SISE 5.0

Szkolenie Cisco: Wdrażanie Cisco Identity Services Engine (SISE)

Implementing and Configuring Cisco Identity Services Engine

Szkolenie Implementing and Configuring Cisco Identity Services Engine (SISE) dostarcza niezbędnej wiedzy i praktycznych umiejętności w zakresie wdrażania, konfiguracji i obsługi Cisco Identity Services Engine (ISE), który pełni rolę centralnej platformy do zarządzania tożsamością i politykami kontroli dostępu.

Terminy szkolenia

Lokalizacja: Zdalne

Termin:

od 16.11.2026 do 20.11.2026

Cena: 8400 PLN netto

Cisco Learning Credits: 44

Termin gwarantowany

Rejestracja on-line Formularz kontaktowy

Rejestracja CLC.

Szczegóły szkolenia

Typ: Szkolenie z instruktorem w jęz. polskim

Czas trwania (dni): 5 dni

Instruktor: Marcin Gorol

Do certyfikacji: CCNP Security

Podczas szkolenia nauczysz się konfigurować zasady uwierzytelniania i autoryzacji, tworzyć skalowalne procesy obsługi gości, integrować urządzenia sieciowe oraz stosować decyzje dostępu oparte na tożsamości zarówno w sieciach przewodowych, jak i bezprzewodowych. Szkolenie obejmuje również profilowanie urządzeń końcowych, ocenę stanu zabezpieczeń (posture), administrację urządzeniami przez TACACS+, koncepcje TrustSec, zarządzanie certyfikatami, operacje cyklu życia systemu oraz zaawansowane praktyki administracyjne.

Laboratoria zapewniają praktyczne doświadczenie w pracy z rolami (personas) Cisco ISE, uwierzytelnianiem opartym na certyfikatach, TEAP (EAP Chaining), wdrażaniem scenariuszy BYOD, profilowaniem urządzeń, usługami dla gości oraz egzekwowaniem polityk bezpieczeństwa w warunkach zbliżonych do rzeczywistych. Omawiane są także różne przypadki użycia, m.in. 802.1X, MAB oraz wydawanie i zarządzanie certyfikatami.

Po ukończeniu szkolenia będziesz przygotowany do projektowania, wdrażania i obsługi środowiska Cisco ISE, które odpowiada współczesnym wymaganiom organizacji w zakresie tożsamości, bezpieczeństwa, widoczności i kontroli dostępu.

Szkolenie przygotowuje do egzaminu 300-715 SISE v1.1 oraz v1.2, którego zaliczenie spełnia wymagania egzaminu spacjalizacyjnego na ścieżce CCNP Security.

Korzyści z udziału w szkoleniu

Dzięki temu szkoleniu:

  • Zdobędziesz praktyczne doświadczenie w konfiguracji, wdrażaniu i obsłudze Cisco ISE jako narzędzia do kontroli dostępu opartej na tożsamości w środowiskach enterprise
  • Rozwiniesz umiejętności projektowania i wdrażania bezpiecznych zasad uwierzytelniania, autoryzacji, dostępu gościnnego oraz BYOD, zarówno w sieciach przewodowych, jak i bezprzewodowych
  • Nauczysz się integrować Cisco ISE z Active Directory, LDAP oraz urządzeniami sieciowymi, a także konfigurować profilowanie urządzeń końcowych i kontrolę dostępu opartą na zgodności z politykami bezpieczeństwa
  • Poznasz praktyczne metody diagnozowania problemów związanych z uwierzytelnianiem, autoryzacją i egzekwowaniem polityk dostępu z wykorzystaniem logów, raportów i informacji o sesjach
  • Zdobędziesz 32 punkty Continuing Education (CE), które możesz wykorzystać do odnowienia dowolnego ważnego certyfikatu Cisco.

Dla kogo?

Szkolenie jest skierowane do specjalistów zajmujących się bezpieczeństwem sieci oraz administracją systemem Cisco ISE, w tym:

  • inżynierów bezpieczeństwa sieci
  • administratorów sieci
  • konsultantów ds. bezpieczeństwa
  • architektów rozwiązań technicznych
  • inżynierów sprzedaży (Sales Engineers)
  • opiekunów klientów / Account Managerów

Cele szkolenia

Po ukończeniu szkolenia będziesz potrafić:

  • wyjaśniać rolę Cisco ISE we współczesnych architekturach bezpieczeństwa sieci oraz omawiać jego najważniejsze funkcje i przypadki zastosowania,
  • rozróżniać role poszczególnych węzłów Cisco ISE, modele wdrożeniowe i aspekty licencjonowania oraz uwzględniać je podczas projektowania skalowalnych środowisk,
  • przeprowadzać instalację i konfigurację początkową Cisco ISE na obsługiwanych platformach sprzętowych i wirtualnych,
  • analizować działanie mechanizmu 802.1X oraz rolę Cisco ISE w zabezpieczaniu dostępu do sieci przewodowych i bezprzewodowych,
  • wyjaśniać działanie MAC Authentication Bypass (MAB) oraz wykorzystywać ten mechanizm do obsługi urządzeń niezgodnych z 802.1X,
  • integrować urządzenia dostępowe NAD (Network Access Device) z Cisco ISE oraz konfigurować je do bezpiecznego egzekwowania polityk,
  • wykorzystywać wewnętrzne i zewnętrzne źródła tożsamości oraz certyfikaty w procesach uwierzytelniania użytkowników i urządzeń,
  • integrować Cisco ISE z Microsoft Active Directory i LDAP,
  • konfigurować mechanizmy wyboru źródeł tożsamości, sekwencje Identity Store oraz zachowanie systemu w przypadku niedostępności źródła,
  • projektować i konfigurować Policy Sets, polityki uwierzytelniania oraz polityki autoryzacji,
  • wykorzystywać warunki, atrybuty użytkowników i urządzeń oraz profile autoryzacyjne do podejmowania decyzji o dostępie,
  • analizować logi, dane protokołu RADIUS i informacje o sesjach w celu diagnozowania problemów z uwierzytelnianiem i autoryzacją,
  • konfigurować dostęp dla gości z wykorzystaniem Central Web Authentication (CWA),
  • rozróżniać i wdrażać dostęp typu Hotspot, Self-Registration oraz Sponsored Guest Access,
  • konfigurować globalne ustawienia usług dla gości, polityki poświadczeń i cykl życia kont,
  • tworzyć i dostosowywać portale dla gości i Sponsorów,
  • projektować bezpieczne i skalowalne rozwiązania BYOD, w tym scenariusze wykorzystujące pojedynczy lub dwa identyfikatory SSID,
  • konfigurować proces onboardingu BYOD, dostarczanie supplicantów, wydawanie certyfikatów oraz egzekwowanie polityk dostępu,
  • zarządzać urządzeniami BYOD po zakończeniu onboardingu, w tym wycofywać certyfikaty i usuwać urządzenia utracone lub skradzione,
  • wykorzystywać mechanizmy profilowania Cisco ISE do identyfikowania urządzeń końcowych,
  • konfigurować źródła danych wykorzystywane do profilowania, w tym wbudowane sondy, Device Sensor oraz informacje dostarczane przez pxGrid,
  • tworzyć polityki profilowania i profile logiczne wykorzystywane podczas podejmowania decyzji o dostępie,
  • projektować skalowalne rozwiązania profilowania dopasowane do różnych środowisk sieciowych,
  • monitorować proces profilowania z wykorzystaniem dashboardów i raportów oraz optymalizować jego działanie,
  • wyjaśniać działanie usług posture, typów agentów i mechanizmów oceny zgodności urządzeń końcowych,
  • konfigurować dostarczanie agentów i zasobów wymaganych do przeprowadzania oceny zgodności,
  • tworzyć i zarządzać politykami posture zapewniającymi bezpieczny i zgodny z wymaganiami dostęp do sieci,
  • testować mechanizmy kontroli dostępu opartej na zgodności urządzeń i analizować wyniki oceny posture,
  • wyjaśniać wykorzystanie TACACS+ w Cisco ISE do zabezpieczania administracyjnego dostępu do urządzeń sieciowych oraz różnice pomiędzy TACACS+ i RADIUS,
  • konfigurować elementy polityk TACACS+, w tym Command Sets, Profiles oraz Policy Sets,
  • tworzyć reguły uwierzytelniania i autoryzacji kontrolujące uprawnienia administratorów urządzeń sieciowych,
  • wdrażać zaawansowaną autoryzację poleceń TACACS+ oraz skalowalne modele administracji urządzeniami,
  • omawiać architekturę, działanie i zastosowania Cisco TrustSec,
  • konfigurować segmentację Cisco TrustSec w Cisco ISE, w tym klasyfikację Security Group Tag (SGT), propagację SXP oraz egzekwowanie polityk opartych na tagach,
  • wykonywać zadania związane z bieżącym utrzymaniem Cisco ISE, w tym tworzeniem i odtwarzaniem kopii zapasowych, zarządzaniem certyfikatami oraz aktualizacją systemu.

Wymagania wstępne

Szkolenie nie ma formalnych wymagań wstępnych. Przed przystąpieniem do szkolenia warto jednak posiadać:

  • znajomość interfejsu wiersza poleceń Cisco IOS® (CLI) w kontekście urządzeń sieci przewodowych i bezprzewodowych
  • znajomość Cisco Secure Client
  • znajomość systemów operacyjnych Microsoft Windows
  • podstawową wiedzę na temat standardu 802.1X

Umiejętności te można zdobyć na szkoleniu:

  • Implementing and Operating Cisco Security Core Technologies (SCOR)

Program szkolenia

Moduły teoretyczne:

  • Cisco ISE Evolution, Foundation, and Role
  • Architecture and Design
  • Cisco ISE Installation and Initial Config
  • 802.1X in Cisco ISE
  • MAB in Cisco ISE
  • Network Device Integration with Cisco ISE
  • Identity Sources and Authentication Types
  • Active Directory and LDAP Integration
  • Identity Selection and Resolution Logic
  • Cisco ISE Policy Framework
  • Authentication Policies
  • Authorization Policies
  • Troubleshoot Policies and Sessions
  • Guest Access Overview
  • Guest Access Policies and Settings
  • Guest Portals and Lifecycle Operations
  • Sponsor Portals
  • BYOD Architecture and Use Cases
  • BYOD Onboarding with Native Supplicant Provisioning
  • BYOD Lifecycle Operations
  • Profiling Architecture and Capabilities
  • Probes and Data Collection
  • Profile Policies and Authorization
  • Profile Monitoring and Design
  • Posture Service Flow and Agents
  • Posture Updates and Client Provisioning
  • Posture Policies and Compliance-Based Access
  • Posture Testing and Monitoring
  • AAA and TACACS+
  • TACACS+ Device Administration
  • TACACS+ Command Authorization
  • Cisco TrustSec Overview
  • Cisco TrustSec in Cisco ISE
  • Cisco ISE Administration

Ćwiczenia praktyczne:

  • Explore the Initial Cisco ISE Configuration, GUI and System Certificate
  • Configure Network Device Groups and Network Devices
  • Integrate Cisco ISE with Active Directory
  • Configure MAB
  • Configure Wired 802.1X
  • Configure Wireless 802.1X and Optional Wired EAP-TLS and TEAP
  • Troubleshoot Cisco ISE 8021.X Configuration Errors
  • Configure Hotspot Guest Access
  • Configure Sponsored Guest Access
  • Configure BYOD
  • Manage BYOD Devices
  • Configure Profiling
  • Configure Authorization Policy Rules and Run Profiler Reports
  • Configure Posture Preparations and Client Provisioning
  • Configure Posturing and Reporting
  • Configure TACACS+ Basic Device Administration
  • Configure TACACS+ Command Authorization
  • Configure Cisco TrustSec
  • Configure Secure Syslog with TLS v1.3 and Install Cisco ISE Patch

Szkolenie SISE to świetna okazja do zdobycia praktycznych umiejętności w zakresie wdrażania i zarządzania rozwiązaniem Cisco Identity Services Engine (ISE), które umożliwia skuteczne egzekwowanie polityk bezpieczeństwa i wdrażanie modelu Zero Trust.

Zapytaj o szkolenia






    Więcej informacji o przetwarzaniu danych osobowych przeczytaj tutaj.

    Skontaktuj się z nami

    Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne? Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne?

    Chcesz umówić się na konsultacje? Chcesz umówić się na konsultacje?

    Masz dodatkowe pytania? Masz dodatkowe pytania?




      Więcej informacji o przetwarzaniu danych osobowych przeczytaj tutaj.
      Grupa Trecom
      „Trecom Spółka Akcyjna” Sp. k.

      ul. Czyżewska 10, 02-908 Warszawa

      adres e-mail info@trecom.pl numer telefonu +48 22 488 72 00

      lokalizacja Sprawdź jak dojechać

      Trecom Wrocław Sp. z o.o.

      ul. Wyścigowa 58, 53-012 Wrocław

      adres e-mail wroclaw@trecom.pl numer telefonu +48 71 715 14 70

      lokalizacja Sprawdź jak dojechać

      Trecom Łódź Sp. z o.o.

      ul. Urzędnicza 36, 91-312 Łódź

      adres e-mail lodz@trecom.pl numer telefonu +48 22 483 49 39

      lokalizacja Sprawdź jak dojechać

      Trecom Enterprise Solutions Sp. z o.o.

      ul. Czyżewska 10, 02-908 Warszawa

      adres e-mail biuro.enterprise@trecom.pl numer telefonu +48 22 488 72 00

      lokalizacja Sprawdź jak dojechać

      „Trecom Kraków Spółka Akcyjna” Sp. k.

      ul. Zakliki z Mydlnik 16, 30-198 Kraków

      adres e-mail krakow@trecom.pl numer telefonu +48 12 390 71 40

      lokalizacja Sprawdź jak dojechać

      Trecom Nord Sp. z o.o.

      ul. Olimpijska 2, 81-538 Gdynia

      adres e-mail gdansk@trecom.pl numer telefonu +48 22 488 72 00

      lokalizacja Sprawdź jak dojechać

      Trecom Poznań Sp. z o.o.

      ul. Krzemowa 1, Złotniki, 62-002 Suchy Las k. Poznania

      adres e-mail poznan@trecom.pl numer telefonu +48 61 639 61 55

      lokalizacja Sprawdź jak dojechać

      Intertrading Systems Technology Sp. z o.o.

      Al. Jerozolimskie 162A, 02-342 Warszawa

      adres e-mail ist@ist.pl numer telefonu +48 22 50 245 50

      lokalizacja Sprawdź jak dojechać