Choisissez votre langue
Formation sur Cisco ISE
Plus de 2 millions d'apprenants dans le monde

Formation sur Cisco ISE

Maîtrisez Cisco Identity Services Engine et prenez le contrôle total de l'accès au réseau dans les environnements d'entreprise. Cette formation couvre tout, des jeux de règles 802.1X et de l'administration TACACS+ à la segmentation TrustSec et à l'intégration BYOD. Développez les compétences pratiques dont les employeurs ont besoin pour des déploiements réseau sécurisés et évolutifs.

Dedika pour entreprises

Ce que vous allez apprendre:

Ce cours couvre l'ensemble de la plateforme Cisco ISE, en commençant par les fondamentaux du NAC et l'architecture ISE, puis en abordant l'intégration des sources d'identité, la conception de règles de politique et la configuration des règles d'autorisation. Vous configurerez des portails invités, des flux de conformité de posture et des processus d'intégration BYOD. La formation aborde également le marquage des groupes de sécurité TrustSec, l'intégration de l'écosystème pxGrid et l'automatisation via l'API REST. Les tableaux de bord de surveillance, les outils avancés de dépannage et la conception de déploiement à haute disponibilité sont inclus. À la fin, vous aurez la profondeur technique nécessaire pour planifier, déployer et exploiter ISE dans un réseau d'entreprise en production.

Comment vous étudiez de façon pratique Formation sur Cisco ISE

Comment vous pratiquez Formation sur Cisco ISE

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Introduction à Cisco ISE et au NAC

  • Leçon 1 • Installation et configuration initiale d'ISE

    Explique l'installation sur matériel et appliance virtuelle, la configuration initiale en CLI et l'accès à l'interface graphique. Prépare les apprenants à utiliser un environnement de laboratoire ISE fonctionnel.

  • Leçon 2 • Aperçu de l'architecture Cisco ISE

    Présente les personas, nœuds et modèles de déploiement d'ISE. Relie les rôles des composants aux concepts NAC introduits dans la section précédente.

  • Leçon 3 • Tableau de bord et navigation ISE

    Oriente les apprenants dans le portail d'administration ISE, les tableaux de bord et la structure des menus. Une navigation efficace est un prérequis pour toutes les tâches de configuration ultérieures.

  • Leçon 4 • Fondamentaux du contrôle d'accès réseau

    Couvre l'objectif du NAC, les points d'application des politiques et les frameworks d'authentification. Établit le problème de sécurité qu'ISE résout avant de présenter le produit.

Chapitre 2Voir les détails

Sources d'identité et intégration d'annuaire

  • Leçon 1 • Intégration Active Directory

    Configure les points de jonction ISE, l'authentification machine et utilisateur, et la récupération des groupes AD. AD est la source d'identité d'entreprise la plus courante pour les déploiements ISE.

  • Leçon 2 • Authentification basée sur les certificats

    Configure ISE comme autorité de certification et met en place l'authentification EAP-TLS. Les certificats sont essentiels pour les scénarios d'authentification machine et BYOD.

  • Leçon 3 • Base de données d'identité interne

    Couvre les magasins d'identité intégrés d'ISE pour les utilisateurs et les terminaux. Fournit une base de référence avant d'introduire les dépendances d'annuaire externe.

  • Leçon 4 • Séquences de sources d'identité et repli

    Définit les séquences ordonnées de sources d'identité et le comportement de repli en cas d'échec de recherche. Assure une authentification résiliente lorsque les sources primaires sont indisponibles.

  • Leçon 5 • LDAP et sources d'identité externes

    Étend l'intégration d'identité aux annuaires LDAP et aux bases de données ODBC. Élargit les options d'authentification au-delà des environnements Microsoft.

Chapitre 3Voir les détails

Ensembles de politiques et règles d'autorisation

  • Leçon 1 • Architecture des ensembles de politiques

    Explique le modèle politique à trois niveaux : ensembles de politiques, règles d'authentification et règles d'autorisation. La compréhension de cette hiérarchie est requise pour toutes les tâches de configuration de politiques.

  • Leçon 2 • Scénarios de politiques filaires et sans fil

    Applique les ensembles de politiques à des scénarios réels de 802.1X filaire et WPA2-Entreprise sans fil. Fait le pont entre les concepts politiques abstraits et les déploiements réseau pratiques.

  • Leçon 3 • Résolution des problèmes et optimisation des politiques

    Utilise les outils de diagnostic ISE pour identifier et corriger les incohérences de politiques et les échecs d'authentification. Les techniques d'optimisation réduisent la complexité des règles et améliorent la vitesse d'évaluation.

  • Leçon 4 • Profils d'autorisation et résultats

    Crée des profils d'autorisation qui renvoient des résultats VLAN, dACL, SGT et URL-redirect. Les profils définissent l'accès que reçoit un terminal ou un utilisateur correspondant.

  • Leçon 5 • Conditions et dictionnaires

    Construit des conditions à l'aide des dictionnaires ISE, des attributs et des expressions composées. Les conditions sont les éléments constitutifs de chaque règle d'authentification et d'autorisation.

Chapitre 4Voir les détails

Administration des équipements réseau et TACACS+

  • Leçon 1 • Authentification et autorisation TACACS+

    Construit des ensembles de politiques d'administration d'équipements avec des profils shell et des jeux de commandes. Applique l'accès de moindre privilège pour les ingénieurs et opérateurs réseau.

  • Leçon 2 • Groupes et profils d'équipements réseau

    Organise les équipements gérés en groupes et crée des profils d'équipements pour les attributs spécifiques aux fournisseurs. Le regroupement permet une application évolutive des politiques basée sur les rôles.

