توضیحات
دوره Implementing and Configuring Cisco Identity Services Engine Training (SISE 300-715) v1.2. این دوره آموزشی به آموزش نحوه پیادهسازی و پیکربندی موتور خدمات هویت سیسکو برای ایمنسازی شبکه و آمادگی جهت آزمون گواهینامه امنیت شبکه میپردازد. این دوره آموزشی جامع برای آمادگی جهت شرکت در آزمون نسخه ۱.۲ از کد ۳۰۰-۷۱۵ SISE طراحی شده است که یکی از آزمونهای تخصصی شاخه گواهینامه امنیت شبکه سیسکو محسوب میشود. فراگیران در این دوره نحوه استقرار و پیکربندی موتور خدمات هویت سیسکو را برای تامین امنیت دسترسیهای با سیم، بیسیم و شبکه خصوصی مجازی یاد میگیرند. همچنین نحوه یکپارچهسازی این سیستم با دایرکتوری اکتیو، سرویس دایرکتوری سبک، زیرساخت کلید عمومی و مخازن احراز هویت چندمرحلهای، اجرای سیاستهای استاندارد، پیادهسازی دور زدن احراز هویت مک و فناوری اعتماد سیسکو و ساخت پروفایلهای احراز هویت و مجوز دسترسی آموزش داده میشود. علاوه بر این موارد، شرکتکنندگان نحوه پیکربندی پورتالهای وب و مهمان، فعالسازی ثبتنام دستگاههای شخصی، مدیریت گواهینامهها و کنترل وضعیت پایانی نقاط اتصال را فرا میگیرند. این دوره با آزمایشگاههای مجازی عملی به آمادگی برای آزمون کمک کرده و نحوه ایمنسازی شبکههای مدرن را به طور کامل پوشش میدهد. موتور خدمات هویت سیسکو یک پلتفرم مدیریت سیاست امنیتی است که بر کنترل دسترسی شبکه تمرکز دارد و با احراز هویت کاربران، دستگاهها و اتصالات از شبکهها محافظت میکند. این پلتفرم ویژگیهایی مانند هویت کاربر، نوع دستگاه و موقعیت مکانی را مدیریت کرده و اجرای صحیح آن دسترسی ایمن به شبکه را تضمین میکند، تهدیدات را کاهش میدهد و تطابق با استانداردها را تسهیل مینماید. همچنین مرکز معماری شبکه دیجیتال سیسکو به عنوان یک پلتفرم مدیریت متمرکز شبکه عمل میکند که عملیات شبکه را خودکار کرده و تحلیلها را تولید میکند. یکپارچهسازی مرکز شبکه با موتور هویت سیسکو باعث افزایش امنیت و اعمال کنترلهای دسترسی مبتنی بر هویت در زیرساخت شبکه میشود. این دوره نه تنها مهارتهای فنی لازم برای مدیریت پیشرفته امنیت شبکه را ارائه میدهد، بلکه به متخصصان کمک میکند تا بهرهوری شغلی خود را به طور چشمگیری افزایش دهند و با تسلط بر استانداردهای سازمانی، امنیت زیرساختهای سازمان را به بالاترین سطح ممکن برسانند.
آنچه فرا خواهید گرفت
- استقرار و اتصال: نحوه استقرار موتور خدمات هویت سیسکو و اتصال آن به دایرکتوری اکتیو، دایرکتوری سبک، زیرساخت کلید عمومی و احراز هویت چندمرحلهای.
- ایمنسازی دسترسی: تامین امنیت دسترسیهای با سیم و بیسیم با استفاده از استانداردهای احراز هویت و روشهای دور زدن مک.
- مدیریت سیاستها: ساخت سیاستها و پروفایلهای اعتماد برای مدیریت کامل احراز هویت و مجوزهای دسترسی.
- راهاندازی پورتالهای وب: تنظیم ورود به وب و دسترسی مهمان شامل پورتالهای حامی و تجربههای سفارشی مهمان.
- مدیریت دستگاههای شخصی: ثبتنام دستگاههای شخصی از طریق جریانهای کاری مرتبط و مدیریت گواهینامهها.
- رعایت استانداردها: حفظ انطباق با بررسی وضعیت پایانی، تامین تجهیزات مشتری و سیستمهای حسابرسی دسترسی.
- مهارتهای عملی: کسب مهارتهای عملی از طریق آزمایشگاههای مجازی و آمادهسازی برای آزمون تخصصی امنیت شبکه.
این دوره مناسب افرادیست که
- مهندسان شبکه: افرادی که مسئولیت طراحی، پیادهسازی و مدیریت زیرساختهای شبکه را بر عهده دارند.
- متخصصان امنیت: حرفهایهایی که به دنبال ارتقای سطح امنیت سازمان و مقابله با تهدیدات سایبری هستند.
- مدیران فناوری اطلاعات: افرادی که وظیفه نظارت بر پایداری، کنترل دسترسی و کارایی سیستمهای شبکه را دارند.
- داوطلبان گواهینامه: کسانی که قصد دارند خود را برای شرکت در آزمونهای تخصصی امنیت شبکه آماده کنند.
