{"id":31004,"date":"2019-10-31T21:38:50","date_gmt":"2019-10-31T18:38:50","guid":{"rendered":"https:\/\/prohoster.info\/blog\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\/"},"modified":"2019-10-31T21:38:50","modified_gmt":"2019-10-31T18:38:50","slug":"testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","title":{"rendered":"Las pruebas dir\u00e1n: c\u00f3mo prepararse para la implementaci\u00f3n de Cisco ISE y entender qu\u00e9 caracter\u00edsticas del sistema necesita","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Las pruebas dir\u00e1n: c\u00f3mo prepararse para la implementaci\u00f3n de Cisco ISE y entender qu\u00e9 caracter\u00edsticas del sistema necesita\" src=\"\/wp-content\/uploads\/2019\/04\/5a94eec41934bded08d3726e1f321f18.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00bfCon qu\u00e9 frecuencia compras algo de forma impulsiva tras una brillante publicidad, solo para que esa cosa deseada termine acumulando polvo en el armario, la despensa o el garaje hasta la pr\u00f3xima limpieza general o mudanza? Como resultado, hay una decepci\u00f3n debido a expectativas no cumplidas y dinero malgastado. Es mucho peor cuando esto sucede en un negocio. Muy a menudo, los trucos de marketing son tan buenos que las empresas adquieren una soluci\u00f3n costosa sin ver el panorama completo de su aplicaci\u00f3n. Mientras tanto, la prueba del sistema ayuda a comprender c\u00f3mo preparar la infraestructura para la integraci\u00f3n, qu\u00e9 funcionalidades y en qu\u00e9 cantidad valen la pena implementar. De este modo, se pueden evitar una gran cantidad de problemas al elegir un producto <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Cisco ISE \u2014 \"Servidor Radius en esteroides\"<\/h2>\n<p>\nCisco Identity Services Engine (ISE) es una plataforma para crear un sistema de control de acceso a la red inform\u00e1tica de una organizaci\u00f3n. En la comunidad de expertos, el producto ha sido apodado \"Servidor Radius en esteroides\" debido a sus caracter\u00edsticas. \u00bfPor qu\u00e9? En esencia, la soluci\u00f3n es un servidor Radius al cual se le han a\u00f1adido una gran cantidad de servicios y caracter\u00edsticas adicionales, que permiten obtener un gran volumen de informaci\u00f3n contextual y aplicar esa combinaci\u00f3n de datos en las pol\u00edticas de acceso.<\/p>\n<p>Al igual que cualquier otro servidor Radius, Cisco ISE interact\u00faa con el equipamiento de red de nivel de acceso, recopila informaci\u00f3n sobre todos los intentos de conexi\u00f3n a la red corporativa y, bas\u00e1ndose en pol\u00edticas de autenticaci\u00f3n y autorizaci\u00f3n, permite o no el acceso de usuarios a la LAN. Sin embargo, la capacidad de perfilado, contabilidad e integraci\u00f3n con otras soluciones de seguridad de la informaci\u00f3n permite complicar significativamente la l\u00f3gica de las pol\u00edticas de autorizaci\u00f3n, resolviendo as\u00ed tareas bastante complejas e interesantes.<\/p>\n<p><img decoding=\"async\" alt=\"Las pruebas dir\u00e1n: c\u00f3mo prepararse para la implementaci\u00f3n de Cisco ISE y entender qu\u00e9 caracter\u00edsticas del sistema necesita\" src=\"\/wp-content\/uploads\/2019\/04\/4cf9846de6a6c5ba619d7726a7f06f75.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>\u00bfImplementar o pilotar: por qu\u00e9 es necesaria la prueba?<\/h2>\n<p>\nEl valor de las pruebas piloto radica en demostrar todas las capacidades del sistema en la infraestructura espec\u00edfica de una organizaci\u00f3n concreta. Estoy convencido de que la implementaci\u00f3n de Cisco ISE antes de su despliegue es beneficiosa para todos los participantes del proyecto, y aqu\u00ed est\u00e1 la raz\u00f3n. <\/p>\n<p>Para los integradores, esto proporciona una clara comprensi\u00f3n de las expectativas del cliente y ayuda a formar un pliego de condiciones t\u00e9cnico correcto, que contiene muchos m\u00e1s detalles que la frase com\u00fan \u00abhagan que todo funcione bien\u00bb. La prueba piloto nos permite sentir el dolor del cliente, entender qu\u00e9 tareas son prioritarias para \u00e9l y cu\u00e1les son secundarias. Para nosotros, es una gran oportunidad de averiguar de antemano qu\u00e9 equipamiento se utiliza en la organizaci\u00f3n, c\u00f3mo se llevar\u00e1 a cabo la implementaci\u00f3n, en qu\u00e9 sitios y d\u00f3nde se encuentran, entre otros aspectos. <\/p>\n<p>Los clientes, durante la prueba piloto, ven el sistema real en acci\u00f3n, se familiarizan con su interfaz, pueden comprobar si es compatible con el hardware que ya poseen, y obtienen una visi\u00f3n integral de c\u00f3mo funcionar\u00e1 la soluci\u00f3n despu\u00e9s de una implementaci\u00f3n completa. La prueba piloto es el momento en que se pueden identificar todos los \u00abpuntos cr\u00edticos\u00bb a los que seguramente se enfrentar\u00e1n durante la integraci\u00f3n y decidir cu\u00e1ntas licencias necesitan adquirir.<br \/>\n\u00bfQu\u00e9 puede \u00absurgir\u00bb durante la prueba piloto?<\/p>\n<p>Entonces, \u00bfc\u00f3mo prepararse adecuadamente para la implementaci\u00f3n de Cisco ISE? Seg\u00fan nuestra experiencia, hemos identificado 4 aspectos principales que es importante considerar en el proceso de pruebas piloto del sistema.