1. ΠΡΠ²Π΅Π΄Π΅Π½ΠΈΠ΅
ΠΡΡΠΊΠ° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ, Π΄ΠΎΡΠΈ ΠΈ Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠ°ΡΠ°, ΠΈΠΌΠ° Π½ΡΠΆΠ΄Π° ΠΎΡ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅, ΠΎΡΠΎΡΠΈΠ·Π°ΡΠΈΡ ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΠΊΠΎ ΠΎΡΡΠΈΡΠ°Π½Π΅ (AAA ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²ΠΎ ΠΎΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ). Π Π½Π°ΡΠ°Π»Π½ΠΈΡ Π΅ΡΠ°ΠΏ AAA Π΅ Π΄ΠΎΡΡΠ° Π΄ΠΎΠ±ΡΠ΅ ΡΠ΅Π°Π»ΠΈΠ·ΠΈΡΠ°Π½ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ ΠΊΠ°ΡΠΎ RADIUS, TACACS+ ΠΈ DIAMETER. ΠΡΠΏΡΠ΅ΠΊΠΈ ΡΠΎΠ²Π°, Ρ Π½Π°ΡΠ°ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° Π±ΡΠΎΡ Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΡΠ°, Π±ΡΠΎΡΡ Π½Π° Π·Π°Π΄Π°ΡΠΈΡΠ΅ ΡΡΡΠΎ Π½Π°ΡΠ°ΡΡΠ²Π°: ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»Π½Π° Π²ΠΈΠ΄ΠΈΠΌΠΎΡΡ Π½Π° Ρ ΠΎΡΡΠΎΠ²Π΅ ΠΈ BYOD ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΠΌΠ½ΠΎΠ³ΠΎΡΠ°ΠΊΡΠΎΡΠ½ΠΎ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅, ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎΡΡΠ΅ΠΏΠ΅Π½Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° Π΄ΠΎΡΡΡΠΏ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΡΡΠ³ΠΈ.
ΠΠ° ΡΠ°ΠΊΠΈΠ²Π° Π·Π°Π΄Π°ΡΠΈ ΠΊΠ»Π°ΡΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ NAC (Network Access Control) Π΅ ΠΏΠ΅ΡΡΠ΅ΠΊΡΠ΅Π½ - ΠΊΠΎΠ½ΡΡΠΎΠ» Π½Π° Π΄ΠΎΡΡΡΠΏΠ° Π΄ΠΎ ΠΌΡΠ΅ΠΆΠ°ΡΠ°. Π ΠΏΠΎΡΠ΅Π΄ΠΈΡΠ° ΠΎΡ ΡΡΠ°ΡΠΈΠΈ, ΠΏΠΎΡΠ²Π΅ΡΠ΅Π½ΠΈ Π½Π°
ΠΠ΅ΠΊΠ° Π½Π°ΠΊΡΠ°ΡΠΊΠΎ Π΄Π° Π²ΠΈ Π½Π°ΠΏΠΎΠΌΠ½Ρ, ΡΠ΅ Cisco ISE Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π°:
-
ΠΡΡΠ·ΠΎ ΠΈ Π»Π΅ΡΠ½ΠΎ ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡΡΠΏ Π·Π° Π³ΠΎΡΡΠΈ Π² ΡΠΏΠ΅ΡΠΈΠ°Π»Π½Π° WLAN;
-
ΠΡΠΊΡΠΈΠ²Π°Π½Π΅ Π½Π° BYOD ΡΡΡΡΠΎΠΉΡΡΠ²Π° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Π΄ΠΎΠΌΠ°ΡΠ½ΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠΈ Π½Π° ΡΠ»ΡΠΆΠΈΡΠ΅Π»ΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΡΠ° Π΄ΠΎΠ½Π΅ΡΠ»ΠΈ Π½Π° ΡΠ°Π±ΠΎΡΠ°);
-
Π¦Π΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°ΠΉΡΠ΅ ΠΈ Π½Π°Π»ΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΈ ΠΈΠ·Π²ΡΠ½ Π΄ΠΎΠΌΠ΅ΠΉΠ½, ΠΊΠ°ΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ Π΅ΡΠΈΠΊΠ΅ΡΠΈ Π½Π° Π³ΡΡΠΏΠΈ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ Π½Π° SGT
TrustSec ); -
ΠΡΠΎΠ²Π΅ΡΠ΅ΡΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠΈΡΠ΅ Π·Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ ΡΠΎΡΡΡΠ΅Ρ ΠΈ ΡΡΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠ΅ ΡΡΡ ΡΡΠ°Π½Π΄Π°ΡΡΠΈΡΠ΅ (ΠΏΠΎΠ·ΠΈΡΠ°Π½Π΅);
-
ΠΠ»Π°ΡΠΈΡΠΈΡΠΈΡΠ°Π½Π΅ ΠΈ ΠΏΡΠΎΡΠΈΠ»ΠΈΡΠ°Π½Π΅ Π½Π° ΠΊΡΠ°ΠΉΠ½ΠΈ ΡΠΎΡΠΊΠΈ ΠΈ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°;
-
ΠΡΠΈΠ³ΡΡΠ΅ΡΠ΅ Π²ΠΈΠ΄ΠΈΠΌΠΎΡΡ Π½Π° ΠΊΡΠ°ΠΉΠ½Π°ΡΠ° ΡΠΎΡΠΊΠ°;
-
ΠΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΡΡΠ±ΠΈΡΠΈΡ Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅/ΠΈΠ·Π»ΠΈΠ·Π°Π½Π΅ Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ, ΡΠ΅Ρ Π½ΠΈΡΠ΅ Π°ΠΊΠ°ΡΠ½ΡΠΈ (ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ) Π΄ΠΎ NGFW, Π·Π° Π΄Π° ΡΠ΅ ΡΠΎΡΠΌΠΈΡΠ° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°, Π±Π°Π·ΠΈΡΠ°Π½Π° Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»Ρ;
-
ΠΠ½ΡΠ΅Π³ΡΠΈΡΠ°ΠΉΡΠ΅ ΡΠ΅ Π½Π°ΡΠΈΠ²Π½ΠΎ ΡΡΡ Cisco StealthWatch ΠΈ ΠΏΠΎΡΡΠ°Π²ΡΠΉΡΠ΅ ΠΏΠΎΠ΄ ΠΊΠ°ΡΠ°Π½ΡΠΈΠ½Π° ΠΏΠΎΠ΄ΠΎΠ·ΡΠΈΡΠ΅Π»Π½ΠΈ Ρ ΠΎΡΡΠΎΠ²Π΅, ΡΡΠ°ΡΡΠ²Π°ΡΠΈ Π² ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈ ΡΡΡ ΡΠΈΠ³ΡΡΠ½ΠΎΡΡΡΠ° (
ΠΎΡΠ΅ ); -
Π Π΄ΡΡΠ³ΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ, ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΈ Π·Π° AAA ΡΡΡΠ²ΡΡΠΈ.
