Внедрение и настройка решения Cisco Identity Services Engine
SISE
Вендор по курсу
Cisco
Мировой производитель сетевого оборудования и решений для корпоративных сетей
Ближайшие группы обучения
Ожидание курса
К сожалению, набор в группы по данному курсу в настоящее время не открыт. Однако вы можете оставить заявку в лист ожидания, и мы уведомим вас, как только будет объявлен новый набор или появится информация о ближайших датах проведения обучения.
Ваши навыки после обучения
Будут соответствовать запросам работодателей
Пятидневный курс «Внедрение и настройка Cisco Identity Services Engine (SISE) v4.0» обучает развертыванию и использованию продукта Cisco Identity Services Engine (ISE) v3.x , который упрощает предоставление согласованного, высокозащищенного контроля доступа через проводные, беспроводные и VPN-подключения. Этот практический курс дает знания и навыки для внедрения и применения возможностей Cisco ISE для поддержки для состояния безопасности Zero Trust. Рассматриваются применение политик, службы профилирования, веб-аутентификация и гостевой доступ, BYOD, службы соответствия конечных точек и администрирование устройств с использованием протокола TACACS+.
По окончании обучения слушатели смогут:
Знать принципы организации построения безопасности сетевой инфраструктуры
знать принципы работы протоколов 802.1x, TACACS+, RADIUS
Описывать и сравнивать модели развертывания Cisco ISE в сетевой инфраструктуре.
Понимать схемы лицензирования продукта, уметь создавать распределенную архитектуру с несколькими физическими или виртуальными платформами ISE.
Разбираться в аутентификации 802.1X, технологии аутентификации MAC Authentication Bypass (MAB).
Сравнивать и использовать различные методы EAP для аутентификации в сети.
Разбираться в политиках Cisco ISE, самостоятельно создавать наборы политик, исходя из потребностей предприятия и требований безопасности.
Знать архитектуру Cisco TrustSec и Easy Connect.
Использовать веб-аутентификацию для авторизации гостевых пользователей.
Настраивать и использовать сервис профилирования для более точной аутентификации устройств в сети.
Использовать архитектуру BYOD, настраивать соответствующие порталы на ISE. Подключать личные устройства сотрудников по заранее установленным сертификатам.
Описывать и понимать назначение портала MyDevice.
Использовать механизмо Posture для проверки конечного устройства на соответствие корпоративной политике безопасности.
Настраивать администрирование устройств с помощью протокола TACACS+ и платформы CiscoISE.
Использовать профили, наборы команд и наборы политик. Понимать разницу между RADIUS и TACACS+.
Переносить функционал TACACS+ из Cisco Secure
Access Control System (ACS) в Cisco ISE, используя инструменты миграции.
Предварительные требования:
Уметь настраивать базовые параметры операционных систем сетевых устройств и интерфейсов;
Знать протоколы канального, сетевого, транспортного и прикладного уровней модели взаимодействия открытых систем;
понимать основные принципы работы доменной инфраструктуры Microsoft Active Directory
Знать стандарты систем информационной безопасности;
Знать стандарты и методы защищенной передачи данных в корпоративных сетях
Опыт работы в командной строке Cisco IOS
Опыт использования Cisco AnyConnect Secure Mobility Client
Иметь базовое представление и стандарте 802.1X
рекомендуется прослушать курс “Внедрение и администрирование сетевых решений Cisco” (CCNA) или обладать эквивалентным знаниием и опытом
рекомендуется прослушать “ Использование основных технологий безопасности Cisco” (SCOR) или обладать эквивалентным знаниием и опытом.
Профиль аудитории:
Инженеры сопровождения и технической поддержки, ответственные за поддержку платформы Cisco ISE.
Специалисты технических и инженерных служб, отвественные за работу IP телефонией на предприятии
Системные администраторы
Студенты высших учебных заведений
Инженерам сетевой безопасности
Инженерам беспроводных сетей
Программа курса
Введение в курс
Введение, описание курса
Цели и задачи курса
Основы архитектуры ISE и модели внедрения
Обзор платформы и возможностей Cisco Identity Service Engine
Варианты применения Cisco Identity Service Engine
Варианты развертывания Cisco ISE
Схемы резервирования и отказоустойчивости Cisco ISE
Настройка и основы управления политиками Cisco ISE
Обзор технологии аутентификации 802.1х, основные понятия CoA, SGA.
