Внедрение и настройка решения Cisco Identity Services Engine

Информационная безопасность

Внедрение и настройка решения Cisco Identity Services Engine

Код курса

SISE

Варианты обучения

Очное обучение Дистанционное обучение В записи

Внедрение и настройка решения Cisco Identity Services Engine

Вендор по курсу

Cisco

Cisco

Мировой производитель сетевого оборудования и решений для корпоративных сетей

Ближайшие группы обучения

Даты набора на данный курс определятся в ближайшее время! Оставьте контакты - мы уведомим вас первыми, когда появится информация о старте новой группы.

Ожидание курса

К сожалению, набор в группы по данному курсу в настоящее время не открыт. Однако вы можете оставить заявку в лист ожидания, и мы уведомим вас, как только будет объявлен новый набор или появится информация о ближайших датах проведения обучения.

Ваши навыки после обучения

Будут соответствовать запросам работодателей

Пятидневный курс «Внедрение и настройка Cisco Identity Services Engine (SISE) v4.0» обучает развертыванию и использованию продукта Cisco Identity Services Engine (ISE) v3.x , который упрощает предоставление согласованного, высокозащищенного контроля доступа через проводные, беспроводные и VPN-подключения. Этот практический курс дает знания и навыки для внедрения и применения возможностей Cisco ISE для поддержки для состояния безопасности Zero Trust. Рассматриваются применение политик, службы профилирования, веб-аутентификация и гостевой доступ, BYOD, службы соответствия конечных точек и администрирование устройств с использованием протокола TACACS+.

По окончании обучения слушатели смогут:

  • Знать принципы организации построения безопасности сетевой инфраструктуры

  • знать принципы работы протоколов 802.1x, TACACS+, RADIUS

  • Описывать и сравнивать модели развертывания Cisco ISE в сетевой инфраструктуре.

  • Понимать схемы лицензирования продукта, уметь создавать распределенную архитектуру с несколькими физическими или виртуальными платформами ISE.

  • Разбираться в аутентификации 802.1X, технологии аутентификации MAC Authentication Bypass (MAB).

  • Сравнивать и использовать различные методы EAP для аутентификации в сети.

  • Разбираться в политиках Cisco ISE, самостоятельно создавать наборы политик, исходя из потребностей предприятия и требований безопасности.

  • Знать архитектуру Cisco TrustSec и Easy Connect.

  • Использовать веб-аутентификацию для авторизации гостевых пользователей.

  • Настраивать и использовать сервис профилирования для более точной аутентификации устройств в сети.

  • Использовать архитектуру BYOD, настраивать соответствующие порталы на ISE. Подключать личные устройства сотрудников по заранее установленным сертификатам.

  • Описывать и понимать назначение портала MyDevice.

  • Использовать механизмо Posture для проверки конечного устройства на соответствие корпоративной политике безопасности.

  • Настраивать администрирование устройств с помощью протокола TACACS+ и платформы CiscoISE.

  • Использовать профили, наборы команд и наборы политик. Понимать разницу между RADIUS и TACACS+.

  • Переносить функционал TACACS+ из Cisco Secure

  • Access Control System (ACS) в Cisco ISE, используя инструменты миграции.

Предварительные требования:

  • Уметь настраивать базовые параметры операционных систем сетевых устройств и интерфейсов;

  • Знать протоколы канального, сетевого, транспортного и прикладного уровней модели взаимодействия открытых систем;

  • понимать основные принципы работы доменной инфраструктуры Microsoft Active Directory

  • Знать стандарты систем информационной безопасности;

  • Знать стандарты и методы защищенной передачи данных в корпоративных сетях

  • Опыт работы в командной строке Cisco IOS

  • Опыт использования Cisco AnyConnect Secure Mobility Client

  • Иметь базовое представление и стандарте 802.1X

  • рекомендуется прослушать курс “Внедрение и администрирование сетевых решений Cisco” (CCNA) или обладать эквивалентным знаниием и опытом

  • рекомендуется прослушать “ Использование основных технологий безопасности Cisco” (SCOR) или обладать эквивалентным знаниием и опытом.

Профиль аудитории:

  • Инженеры сопровождения и технической поддержки, ответственные за поддержку платформы Cisco ISE.

  • Специалисты технических и инженерных служб, отвественные за работу IP телефонией на предприятии

  • Системные администраторы

  • Студенты высших учебных заведений

  • Инженерам сетевой безопасности

  • Инженерам беспроводных сетей

Программа курса

Введение в курс

Лекция

Введение, описание курса

Лекция

Цели и задачи курса

Лекция

Обзор платформы и возможностей Cisco Identity Service Engine

Лекция

Варианты применения Cisco Identity Service Engine

Лекция

Варианты развертывания Cisco ISE

Лекция

Схемы резервирования и отказоустойчивости Cisco ISE

Лекция

Обзор технологии аутентификации 802.1х, основные понятия CoA, SGA.