ΠΠΎΠ»Π΅Π³ΠΈ ΠΎΡ Π±ΡΠ°Π½ΡΠ° Π²Π΅ΡΠ΅ ΡΠ° ΠΏΠΈΡΠ°Π»ΠΈ Π·Π° Cisco ISE, ΡΠ°ΠΊΠ° ΡΠ΅ Π²ΠΈ ΡΡΠ²Π΅ΡΠ²Π°ΠΌ Π΄Π° ΠΏΡΠΎΡΠ΅ΡΠ΅ΡΠ΅:
2. Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°
ΠΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°ΡΠ° Π½Π° Identity Services Engine ΠΈΠΌΠ° 4 ΠΎΠ±Π΅ΠΊΡΠ° (Π²ΡΠ·Π»ΠΈ): Π²ΡΠ·Π΅Π» Π·Π° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ (Π²ΡΠ·Π΅Π» Π·Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π°), Π²ΡΠ·Π΅Π» Π·Π° ΡΠ°Π·ΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ (Π²ΡΠ·Π΅Π» Π·Π° ΡΡΠ»ΡΠ³ΠΈ Π·Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°), Π²ΡΠ·Π΅Π» Π·Π° Π½Π°Π±Π»ΡΠ΄Π΅Π½ΠΈΠ΅ (Π²ΡΠ·Π΅Π» Π·Π° Π½Π°Π±Π»ΡΠ΄Π΅Π½ΠΈΠ΅) ΠΈ Π²ΡΠ·Π΅Π» PxGrid (Π²ΡΠ·Π΅Π» PxGrid). Cisco ISE ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ Π² ΡΠ°ΠΌΠΎΡΡΠΎΡΡΠ΅Π»Π½Π° ΠΈΠ»ΠΈ ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡ. Π ΡΠ°ΠΌΠΎΡΡΠΎΡΡΠ΅Π»Π½Π°ΡΠ° Π²Π΅ΡΡΠΈΡ Π²ΡΠΈΡΠΊΠΈ ΠΎΠ±Π΅ΠΊΡΠΈ ΡΠ° ΡΠ°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈ Π½Π° Π΅Π΄Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π° ΠΈΠ»ΠΈ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ ΡΡΡΠ²ΡΡ (Secure Network Servers - SNS), Π΄ΠΎΠΊΠ°ΡΠΎ Π² ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π°ΡΠ° Π²Π΅ΡΡΠΈΡ Π²ΡΠ·Π»ΠΈΡΠ΅ ΡΠ° ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°.
ΠΡΠ·Π΅Π»ΡΡ Π·Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π° (PAN) Π΅ Π·Π°Π΄ΡΠ»ΠΆΠΈΡΠ΅Π»Π΅Π½ Π²ΡΠ·Π΅Π», ΠΊΠΎΠΉΡΠΎ Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ Π²ΡΠΈΡΠΊΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ Π½Π° Cisco ISE. Π’ΠΎΠΉ ΠΎΠ±ΡΠ°Π±ΠΎΡΠ²Π° Π²ΡΠΈΡΠΊΠΈ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ, ΡΠ²ΡΡΠ·Π°Π½ΠΈ Ρ AAA. Π ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ (Π²ΡΠ·Π»ΠΈΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° Π±ΡΠ΄Π°Ρ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ΠΈ ΠΊΠ°ΡΠΎ ΠΎΡΠ΄Π΅Π»Π½ΠΈ Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ) ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠΌΠ°ΡΠ΅ ΠΌΠ°ΠΊΡΠΈΠΌΡΠΌ Π΄Π²Π° PAN Π·Π° ΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡ Π½Π° Π³ΡΠ΅ΡΠΊΠΈ - ΡΠ΅ΠΆΠΈΠΌ ΠΠΊΡΠΈΠ²Π΅Π½/Π Π³ΠΎΡΠΎΠ²Π½ΠΎΡΡ.
