(030) 449 25 45

Alle Seminare

Kurs-ID: ETH_SISE

Kurs SISE

Implementing and Configuring Cisco Identity Services Engine

In der Schulung lernen Sie, wie Sie Cisco® Identity Services Engine (ISE) als zentrale Plattform für die identitätsbasierte Zugriffskontrolle bereitstellen, konfigurieren und betreiben. Die Schulung beginnt mit der Kernarchitektur und der Installation und behandelt anschließend die Netzwerkzugriffskontrolle, Identitätsspeicher, die Gestaltung von Richtlinien und den täglichen Betrieb. Sie lernen, wie Sie Authentifizierungs- und Autorisierungsrichtlinien konfigurieren, skalierbare Workflows für die Gast-Onboarding erstellen, Netzwerkgeräte integrieren und identitätsbasierte Zugriffsentscheidungen in kabelgebundenen und kabellosen Umgebungen anwenden. Außerdem werden Endpunkt-Profiling, Posture Assessment, die Verwaltung von TACACS+-Geräten (Terminal Access Controller Access Control Server), TrustSec-Konzepte, Zertifikatsverwaltung, Lebenszyklus-Operationen und fortgeschrittene Verwaltungspraktiken behandelt. Die Labore vermitteln Ihnen praktische Erfahrungen mit Cisco ISE-Personas, zertifikatsbasierter Authentifizierung, TEAP (EAP Chaining), Bring Your Own Device (BYOD)-Onboarding, Geräteprofilierung, Gastdiensten und der Durchsetzung von Richtlinien in realen Umgebungen. Es wird eine Vielzahl von Anwendungsfällen behandelt, darunter 802.1X, MAB und die Bereitstellung von Zertifikaten.

Dieses Training findet in Kooperation mit ExperTeach statt.

Seminarinhalte

  • Einordnung von Cisco ISE in moderne Sicherheitsarchitekturen, zentrale Funktionen und typische Einsatzbereiche
  • Überblick über Node Personas, Deployment-Modelle und Lizenzoptionen inkl. Auswirkungen auf Skalierung
  • Installation, Systemanforderungen und Erstkonfiguration auf Hardware und virtuellen Plattformen
  • Grundlagen zu 802.1X: Abläufe, Nachrichtenfluss, Autorisierung und Einsatz in LAN/WLAN
  • Funktionsweise von MAB, Fallback-Mechanismen und Policy-Steuerung
  • Rolle und Konfiguration von Netzwerkgeräten (NADs) sowie deren Validierung
  • Nutzung interner/externer Identitätsquellen, Zertifikatsverwaltung und AD/LDAP-Integration
  • Auswahl und Priorisierung von Identity Stores inkl. Fallback-Logik
  • Aufbau von Policy Sets, globale/local Policies und Regelverarbeitung
  • Erstellung und Auswertung von AuthN-/AuthZ-Regeln sowie Verhalten bei No-Match
  • Analyse über Logs, RADIUS-Flows und Sitzungsdaten
  • Guest Access: CWA, Hotspot, Self-Registration, Sponsored Access
  • Verwaltung von Guest Accounts, Portalen, Credential Policies und Skalierungsoptionen
  • Sponsorbasierte Gastzugänge inklusive Rollen, Gasttypen und Portal-Anpassungen
  • BYOD: Modelle, Komponenten, Single/Dual-SSID-Designs und Onboarding-Prozesse
  • Bereitstellung von Supplicants, Zertifikaten und Richtlinien sowie My Device Portal
  • Endpoint Profiling: Probes, Sensoren, Feed Services und Profiling Policies
  • Skalierbare Profiling-Designs und Integration in NAD-Umgebungen
  • Nutzung von Dashboards und Reports zur Optimierung
  • Posture Services: Agenten, Betriebsmodi, Portale und Compliance Enforcement
  • Analyse von Posture-Ergebnissen und Sessions
  • TACACS+: Grundlagen, Unterschiede zu RADIUS, Command Sets und Policy Sets
  • Geräteadministration, AuthN/AuthZ-Regeln und skalierbare Designs
  • Einführung in Cisco TrustSec: SGTs, SXP und tagbasierte Policies
  • Betrieb von ISE: Wartung, Backups, Upgrades und Zertifikatsmanagement

Kursthemen

Das Training SISE ist folgenden Themen zugeordnet:

 

Zielgruppe

  • Network Security Engineers 
  • Network Administrators 
  • Consulting Security Engineers 
  • Technical Solutions Architects 
  • Network Manager 
  • Sales Engineers 
  • Account Manager

Voraussetzungen

Sie sollten über folgende Vorkenntnisse verfügen:

  • Vertrautheit mit Cisco IOS® Command-Line Interface (CLI) für vernetzte und Wireless-Geräte
  • Kenntnisse im Umgang mit dem Cisco Secure Client
  • Kenntnisse im Umgang mit Microsoft Windows-Betriebssystemen
  • Kenntnisse in 802.1X

Empfohlener Cisco Kurs, mit denen Sie diese Voraussetzungen erfüllen können:

  • Implementing and Operating Cisco Security Core Technologies (SCOR) 

Dauer und Zeiten

5 Kurstage

Termine

Anfrage stellen

Kurspreis für offene Schulungen

3550,00 € zzgl. 19% MwSt. (4224,50 € inkl. 19% MwSt.)

Noch Fragen?

Unsere FAQ klären auf.

Lassen Sie sich von uns beraten!

Jetzt anrufen