  • Leçon 3 • Protocole TACACS+ et administration des équipements ISE

    Compare TACACS+ avec RADIUS et explique le persona d'administration des équipements d'ISE. Établit les fondamentaux du protocole avant le début de la configuration.

  • Leçon 4 • Comptabilité et pistes d'audit

    Configure la comptabilité TACACS+ pour journaliser toutes les commandes exécutées sur les équipements réseau. Les journaux d'audit satisfont aux exigences de conformité pour la gestion des accès privilégiés.

Chapitre 5Voir les détails

Profilage et visibilité des terminaux

  • Leçon 1 • Groupes d'identité de terminaux et politiques

    Mappe les terminaux profilés aux groupes d'identité et applique des politiques d'autorisation différenciées. Relie la sortie du profilage aux décisions de contrôle d'accès exploitables.

  • Leçon 2 • Profils de terminaux intégrés et personnalisés

    Passe en revue les politiques de profilage fournies par Cisco et crée des profils personnalisés pour les appareils propriétaires. Les profils personnalisés étendent la classification ISE aux terminaux non standard.

  • Leçon 3 • Architecture de profilage et sondes

    Explique comment ISE collecte les attributs des terminaux via des sondes et les alimente dans le moteur de profilage. La sélection des sondes affecte directement la précision de la classification.

  • Leçon 4 • Visibilité du contexte et analyses de terminaux

    Utilise l'espace de travail de visibilité du contexte et les analyses de terminaux d'ISE pour surveiller l'inventaire des appareils. Fournit un aperçu opérationnel de tous les terminaux connectés en temps réel.

Chapitre 6Voir les détails

Accès invité et authentification web

  • Leçon 1 • Flux d'authentification web centralisée

    Implémente la redirection CWA à l'aide des profils d'autorisation ISE et de l'intégration WLC ou commutateur. CWA est la méthode d'authentification web la plus courante pour les invités et BYOD.

  • Leçon 2 • Rapports et conformité des invités

    Génère des rapports d'accès invité et configure l'application de la politique d'utilisation acceptable. Les rapports soutiennent les exigences d'audit pour l'accès réseau des visiteurs.

  • Leçon 3 • Conception de l'accès invité et portails

    Présente les cas d'utilisation de l'accès invité et le framework de portail ISE. La sélection du type de portail détermine le workflow d'intégration des invités et la posture de sécurité.

  • Leçon 4 • Portail du parrain et gestion des invités

    Configure les groupes de parrains, les workflows d'approbation et la gestion du cycle de vie des comptes invités. Les parrains contrôlent l'accès des invités sans nécessiter de privilèges d'administration ISE.

Chapitre 7Voir les détails

Évaluation de la posture et conformité

  • Leçon 1 • Conditions et exigences de posture

    Crée des conditions de posture pour les correctifs OS, l'antivirus, le pare-feu et les vérifications de fichiers. Les conditions se combinent en exigences qui définissent un état de terminal conforme.

  • Leçon 2 • Architecture de posture et agents

    Explique le flux d'évaluation de la posture, les types d'agents et les composants du service de posture ISE. La sélection de l'agent détermine les vérifications de conformité disponibles.

  • Leçon 3 • Correction et rapports

    Configure les actions de correction automatiques et génère des rapports de conformité pour les auditeurs. La correction réduit la charge du service d'assistance en guidant les utilisateurs vers l'auto-correction.

  • Leçon 4 • Politique de posture et application

    Construit des politiques de posture qui mappent les exigences aux systèmes d'exploitation et aux groupes d'utilisateurs. L'application utilise des profils d'autorisation pour restreindre les terminaux non conformes.

Chapitre 8Voir les détails

TrustSec, SGT et segmentation avancée

  • Leçon 1 • Architecture TrustSec et concepts SGT

    Présente les composants TrustSec, les méthodes d'attribution SGT et la matrice de groupes de sécurité. La compréhension de l'architecture est requise avant de configurer une politique TrustSec.

  • Leçon 2 • SXP et prise en charge des équipements non TrustSec

    Déploie SXP pour propager les mappages IP-vers-SGT aux équipements qui ne prennent pas en charge le marquage en ligne. SXP étend la politique TrustSec à l'infrastructure héritée.

  • Leçon 3 • Surveillance et résolution des problèmes TrustSec

    Utilise les rapports ISE et les commandes des équipements réseau pour vérifier et déboguer la politique TrustSec. La surveillance garantit que la politique de segmentation est appliquée comme conçu.

  • Leçon 4 • Attribution SGT dans ISE

    Configure l'attribution SGT statique et dynamique via les profils d'autorisation et le profilage. Une attribution précise est le fondement d'une politique de segmentation efficace.

  • Leçon 5 • ACL de groupes de sécurité et application

    Crée des SGACL et les mappe à la matrice de groupes de sécurité pour le contrôle du trafic est-ouest. Les SGACL remplacent les ACL traditionnelles par une application consciente de l'identité.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateur réseau : prêt à aller au-delà des configurations de contrôle d'accès de base.

  • Ingénieur sécurité : responsable de l'application des politiques basées sur l'identité dans l'infrastructure d'entreprise.

  • Intégrateur de systèmes : déploiement de solutions Cisco nécessitant ISE comme composant central.

  • Professionnel IT préparant les certifications CCNP Security ou certifications Cisco connexes.

  • Technicien de support : évoluant vers un rôle d'ingénierie en sécurité réseau ou infrastructure.

  • Responsable conformité : ayant besoin d'une aisance technique pour évaluer et auditer les déploiements NAC.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Côte d’Ivoire ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF