Podczas szkolenia nauczysz się wdrażać funkcje Cisco ISE wspierające realizację koncepcji Zero Trust Security. Poznasz m.in. mechanizmy egzekwowania polityk dostępu, usługi profilowania urządzeń, uwierzytelniania webowego oraz dostępu gościnnego, a także wdrażanie modelu BYOD i usług zgodności urządzeń końcowych. Dodatkowo dowiesz się, jak zarządzać dostępem administracyjnym do urządzeń sieciowych za pomocą protokołu TACACS+.
Dzięki ćwiczeniom praktycznym nauczysz się wykorzystywać platformę Cisco ISE do uzyskania pełnej widoczności działań w sieci, optymalizacji polityk bezpieczeństwa oraz zwiększenia efektywności operacyjnej.
Szkolenie przygotowuje do egzaminu 300-715 SISE, którego zaliczenie spełnia wymagania egzaminu spacjalizacyjnego na ścieżce CCNP Security.
Korzyści z udziału w szkoleniu
Dzięki temu szkoleniu:
- Nauczysz się projektować i wdrażać architekturę SASE (Secure Access Service Edge) przy użyciu systemu Cisco ISE.
- Zrozumiesz, jak wykorzystać funkcje Cisco ISE do budowy architektury Zero Trust.
- Wdrożysz politykę BYOD (Bring Your Own Device) oraz bezpieczny dostęp dla gości.
- Skonfigurujesz i będziesz centralnie zarządzać usługami oceny stanu zabezpieczeń urządzenia końcowego, uwierzytelniania i autoryzacji z poziomu jednolitej, webowej konsoli GUI.
- Zdobędziesz poszukiwane na rynku pracy umiejętności w obszarze bezpieczeństwa sieciowego
- Zdobędziesz 40 punktów Continuing Education (CE), które możesz wykorzystać do odnowienia dowolnego ważnego certyfikatu Cisco.
Dla kogo?
Szkolenie jest skierowane do specjalistów zajmujących się bezpieczeństwem sieci oraz administracją systemem Cisco ISE, w tym:
- inżynierów ds. bezpieczeństwa sieci
- architektów bezpieczeństwa sieciowego
- administratorów systemu Cisco ISE
- starszych specjalistów SOC odpowiedzialnych za reagowanie na incydenty
- integratorów i partnerów Cisco
Cele szkolenia
Po ukończeniu szkolenia będziesz potrafić:
- Opisać funkcjonalność systemu Cisco Identity Services Engine (ISE).
- Omówić proces wdrożenia Cisco ISE.
- Opisać komponenty egzekwowania polityk bezpieczeństwa w systemie Cisco ISE.
- Omówić proces konfiguracji polityk w Cisco ISE.
- Diagnozować i rozwiązywać problemy z politykami w Cisco ISE oraz obsługą urządzeń dostępowych firm trzecich (NAD – Network Access Device).
- Skonfigurować dostęp gościnny w Cisco ISE.
- Skonfigurować hotspoty oraz portale gościnne w Cisco ISE.
- Opisać usługi profilowania w systemie Cisco ISE.
- Omówić najlepsze praktyki i raportowanie związane z profilowaniem w Cisco ISE.
- Skonfigurować rozwiązanie BYOD w systemie Cisco ISE.
- Wdrożyć polityki zgodności urządzeń końcowych (endpoint compliance) w Cisco ISE.
- Skonfigurować usługi oceny stanu urządzeń urządzenia końcowego w Cisco ISE.
- Zabezpieczyć dostęp administracyjny do urządzeń sieciowych w oparciu o protokół TACACS+.
- Opisać konfiguracje Cisco TrustSec w środowisku Cisco ISE.
Wymagania wstępne
Przed przystąpieniem do szkolenia warto posiadać:
- Podstawową znajomość interfejsu CLI systemu Cisco IOS dla urządzeń przewodowych i bezprzewodowych.
- Znajomość klienta Cisco AnyConnect Secure Mobility Client.
- Znajomość systemów operacyjnych Windows.
- Podstawową wiedzę z zakresu protokołu 802.1X.
Umiejętności te można zdobyć na szkoleniu:
- Cisco CCNP Security Certification (SCOR)
Program szkolenia
Moduły teoretyczne:
- Wprowadzenie do architektury Cisco ISE
- Wdrażanie platformy Cisco ISE
- Omówienie komponentów egzekwowania polityk w Cisco ISE
- Konfiguracja polityk w Cisco ISE
- Rozwiązywanie problemów z politykami oraz integracją z urządzeniami NAD
- Omówienie mechanizmów uwierzytelniania webowego oraz usług dostępu dla gości
- Konfiguracja hotspotów i portali gościnnych
- Omówienie usługi profilowania urządzeń w Cisco ISE
- Zasady dobrych praktyk i raportowanie w kontekście profilowania urządzeń
- Konfiguracja rozwiązania BYOD w Cisco ISE
- Wdrażanie usług zgodności urządzeń końcowych (endpoint compliance)
- Konfiguracja polityk analizujących stan zabezpieczeń urządzeń klienckich
- Zarządzanie urządzeniami dostępowymi (NAD)
- Wprowadzenie do mechanizmów Cisco TrustSec
Ćwiczenia praktyczne:
- Konfiguracja początkowych ustawień systemu Cisco ISE i certyfikatów systemowych
- Integracja Cisco ISE z usługą Microsoft Active Directory
- Konfiguracja polityki dla mechanizmu MAC Authentication Bypass (MAB)
- Konfiguracja polityki uwierzytelniania dla protokołu 802.1X
- Konfiguracja dostępu gościnnego
- Konfiguracja hotspotów oraz dostępu gościnnego z samodzielną rejestracją
- Konfiguracja dostępu gościnnego z autoryzacją Sponsora
- Generowanie raportów dotyczących aktywności gości
- Konfiguracja mechanizmów profilowania urządzeń
- Dostosowywanie konfiguracji profilowania w Cisco ISE
- Generowanie raportów dotyczących profilowania urządzeń
- Konfiguracja rozwiązania BYOD
- Zarządzanie urządzeniami BYOD utraconymi lub skradzionymi
- Konfiguracja usług zgodności urządzeń końcowych (endpoint compliance)
- Konfiguracja procesu dostarczania oprogramowania dla klientów (Client Provisioning)
- Konfiguracja polityk analizujących stan zabezpieczeń urządzeń końcowych
- Testowanie i monitorowanie zgodności urządzeń z politykami bezpieczeństwa
- Konfiguracja administracyjnego dostępu do urządzeń za pomocą TACACS+
- Konfiguracja autoryzacji komend na urządzeniach sieciowych
- Wdrażanie funkcji Cisco TrustSec
Szkolenie SISE to świetna okazja do zdobycia praktycznych umiejętności w zakresie wdrażania i zarządzania rozwiązaniem Cisco Identity Services Engine (ISE), które umożliwia skuteczne egzekwowanie polityk bezpieczeństwa i wdrażanie modelu Zero Trust.