Plan Szkolenia

Wprowadzenie do Cisco ISE

  • Zrozumienie kontroli dostępu do sieci (NAC)
  • Przegląd Cisco ISE
  • Rola Cisco ISE w bezpieczeństwie sieci

Cisco Implementacja ISE

  • Tryby wdrażania
  • Wymagania sprzętowe i programowe
  • Początkowa konfiguracja i ustawienie
  • Integracja z urządzeniami sieciowymi

Uwierzytelnianie za pomocą Cisco ISE

  • Metody i protokoły uwierzytelniania
  • Konfigurowanie uwierzytelniania 802.1X
  • Obejście uwierzytelniania MAC (MAB)
  • Uwierzytelnianie sieciowe
  • Uwierzytelnianie EAP-TLS i uwierzytelnianie oparte na certyfikatach

Autoryzacja i Access Kontrola

  • Kontrola dostępu oparta na rolach (RBAC)
  • Zasady i zestawy zasad
  • Profile egzekwowania
  • Reguły i warunki autoryzacji
  • Listy kontrolne (ACL) [0)

Profilowanie sieci

  • Profilowanie urządzeń i atrybuty
  • Tworzenie zasad profilowania
  • Dynamiczne przypisywanie sieci VLAN
  • Raporty profilowania i pulpity nawigacyjne

Zgodność z punktami końcowymi i ocena postawy

  • Konfigurowanie zasad dotyczących postawy
  • Działania naprawcze
  • Moduły zgodności
  • Monitorowanie zgodności

Korzystanie z dostępu gościa z Cisco ISE

  • Usługi i portale dla gości
  • Zasady dostępu gości
  • Dostosowywanie portali dla gości
  • Samoobsługowe zarządzanie gośćmi

Wysoka dostępność i redundancja

  • Tryby wdrażania ISE dla wysokiej dostępności
  • Przełączanie awaryjne i równoważenie obciążenia
  • Tworzenie kopii zapasowych i przywracanie

Monitorowanie i raportowanie

  • Rejestrowanie i przeglądarka zdarzeń
  • Monitorowanie w czasie rzeczywistym
  • Raportowanie i generowanie niestandardowych raportów
  • Alerty i powiadomienia

Rozwiązywanie problemów Cisco ISE

  • Narzędzia i techniki rozwiązywania problemów
  • Typowe problemy i rozwiązania
  • Debugowanie i rejestrowanie

Najlepsze praktyki i kwestie bezpieczeństwa

  • Wzmocnienie zabezpieczeń Cisco ISE
  • Zgodność z przepisami i kwestie regulacyjne
  • [Elastyczność i optymalizacja wydajności

Integracja z innymi Cisco rozwiązaniami bezpieczeństwa

  • Integracja z Cisco ASA
  • Integracja z Cisco AnyConnect VPN
  • Integracja z Cisco Stealthwatch

Cisco Aktualizacje i konserwacja ISE

  • Aktualizacje oprogramowania
  • Zarządzanie poprawkami
  • Najlepsze praktyki w zakresie bieżącej konserwacji

Podsumowanie i kolejne kroki

Wymagania

    Podstawowe zrozumienie koncepcji sieciowych i podstaw bezpieczeństwa

Uczestnicy

    Administratorzy sieci Specjaliści ds. bezpieczeństwa IT
 28 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (4)

Propozycje terminów

Powiązane Kategorie