
Formation Cisco ISE
Maîtrisez Cisco Identity Services Engine et prenez le contrôle total de l'accès réseau dans les environnements d'entreprise. Cette formation couvre tout, des stratégies 802.1X et de l'administration TACACS+ à la segmentation TrustSec et à l'intégration BYOD. Développez les compétences pratiques dont les employeurs ont besoin pour des déploiements réseau sécurisés et évolutifs.
Ce que vous allez apprendre:
Ce cours couvre l'ensemble de la plateforme Cisco ISE, en commençant par les fondamentaux du NAC et l'architecture ISE, puis en passant par l'intégration des sources d'identité, la conception de stratégies et la configuration des règles d'autorisation. Vous configurerez des portails invités, des flux de travail de conformité de posture et des processus d'intégration BYOD. La formation aborde également le balisage des groupes de sécurité TrustSec, l'intégration de l'écosystème pxGrid et l'automatisation via l'API REST. Les tableaux de bord de surveillance, les outils de dépannage avancés et la conception de déploiement haute disponibilité sont inclus. À la fin, vous aurez la profondeur technique nécessaire pour planifier, déployer et exploiter ISE dans un réseau d'entreprise de production.
Comment vous étudiez de façon pratique Formation Cisco ISE
Comment vous pratiquez Formation Cisco ISE
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction à Cisco ISE et au NAC
Introduction à Cisco ISE et au NAC
Leçon 1 • Installation d'ISE et configuration initiale
Guide d'installation de l'appliance matérielle et virtuelle, configuration CLI initiale et accès à l'interface graphique. Prépare les étudiants à utiliser un environnement de laboratoire ISE fonctionnel.
Leçon 2 • Présentation de l'architecture Cisco ISE
Présente les personae, nœuds et modèles de déploiement ISE. Relie les rôles des composants aux concepts NAC introduits dans la section précédente.
Leçon 3 • Tableau de bord et navigation ISE
Oriente les étudiants vers le portail d'administration ISE, les tableaux de bord et la structure des menus. Une navigation efficace est un prérequis pour toutes les tâches de configuration ultérieures.
Leçon 4 • Fondamentaux du contrôle d'accès réseau
Couvre l'objectif du NAC, les points d'application des politiques et les frameworks d'authentification. Établit le problème de sécurité qu'ISE résout avant de présenter le produit.
Chapitre 2MasquerCacher les détailsVoir les détailsSources d'identité et intégration d'annuaire
Sources d'identité et intégration d'annuaire
Leçon 1 • Intégration d'Active Directory
Configure les points de jonction ISE, l'authentification des machines et des utilisateurs, et la récupération des groupes AD. AD est la source d'identité d'entreprise la plus courante pour les déploiements ISE.
Leçon 2 • Authentification basée sur les certificats
Configure ISE en tant qu'autorité de certification et configure l'authentification EAP-TLS. Les certificats sont essentiels pour les scénarios d'authentification des machines et BYOD.
Leçon 3 • Base de données d'identité interne
Couvre les magasins d'identité intégrés d'ISE pour les utilisateurs et les points de terminaison. Fournit une base de référence avant d'introduire les dépendances d'annuaire externe.
Leçon 4 • Séquences de sources d'identité et repli
Définit les séquences ordonnées de sources d'identité et le comportement de repli pour les recherches échouées. Garantit une authentification résiliente lorsque les sources principales sont indisponibles.
Leçon 5 • LDAP et sources d'identité externes
Étend l'intégration d'identité aux annuaires LDAP et aux bases de données ODBC. Élargit les options d'authentification au-delà des environnements Microsoft.
Chapitre 3MasquerCacher les détailsVoir les détailsEnsembles de règles et règles d'autorisation
Ensembles de règles et règles d'autorisation
Leçon 1 • Architecture des ensembles de règles
Explique le modèle de règles à trois niveaux : ensembles de règles, règles d'authentification et règles d'autorisation. La compréhension de cette hiérarchie est requise pour toutes les tâches de configuration des règles.
Leçon 2 • Scénarios de règles filaires et sans fil
Applique les ensembles de règles à des scénarios réels filaires 802.1X et sans fil WPA2-Entreprise. Relie les concepts de règles abstraits à des déploiements réseau pratiques.
Leçon 3 • Dépannage et optimisation des règles
Utilise les outils de diagnostic ISE pour identifier et corriger les inadéquations de règles et les échecs d'authentification. Les techniques d'optimisation réduisent la complexité des règles et améliorent la vitesse d'évaluation.
Leçon 4 • Profils d'autorisation et résultats
Crée des profils d'autorisation qui renvoient des résultats VLAN, dACL, SGT et de redirection d'URL. Les profils définissent les accès qu'un point de terminaison ou un utilisateur correspondant reçoit.
Leçon 5 • Conditions et dictionnaires
Construit des conditions à l'aide des dictionnaires, attributs et expressions composées ISE. Les conditions sont les éléments constitutifs de chaque règle d'authentification et d'autorisation.
Chapitre 4MasquerCacher les détailsVoir les détailsAdministration des équipements réseau et TACACS+
Administration des équipements réseau et TACACS+
Leçon 1 • Authentification et autorisation TACACS+
Construit des ensembles de règles d'administration d'équipements avec des profils shell et des ensembles de commandes. Applique un accès de moindre privilège pour les ingénieurs et opérateurs réseau.
Leçon 2 • Groupes et profils d'équipements réseau
Organise les équipements gérés en groupes et crée des profils d'équipements pour les attributs spécifiques au fournisseur. Le regroupement permet une application de règles évolutive et basée sur les rôles.
