Kursplan
Introduksjon til Cisco ISE
- Forståelse av Network Access Control (NAC)
- Oversikt over Cisco ISE
- Rolle av Cisco ISE i nettverksikkerhet
Implementering av Cisco ISE
- Implementeringsmodi
- Hardware- og programvarekrav
- Initial konfigurering og oppsett
- Integrering med nettverksenheter
Autentisering med Cisco ISE
- Autentiseringsmetoder og protokoller
- Konfigurasjon av 802.1X-autentisering
- MAC-authentication bypass (MAB)
- Webbasert autentisering
- EAP-TLS og sertifikatbasert autentisering
Autorisasjon og tilgangskontroll
- Rollbasert tilgangskontroll (RBAC)
- Policies og policy sets
- Gjennomføring av profiler
- Autorisasjonsregler og betingelser
- Tilgangskontrolllister (ACLs)
Nettverksprofilering
- Enhetsprofilering og attributter
- Opprettelse av profileringspolicies
- Dynamisk VLAN-tilordning
- Profileringssrapporter og dashboards
Endpunktkompatibilitet og posturvurdering
- Konfigurasjon av posturpolicies
- Remediative tiltak
- Kompatibilitetsmoduler
- Overvåking av kompatibilitet
Bruk av gjestetilgang med Cisco ISE
- Gjestetjenester og portaler
- Gjestetilgangspolicies
- Tilpasning av gjesteportaler
- Selvbetjent gjestehåndtering
Høy tilgjengelighet og redundans
- ISE-implementeringsmodi for høy tilgjengelighet
- Feilovergang og lastoverføring
- Backup og gjenoppretting
Overvåking og rapportering
- Loggfiler og hendelsesvisning
- Realtidsovervåking
- Rapportering og generering av egendefinerte rapporter
- Varsler og notifikasjoner
Feilsøking av Cisco ISE
- Verktøy og teknikker for feilsøking
- Vanlige problemer og løsninger
- Feilsøking og logging
Beste praktis og sikkerhetshensyn
- Sikkerhetsforsterkning av Cisco ISE
- Overholdelse og regelverk
- Skalerbarhet og ytelseoptimalisering
Integrering med andre Cisco sikkerhetsløsninger
- Integrering med Cisco ASA
- Integrering med Cisco AnyConnect VPN
- Integrering med Cisco Stealthwatch
Oppgradering og vedlikehold av Cisco ISE
- Programvareoppgraderinger
- Patchhåndtering
- Beste praktis for kontinuerlig vedlikehold
Oppsummering og neste trinn
Krav
- Grunnleggende forståelse av nettverkskonsepter og grunnleggende sikkerhetsprinsipper
Målgruppe
- Nettverksadministratorer
- IT-sikkerhetsprofesjonelle
Referanser (4)
Erfaring med trener og samhandling
Michael Angelo - Metropolitan Bank and Trust Company
Kurs - Cisco CCNA Syllabus in 5 Days
Maskinoversatt
Information about new application and updates from cisco
Muhammad Al-Hafidzi - Unit4 Business Software Holding B.V.
Kurs - Cisco ASA/Pix Operation
god kunnskap om tekniske problemstillinger, meget detaljert forklaring av emner
Marcin Brzozowski - Asseco Business Solutions S.A.
Kurs - Deploying a Cisco SD-WAN
Maskinoversatt
Hands on and setup were nicely done and practical knowledge thoroughly imparted. Trainer was really helpful throughout.