Schulungsübersicht

Einführung in Cisco ISE

  • Grundlagen der Netzwerkzugangskontrolle (NAC)
  • Überblick über Cisco ISE
  • Rolle von Cisco ISE in der Netzwerksicherheit

Cisco ISE-Implementierung

  • Bereitstellungsmodi
  • Hardware- und Softwareanforderungen
  • Anfängerkonfiguration und Setup
  • Integration mit Netzwerkgeräten

Authentifizierung mit Cisco ISE

  • Authentifizierungsverfahren und -protokolle
  • Konfiguration der 802.1X-Authentifizierung
  • MAC-Authentifizierungsübersprung (MAB)
  • Webauthentifizierung
  • EAP-TLS und zertifikatbasierte Authentifizierung

Autorisierung und Zugangskontrolle

  • Rollenbasierte Zugangskontrolle (RBAC)
  • Richtlinien und Richtliniensätze
  • Durchsetzungsprofile
  • Autorisierungsregeln und -bedingungen
  • Zugangskontrolllisten (ACLs)

Netzwerkprofiling

  • Geräteprofiling und -attribute
  • Erstellen von Profilrichtlinien
  • Dynamische VLAN-Zuordnung
  • Profiling-Berichte und -Dashboards

Endpunkt-Compliance und Haltungsprüfung

  • Konfiguration von Haltungsrichtlinien
  • Korrekturmaßnahmen
  • Compliance-Module
  • Überwachung der Compliance

Gastzugang mit Cisco ISE

  • Gastservices und -Portale
  • Gastzugangsrichtlinien
  • Anpassung von Gastportalen
  • Self-Service-Gastmanagement

Hochverfügbarkeit und Redundanz

  • Cisco ISE-Bereitstellungsmodi für Hochverfügbarkeit
  • Fehlersicherung und Lastausgleich
  • Sicherung und Wiederherstellung

Überwachung und Berichterstattung

  • Protokollierung und Ereignisanzeige
  • Echtzeitüberwachung
  • Berichterstellung und Erzeugung von benutzerdefinierten Berichten
  • Warnungen und Benachrichtigungen

Fehlersuche bei Cisco ISE

  • Fehlersuchwerkzeuge und -methoden
  • Häufige Probleme und Lösungen
  • Debugging und Protokollierung

Bester Praxis und Sicherheitsaspekte

  • Sicherheitshärtung von Cisco ISE
  • Compliance- und regulatorische Aspekte
  • Skalierbarkeit und Leistungsoptimierung

Integration mit anderen Cisco-Sicherheitslösungen

  • Integration mit Cisco ASA
  • Integration mit Cisco AnyConnect-VPN
  • Integration mit Cisco Stealthwatch

Cisco ISE-Aktualisierungen und -Wartung

  • Softwareaktualisierungen
  • Patch-Management
  • Bester Praxis für die laufende Wartung

Zusammenfassung und Nächste Schritte

Voraussetzungen

  • Grundverständnis von Netzwerkkonzepten und Sicherheitsgrundlagen

Zielgruppe

  • Netzwerkadministratoren
  • IT-Sicherheitsexperten
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien