Szkolenie Cisco: Wdrażanie Cisco Identity Services Engine (SISE)
Implementing and Configuring Cisco Identity Services Engine
Szkolenie Implementing and Configuring Cisco Identity Services Engine (SISE) dostarcza niezbędnej wiedzy i praktycznych umiejętności w zakresie wdrażania, konfiguracji i obsługi Cisco Identity Services Engine (ISE), który pełni rolę centralnej platformy do zarządzania tożsamością i politykami kontroli dostępu.
Terminy szkolenia
Lokalizacja: Zdalne
od 16.11.2026 do 20.11.2026
Cena: 8400 PLN netto
Cisco Learning Credits: 44
Szczegóły szkolenia
Typ: Szkolenie z instruktorem w jęz. polskim
Czas trwania (dni): 5 dni
Instruktor: Marcin Gorol
Do certyfikacji: CCNP Security
Podczas szkolenia nauczysz się konfigurować zasady uwierzytelniania i autoryzacji, tworzyć skalowalne procesy obsługi gości, integrować urządzenia sieciowe oraz stosować decyzje dostępu oparte na tożsamości zarówno w sieciach przewodowych, jak i bezprzewodowych. Szkolenie obejmuje również profilowanie urządzeń końcowych, ocenę stanu zabezpieczeń (posture), administrację urządzeniami przez TACACS+, koncepcje TrustSec, zarządzanie certyfikatami, operacje cyklu życia systemu oraz zaawansowane praktyki administracyjne.
Laboratoria zapewniają praktyczne doświadczenie w pracy z rolami (personas) Cisco ISE, uwierzytelnianiem opartym na certyfikatach, TEAP (EAP Chaining), wdrażaniem scenariuszy BYOD, profilowaniem urządzeń, usługami dla gości oraz egzekwowaniem polityk bezpieczeństwa w warunkach zbliżonych do rzeczywistych. Omawiane są także różne przypadki użycia, m.in. 802.1X, MAB oraz wydawanie i zarządzanie certyfikatami.
Po ukończeniu szkolenia będziesz przygotowany do projektowania, wdrażania i obsługi środowiska Cisco ISE, które odpowiada współczesnym wymaganiom organizacji w zakresie tożsamości, bezpieczeństwa, widoczności i kontroli dostępu.
Szkolenie przygotowuje do egzaminu 300-715 SISE v1.1 oraz v1.2, którego zaliczenie spełnia wymagania egzaminu spacjalizacyjnego na ścieżce CCNP Security.
Korzyści z udziału w szkoleniu
Dzięki temu szkoleniu:
- Zdobędziesz praktyczne doświadczenie w konfiguracji, wdrażaniu i obsłudze Cisco ISE jako narzędzia do kontroli dostępu opartej na tożsamości w środowiskach enterprise
- Rozwiniesz umiejętności projektowania i wdrażania bezpiecznych zasad uwierzytelniania, autoryzacji, dostępu gościnnego oraz BYOD, zarówno w sieciach przewodowych, jak i bezprzewodowych
- Nauczysz się integrować Cisco ISE z Active Directory, LDAP oraz urządzeniami sieciowymi, a także konfigurować profilowanie urządzeń końcowych i kontrolę dostępu opartą na zgodności z politykami bezpieczeństwa
- Poznasz praktyczne metody diagnozowania problemów związanych z uwierzytelnianiem, autoryzacją i egzekwowaniem polityk dostępu z wykorzystaniem logów, raportów i informacji o sesjach
- Zdobędziesz 32 punkty Continuing Education (CE), które możesz wykorzystać do odnowienia dowolnego ważnego certyfikatu Cisco.
Dla kogo?
