باخرید لایسنس سیسکو ISE امنیت، سرعت و مقیاس پذیری برای یک مرکز داده قدرتمند فراهم کنید
از مدیریت ساده فایروال لذت ببرید و آن را به مجموعه امنیتی یکپارچه سیسکو متصل کنید
ISE کمک می کند تا اطمینان حاصل شود که فقط کاربران قابل اعتماد و دستگاه های آنها می توانند به منابع در سراسر شبکه خود مدیریتی شما دسترسی داشته باشند.
در Clustering به شما امکان می دهد فایروال های مستقل و انعطاف پذیری ایجاد کنید.
داده های کسب و کار خود را در یک داشبورد ساده یکسان کنید
پاسخ: Cisco ISE (Identity Services Engine) یک پلتفرم کنترل دسترسی به شبکه (NAC) است که امکان شناسایی، احراز هویت، اعطای دسترسی و اعمال سیاستهای امنیتی برای دستگاهها و کاربران در شبکه را فراهم میکند. از کاربردهای اصلی آن میتوان به مدیریت دسترسی بر اساس نقشها و شناسایی دستگاههای متصل به شبکه اشاره کرد.
پاسخ: Cisco ISE با استفاده از پروتکلهای شبکه مانند RADIUS و TACACS+، دستگاهها و کاربران را شناسایی و احراز هویت میکند. سپس بر اساس سیاستهای تعیین شده، دسترسی به منابع شبکه را مدیریت میکند. ISE همچنین میتواند از اطلاعات شبکه برای تشخیص تهدیدات امنیتی و اعمال اقدامات مناسب استفاده کند.
پاسخ: برخی از مزایای Cisco ISE عبارتند از: کنترل دسترسی مبتنی بر نقش و هویت شناسایی و مدیریت دستگاههای BYOD (Bring Your Own Device) پیادهسازی سیاستهای امنیتی یکپارچه شناسایی و پاسخ به تهدیدات امنیتی در زمان واقعی
پاسخ: Cisco ISE دارای چندین قابلیت امنیتی است که شامل: پروفایلینگ دستگاهها: شناسایی و طبقهبندی دستگاههای متصل به شبکه ارزیابی وضعیت امنیتی (Posture Assessment): ارزیابی وضعیت امنیتی دستگاهها قبل از اعطای دسترسی بخشبندی شبکه: تقسیمبندی شبکه به بخشهای کوچکتر برای کاهش دامنه تهدیدات پیادهسازی سیاستهای امنیتی: تعریف و اعمال سیاستهای امنیتی بر اساس نقشها و شرایط مختلف
پاسخ: برای مطابقت با مقررات امنیتی، Cisco ISE میتواند به شکل زیر تنظیم شود: پیادهسازی سیاستهای دسترسی مبتنی بر نقش و هویت استفاده از احراز هویت چند عاملی (MFA) مانیتورینگ و گزارشدهی منظم پروفایلینگ و ارزیابی وضعیت امنیتی دستگاهها