مشخصات دوره
- ناشر: CBTNuggets
- مدرس: Kelvin Tran, Bob Salmans
- سطح آموزش: متوسط
- مدت زمان آموزش:84 ساعت و 51 دقیقه
- تعداد دروس: 572
سرفصل های دوره
- Explain Network Access Control (NAC)
- Explore the Architecture of Cisco ISE
- Explore Cisco ISE Deployment Options
- Build a Cisco ISE Environment Preparation
- Build a Cisco ISE Environment Deploying Services
- Build a Cisco ISE Environment DHCP and Endpoints
- Build a Cisco ISE Environment Network Config
- Build a Cisco ISE Environment Deploying ISE
- Explore Identities in Cisco ISE
- Integrate AD and Cisco ISE with LDAP
- Utilize the Native AD Integration in Cisco ISE
- Describe Policy Structure in Cisco ISE
- Explore the Policy Workflow in Cisco ISE
- Describe AAA Protocols
- Configure Network Devices in ISE
- Describe Port-Based Network Access Control (PNAC)
- Choose an EAP Method
- Prepare for an 802.1X Deployment
- Configure ISE for Wired 802.1X
- Configure IOS Switches for Wired 802.1X
- Implement Wireless 802.1X on Cisco WLCs
- Configure the Native Windows 802.1X Supplicant
- Enhance the Windows Native 802.1X Supplicant
- Configure Mobile 802.1X Supplicants
- Configure Additional Desktop 802.1X Supplicants
- Configure 802.1X on Cisco IP Phones
- Use Externally-Signed LSCs for Cisco Phone 802.1X
- Manage Endpoint Identities
- Create Internal Endpoint Identities
- Create Endpoint Identities in AD LDAP
- Implement Wired and Wireless MAB
- Get Started with IBNS 2.0 for Wired 802.1X
- Examine C3PL Configuration Options
- Customize IBNS 2.0 C3PL Policies
- Prepare to Deploy Local Web Auth (LWA)
- Configure Wired Local Web Auth (LWA)
- Configure Wireless Local Web Auth (LWA)
- Describe Central Web Auth (CWA)
- Configure Central Web Auth (CWA) on ISE
- Configure Central Web Auth (CWA) on NADs
- Configure 3rd Party Redirection for CWA in ISE
- Design Guest Access with ISE
- Get Started with Guest Identities in ISE
- Customize Guest Types in ISE
- Configure Sponsor Groups and Other Settings
- Customize Basic Portal Settings in ISE
- Customize Portal Registration Settings in ISE
- Configure Advanced Portal Settings in ISE
- Configure Guest Portal Appearance
- Configure Sponsor Portal Appearance
- Configure Guest Portal Certificates
- Configure Guest Portal Notifications
- Configure Federated Authentication for ISE Portals
- Control VPN Access with ISE
- Integrate ISE with Duo MFA
- Design Device Administration AAA with ISE
- Configure Basic Device Admin Policies in ISE
- Configure Privilege Authorization in ISE
- Explore Additional Authorization Types in ISE
- Build TACACS+ Command Set Rules in ISE
- Configure Advanced TACACS+ Features
- Configure IOS Privilege Authorization with ISE
- Configure IOS Command Authorization with ISE
- Configure WLC Authentication with ISE
- Describe Cisco Trust Sec (CTS)
- Explore the Phases of CTS
- Explore Traditional NAD Onboarding in CTS
- Explore Additional NAD Configurations in CTS
- Configure ISE for CTS NAD Onboarding
- Onboard IOS-XE NADs onto a CTS Domain
- Onboard Other NAD Types onto a CTS Domain
- Create Trust Sec Security Groups in ISE
- Create Trust Sec SGACL and SGFW Policies
- Create Trust Sec SGT Mappings in ISE IOS-XE
- Configure Inline Tagging on Trust Sec NADs
- Configure Trust Sec SXP in ISE
- Configure Trust Sec SXP in the IOS-XE CLI
- Configure Advanced Trust Sec SXP Features
- Tune Advanced Trust Sec Settings in ISE
- Verify Trust Sec Deployments in ISE
- Configuring Profiling & Anomalous Behavior
- RADIUS Profiling Probe & ACIDex
- DHCP SPAN & SNMPTRAP Probes
- SNMPQUERY, NMAP & DNS Probes
- Net Flow, HTTP, AD and Px Gride Probes
- Intro To ISE BYOD
- Configure BYOD For Wired Endpoint Pt.1
- Configure BYOD For Wired Endpoint Pt.2
- Configure Single SSID Wireless BYOD
- Configure Dual SSID Wireless BYOD
- Intro To Endpoint Compliance & Posturing
- Configuring Wired Posture Assessment Pt.1
- Configuring Wired Posture Assessment Pt.2
- Configuring Wireless & VPN Posture Assessment
تصاویر دوره Implementing and Configuring Cisco Identity Services Engine Training (SISE 300-715) v1.2

نمونه فیلم دوره
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: انگلیسی
کیفیت: 1080p
لینک دانلود
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
33.2 گیگابایت












