Leçon 3 • Protocole TACACS+ et administration d'équipements ISE
Compare TACACS+ avec RADIUS et explique la persona d'administration d'équipements d'ISE. Établit les fondamentaux du protocole avant le début de la configuration.
Leçon 4 • Comptabilité et pistes d'audit
Configure la comptabilité TACACS+ pour journaliser toutes les commandes exécutées sur les équipements réseau. Les journaux d'audit satisfont aux exigences de conformité pour la gestion des accès privilégiés.
Chapitre 5MasquerCacher les détailsVoir les détailsProfilage et visibilité des points de terminaison
Profilage et visibilité des points de terminaison
Leçon 1 • Groupes d'identité de points de terminaison et règles
Mappe les points de terminaison profilés à des groupes d'identité et applique des règles d'autorisation différenciées. Relie la sortie du profilage à des décisions de contrôle d'accès exploitables.
Leçon 2 • Profils de points de terminaison intégrés et personnalisés
Passe en revue les règles de profilage fournies par Cisco et crée des profils personnalisés pour les appareils propriétaires. Les profils personnalisés étendent la classification ISE aux points de terminaison non standard.
Leçon 3 • Architecture de profilage et sondes
Explique comment ISE collecte les attributs des points de terminaison via les sondes et les alimente dans le moteur de profilage. La sélection des sondes affecte directement la précision de la classification.
Leçon 4 • Visibilité du contexte et analyses des points de terminaison
Utilise l'espace de travail de visibilité du contexte et les analyses des points de terminaison d'ISE pour surveiller l'inventaire des appareils. Fournit un aperçu opérationnel en temps réel de tous les points de terminaison connectés.
Chapitre 6MasquerCacher les détailsVoir les détailsAccès invité et authentification web
Accès invité et authentification web
Leçon 1 • Flux d'authentification web centralisée
Implémente la redirection CWA à l'aide de profils d'autorisation ISE et de l'intégration WLC ou commutateur. CWA est la méthode d'authentification web la plus courante pour les invités et le BYOD.
Leçon 2 • Rapports invités et conformité
Génère des rapports d'accès invité et configure l'application de la politique d'utilisation acceptable. Les rapports prennent en charge les exigences d'audit pour l'accès réseau des visiteurs.
Leçon 3 • Conception de l'accès invité et portails
Présente les cas d'utilisation de l'accès invité et le framework de portail ISE. La sélection du type de portail détermine le workflow d'intégration invité et la posture de sécurité.
Leçon 4 • Portail du parrain et gestion des invités
Configure les groupes de parrains, les workflows d'approbation et la gestion du cycle de vie des comptes invités. Les parrains contrôlent l'accès des invités sans nécessiter de privilèges d'administration ISE.
Chapitre 7MasquerCacher les détailsVoir les détailsÉvaluation de la conformité et conformité
Évaluation de la conformité et conformité
Leçon 1 • Conditions et exigences de posture
Crée des conditions de conformité pour les correctifs du système d'exploitation, l'antivirus, le pare-feu et les vérifications de fichiers. Les conditions se combinent en exigences qui définissent un état de point de terminaison conforme.
Leçon 2 • Architecture de conformité et agents
Explique le flux d'évaluation de la conformité, les types d'agents et les composants du service de conformité ISE. La sélection de l'agent détermine les vérifications de conformité disponibles.
Leçon 3 • Correction et rapports
Configure les actions de correction automatiques et génère des rapports de conformité pour les auditeurs. La correction réduit la charge du service d'assistance en guidant les utilisateurs vers l'auto-correction.
Leçon 4 • Règles de conformité et application
Construit des règles de conformité qui mappent les exigences aux systèmes d'exploitation et aux groupes d'utilisateurs. L'application utilise des profils d'autorisation pour restreindre les points de terminaison non conformes.
Chapitre 8MasquerCacher les détailsVoir les détailsTrustSec, SGT et segmentation avancée
TrustSec, SGT et segmentation avancée
Leçon 1 • Architecture TrustSec et concepts SGT
Présente les composants TrustSec, les méthodes d'attribution SGT et la matrice de groupe de sécurité. La compréhension de l'architecture est requise avant de configurer une règle TrustSec.
Leçon 2 • SXP et prise en charge des équipements non TrustSec
Déploie SXP pour propager les mappages IP vers SGT aux équipements qui ne prennent pas en charge le marquage en ligne. SXP étend la règle TrustSec à l'infrastructure existante.
Leçon 3 • Surveillance et dépannage TrustSec
Utilise les rapports ISE et les commandes des équipements réseau pour vérifier et déboguer la règle TrustSec. La surveillance garantit que la règle de segmentation est appliquée comme conçu.
Leçon 4 • Attribution SGT dans ISE
Configure l'attribution SGT statique et dynamique via les profils d'autorisation et le profilage. Une attribution précise est le fondement d'une règle de segmentation efficace.
Leçon 5 • ACL de groupe de sécurité et application
Crée des SGACL et les mappe à la matrice de groupe de sécurité pour le contrôle du trafic est-ouest. Les SGACL remplacent les ACL traditionnelles par une application tenant compte de l'identité.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateur réseau : prêt à aller au-delà des configurations de contrôle d'accès de base.
Ingénieur sécurité : responsable de l'application des stratégies basées sur l'identité dans toute l'infrastructure d'entreprise.
Intégrateur de systèmes : déploiement de solutions Cisco nécessitant ISE comme composant central.
Professionnel IT visant la certification CCNP Security ou une certification Cisco connexe.
Technicien de support : évoluant vers un poste d'ingénieur en sécurité réseau ou en infrastructure.
Responsable conformité : ayant besoin de compétences techniques pour évaluer et auditer les déploiements NAC.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















