Schulungsübersicht
Einführung in Cisco ISE
- Verständnis der Netzwerkzugangskontrolle (NAC)
- Überblick über Cisco ISE
- Die Rolle von Cisco ISE in der Netzwerksicherheit
Cisco ISE-Implementierung
- Bereitstellungsmodi
- Hardware- und Softwareanforderungen
- Erstkonfiguration und Einrichtung
- Integration mit Netzwerkgeräten
Authentifizierung mit Cisco ISE
- Authentifizierungsmethoden und -protokolle
- Konfigurieren der 802.1X-Authentifizierung
- MAC-Authentifizierungsumgehung (MAB)
- Web-Authentifizierung
- EAP-TLS und zertifikatsbasierte Authentifizierung
Autorisierung und Access Kontrolle
- Rollenbasierte Zugriffskontrolle (RBAC)
- Richtlinien und Richtliniensätze
- Durchsetzungsprofile
- Autorisierungsregeln und -bedingungen
- Access Kontrolllisten (ACLs)
Netzwerk-Profilierung
- Geräteprofilierung und Attribute
- Erstellen von Profilierungsrichtlinien
- Dynamische VLAN-Zuweisung
- Berichte und Dashboards zur Profilerstellung
Bewertung von Endpunktkonformität und -haltung
- Konfigurieren von Sicherheitsrichtlinien
- Abhilfemaßnahmen
- Module zur Einhaltung der Vorschriften
- Überwachung der Einhaltung
Verwendung des Gastzugangs mit Cisco ISE
- Gästeservices und Portale
- Richtlinien für den Gastzugang
- Anpassen von Gästeportalen
- Selbstbedienungs-Gästemanagement
Hohe Verfügbarkeit und Redundanz
- ISE-Bereitstellungsmodi für hohe Verfügbarkeit
- Ausfallsicherung und Lastausgleich
- Sicherung und Wiederherstellung
Überwachung und Berichterstattung
- Protokollierung und Ereignisanzeige
- Überwachung in Echtzeit
- Berichterstattung und Erstellung benutzerdefinierter Berichte
- Warnungen und Benachrichtigungen
Fehlersuche Cisco ISE
- Tools und Techniken zur Fehlerbehebung
- Allgemeine Probleme und Lösungen
- Fehlersuche und Protokollierung
Bewährte Praktiken und Sicherheitsüberlegungen
- Sicherheitshärtung von Cisco ISE
- Überlegungen zur Einhaltung von Vorschriften und Bestimmungen
- Scala Flexibilität und Leistungsoptimierung
Integration mit anderen Cisco Sicherheitslösungen
- Integration mit Cisco ASA
- Integration mit Cisco AnyConnect VPN
- Integration mit Cisco Stealthwatch
Cisco ISE-Upgrades und Wartung
- Software-Upgrades
- Patch-Verwaltung
- Bewährte Praktiken für die laufende Wartung
Zusammenfassung und nächste Schritte
Voraussetzungen
-
Grundlegendes Verständnis von Netzwerkkonzepten und Sicherheitsgrundlagen
Publikum
-
Netzwerkadministratoren
IT-Sicherheitsexperten
Erfahrungsberichte (4)
Erfahrung des Trainers und Interaktion
Michael Angelo - Metropolitan Bank and Trust Company
Kurs - Cisco CCNA Syllabus in 5 Days
Maschinelle Übersetzung
Information about new application and updates from cisco
Muhammad Al-Hafidzi - Unit4 Business Software Holding B.V.
Kurs - Cisco ASA/Pix Operation
gutes Fachwissen, sehr detaillierte Erklärung der Themen
Marcin Brzozowski - Asseco Business Solutions S.A.
Kurs - Deploying a Cisco SD-WAN
Maschinelle Übersetzung
Hands on and setup were nicely done and practical knowledge thoroughly imparted. Trainer was really helpful throughout.