Policy Service Node (PSN) Π΅ Π·Π°Π΄ΡΠ»ΠΆΠΈΡΠ΅Π»Π΅Π½ Π²ΡΠ·Π΅Π», ΠΊΠΎΠΉΡΠΎ ΠΎΡΠΈΠ³ΡΡΡΠ²Π° ΠΌΡΠ΅ΠΆΠΎΠ² Π΄ΠΎΡΡΡΠΏ, ΡΡΡΡΠΎΡΠ½ΠΈΠ΅, Π³ΠΎΡΡ Π΄ΠΎΡΡΡΠΏ, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²ΡΠ½Π΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠ° ΡΡΠ»ΡΠ³Π° ΠΈ ΠΏΡΠΎΡΠΈΠ»ΠΈΡΠ°Π½Π΅. PSN ΠΎΡΠ΅Π½ΡΠ²Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ Ρ ΠΏΡΠΈΠ»Π°Π³Π°. ΠΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Ρ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ PSN, ΠΎΡΠΎΠ±Π΅Π½ΠΎ Π² ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, Π·Π° ΠΏΠΎ-ΠΈΠ·Π»ΠΈΡΠ½Π° ΠΈ ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π° ΡΠ°Π±ΠΎΡΠ°. Π Π°Π·Π±ΠΈΡΠ° ΡΠ΅, ΡΠ΅ ΡΠ΅ ΠΎΠΏΠΈΡΠ²Π°Ρ Π΄Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Ρ ΡΠ΅Π·ΠΈ Π²ΡΠ·Π»ΠΈ Π² ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΠ΅Π³ΠΌΠ΅Π½ΡΠΈ, Π·Π° Π΄Π° Π½Π΅ Π·Π°Π³ΡΠ±ΡΡ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡΠ° Π΄Π° ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²ΡΡ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΠ΅Π½ ΠΈ ΠΎΡΠΎΡΠΈΠ·ΠΈΡΠ°Π½ Π΄ΠΎΡΡΡΠΏ Π·Π° ΡΠ΅ΠΊΡΠ½Π΄Π°.
ΠΡΠ·Π΅Π»ΡΡ Π·Π° Π½Π°Π±Π»ΡΠ΄Π΅Π½ΠΈΠ΅ (MnT) Π΅ Π·Π°Π΄ΡΠ»ΠΆΠΈΡΠ΅Π»Π΅Π½ Π²ΡΠ·Π΅Π», ΠΊΠΎΠΉΡΠΎ ΡΡΡ ΡΠ°Π½ΡΠ²Π° ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΡΡΠ±ΠΈΡΠΈΡ, ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Π΄ΡΡΠ³ΠΈ Π²ΡΠ·Π»ΠΈ ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π² ΠΌΡΠ΅ΠΆΠ°ΡΠ°. MnT Π²ΡΠ·Π΅Π»ΡΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Ρ ΡΠ°Π·ΡΠΈΡΠ΅Π½ΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΈ Π·Π° Π½Π°Π±Π»ΡΠ΄Π΅Π½ΠΈΠ΅ ΠΈ ΠΎΡΡΡΡΠ°Π½ΡΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΈΠ·ΠΏΡΠ°Π²Π½ΠΎΡΡΠΈ, ΡΡΠ±ΠΈΡΠ° ΠΈ ΠΊΠΎΡΠ΅Π»ΠΈΡΠ° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Π΄Π°Π½Π½ΠΈ, Π° ΡΡΡΠΎ ΡΠ°ΠΊΠ° ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Ρ Π·Π½Π°ΡΠΈΠΌΠΈ ΠΎΡΡΠ΅ΡΠΈ. Cisco ISE Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΠΈΠΌΠ°ΡΠ΅ ΠΌΠ°ΠΊΡΠΈΠΌΡΠΌ Π΄Π²Π° MnT Π²ΡΠ·Π΅Π»Π°, ΠΊΠ°ΡΠΎ ΠΏΠΎ ΡΠΎΠ·ΠΈ Π½Π°ΡΠΈΠ½ ΡΡΠ·Π΄Π°Π²Π°ΡΠ΅ ΡΠΎΠ»Π΅ΡΠ°Π½ΡΠ½ΠΎΡΡ ΠΊΡΠΌ Π³ΡΠ΅ΡΠΊΠΈ - ΡΠ΅ΠΆΠΈΠΌ ΠΠΊΡΠΈΠ²Π΅Π½/Π Π³ΠΎΡΠΎΠ²Π½ΠΎΡΡ. ΠΡΠΏΡΠ΅ΠΊΠΈ ΡΠΎΠ²Π° ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈΡΠ΅ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ ΡΠ΅ ΡΡΠ±ΠΈΡΠ°Ρ ΠΈ ΠΎΡ Π΄Π²Π°ΡΠ° Π²ΡΠ·Π΅Π»Π°, Π°ΠΊΡΠΈΠ²Π½ΠΈ ΠΈ ΠΏΠ°ΡΠΈΠ²Π½ΠΈ.
PxGrid Node (PXG) Π΅ Π²ΡΠ·Π΅Π», ΠΊΠΎΠΉΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° PxGrid ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ Π΄ΡΡΠ³ΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΠΊΠΎΠΈΡΠΎ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Ρ PxGrid.
Π ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Ρ Π²ΠΈΡΠΎΠΊΠ° Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡ PxGrid Π²ΡΠ·Π»ΠΈΡΠ΅ ΡΠ΅ΠΏΠ»ΠΈΠΊΠΈΡΠ°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ Π²ΡΠ·Π»ΠΈΡΠ΅ ΠΏΡΠ΅Π· PAN. ΠΠΊΠΎ PAN Π΅ Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½, Π²ΡΠ·Π΅Π»ΡΡ PxGrid ΡΠΏΠΈΡΠ° Π΄Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°, ΡΠΏΡΠ»Π½ΠΎΠΌΠΎΡΠ°Π²Π° ΠΈ ΠΎΡΡΠΈΡΠ° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅.
