Đề cương khóa học
Giới thiệu về Cisco ISE
- Hiểu về Kiểm soát Truy cập Mạng (NAC)
- Tổng quan về Cisco ISE
- Vai trò của Cisco ISE trong bảo mật mạng
Cisco ISE Triển khai
- Chế độ triển khai
- Yêu cầu phần cứng và phần mềm
- Cấu hình và thiết lập ban đầu
- Tích hợp với các thiết bị mạng
Xác thực với Cisco ISE
- Phương thức và giao thức xác thực
- Cấu hình xác thực 802.1X
- Bỏ qua xác thực MAC (MAB)
- Xác thực web
- EAP-TLS và xác thực dựa trên chứng chỉ
Ủy quyền và Kiểm soát
- Kiểm soát truy cập dựa trên vai trò (RBAC)
- Chính sách và tập hợp chính sách
- Hồ sơ thực thi
- Quy tắc và điều kiện ủy quyền
- Danh sách kiểm soát truy cập (ACL)
Phân tích Hồ sơ Mạng
- Thuộc tính và hồ sơ thiết bị
- Tạo chính sách phân tích hồ sơ
- Gán VLAN động
- Báo cáo và bảng điều khiển phân tích hồ sơ
Tuân thủ Điểm cuối và Đánh giá Tư thế
- Cấu hình chính sách tư thế
- Hành động khắc phục
- Mô-đun tuân thủ
- Giám sát tuân thủ
Sử dụng Kiểm soát Khách với Cisco ISE
- Dịch vụ và cổng thông tin khách
- Chính sách truy cập khách
- Tùy chỉnh cổng thông tin khách
- Quản lý khách tự phục vụ
Tính Sẵn sàng Cao và Dự phòng
- Chế độ triển khai ISE để có tính sẵn sàng cao
- Chuyển đổi dự phòng và cân bằng tải
- Sao lưu và khôi phục
Giám sát và Báo cáo
- Nhật ký và trình xem sự kiện
- Giám sát thời gian thực
- Báo cáo và tạo báo cáo tùy chỉnh
- Cảnh báo và thông báo
Khắc phục sự cố Cisco ISE
- Công cụ và kỹ thuật khắc phục sự cố
- Các vấn đề và giải pháp phổ biến
- Gỡ lỗi và ghi nhật ký
Các Thực hành Tốt nhất và Cân nhắc về Bảo mật
- Tăng cường bảo mật cho Cisco ISE
- Cân nhắc về tuân thủ và quy định
- Tối ưu hóa khả năng mở rộng và hiệu suất
Tích hợp với các Giải pháp Bảo mật Cisco
- Tích hợp với Cisco ASA
- Tích hợp với Cisco AnyConnect VPN
- Tích hợp với Cisco Stealthwatch
Cisco ISE Nâng cấp và Bảo trì
- Nâng cấp phần mềm
- Quản lý bản vá
- Các thực hành tốt nhất về bảo trì liên tục
Tóm tắt và Các Bước Tiếp theo
Requirements
- Hiểu biết cơ bản về các khái niệm mạng và nguyên tắc bảo mật
Đối tượng
- Quản trị viên mạng
- Chuyên gia bảo mật IT
Testimonials (4)
Experience of the trainor and interaction
Michael Angelo - Metropolitan Bank and Trust Company
Course - Cisco CCNA Syllabus in 5 Days
Information about new application and updates from cisco
Muhammad Al-Hafidzi - Unit4 Business Software Holding B.V.
Course - Cisco ASA/Pix Operation
good knowledge of technical issues, very detailed explanation of topics
Marcin Brzozowski - Asseco Business Solutions S.A.
Course - Deploying a Cisco SD-WAN
Hands on and setup were nicely done and practical knowledge thoroughly imparted. Trainer was really helpful throughout.