Szkolenie jest skierowane do specjalistów zajmujących się bezpieczeństwem sieci oraz administracją systemem Cisco ISE, w tym:
- inżynierów bezpieczeństwa sieci
- administratorów sieci
- konsultantów ds. bezpieczeństwa
- architektów rozwiązań technicznych
- inżynierów sprzedaży (Sales Engineers)
- opiekunów klientów / Account Managerów
Cele szkolenia
Po ukończeniu szkolenia będziesz potrafić:
- wyjaśniać rolę Cisco ISE we współczesnych architekturach bezpieczeństwa sieci oraz omawiać jego najważniejsze funkcje i przypadki zastosowania,
- rozróżniać role poszczególnych węzłów Cisco ISE, modele wdrożeniowe i aspekty licencjonowania oraz uwzględniać je podczas projektowania skalowalnych środowisk,
- przeprowadzać instalację i konfigurację początkową Cisco ISE na obsługiwanych platformach sprzętowych i wirtualnych,
- analizować działanie mechanizmu 802.1X oraz rolę Cisco ISE w zabezpieczaniu dostępu do sieci przewodowych i bezprzewodowych,
- wyjaśniać działanie MAC Authentication Bypass (MAB) oraz wykorzystywać ten mechanizm do obsługi urządzeń niezgodnych z 802.1X,
- integrować urządzenia dostępowe NAD (Network Access Device) z Cisco ISE oraz konfigurować je do bezpiecznego egzekwowania polityk,
- wykorzystywać wewnętrzne i zewnętrzne źródła tożsamości oraz certyfikaty w procesach uwierzytelniania użytkowników i urządzeń,
- integrować Cisco ISE z Microsoft Active Directory i LDAP,
- konfigurować mechanizmy wyboru źródeł tożsamości, sekwencje Identity Store oraz zachowanie systemu w przypadku niedostępności źródła,
- projektować i konfigurować Policy Sets, polityki uwierzytelniania oraz polityki autoryzacji,
- wykorzystywać warunki, atrybuty użytkowników i urządzeń oraz profile autoryzacyjne do podejmowania decyzji o dostępie,
- analizować logi, dane protokołu RADIUS i informacje o sesjach w celu diagnozowania problemów z uwierzytelnianiem i autoryzacją,
- konfigurować dostęp dla gości z wykorzystaniem Central Web Authentication (CWA),
- rozróżniać i wdrażać dostęp typu Hotspot, Self-Registration oraz Sponsored Guest Access,
- konfigurować globalne ustawienia usług dla gości, polityki poświadczeń i cykl życia kont,
- tworzyć i dostosowywać portale dla gości i Sponsorów,
- projektować bezpieczne i skalowalne rozwiązania BYOD, w tym scenariusze wykorzystujące pojedynczy lub dwa identyfikatory SSID,
- konfigurować proces onboardingu BYOD, dostarczanie supplicantów, wydawanie certyfikatów oraz egzekwowanie polityk dostępu,
- zarządzać urządzeniami BYOD po zakończeniu onboardingu, w tym wycofywać certyfikaty i usuwać urządzenia utracone lub skradzione,
- wykorzystywać mechanizmy profilowania Cisco ISE do identyfikowania urządzeń końcowych,
- konfigurować źródła danych wykorzystywane do profilowania, w tym wbudowane sondy, Device Sensor oraz informacje dostarczane przez pxGrid,
- tworzyć polityki profilowania i profile logiczne wykorzystywane podczas podejmowania decyzji o dostępie,
- projektować skalowalne rozwiązania profilowania dopasowane do różnych środowisk sieciowych,
- monitorować proces profilowania z wykorzystaniem dashboardów i raportów oraz optymalizować jego działanie,
- wyjaśniać działanie usług posture, typów agentów i mechanizmów oceny zgodności urządzeń końcowych,
- konfigurować dostarczanie agentów i zasobów wymaganych do przeprowadzania oceny zgodności,
- tworzyć i zarządzać politykami posture zapewniającymi bezpieczny i zgodny z wymaganiami dostęp do sieci,
- testować mechanizmy kontroli dostępu opartej na zgodności urządzeń i analizować wyniki oceny posture,
- wyjaśniać wykorzystanie TACACS+ w Cisco ISE do zabezpieczania administracyjnego dostępu do urządzeń sieciowych oraz różnice pomiędzy TACACS+ i RADIUS,
- konfigurować elementy polityk TACACS+, w tym Command Sets, Profiles oraz Policy Sets,
- tworzyć reguły uwierzytelniania i autoryzacji kontrolujące uprawnienia administratorów urządzeń sieciowych,
- wdrażać zaawansowaną autoryzację poleceń TACACS+ oraz skalowalne modele administracji urządzeniami,
- omawiać architekturę, działanie i zastosowania Cisco TrustSec,
- konfigurować segmentację Cisco TrustSec w Cisco ISE, w tym klasyfikację Security Group Tag (SGT), propagację SXP oraz egzekwowanie polityk opartych na tagach,
- wykonywać zadania związane z bieżącym utrzymaniem Cisco ISE, w tym tworzeniem i odtwarzaniem kopii zapasowych, zarządzaniem certyfikatami oraz aktualizacją systemu.
