
Formation sur Cisco ISE
Maîtrisez Cisco Identity Services Engine et prenez le contrôle total de l'accès au réseau dans les environnements d'entreprise. Cette formation couvre tout, des jeux de règles 802.1X et de l'administration TACACS+ à la segmentation TrustSec et à l'intégration BYOD. Développez les compétences pratiques dont les employeurs ont besoin pour des déploiements réseau sécurisés et évolutifs.
Ce que vous allez apprendre:
Ce cours couvre l'ensemble de la plateforme Cisco ISE, en commençant par les fondamentaux du NAC et l'architecture ISE, puis en abordant l'intégration des sources d'identité, la conception de règles de politique et la configuration des règles d'autorisation. Vous configurerez des portails invités, des flux de conformité de posture et des processus d'intégration BYOD. La formation aborde également le marquage des groupes de sécurité TrustSec, l'intégration de l'écosystème pxGrid et l'automatisation via l'API REST. Les tableaux de bord de surveillance, les outils avancés de dépannage et la conception de déploiement à haute disponibilité sont inclus. À la fin, vous aurez la profondeur technique nécessaire pour planifier, déployer et exploiter ISE dans un réseau d'entreprise en production.
Comment vous étudiez de façon pratique Formation sur Cisco ISE
Comment vous pratiquez Formation sur Cisco ISE
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction à Cisco ISE et au NAC
Introduction à Cisco ISE et au NAC
Leçon 1 • Installation et configuration initiale d'ISE
Explique l'installation sur matériel et appliance virtuelle, la configuration initiale en CLI et l'accès à l'interface graphique. Prépare les apprenants à utiliser un environnement de laboratoire ISE fonctionnel.
Leçon 2 • Aperçu de l'architecture Cisco ISE
Présente les personas, nœuds et modèles de déploiement d'ISE. Relie les rôles des composants aux concepts NAC introduits dans la section précédente.
Leçon 3 • Tableau de bord et navigation ISE
Oriente les apprenants dans le portail d'administration ISE, les tableaux de bord et la structure des menus. Une navigation efficace est un prérequis pour toutes les tâches de configuration ultérieures.
Leçon 4 • Fondamentaux du contrôle d'accès réseau
Couvre l'objectif du NAC, les points d'application des politiques et les frameworks d'authentification. Établit le problème de sécurité qu'ISE résout avant de présenter le produit.
Chapitre 2MasquerCacher les détailsVoir les détailsSources d'identité et intégration d'annuaire
Sources d'identité et intégration d'annuaire
Leçon 1 • Intégration Active Directory
Configure les points de jonction ISE, l'authentification machine et utilisateur, et la récupération des groupes AD. AD est la source d'identité d'entreprise la plus courante pour les déploiements ISE.
Leçon 2 • Authentification basée sur les certificats
Configure ISE comme autorité de certification et met en place l'authentification EAP-TLS. Les certificats sont essentiels pour les scénarios d'authentification machine et BYOD.
Leçon 3 • Base de données d'identité interne
Couvre les magasins d'identité intégrés d'ISE pour les utilisateurs et les terminaux. Fournit une base de référence avant d'introduire les dépendances d'annuaire externe.
Leçon 4 • Séquences de sources d'identité et repli
Définit les séquences ordonnées de sources d'identité et le comportement de repli en cas d'échec de recherche. Assure une authentification résiliente lorsque les sources primaires sont indisponibles.
Leçon 5 • LDAP et sources d'identité externes
Étend l'intégration d'identité aux annuaires LDAP et aux bases de données ODBC. Élargit les options d'authentification au-delà des environnements Microsoft.
Chapitre 3MasquerCacher les détailsVoir les détailsEnsembles de politiques et règles d'autorisation
Ensembles de politiques et règles d'autorisation
Leçon 1 • Architecture des ensembles de politiques
Explique le modèle politique à trois niveaux : ensembles de politiques, règles d'authentification et règles d'autorisation. La compréhension de cette hiérarchie est requise pour toutes les tâches de configuration de politiques.
Leçon 2 • Scénarios de politiques filaires et sans fil
Applique les ensembles de politiques à des scénarios réels de 802.1X filaire et WPA2-Entreprise sans fil. Fait le pont entre les concepts politiques abstraits et les déploiements réseau pratiques.
Leçon 3 • Résolution des problèmes et optimisation des politiques
Utilise les outils de diagnostic ISE pour identifier et corriger les incohérences de politiques et les échecs d'authentification. Les techniques d'optimisation réduisent la complexité des règles et améliorent la vitesse d'évaluation.
Leçon 4 • Profils d'autorisation et résultats
Crée des profils d'autorisation qui renvoient des résultats VLAN, dACL, SGT et URL-redirect. Les profils définissent l'accès que reçoit un terminal ou un utilisateur correspondant.
Leçon 5 • Conditions et dictionnaires
Construit des conditions à l'aide des dictionnaires ISE, des attributs et des expressions composées. Les conditions sont les éléments constitutifs de chaque règle d'authentification et d'autorisation.
Chapitre 4MasquerCacher les détailsVoir les détailsAdministration des équipements réseau et TACACS+
Administration des équipements réseau et TACACS+
Leçon 1 • Authentification et autorisation TACACS+
Construit des ensembles de politiques d'administration d'équipements avec des profils shell et des jeux de commandes. Applique l'accès de moindre privilège pour les ingénieurs et opérateurs réseau.
Leçon 2 • Groupes et profils d'équipements réseau
Organise les équipements gérés en groupes et crée des profils d'équipements pour les attributs spécifiques aux fournisseurs. Le regroupement permet une application évolutive des politiques basée sur les rôles.
