Plan Szkolenia

Wprowadzenie do Cisco ISE

  • Zrozumienie kontroli dostępu do sieci (NAC)
  • Przegląd Cisco ISE
  • Rola Cisco ISE w zabezpieczeniach sieciowych

  • Implementacja Cisco ISE

    • Tryby wdrożenia
    • Wymagania sprzętowe i oprogramowania
    • Początkowa konfiguracja i uruchomienie
    • Integracja z urządzeniami sieciowymi

    • Autoryzacja za pomocą Cisco ISE

      • Metody i protokoły autoryzacji
      • Konfigurowanie autoryzacji 802.1X
      • Bypass autoryzacji MAC (MAB)
      • Autoryzacja webowa
      • EAP-TLS i autoryzacja oparta na certyfikatach

      • Autoryzacja i kontrola dostępu

        • Kontrola dostępu oparta na rolach (RBAC)
        • Zasady i zestawy zasad
        • Profile wymuszania
        • Zasady autoryzacji i warunki
        • Listy kontroli dostępu (ACLs)

        • Profilowanie sieci

          • Profilowanie urządzeń i atrybuty
          • Tworzenie zasad profilowania
          • Dynamiczne przypisanie VLAN
          • Raporty i pulpity nawigacyjne profilowania

          • Zgodność punktów końcowych i ocena postawy

            • Konfigurowanie zasad postawy
            • Działania korekcyjne
            • Moduły zgodności
            • Monitorowanie zgodności

            • Korzystanie z dostępu gościa w Cisco ISE

              • Serwisy i portale dla gości
              • Zasady dostępu dla gości
              • Dostosowywanie portali dla gości
              • Samobsłużna administracja gośćmi

              • Nadmiarowość i dostępność wysoka

                • Tryby wdrożenia Cisco ISE dla dostępności wysokiej
                • Zawianie i równoważenie obciążenia
                • Kopia zapasowa i przywracanie danych

                • Monitorowanie i raportowanie

                  • Rejestrowanie i przegląd zdarzeń
                  • Monitorowanie w czasie rzeczywistym
                  • Raportowanie i generowanie niestandardowych raportów
                  • Alerty i powiadomienia

                  • Rozwiązywanie problemów z Cisco ISE

                    • Narzędzia i techniki rozwiązywania problemów
                    • Częste problemy i rozwiązania
                    • Debugowanie i rejestrowanie

                    • Najlepsze praktyki i rozważania dotyczące zabezpieczeń

                      • Wzmocnienie zabezpieczeń Cisco ISE
                      • Rozważenia dotyczące zgodności i regulacji
                      • Optymalizacja skalowalności i wydajności

                      • Integracja z innymi rozwiązaniami zabezpieczeń Cisco

                        • Integracja z Cisco ASA
                        • Integracja z Cisco AnyConnect VPN
                        • Integracja z Cisco Stealthwatch

                        • Aktualizacje i konserwacja Cisco ISE

                          • Aktualizacje oprogramowania
                          • Zarządzanie poprawkami
                          • Najlepsze praktyki konserwacji bieżącej

                          • Podsumowanie i kolejne kroki

Wymagania

  • Podstawowe zrozumienie pojęć sieciowych i podstaw zabezpieczeń.

  • Audience

    • Administratorzy sieci
    • Specjaliści ds. zabezpieczeń IT

 28 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (4)

Propozycje terminów

Powiązane Kategorie