Kursplan

Introduksjon til Cisco ISE

  • Forståelse av Network Access Control (NAC)
  • Oversikt over Cisco ISE
  • Rolle av Cisco ISE i nettverksikkerhet

Implementering av Cisco ISE

  • Implementeringsmodi
  • Hardware- og programvarekrav
  • Initial konfigurering og oppsett
  • Integrering med nettverksenheter

Autentisering med Cisco ISE

  • Autentiseringsmetoder og protokoller
  • Konfigurasjon av 802.1X-autentisering
  • MAC-authentication bypass (MAB)
  • Webbasert autentisering
  • EAP-TLS og sertifikatbasert autentisering

Autorisasjon og tilgangskontroll

  • Rollbasert tilgangskontroll (RBAC)
  • Policies og policy sets
  • Gjennomføring av profiler
  • Autorisasjonsregler og betingelser
  • Tilgangskontrolllister (ACLs)

Nettverksprofilering

  • Enhetsprofilering og attributter
  • Opprettelse av profileringspolicies
  • Dynamisk VLAN-tilordning
  • Profileringssrapporter og dashboards

Endpunktkompatibilitet og posturvurdering

  • Konfigurasjon av posturpolicies
  • Remediative tiltak
  • Kompatibilitetsmoduler
  • Overvåking av kompatibilitet

Bruk av gjestetilgang med Cisco ISE

  • Gjestetjenester og portaler
  • Gjestetilgangspolicies
  • Tilpasning av gjesteportaler
  • Selvbetjent gjestehåndtering

Høy tilgjengelighet og redundans

  • ISE-implementeringsmodi for høy tilgjengelighet
  • Feilovergang og lastoverføring
  • Backup og gjenoppretting

Overvåking og rapportering

  • Loggfiler og hendelsesvisning
  • Realtidsovervåking
  • Rapportering og generering av egendefinerte rapporter
  • Varsler og notifikasjoner

Feilsøking av Cisco ISE

  • Verktøy og teknikker for feilsøking
  • Vanlige problemer og løsninger
  • Feilsøking og logging

Beste praktis og sikkerhetshensyn

  • Sikkerhetsforsterkning av Cisco ISE
  • Overholdelse og regelverk
  • Skalerbarhet og ytelseoptimalisering

Integrering med andre Cisco sikkerhetsløsninger

  • Integrering med Cisco ASA
  • Integrering med Cisco AnyConnect VPN
  • Integrering med Cisco Stealthwatch

Oppgradering og vedlikehold av Cisco ISE

  • Programvareoppgraderinger
  • Patchhåndtering
  • Beste praktis for kontinuerlig vedlikehold

Oppsummering og neste trinn

Krav

  • Grunnleggende forståelse av nettverkskonsepter og grunnleggende sikkerhetsprinsipper

Målgruppe

  • Nettverksadministratorer
  • IT-sikkerhetsprofesjonelle
 28 timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier