Implementing and Configuring Cisco Identity Services Engine (SISE)

 

Course Overview

Cisco Identity Services Engine (SISE) est une plate-forme de politique de contrôle d'identité et d'accès qui fournit un plan de politique unique à travers toute l'organisation, combinant plusieurs services en une seule plate-forme contextuelle basée sur l'identité. Vous apprendrez comment configurer et administrer de nombreux services, y compris l'authentification, l'autorisation et la comptabilité (AAA), la posture, le profilage, l'intégration des périphériques et la gestion des invités. Vous obtiendrez également les connaissances et les compétences nécessaires pour renforcer la conformité de la posture de sécurité pour les terminaux filaires et sans fil et améliorer la sécurité de l'infrastructure en utilisant le Cisco ISE.

A qui s'adresse cette formation

Les publics visés par ce cours sont les suivants :

  • Cisco Channel Partner SEs et FEs qui cherchent à répondre aux exigences de formation pour obtenir l'autorisation ATP de vendre Cisco ISE.
  • Ingénieurs de terrain, administrateurs de réseau et ingénieurs systèmes de conseil qui implémentent et maintiennent l'ISE de Cisco dans les réseaux d'entreprise.
  • Architectes de sécurité, ingénieurs concepteurs, concepteurs de réseaux et autres personnes à la recherche d'une expérience pratique avec le Cisco ISE.
  • Les intégrateurs qui installent et implémentent le Cisco Identity Service Engine

Pré-requis

Il est recommandé qu'un apprenant possède les connaissances et compétences suivantes avant de suivre ce cours :

  • Certification CCNA Security, réussite du cours Implémentation de la sécurité du réseau IOS Cisco v3.0 (IINS) ou connaissances équivalentes.
  • Connaissances et compétences réseau de niveau élémentaire nécessaires pour installer, configurer, exploiter et dépanner les périphériques et applications réseau.
  • Connaissances et compétences de base en matière de communications sans fil
  • Connaissance de base des concepts et réseaux Cisco IOS

Objectifs

Une fois ce cours terminé, vous devriez être en mesure d'atteindre ces objectifs généraux :

  • Décrire l'architecture Cisco ISE, l'installation et les options de déploiement distribué.
  • Configurer les dispositifs d'accès au réseau (NAD), les composants de stratégie et les stratégies d'authentification et d'autorisation de base dans Cisco ISE
  • Implémenter l'authentification Web Cisco ISE et les services à la clientèle
  • Déployer les services de profilage Cisco ISE, de posture et d'approvisionnement des clients
  • Décrire l'administration, la surveillance, le dépannage et la sécurité TrustSec SGA
  • Configurer l'administration des périphériques à l'aide de TACACS+ dans Cisco ISE

Follow On Courses

Contenu

Module 1 : Présentation de l'architecture et du déploiement Cisco ISE

  • Défis en matière de sécurité
  • Solutions Cisco ISE - Cas d'utilisation
    • Utilisation par les invités
    • BYOD
    • Profilage
    • Conformité
    • Accès aux groupes de sécurité
  • Contrôle d'accès sécurisé
  • Fonction ISE
  • Composants de déploiement ISE
    • Nœud Admin
    • Nœud de service de stratégie
    • Nœud de surveillance
    • Services pxGrid
    • Synchronisation des politiques
    • Options de déploiement
  • Visibilité du contexte
    • Avantages
    • Wizard
    • Streamline wizard

Module 2 : Application de la politique Cisco ISE

  • IEEE 802. 1X primeer
  • By-pass d'authentification MAC
  • 802.1X et MAB
  • Sources d'identité
  • Vue d'ensemble et configuration Multi-AD
  • Protocole léger d'accès aux répertoires
  • RADIUS
  • SAMLv2
  • Séquence source d'identité
  • Services de l'autorité de certification
  • Processus d'authentification et d'autorisation
  • Politiques d'exception et ensembles de politiques
  • Traitement des exceptions globales ou locales
  • Soutien d'une tierce partie NAD
  • Cisco TrustSec
  • Easy connect
    • Vue d'ensemble
    • Modes et flux
    • Configuration

Module 3 : Web Auth & Guest Services

  • Aperçu de l'authentification Web
  • Aperçu des services d'accès aux invités
  • Paramètres d'accès des invités
  • Composants et configuration des sponsors ISE

Module 4 : Cisco ISE Profiler

  • Service et politiques des profileurs
  • Configurer
  • Préparer
  • Activer
  • Configuration de la sonde
  • Service d'alimentation
  • Réglages
  • Paramètres de profilage
  • Action de scan NMAP

Module 5 : Cisco ISE BYOD

  • Problèmes et solutions
  • Design
  • Processus de sélection du portail
  • Configuration du portail de l'appareil
  • Serveur ISE CA et certificats locaux

Module 6 : Services Cisco ISE de conformité des Endpoints

  • Service de posture
    • Conditions d'utilisation
    • Module de conformité
    • Flux
    • Agents
    • Déploiement et licences
    • Approvisionnement des clients
    • Réglages généraux de la posture
  • Portail et politique d'approvisionnement des clients

Module 7 : Cisco ISE avec AMP et services basés sur VPN

  • AAA - authentification externe
  • Cisco ASA pour l'authentification VPN
  • NAC centré sur la menace

Module 8 : Solutions Cisco ISE intégrées avec des APIs

  • Autorisation basée sur la localisation
  • Cadre de pxCadre

Module 9 : Utilisation des périphériques d'accès réseau

  • TACACS+
    • Administration de l'appareil
    • Configuration
    • Consignes
    • Bonnes pratiques
    • Migration de Cisco ACS vers ISE

Module 10 : Cisco ISE Design (Autoformation)

  • Planification et pré-déploiement de l'ISE
  • Pratiques de dimensionnement et de mise à l'échelle de l'ISE
  • Bonnes pratiques de déploiement
  • Bonnes pratiques des portails Web
  • PSN HA ou répartition de charge
  • Déploiement de personas de surveillance
  • Préparation de l'infrastructure réseau

Module 11 : Configuration du support NAD par un tiers (optionnel/auto-étude/référence)

  • Configuration du support tierce partie NAD

Le labo :

  • Configuration initiale de Cisco ISE
  • Configuration complète de l'interface graphique Cisco ISE
  • Intégrer Cisco ISE avec Active Directory
  • Intégration de Cisco ISE avec un deuxième Microsoft Active Directory
  • Configuration de la politique de base
  • Configurer l'accès invité
  • Opérations d'accès invité
  • Rapports des invités
  • Configuration du profilage
  • Personnalisation de la configuration du profilage Cisco ISE
  • Rapports de profilage de l'ISE
  • Configuration BYOD
  • Liste noire des appareils
  • Conformité
  • Configuration du provisionnement client
  • Configuration des politiques de posture
  • Tester et surveiller l'accès fondé sur la conformité
  • Test de la politique de conformité
  • Intégration de MDM avec Cisco ISE
  • Accès et configuration MDM
  • Accès client avec MDM
  • Utilisation de Cisco ISE pour l'accès VPN
  • Configuration des sauvegardes et des correctifs
  • Configuration de l'accès administratif
  • Examen des outils généraux
  • Rapport des opérations
Classroom training

Durée 5 jours

Prix (Hors Taxe)
  • France: 3 870,- €
 
pointer une ville pour s'enregistrer Agenda
France
27.01. - 31.01.2020 Paris
30.03. - 03.04.2020 Paris
15.06. - 19.06.2020 Paris
FLEX Training

Please see below our alternative, English language, FLEX course option.

13.01. - 17.01.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
garanti !
09.03. - 13.03.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
garanti !
18.05. - 22.05.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
06.07. - 10.07.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
17.08. - 21.08.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
21.09. - 25.09.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
09.11. - 13.11.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London

Fast Lane Flex™ Classroom If you can't find a suitable date, don't forget to check our world-wide FLEX training schedule.