Настройка служб и ролей серверов Cisco ISE
Основы MAC Authentication Bypass (MAB), настройка и варианты использования
Основы Identity Management, интеграция с MS AD, LDAP, RSA, настройка ISS
Интеграция с PKI, настройка цепочек сертификатов, процедура выпуска сертификата
Основы и концепции управления политиками Cisco ISE, настройка областей действия политик, особенности применения
Интеграция платформы Cisco ISE с оборудованием других производителей, особенности
Обзор платформы Cisco TrustSec, настройка, интеграция, SXP, SGACL, SGFW
Функция EasyConnect - особенности, настройка, варианты применения.
Настройка гостевого доступа и Web аутентификации
Основы Web аутентификации, гостевого доступа, BYOD. Основные компоненты гостевого портала, конструктор портала самообслуживания.
Настройка Sponsor Portal, делегирование управлением.
Мониторинг и формирование отчетов для гостевого доступа.
Настройка профилирования устройств в Cisco ISE
Основы Cisco ISE Profiler. Возможности, варианты использования, особенности применения.
Принципы настройки Cisco ISE Profiler, рекомендации по применению.
Настройка портала самообслуживания и BYOD доступа
Основы Cisco ISE BYOD
Работа в порталом Cisco ISE BYOD, конструктор портала
Настройка сертификатов для сценария BYOD
Настройка политик соответствия требованиям безопасности конечных устройств
Основы функционала Cisco ISE Endpoint Compliance Services
Интеграция Cisco ISE Endpoint Compliance Services с сетевым оборудованием и операционными системами
Управление сетевыми устройствами при помощи протокола TACACS+
Протокол Cisco TACACS+. Особенности работы.
Использование протокола Cisco TACACS+ для управления сетевыми устройствами.
Настройка TACACS+ Device Administration
Миграция с Cisco ACS на Cisco ISE
Получите полную программу курса
Оставьте имя, телефон и электронную почту - и мы сразу отправим вам подробную программу курса со всеми темами и форматами занятий.
Обучают специалисты с многолетним опытом
Степанов Андрей Евгеньевич
Сертифицированный IT-экспертЭкспертный уровень знаний в IT-технологиях
Глубокая экспертиза в сетевых технологиях, виртуализации, системах хранения данных и информационной безопасности, подтверждённая практическим опытом и сертификациями.
Международные профессиональные сертификации
Обладает множеством авторитетных сертификатов (Microsoft, Cisco, VMware, Huawei, Citrix), что подтверждает высокий уровень квалификации и соответствие мировым стандартам обучения.
Большой опыт преподавания и разработки курсов
Проводит авторизованные курсы и разрабатывает собственные программы обучения, включая лекции, лабораторные работы и учебные материалы по IT-администрированию и виртуализации.
Практический опыт реализации крупных IT-проектов
Участвовал в проектировании и внедрении корпоративных сетей, центров обработки данных и систем виртуализации для крупных организаций, что позволяет передавать студентам реальные практические знания.
Гергель Александр Викторович
Инструктор CiscoМеждународно признанный инструктор Cisco
Преподаватель входит в число лучших международных инструкторов Cisco (по итогам 2012, 2013, 2015 и 2016 годов), что подтверждает высокий уровень экспертизы и качества обучения.
Более 20 лет опыта обучения сетевым технологиям
Проводит авторизованные курсы Cisco, Huawei, VMware и других вендоров в ведущих учебных центрах и университетах, сочетая академические знания и практический опыт.
Глубокая экспертиза в сетях и информационной безопасности
Обладает большим количеством профессиональных сертификаций (CCNA, CCNP, CCDA, CCDP и др.), охватывающих маршрутизацию, безопасность, дата-центры и сетевые сервисы.
Практико-ориентированное обучение
Курсы включают реальные лабораторные работы, задачи по настройке и диагностике сетей, что помогает слушателям сразу применять знания в работе.
Контактная информация
Свяжитесь с нами любым удобным способом, мы всегда рады помочь и ответить на ваши вопросы.
Учебный центр
Респ. Башкортостан, г. Уфа, ул. Менделеева, д. 140/3
Режим работы
Пн-Пт: 9:00 - 19:00
Подразделение
г. Москва, ул. Каширское шоссе, д. 4
Режим работы
Пн-Пт: 10:00 - 17:00
Подразделение и ЦОД
г. Санкт-Петербург, ул. Учительская, д. 23
Режим работы
Пн-Пт: 10:00 - 17:00
Остались вопросы?
Остались вопросы? Оставьте свои данные в форме, и мы свяжемся с вами в ближайшее время. Мы постараемся дать развернутый ответ и помочь решить ваш вопрос. Также Вы можете обратиться к помощнику в Телеграм