Лекция

Настройка служб и ролей серверов Cisco ISE

Лекция

Основы MAC Authentication Bypass (MAB), настройка и варианты использования

Лекция

Основы Identity Management, интеграция с MS AD, LDAP, RSA, настройка ISS

Лекция

Интеграция с PKI, настройка цепочек сертификатов, процедура выпуска сертификата

Лекция

Основы и концепции управления политиками Cisco ISE, настройка областей действия политик, особенности применения

Лекция

Интеграция платформы Cisco ISE с оборудованием других производителей, особенности

Лекция

Обзор платформы Cisco TrustSec, настройка, интеграция, SXP, SGACL, SGFW

Лекция

Функция EasyConnect - особенности, настройка, варианты применения.

Лекция

Основы Web аутентификации, гостевого доступа, BYOD. Основные компоненты гостевого портала, конструктор портала самообслуживания.

Лекция

Настройка Sponsor Portal, делегирование управлением.

Лекция

Мониторинг и формирование отчетов для гостевого доступа.

Лекция

Основы Cisco ISE Profiler. Возможности, варианты использования, особенности применения.

Лекция

Принципы настройки Cisco ISE Profiler, рекомендации по применению.

Лекция

Основы Cisco ISE BYOD

Лекция

Работа в порталом Cisco ISE BYOD, конструктор портала

Лекция

Настройка сертификатов для сценария BYOD

Лекция

Основы функционала Cisco ISE Endpoint Compliance Services

Лекция

Интеграция Cisco ISE Endpoint Compliance Services с сетевым оборудованием и операционными системами

Лекция

Протокол Cisco TACACS+. Особенности работы.

Лекция

Использование протокола Cisco TACACS+ для управления сетевыми устройствами.

Лекция

Настройка TACACS+ Device Administration

Лекция

Миграция с Cisco ACS на Cisco ISE

Получите полную программу курса

Оставьте имя, телефон и электронную почту - и мы сразу отправим вам подробную программу курса со всеми темами и форматами занятий.

Обучают специалисты с многолетним опытом

Степанов Андрей Евгеньевич

Степанов Андрей Евгеньевич

Сертифицированный IT-эксперт
Cisco ISE позволяет управлять доступом к сети на основе личности пользователя, устройства и контекста подключения.

Экспертный уровень знаний в IT-технологиях

Глубокая экспертиза в сетевых технологиях, виртуализации, системах хранения данных и информационной безопасности, подтверждённая практическим опытом и сертификациями.

Международные профессиональные сертификации

Обладает множеством авторитетных сертификатов (Microsoft, Cisco, VMware, Huawei, Citrix), что подтверждает высокий уровень квалификации и соответствие мировым стандартам обучения.

Большой опыт преподавания и разработки курсов

Проводит авторизованные курсы и разрабатывает собственные программы обучения, включая лекции, лабораторные работы и учебные материалы по IT-администрированию и виртуализации.

Практический опыт реализации крупных IT-проектов

Участвовал в проектировании и внедрении корпоративных сетей, центров обработки данных и систем виртуализации для крупных организаций, что позволяет передавать студентам реальные практические знания.

Гергель Александр Викторович

Гергель Александр Викторович

Инструктор Cisco
Современная безопасность сети строится вокруг идентификации и политики доступа - именно это делает Cisco Identity Services Engine ключевым элементом инфраструктуры.

Международно признанный инструктор Cisco

Преподаватель входит в число лучших международных инструкторов Cisco (по итогам 2012, 2013, 2015 и 2016 годов), что подтверждает высокий уровень экспертизы и качества обучения.

Более 20 лет опыта обучения сетевым технологиям

Проводит авторизованные курсы Cisco, Huawei, VMware и других вендоров в ведущих учебных центрах и университетах, сочетая академические знания и практический опыт.

Глубокая экспертиза в сетях и информационной безопасности

Обладает большим количеством профессиональных сертификаций (CCNA, CCNP, CCDA, CCDP и др.), охватывающих маршрутизацию, безопасность, дата-центры и сетевые сервисы.

Практико-ориентированное обучение

Курсы включают реальные лабораторные работы, задачи по настройке и диагностике сетей, что помогает слушателям сразу применять знания в работе.

Контактная информация

Свяжитесь с нами любым удобным способом, мы всегда рады помочь и ответить на ваши вопросы.

Телефон

+7 (917) 410-77-88

Электронная почта

info@виволаб.рф

Телеграм-канал

@Vivolabb

Канал в Max

@Vivolab

Учебный центр

Респ. Башкортостан, г. Уфа, ул. Менделеева, д. 140/3

Режим работы

Пн-Пт: 9:00 - 19:00

Подразделение

г. Москва, ул. Каширское шоссе, д. 4

Режим работы

Пн-Пт: 10:00 - 17:00

Подразделение и ЦОД

г. Санкт-Петербург, ул. Учительская, д. 23

Режим работы

Пн-Пт: 10:00 - 17:00

Остались вопросы?

Остались вопросы? Оставьте свои данные в форме, и мы свяжемся с вами в ближайшее время. Мы постараемся дать развернутый ответ и помочь решить ваш вопрос. Также Вы можете обратиться к помощнику в Телеграм