ΠΠΎ-Π΄ΠΎΠ»Ρ Π΅ ΡΡ Π΅ΠΌΠ°ΡΠΈΡΠ½ΠΎ ΠΏΡΠ΅Π΄ΡΡΠ°Π²ΡΠ½Π΅ Π½Π° ΡΠ°Π±ΠΎΡΠ°ΡΠ° Π½Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Cisco ISE ΠΎΠ±Π΅ΠΊΡΠΈ Π² ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½Π° ΠΌΡΠ΅ΠΆΠ°.
Π€ΠΈΠ³ΡΡΠ° 1. Cisco ISE Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°
3. ΠΠ·ΠΈΡΠΊΠ²Π°Π½ΠΈΡ
Cisco ISE ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π²Π½Π΅Π΄ΡΠΈ, ΠΊΠ°ΠΊΡΠΎ ΠΏΠΎΠ²Π΅ΡΠ΅ΡΠΎ ΡΡΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡ, Π²ΠΈΡΡΡΠ°Π»Π½ΠΎ ΠΈΠ»ΠΈ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ ΠΊΠ°ΡΠΎ ΠΎΡΠ΄Π΅Π»Π΅Π½ ΡΡΡΠ²ΡΡ.
Π€ΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΡΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΡΠ°Π±ΠΎΡΠ΅ΡΠΈ ΡΡΡ ΡΠΎΡΡΡΠ΅Ρ Cisco ISE, ΡΠ΅ Π½Π°ΡΠΈΡΠ°Ρ ββSNS (Secure Network Server). ΠΡΠ΅Π΄Π»Π°Π³Π°Ρ ΡΠ΅ Π² ΡΡΠΈ ΠΌΠΎΠ΄Π΅Π»Π°: SNS-3615, SNS-3655 ΠΈ SNS-3695 Π·Π° ΠΌΠ°Π»ΠΊΠΈ, ΡΡΠ΅Π΄Π½ΠΈ ΠΈ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΏΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΡ. Π’Π°Π±Π»ΠΈΡΠ° 1 ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΡ
Π’Π°Π±Π»ΠΈΡΠ° 1. Π‘ΡΠ°Π²Π½ΠΈΡΠ΅Π»Π½Π° ΡΠ°Π±Π»ΠΈΡΠ° Π½Π° SNS Π·Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΠΊΠ°Π»ΠΈ
ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ
SNS 3615 (ΠΌΠ°Π»ΡΠΊ)
SNS 3655 (ΡΡΠ΅Π΄Π΅Π½)
SNS 3695 (Π³ΠΎΠ»ΡΠΌ)
ΠΡΠΎΠΉ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ΠΈ ΠΊΡΠ°ΠΉΠ½ΠΈ ΡΠΎΡΠΊΠΈ Π² ΡΠ°ΠΌΠΎΡΡΠΎΡΡΠ΅Π»Π½Π° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡ
10000
25000
50000
ΠΡΠΎΠΉ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ΠΈ ΠΊΡΠ°ΠΉΠ½ΠΈ ΡΠΎΡΠΊΠΈ Π½Π° PSN
10000
25000
100000
CPU (Intel Xeon 2.10 GHz)
8 ΡΠ΄ΡΠ°
12 ΡΠ΄ΡΠ°
12 ΡΠ΄ΡΠ°
RAM
32 GB (2 x 16 GB)
96 GB (6 x 16 GB)
256 GB (16 x 16 GB)
HDD
1 x 600 GB
4 x 600 GB
8 x 600 GB
Π₯Π°ΡΠ΄ΡΠ΅Ρ RAID
ΠΠ΅
RAID 10, Π½Π°Π»ΠΈΡΠΈΠ΅ Π½Π° RAID ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ
RAID 10, Π½Π°Π»ΠΈΡΠΈΠ΅ Π½Π° RAID ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ
ΠΡΠ΅ΠΆΠΎΠ²ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
2 x 10Gbase-T
4 x 1Gbase-T
Π©ΠΎ ΡΠ΅ ΠΎΡΠ½Π°ΡΡ Π΄ΠΎ Π²ΠΈΡΡΡΠ°Π»Π½ΠΈΡΠ΅ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ, ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ΠΈΡΠ΅ Ρ ΠΈΠΏΠ΅ΡΠ²Π°ΠΉΠ·ΠΎΡΠΈ ΡΠ° VMware ESXi (ΠΏΡΠ΅ΠΏΠΎΡΡΡΠ²Π° ΡΠ΅ ΠΌΠΈΠ½ΠΈΠΌΡΠΌ VMware Π²Π΅ΡΡΠΈΡ 11 Π·Π° ESXi 6.0), Microsoft Hyper-V ΠΈ Linux KVM (RHEL 7.0). Π Π΅ΡΡΡΡΠΈΡΠ΅ ΡΡΡΠ±Π²Π° Π΄Π° ΡΠ° ΠΏΡΠΈΠ±Π»ΠΈΠ·ΠΈΡΠ΅Π»Π½ΠΎ ΡΡΡΠΈΡΠ΅ ΠΊΠ°ΡΠΎ Π² ΡΠ°Π±Π»ΠΈΡΠ°ΡΠ° ΠΏΠΎ-Π³ΠΎΡΠ΅ ΠΈΠ»ΠΈ ΠΏΠΎΠ²Π΅ΡΠ΅. ΠΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΈΡΠ΅ ΠΈΠ·ΠΈΡΠΊΠ²Π°Π½ΠΈΡ Π·Π° Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π° Π·Π° ΠΌΠ°Π»ΡΠΊ Π±ΠΈΠ·Π½Π΅Ρ ΠΎΠ±Π°ΡΠ΅ ΡΠ°: 2 CPU Ρ ΡΠ΅ΡΡΠΎΡΠ° ΠΎΡ 2.0 GHz ΠΈ ΠΏΠΎ-Π²ΠΈΡΠΎΠΊΠ°, 16 GB RAM ΠΈ 200 GB HDD.
ΠΠ° Π΄ΡΡΠ³ΠΈ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎΡΡΠΈ Π·Π° Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° Cisco ISE, ΠΌΠΎΠ»Ρ, ΡΠ²ΡΡΠΆΠ΅ΡΠ΅ ΡΠ΅ Ρ
4. ΠΠΎΠ½ΡΠ°ΠΆ
ΠΠ°ΠΊΡΠΎ ΠΏΠΎΠ²Π΅ΡΠ΅ΡΠΎ Π΄ΡΡΠ³ΠΈ ΠΏΡΠΎΠ΄ΡΠΊΡΠΈ Π½Π° Cisco, ISE ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ ΡΠ΅ΡΡΠ²Π°Π½ ΠΏΠΎ Π½ΡΠΊΠΎΠ»ΠΊΠΎ Π½Π°ΡΠΈΠ½Π°:
-
dcloud β ΠΎΠ±Π»Π°ΡΠ½Π° ΡΡΠ»ΡΠ³Π° Π½Π° ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ΠΈ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΈ ΠΎΡΠΎΡΠΌΠ»Π΅Π½ΠΈΡ (Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌ Π΅ Cisco Π°ΠΊΠ°ΡΠ½Ρ); -
GVE Π·Π°ΡΠ²ΠΊΠ° β ΠΈΡΠΊΠ°Π½Π΅ ΠΎΡΡΠ°ΠΉΡΠ° Cisco Π½Π° ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ ΡΠΎΡΡΡΠ΅Ρ (ΠΌΠ΅ΡΠΎΠ΄ Π·Π° ΠΏΠ°ΡΡΠ½ΡΠΎΡΠΈ). Π‘ΡΠ·Π΄Π°Π²Π°ΡΠ΅ ΡΠ»ΡΡΠ°ΠΉ ΡΡΡ ΡΠ»Π΅Π΄Π½ΠΎΡΠΎ ΡΠΈΠΏΠΈΡΠ½ΠΎ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π’ΠΈΠΏ ΠΏΡΠΎΠ΄ΡΠΊΡ [ISE], ISE ΡΠΎΡΡΡΠ΅Ρ [ise-2.7.0.356.SPA.x8664], ΠΊΠΎΡΠ΅ΠΊΡΠΈΡ Π½Π° ISE [ise-patchbundle-2.7.0.356-patch2-20071516.SPA.x8664]; -
ΠΏΠΈΠ»ΠΎΡΠ΅Π½ ΠΏΡΠΎΠ΅ΠΊΡ β ΡΠ²ΡΡΠΆΠ΅ΡΠ΅ ΡΠ΅ Ρ Π²ΡΠ΅ΠΊΠΈ ΠΎΡΠΎΡΠΈΠ·ΠΈΡΠ°Π½ ΠΏΠ°ΡΡΠ½ΡΠΎΡ Π·Π° ΠΏΡΠΎΠ²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π±Π΅Π·ΠΏΠ»Π°ΡΠ΅Π½ ΠΏΠΈΠ»ΠΎΡΠ΅Π½ ΠΏΡΠΎΠ΅ΠΊΡ.
1) Π‘Π»Π΅Π΄ ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π°, Π°ΠΊΠΎ ΡΡΠ΅ ΠΏΠΎΠΈΡΠΊΠ°Π»ΠΈ ISO ΡΠ°ΠΉΠ», Π° Π½Π΅ OVA ΡΠ°Π±Π»ΠΎΠ½, ΡΠ΅ ΡΠ΅ ΠΏΠΎΡΠ²ΠΈ ΠΏΡΠΎΠ·ΠΎΡΠ΅Ρ, Π² ΠΊΠΎΠΉΡΠΎ ISE ΠΈΠ·ΠΈΡΠΊΠ²Π° Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡ. ΠΠ° Π΄Π° Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ ΡΠΎΠ²Π°, Π²ΠΌΠ΅ΡΡΠΎ Π²Π°ΡΠ΅ΡΠΎ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΠΊΠΎ ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°ΡΠΎΠ»Π°, ΡΡΡΠ±Π²Π° Π΄Π° Π½Π°ΠΏΠΈΡΠ΅ΡΠ΅ βΡΡΡΡΠΊΡΡΡΠ°"!
ΠΠ°Π±Π΅Π»Π΅ΠΆΠΊΠ°: Π°ΠΊΠΎ ΡΡΠ΅ Π²Π½Π΅Π΄ΡΠΈΠ»ΠΈ ISE ΠΎΡ OVA ΡΠ°Π±Π»ΠΎΠ½, ΡΠΎΠ³Π°Π²Π° Π΄Π°Π½Π½ΠΈΡΠ΅ Π·Π° Π²Ρ
ΠΎΠ΄ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ/MyIseYPass2 (ΡΠΎΠ²Π° ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²Π΅ΡΠ΅ Π΅ ΠΏΠΎΡΠΎΡΠ΅Π½ΠΎ Π² ΠΎΡΠΈΡΠΈΠ°Π»Π½ΠΈΡ
Π€ΠΈΠ³ΡΡΠ° 2. ΠΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½Π΅ Π½Π° Cisco ISE
2) Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° ΡΡΡΠ±Π²Π° Π΄Π° ΠΏΠΎΠΏΡΠ»Π½ΠΈΡΠ΅ Π·Π°Π΄ΡΠ»ΠΆΠΈΡΠ΅Π»Π½ΠΈΡΠ΅ ΠΏΠΎΠ»Π΅ΡΠ° ΠΊΠ°ΡΠΎ IP Π°Π΄ΡΠ΅Ρ, DNS, NTP ΠΈ Π΄ΡΡΠ³ΠΈ.
Π€ΠΈΠ³ΡΡΠ° 3. ΠΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° Cisco ISE
3) Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎΡΠΎ ΡΠ΅ ΡΠ΅ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ° ΠΈ ΡΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ΅ ΡΠ²ΡΡΠΆΠ΅ΡΠ΅ ΡΡΠ΅Π· ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°, ΠΊΠ°ΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ ΠΏΠΎΡΠΎΡΠ΅Π½ΠΈΡ ΠΏΠΎ-ΡΠ°Π½ΠΎ IP Π°Π΄ΡΠ΅Ρ.
Π€ΠΈΠ³ΡΡΠ° 4. Π£Π΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Cisco ISE
4) Π ΡΠ°Π±Π» ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ > Π‘ΠΈΡΡΠ΅ΠΌΠ° > ΠΠ½Π΅Π΄ΡΡΠ²Π°Π½Π΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΠΊΠΎΠΈ Π²ΡΠ·Π»ΠΈ (ΠΎΠ±Π΅ΠΊΡΠΈ) ΡΠ° Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½ΠΈ Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ. ΠΡΠ·Π΅Π»ΡΡ PxGrid Π΅ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½ ΡΡΠΊ.
Π€ΠΈΠ³ΡΡΠ° 5. Cisco ISE Entity Management
5) Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° Π² ΡΠ°Π±Π» ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ > Π‘ΠΈΡΡΠ΅ΠΌΠ° > ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈ Π΄ΠΎΡΡΡΠΏ > Π·Π°Π²Π΅ΡΠΊΠ° ΠΡΠ΅ΠΏΠΎΡΡΡΠ²Π°ΠΌ Π΄Π° Π½Π°ΡΡΡΠΎΠΈΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° ΠΏΠ°ΡΠΎΠ»Π°, ΠΌΠ΅ΡΠΎΠ΄ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ (ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈΠ»ΠΈ ΠΏΠ°ΡΠΎΠ»Π°), Π΄Π°ΡΠ° Π½Π° ΠΈΠ·ΡΠΈΡΠ°Π½Π΅ Π½Π° Π°ΠΊΠ°ΡΠ½ΡΠ° ΠΈ Π΄ΡΡΠ³ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ.
Π€ΠΈΠ³ΡΡΠ° 6. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π½Π° ΡΠΈΠΏΠ° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅Π€ΠΈΠ³ΡΡΠ° 7. ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π·Π° ΠΏΠ°ΡΠΎΠ»Π°Π€ΠΈΠ³ΡΡΠ° 8. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π½Π° ΠΈΠ·ΠΊΠ»ΡΡΠ²Π°Π½Π΅ Π½Π° Π°ΠΊΠ°ΡΠ½Ρ ΡΠ»Π΅Π΄ ΠΈΠ·ΡΠΈΡΠ°Π½Π΅ Π½Π° Π²ΡΠ΅ΠΌΠ΅ΡΠΎΠ€ΠΈΠ³ΡΡΠ° 9. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π½Π° Π·Π°ΠΊΠ»ΡΡΠ²Π°Π½Π΅ Π½Π° Π°ΠΊΠ°ΡΠ½Ρ
6) Π ΡΠ°Π±Π» ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ > Π‘ΠΈΡΡΠ΅ΠΌΠ° > ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈ Π΄ΠΎΡΡΡΠΏ > ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈ > ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ > ΠΠΎΠ±Π°Π²ΡΠ½Π΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΡΠ·Π΄Π°Π΄Π΅ΡΠ΅ Π½ΠΎΠ² Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ.
Π€ΠΈΠ³ΡΡΠ° 10. Π‘ΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Cisco ISE Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
7) ΠΠΎΠ²ΠΈΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΡΠ°Π½Π΅ ΡΠ°ΡΡ ΠΎΡ Π½ΠΎΠ²Π° Π³ΡΡΠΏΠ° ΠΈΠ»ΠΈ Π²Π΅ΡΠ΅ Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½ΠΈ Π³ΡΡΠΏΠΈ. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈΡΠ΅ Π³ΡΡΠΏΠΈ ΡΠ΅ ΡΠΏΡΠ°Π²Π»ΡΠ²Π°Ρ Π² ΡΡΡΠΈΡ ΠΏΠ°Π½Π΅Π» Π² ΡΠ°Π·Π΄Π΅Π»Π° ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΈ Π³ΡΡΠΏΠΈ. Π’Π°Π±Π»ΠΈΡΠ° 2 ΠΎΠ±ΠΎΠ±ΡΠ°Π²Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡΡΠ° Π·Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈΡΠ΅ Π½Π° ISE, ΡΠ΅Ρ Π½ΠΈΡΠ΅ ΠΏΡΠ°Π²Π° ΠΈ ΡΠΎΠ»ΠΈ.