Leçon 3 • Protocole TACACS+ et administration des équipements ISE
Compare TACACS+ avec RADIUS et explique le persona d'administration des équipements d'ISE. Établit les fondamentaux du protocole avant le début de la configuration.
Leçon 4 • Comptabilité et pistes d'audit
Configure la comptabilité TACACS+ pour journaliser toutes les commandes exécutées sur les équipements réseau. Les journaux d'audit satisfont aux exigences de conformité pour la gestion des accès privilégiés.
Chapitre 5MasquerCacher les détailsVoir les détailsProfilage et visibilité des terminaux
Profilage et visibilité des terminaux
Leçon 1 • Groupes d'identité de terminaux et politiques
Mappe les terminaux profilés aux groupes d'identité et applique des politiques d'autorisation différenciées. Relie la sortie du profilage aux décisions de contrôle d'accès exploitables.
Leçon 2 • Profils de terminaux intégrés et personnalisés
Passe en revue les politiques de profilage fournies par Cisco et crée des profils personnalisés pour les appareils propriétaires. Les profils personnalisés étendent la classification ISE aux terminaux non standard.
Leçon 3 • Architecture de profilage et sondes
Explique comment ISE collecte les attributs des terminaux via des sondes et les alimente dans le moteur de profilage. La sélection des sondes affecte directement la précision de la classification.
Leçon 4 • Visibilité du contexte et analyses de terminaux
Utilise l'espace de travail de visibilité du contexte et les analyses de terminaux d'ISE pour surveiller l'inventaire des appareils. Fournit un aperçu opérationnel de tous les terminaux connectés en temps réel.
Chapitre 6MasquerCacher les détailsVoir les détailsAccès invité et authentification web
Accès invité et authentification web
Leçon 1 • Flux d'authentification web centralisée
Implémente la redirection CWA à l'aide des profils d'autorisation ISE et de l'intégration WLC ou commutateur. CWA est la méthode d'authentification web la plus courante pour les invités et BYOD.
Leçon 2 • Rapports et conformité des invités
Génère des rapports d'accès invité et configure l'application de la politique d'utilisation acceptable. Les rapports soutiennent les exigences d'audit pour l'accès réseau des visiteurs.
Leçon 3 • Conception de l'accès invité et portails
Présente les cas d'utilisation de l'accès invité et le framework de portail ISE. La sélection du type de portail détermine le workflow d'intégration des invités et la posture de sécurité.
Leçon 4 • Portail du parrain et gestion des invités
Configure les groupes de parrains, les workflows d'approbation et la gestion du cycle de vie des comptes invités. Les parrains contrôlent l'accès des invités sans nécessiter de privilèges d'administration ISE.
Chapitre 7MasquerCacher les détailsVoir les détailsÉvaluation de la posture et conformité
Évaluation de la posture et conformité
Leçon 1 • Conditions et exigences de posture
Crée des conditions de posture pour les correctifs OS, l'antivirus, le pare-feu et les vérifications de fichiers. Les conditions se combinent en exigences qui définissent un état de terminal conforme.
Leçon 2 • Architecture de posture et agents
Explique le flux d'évaluation de la posture, les types d'agents et les composants du service de posture ISE. La sélection de l'agent détermine les vérifications de conformité disponibles.
Leçon 3 • Correction et rapports
Configure les actions de correction automatiques et génère des rapports de conformité pour les auditeurs. La correction réduit la charge du service d'assistance en guidant les utilisateurs vers l'auto-correction.
Leçon 4 • Politique de posture et application
Construit des politiques de posture qui mappent les exigences aux systèmes d'exploitation et aux groupes d'utilisateurs. L'application utilise des profils d'autorisation pour restreindre les terminaux non conformes.
Chapitre 8MasquerCacher les détailsVoir les détailsTrustSec, SGT et segmentation avancée
TrustSec, SGT et segmentation avancée
Leçon 1 • Architecture TrustSec et concepts SGT
Présente les composants TrustSec, les méthodes d'attribution SGT et la matrice de groupes de sécurité. La compréhension de l'architecture est requise avant de configurer une politique TrustSec.
Leçon 2 • SXP et prise en charge des équipements non TrustSec
Déploie SXP pour propager les mappages IP-vers-SGT aux équipements qui ne prennent pas en charge le marquage en ligne. SXP étend la politique TrustSec à l'infrastructure héritée.
Leçon 3 • Surveillance et résolution des problèmes TrustSec
Utilise les rapports ISE et les commandes des équipements réseau pour vérifier et déboguer la politique TrustSec. La surveillance garantit que la politique de segmentation est appliquée comme conçu.
Leçon 4 • Attribution SGT dans ISE
Configure l'attribution SGT statique et dynamique via les profils d'autorisation et le profilage. Une attribution précise est le fondement d'une politique de segmentation efficace.
Leçon 5 • ACL de groupes de sécurité et application
Crée des SGACL et les mappe à la matrice de groupes de sécurité pour le contrôle du trafic est-ouest. Les SGACL remplacent les ACL traditionnelles par une application consciente de l'identité.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateur réseau : prêt à aller au-delà des configurations de contrôle d'accès de base.
Ingénieur sécurité : responsable de l'application des politiques basées sur l'identité dans l'infrastructure d'entreprise.
Intégrateur de systèmes : déploiement de solutions Cisco nécessitant ISE comme composant central.
Professionnel IT préparant les certifications CCNP Security ou certifications Cisco connexes.
Technicien de support : évoluant vers un rôle d'ingénierie en sécurité réseau ou infrastructure.
Responsable conformité : ayant besoin d'une aisance technique pour évaluer et auditer les déploiements NAC.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Côte d’Ivoire ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















