Kurzusleírás

Bevezetés az Cisco ISE-be

  • A hálózati Access vezérlés (NAC) megértése
  • Az Cisco ISE áttekintése
  • Az Cisco ISE szerepe a hálózati biztonságban

Cisco ISE megvalósítás

  • Telepítési módok
  • Hardver és szoftver követelmények
  • Kezdeti konfiguráció és beállítás
  • Integráció hálózati eszközökkel

Hitelesítés az Cisco ISE segítségével

  • Hitelesítési módszerek és protokollok
  • 802.1X hitelesítés konfigurálása
  • MAC hitelesítés megkerülése (MAB)
  • Webes hitelesítés
  • EAP-TLS és tanúsítvány alapú hitelesítés

Engedélyezés és Access ellenőrzés

  • Szerep alapú hozzáférés-vezérlés (RBAC)
  • Irányelvek és szabályzatkészletek
  • Végrehajtási profilok
  • Az engedélyezési szabályok és feltételek
  • Access vezérlőlista (ACL)

Hálózati profilozás

  • Eszközprofilozás és attribútumok
  • Profilalkotási szabályzatok létrehozása
  • Dinamikus VLAN hozzárendelés
  • Profilozási jelentések és irányítópultok

Végpont-megfelelőség és testtartás értékelése

  • Testtartási szabályzatok konfigurálása
  • Helyreállítási intézkedések
  • Megfelelőségi modulok
  • A megfelelőség ellenőrzése

Vendég Access használata Cisco ISE-vel

  • Vendégszolgáltatások és portálok
  • Vendég hozzáférési szabályzat
  • Vendégportálok testreszabása
  • Önkiszolgáló vendégkezelés

Magas rendelkezésre állás és redundancia

  • ISE telepítési módok a magas rendelkezésre állás érdekében
  • Feladatátvétel és terheléselosztás
  • Mentés és visszaállítás

Monitoring és jelentéstétel

  • Naplózás és eseménynéző
  • Valós idejű megfigyelés
  • Jelentéskészítés és egyéni jelentéskészítés
  • Figyelmeztetések és értesítések

Hibaelhárítás Cisco ISE

  • Hibaelhárítási eszközök és technikák
  • Gyakori problémák és megoldások
  • Hibakeresés és naplózás

Bevált gyakorlatok és biztonsági megfontolások

  • Cisco ISE biztonsági szigorítása
  • Megfelelőségi és szabályozási szempontok
  • Scalaképesség és teljesítmény optimalizálása

Integráció más Cisco biztonsági megoldásokkal

  • Integráció Cisco ASA-val
  • Integráció az Cisco AnyConnect VPN-nel
  • Integráció Cisco Stealthwatch-val

Cisco ISE frissítések és karbantartás

  • Szoftverfrissítések
  • Patch-kezelés
  • A folyamatos karbantartás bevált gyakorlatai

Összegzés és a következő lépések

Követelmények

    A hálózati fogalmak és a biztonsági alapok alapvető ismerete

Közönség

    Hálózati rendszergazdák IT biztonsági szakemberek
 28 Hours

Résztvevők száma



Ár per résztvevő

Vélemények (4)

Rokon tanfolyam

Cisco CCNA Syllabus in 5 Days

35 Hours

Cisco ASA/Pix Operation

28 Hours

SIP protocol in VoIP

21 Hours

Rokon kategóriák