Wymagania wstępne
Szkolenie nie ma formalnych wymagań wstępnych. Przed przystąpieniem do szkolenia warto jednak posiadać:
- znajomość interfejsu wiersza poleceń Cisco IOS® (CLI) w kontekście urządzeń sieci przewodowych i bezprzewodowych
- znajomość Cisco Secure Client
- znajomość systemów operacyjnych Microsoft Windows
- podstawową wiedzę na temat standardu 802.1X
Umiejętności te można zdobyć na szkoleniu:
- Implementing and Operating Cisco Security Core Technologies (SCOR)
Program szkolenia
Moduły teoretyczne:
- Cisco ISE Evolution, Foundation, and Role
- Architecture and Design
- Cisco ISE Installation and Initial Config
- 802.1X in Cisco ISE
- MAB in Cisco ISE
- Network Device Integration with Cisco ISE
- Identity Sources and Authentication Types
- Active Directory and LDAP Integration
- Identity Selection and Resolution Logic
- Cisco ISE Policy Framework
- Authentication Policies
- Authorization Policies
- Troubleshoot Policies and Sessions
- Guest Access Overview
- Guest Access Policies and Settings
- Guest Portals and Lifecycle Operations
- Sponsor Portals
- BYOD Architecture and Use Cases
- BYOD Onboarding with Native Supplicant Provisioning
- BYOD Lifecycle Operations
- Profiling Architecture and Capabilities
- Probes and Data Collection
- Profile Policies and Authorization
- Profile Monitoring and Design
- Posture Service Flow and Agents
- Posture Updates and Client Provisioning
- Posture Policies and Compliance-Based Access
- Posture Testing and Monitoring
- AAA and TACACS+
- TACACS+ Device Administration
- TACACS+ Command Authorization
- Cisco TrustSec Overview
- Cisco TrustSec in Cisco ISE
- Cisco ISE Administration
Ćwiczenia praktyczne:
- Explore the Initial Cisco ISE Configuration, GUI and System Certificate
- Configure Network Device Groups and Network Devices
- Integrate Cisco ISE with Active Directory
- Configure MAB
- Configure Wired 802.1X
- Configure Wireless 802.1X and Optional Wired EAP-TLS and TEAP
- Troubleshoot Cisco ISE 8021.X Configuration Errors
- Configure Hotspot Guest Access
- Configure Sponsored Guest Access
- Configure BYOD
- Manage BYOD Devices
- Configure Profiling
- Configure Authorization Policy Rules and Run Profiler Reports
- Configure Posture Preparations and Client Provisioning
- Configure Posturing and Reporting
- Configure TACACS+ Basic Device Administration
- Configure TACACS+ Command Authorization
- Configure Cisco TrustSec
- Configure Secure Syslog with TLS v1.3 and Install Cisco ISE Patch
Szkolenie SISE to świetna okazja do zdobycia praktycznych umiejętności w zakresie wdrażania i zarządzania rozwiązaniem Cisco Identity Services Engine (ISE), które umożliwia skuteczne egzekwowanie polityk bezpieczeństwa i wdrażanie modelu Zero Trust.