Π’Π°Π±Π»ΠΈΡΠ° 2. Cisco ISE Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈ Π³ΡΡΠΏΠΈ, Π½ΠΈΠ²Π° Π½Π° Π΄ΠΎΡΡΡΠΏ, ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΈ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ
ΠΠΌΠ΅ Π½Π° Π³ΡΡΠΏΠ° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈ
ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅
ΠΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π·Π° ΠΏΠ΅ΡΡΠΎΠ½Π°Π»ΠΈΠ·ΠΈΡΠ°Π½Π΅
Π‘ΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΡΡΠ°Π»ΠΈ Π·Π° Π³ΠΎΡΡΠΈ ΠΈ ΡΠΏΠΎΠ½ΡΠΎΡΡΡΠ²ΠΎ, Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ ΠΈ ΠΏΠ΅ΡΡΠΎΠ½Π°Π»ΠΈΠ·ΠΈΡΠ°Π½Π΅
ΠΠ΅Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΈΠ»ΠΈ ΠΏΡΠ΅Π³Π»Π΅Π΄ Π½Π° ΠΎΡΡΠ΅ΡΠΈ
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° Π±ΡΡΠΎΡΠΎ Π·Π° ΠΏΠΎΠΌΠΎΡ
ΠΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠ΅Π³Π»Π΅Π΄ Π½Π° Π³Π»Π°Π²Π½ΠΎΡΠΎ ΡΠ°Π±Π»ΠΎ Π·Π° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅, Π²ΡΠΈΡΠΊΠΈ ΠΎΡΡΠ΅ΡΠΈ, ΡΠΈΠ³Π½Π°Π»ΠΈ Π·Π° ΡΡΠ΅Π²ΠΎΠ³Π° ΠΈ ΠΏΠΎΡΠΎΡΠΈ Π·Π° ΠΎΡΡΡΡΠ°Π½ΡΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΈΠ·ΠΏΡΠ°Π²Π½ΠΎΡΡΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΡΡΠ΅, ΡΡΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΈΠ»ΠΈ ΠΈΠ·ΡΡΠΈΠ²Π°ΡΠ΅ ΠΎΡΡΠ΅ΡΠΈ, Π°Π»Π°ΡΠΌΠΈ ΠΈ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° ΡΠ°ΠΌΠΎΠ»ΠΈΡΠ½ΠΎΡΡΡΠ°
Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ, ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ ΡΠΎΠ»ΠΈ, Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠ΅Π³Π»Π΅Π΄ Π½Π° ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅, ΠΎΡΡΠ΅ΡΠΈ ΠΈ Π°Π»Π°ΡΠΌΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΡΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡΠ»Π½ΡΠ²Π°ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ΠΠ‘
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° MnT
ΠΡΠ»Π΅Π½ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³, ΠΎΡΡΠ΅ΡΠΈ, Π°Π»Π°ΡΠΌΠΈ, Π»ΠΎΠ³ΠΎΠ²Π΅ ΠΈ ΡΡΡ Π½ΠΎΡΠΎ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅
ΠΠ΅Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° ΠΌΡΠ΅ΠΆΠΎΠ²ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ
ΠΡΠ°Π²Π° Π·Π° ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ ΠΈ ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ISE ΠΎΠ±Π΅ΠΊΡΠΈ, ΠΏΡΠ΅Π³Π»Π΅Π΄ Π½Π° ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅, ΠΎΡΡΠ΅ΡΠΈ, Π³Π»Π°Π²Π½ΠΎ ΡΠ°Π±Π»ΠΎ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΡΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡΠ»Π½ΡΠ²Π°ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ΠΠ‘
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ°
ΠΡΠ»Π½ΠΎ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π²ΡΠΈΡΠΊΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ΠΏΡΠΎΡΠΈΠ»ΠΈ, Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, ΠΏΡΠ΅Π³Π»Π΅Π΄ Π½Π° ΠΎΡΡΠ΅ΡΠΈ
ΠΠ΅Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΈΠ·Π²ΡΡΡΠ²Π°Π½Π΅ Π½Π° Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Ρ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ISE ΠΎΠ±Π΅ΠΊΡΠΈ
RBAC ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
ΠΡΠΈΡΠΊΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π² ΡΠ°Π·Π΄Π΅Π»Π° ΠΠΏΠ΅ΡΠ°ΡΠΈΠΈ, Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π½Π° ANC, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΎΡΡΠ΅ΡΠΈΡΠ΅
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΡΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΎΡ ANC, ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡΠ»Π½ΡΠ²Π°ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ΠΠ‘
ΡΡΠΏΠ΅ΡΠ°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈ
ΠΡΠ°Π²Π° Π·Π° Π²ΡΠΈΡΠΊΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, ΠΎΡΡΠΈΡΠ°Π½Π΅ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΡΡΠΈΠ²Π° ΠΈ ΠΏΡΠΎΠΌΠ΅Π½Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ, ΠΈΠ·ΡΡΠΈΠΉΡΠ΅ Π΄ΡΡΠ³ ΠΏΡΠΎΡΠΈΠ» ΠΎΡ Π³ΡΡΠΏΠ°ΡΠ° Super Admin
Π‘ΠΈΡΡΠ΅ΠΌΠ΅Π½ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
ΠΡΠΈΡΠΊΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π² ΡΠ°Π·Π΄Π΅Π»Π° ΠΠΏΠ΅ΡΠ°ΡΠΈΠΈ, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ½ΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, ΠΏΡΠ°Π²ΠΈΠ»Π° Π·Π° ANC, ΠΏΡΠ΅Π³Π»Π΅Π΄ Π½Π° ΠΎΡΡΠ΅ΡΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΡΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΎΡ ANC, ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡΠ»Π½ΡΠ²Π°ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ΠΠ‘
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ Π½Π° Π²ΡΠ½ΡΠ½ΠΈ RESTful ΡΡΠ»ΡΠ³ΠΈ (ERS).
ΠΡΠ»Π΅Π½ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ Cisco ISE REST API
Π‘Π°ΠΌΠΎ Π·Π° ΠΎΡΠΎΡΠΈΠ·Π°ΡΠΈΡ, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ, Ρ ΠΎΡΡΠΎΠ²Π΅ ΠΈ Π³ΡΡΠΏΠΈ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ (SG)
ΠΡΠ½ΡΠ΅Π½ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡ Π½Π° RESTful ΡΡΠ»ΡΠ³ΠΈ (ERS).
Cisco ISE REST API ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ Π·Π° ΡΠ΅ΡΠ΅Π½Π΅
Π‘Π°ΠΌΠΎ Π·Π° ΠΎΡΠΎΡΠΈΠ·Π°ΡΠΈΡ, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ, Ρ ΠΎΡΡΠΎΠ²Π΅ ΠΈ Π³ΡΡΠΏΠΈ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ (SG)
Π€ΠΈΠ³ΡΡΠ° 11. ΠΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½ΠΈ Cisco ISE Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈ Π³ΡΡΠΏΠΈ
8) ΠΠΎ ΠΈΠ·Π±ΠΎΡ Π² ΡΠ°Π·Π΄Π΅Π»Π° Π£ΠΏΡΠ»Π½ΠΎΠΌΠΎΡΠ°Π²Π°Π½Π΅ > Π Π°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ > ΠΡΠ°Π²ΠΈΠ»Π° Π·Π° RBAC ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ΅Π΄Π°ΠΊΡΠΈΡΠ°ΡΠ΅ ΠΏΡΠ°Π²Π°ΡΠ° Π½Π° ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈ.
Π€ΠΈΠ³ΡΡΠ° 12. Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡΠ°Π²Π°ΡΠ° Π½Π° ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½ ΠΏΡΠΎΡΠΈΠ» Π½Π° Cisco ISE Administrator
9) Π ΡΠ°Π±Π» ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ > Π‘ΠΈΡΡΠ΅ΠΌΠ° > ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΠ°Π»ΠΈΡΠ½ΠΈ ΡΠ° Π²ΡΠΈΡΠΊΠΈ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ (DNS, NTP, SMTP ΠΈ Π΄ΡΡΠ³ΠΈ). ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π³ΠΈ ΠΏΠΎΠΏΡΠ»Π½ΠΈΡΠ΅ ΡΡΠΊ, Π°ΠΊΠΎ ΡΡΠ΅ Π³ΠΈ ΠΏΡΠΎΠΏΡΡΠ½Π°Π»ΠΈ ΠΏΠΎ Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΠΏΡΡΠ²ΠΎΠ½Π°ΡΠ°Π»Π½Π°ΡΠ° ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΡ Π½Π° ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎΡΠΎ.
5. Π·Π°ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅
Π’ΠΎΠ²Π° Π·Π°Π²ΡΡΡΠ²Π° ΠΏΡΡΠ²Π°ΡΠ° ΡΡΠ°ΡΠΈΡ. ΠΠ±ΡΡΠ΄ΠΈΡ ΠΌΠ΅ Π΅ΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΡΠ° Π½Π° ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΡΠΎ Cisco ISE NAC, Π½Π΅Π³ΠΎΠ²Π°ΡΠ° Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°, ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΈ ΠΈΠ·ΠΈΡΠΊΠ²Π°Π½ΠΈΡ ΠΈ ΠΎΠΏΡΠΈΠΈ Π·Π° Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ ΠΈ ΠΏΡΡΠ²ΠΎΠ½Π°ΡΠ°Π»Π½Π° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡ.
Π ΡΠ»Π΅Π΄Π²Π°ΡΠ°ΡΠ° ΡΡΠ°ΡΠΈΡ ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ΡΠΎ Π½Π° Π°ΠΊΠ°ΡΠ½ΡΠΈ, ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠ°Π½Π΅ΡΠΎ Ρ Microsoft Active Directory ΠΈ ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ΡΠΎ Π½Π° Π΄ΠΎΡΡΡΠΏ Π·Π° Π³ΠΎΡΡΠΈ.
ΠΠΊΠΎ ΠΈΠΌΠ°ΡΠ΅ Π²ΡΠΏΡΠΎΡΠΈ ΠΏΠΎ ΡΠ°Π·ΠΈ ΡΠ΅ΠΌΠ° ΠΈΠ»ΠΈ ΡΠ΅ Π½ΡΠΆΠ΄Π°Π΅ΡΠ΅ ΠΎΡ ΠΏΠΎΠΌΠΎΡ ΠΏΡΠΈ ΡΠ΅ΡΡΠ²Π°Π½Π΅ Π½Π° ΠΏΡΠΎΠ΄ΡΠΊΡΠ°, ΠΌΠΎΠ»Ρ, ΡΠ²ΡΡΠΆΠ΅ΡΠ΅ ΡΠ΅ Ρ
ΠΡΠ°ΠΊΠ²Π°ΠΉΡΠ΅ Π°ΠΊΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ Π² Π½Π°ΡΠΈΡΠ΅ ΠΊΠ°Π½Π°Π»ΠΈ (
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: www.habr.com