Europe
Allemagne
20.01. - 24.01.2020 Munich garanti !
03.02. - 07.02.2020 Hambourg
17.02. - 21.02.2020 Düsseldorf
24.02. - 28.02.2020 Stuttgart
09.03. - 13.03.2020 Berlin
23.03. - 27.03.2020 Münster
30.03. - 03.04.2020 Francfort
20.04. - 24.04.2020 Hambourg
Autriche
03.02. - 07.02.2020 Wien (iTLS)
15.06. - 19.06.2020 Wien (iTLS)
19.10. - 23.10.2020 Wien (iTLS)
Espagne
25.05. - 29.05.2020 Madrid
19.10. - 23.10.2020 Madrid
Italie
13.01. - 17.01.2020 Milan garanti !
30.03. - 03.04.2020 Rome
15.06. - 19.06.2020 Milan
21.09. - 25.09.2020 Rome
26.10. - 30.10.2020 Milan
30.11. - 04.12.2020 Rome
Pays-Bas
13.01. - 17.01.2020 Utrecht Langue: Anglais
09.03. - 13.03.2020 Utrecht Langue: Anglais
27.04. - 01.05.2020 Utrecht Langue: Anglais
18.05. - 22.05.2020 Utrecht Langue: Anglais
08.06. - 12.06.2020 Utrecht Langue: Anglais
Portugal
01.06. - 05.06.2020 Lisbonne
26.10. - 30.10.2020 Lisbonne
Royaume-Uni
13.01. - 17.01.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
garanti !
09.03. - 13.03.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
garanti !
18.05. - 22.05.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
06.07. - 10.07.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
17.08. - 21.08.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
21.09. - 25.09.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
09.11. - 13.11.2020 FLEX training This is an Anglais language FLEX course.
Fuseau horaire: Europe/London
Suisse
17.02. - 21.02.2020 Zürich
04.05. - 08.05.2020 Zürich
20.07. - 24.07.2020 Zürich
12.10. - 16.10.2020 Zürich
North America
Etats-Unis
16.12. - 20.12.2019 Formation en ligne Fuseau horaire: US/Central Langue: Anglais
20.01. - 24.01.2020 Formation en ligne Fuseau horaire: US/Pacific Langue: Anglais
27.01. - 31.01.2020 Formation en ligne Fuseau horaire: US/Central Langue: Anglais
27.01. - 31.01.2020 New York, NY
24.02. - 28.02.2020 Formation en ligne Fuseau horaire: US/Eastern Langue: Anglais
23.03. - 27.03.2020 Formation en ligne Fuseau horaire: US/Central Langue: Anglais
23.03. - 27.03.2020 Glendale
30.03. - 03.04.2020 Formation en ligne Fuseau horaire: US/Central Langue: Anglais
Canada
20.01. - 24.01.2020 Formation en ligne Fuseau horaire: Canada/Pacific Langue: Anglais
24.02. - 28.02.2020 Formation en ligne Fuseau horaire: Canada/Eastern Langue: Anglais
30.03. - 03.04.2020 Formation en ligne Fuseau horaire: Canada/Central Langue: Anglais
11.05. - 15.05.2020 Formation en ligne Fuseau horaire: Canada/Pacific Langue: Anglais
15.06. - 19.06.2020 Formation en ligne Fuseau horaire: Canada/Eastern Langue: Anglais
27.07. - 31.07.2020 Formation en ligne Fuseau horaire: Canada/Central Langue: Anglais
14.09. - 18.09.2020 Formation en ligne Fuseau horaire: Canada/Pacific Langue: Anglais
05.10. - 09.10.2020 Formation en ligne Fuseau horaire: Canada/Eastern Langue: Anglais
07.12. - 11.12.2020 Formation en ligne Fuseau horaire: Canada/Central Langue: Anglais
Latin America
Argentine
17.02. - 21.02.2020 Formation en ligne Fuseau horaire: America/Buenos_Aires Langue: Español
24.08. - 28.08.2020 Formation en ligne Fuseau horaire: America/Buenos_Aires Langue: Español
Brésil
10.02. - 14.02.2020 FLEX training This is an Portuguais language FLEX course.
Fuseau horaire: America/Sao_Paulo
13.04. - 17.04.2020 Formation en ligne Fuseau horaire: America/Sao_Paulo Langue: Portuguais
22.06. - 26.06.2020 Formation en ligne Fuseau horaire: America/Sao_Paulo Langue: Portuguais
10.08. - 14.08.2020 Formation en ligne Fuseau horaire: America/Sao_Paulo Langue: Portuguais
05.10. - 09.10.2020 Formation en ligne Fuseau horaire: America/Sao_Paulo Langue: Portuguais
07.12. - 11.12.2020 Formation en ligne Fuseau horaire: America/Sao_Paulo Langue: Portuguais
Chile
04.05. - 08.05.2020 Formation en ligne Fuseau horaire: America/Santiago Langue: Español
16.11. - 20.11.2020 Formation en ligne Fuseau horaire: America/Santiago Langue: Español
Costa Rica
13.04. - 17.04.2020 Formation en ligne Fuseau horaire: America/Costa_Rica Langue: Español
05.10. - 09.10.2020 Formation en ligne Fuseau horaire: America/Costa_Rica Langue: Español
Mexico
03.02. - 07.02.2020 Formation en ligne Fuseau horaire: America/Mexico_City Langue: Español
03.08. - 07.08.2020 Formation en ligne Fuseau horaire: America/Mexico_City Langue: Español
Peru
01.06. - 05.06.2020 Formation en ligne Fuseau horaire: America/Lima Langue: Español
Moyen-Orient
Emirats-Arabes-Unis
23.02. - 27.02.2020 Dubai Langue: Anglais This course is being delivered by iTLS.
17.05. - 21.05.2020 Dubai Langue: Anglais This course is being delivered by iTLS.
30.08. - 03.09.2020 Dubai Langue: Anglais This course is being delivered by iTLS.
22.11. - 26.11.2020 Dubai Langue: Anglais This course is being delivered by iTLS.
Qatar
23.02. - 27.02.2020 Doha Langue: Anglais
30.08. - 03.09.2020 Doha Langue: Anglais
Afrique
Egypte
01.03. - 05.03.2020 Le Caire Langue: Anglais
14.06. - 18.06.2020 Le Caire Langue: Anglais
13.09. - 17.09.2020 Le Caire Langue: Anglais
13.12. - 17.12.2020 Le Caire Langue: Anglais
Fast Lane s’engage à mettre en œuvre les formations garanties quelque soit le nombre de participants, en dehors des cas de force majeurs ou d’événements exceptionnels, comme un accident ou un maladie de l’instructeur.
Formation confirmée sous réserve d'une personne supplémentaire.
Cours en ligne avec instructeur
Formation en mode FLEX™.