<\/p>\n<h2>Factor de forma<\/h2>\n<p>\nPara empezar, es necesario decidir en qu\u00e9 factor de forma se implementar\u00e1 el sistema: en un appliance f\u00edsico o virtual. Cada opci\u00f3n tiene sus ventajas y desventajas. Por ejemplo, la ventaja principal del appliance f\u00edsico es el rendimiento predecible, aunque no hay que olvidar que estos dispositivos se vuelven obsoletos con el tiempo. Los appliances virtuales son menos predecibles, ya que dependen del hardware en el que se despliega el entorno de virtualizaci\u00f3n, pero tienen una gran ventaja: si cuentan con soporte, siempre se pueden actualizar a la \u00faltima versi\u00f3n. <\/p>\n<h2>\u00bfEs compatible su equipo de red con Cisco ISE?<\/h2>\n<p>\nPor supuesto, el escenario ideal ser\u00eda conectar todo el equipo al sistema de inmediato. Sin embargo, esto no siempre es posible, ya que muchas organizaciones a\u00fan utilizan switches no gestionados o switches que no admiten parte de las tecnolog\u00edas en las que opera Cisco ISE. Cabe mencionar que no solo se trata de switches, sino que tambi\u00e9n pueden ser controladores de red inal\u00e1mbrica, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"29\">VPN<\/a>-concentradores y cualquier otro equipo al que se conecten los usuarios. En mi experiencia, ha habido casos en los que, tras la demostraci\u00f3n del sistema, el cliente actualizaba pr\u00e1cticamente todo el parque de switches de acceso a equipos modernos de Cisco para una implementaci\u00f3n completa. Para evitar sorpresas desagradables, vale la pena averiguar de antemano la proporci\u00f3n de equipo no compatible. <\/p>\n<h2>\u00bfSon todos sus dispositivos est\u00e1ndar?<\/h2>\n<p>\nEn cualquier red, hay dispositivos est\u00e1ndar con los que no deber\u00eda haber problemas de conexi\u00f3n: estaciones de trabajo automatizadas, tel\u00e9fonos IP, puntos de acceso Wi-Fi, c\u00e1maras de video, etc. Pero tambi\u00e9n puede suceder que sea necesario conectar dispositivos no est\u00e1ndar a la LAN, como convertidores de se\u00f1ales de bus RS232\/Ethernet, interfaces de fuentes de alimentaci\u00f3n ininterrumpida, diversos equipos tecnol\u00f3gicos, etc. Es importante determinar de antemano la lista de tales dispositivos para que, en la etapa de implementaci\u00f3n, ya tenga claro c\u00f3mo funcionar\u00e1n t\u00e9cnicamente con Cisco ISE.<\/p>\n<h2>Di\u00e1logo constructivo con el personal de IT<\/h2>\n<p>\nA menudo, las partes encargadas de Cisco ISE son los departamentos de seguridad, mientras que la configuraci\u00f3n de los switches de acceso y Active Directory generalmente es responsabilidad de las divisiones de IT. Por lo tanto, la interacci\u00f3n productiva entre los profesionales de seguridad y el personal de IT es una de las condiciones importantes para una implementaci\u00f3n sin problemas del sistema. Si estos \u00faltimos perciben la integraci\u00f3n de manera negativa, es necesario explicarles c\u00f3mo la soluci\u00f3n beneficiar\u00e1 al departamento de IT.<\/p>\n<h2>Top 5 casos de uso de Cisco ISE<\/h2>\n<p>\nSeg\u00fan nuestra experiencia, las funcionalidades necesarias del sistema tambi\u00e9n se identifican en la etapa de pruebas piloto. A continuaci\u00f3n, se presentan algunos de los casos de uso m\u00e1s populares y algunos menos comunes de la soluci\u00f3n. <\/p>\n<h4>Acceso seguro a la LAN por cable con EAP-TLS<\/h4>\n<p>\nLos resultados de las investigaciones de nuestros pentesters muestran que, con bastante frecuencia, los atacantes utilizan tomas de corriente comunes a las que est\u00e1n conectadas impresoras, tel\u00e9fonos, c\u00e1maras IP, puntos de acceso Wi-Fi y otros dispositivos de red no personales para infiltrarse en la red de la empresa. Por lo tanto, incluso si el acceso a la red se realiza basado en tecnolog\u00eda dot1x, pero se utilizan protocolos alternativos sin la aplicaci\u00f3n de certificados de autenticaci\u00f3n de usuarios, la probabilidad de un ataque exitoso mediante la interceptaci\u00f3n de sesiones y fuerza bruta de contrase\u00f1as es alta. En el caso de Cisco ISE, romper el certificado ser\u00e1 significativamente m\u00e1s complicado; para ello, los hackers necesitar\u00e1n potencia computacional considerablemente mayor, haciendo que este caso sea muy efectivo.<\/p>\n<h4>Acceso inal\u00e1mbrico Dual-SSID <\/h4>\n<p>\nLa esencia de este escenario radica en el uso de 2 identificadores de red (SSID). Uno de ellos se puede denominar condicionalmente \"de invitados\". A trav\u00e9s de este, tanto los invitados como los empleados de la empresa pueden acceder a la red inal\u00e1mbrica. Los \u00faltimos, al intentar conectarse, son redirigidos a un portal especial, donde se realiza el aprovisionamiento. Es decir, se le otorga al usuario un certificado y se configura su dispositivo personal para una reconexi\u00f3n autom\u00e1tica al segundo SSID, en el cual ya se utiliza EAP-TLS con todas las ventajas del primer caso.<\/p>\n<h4>Bypass de autenticaci\u00f3n MAC y perfilado<\/h4>\n<p>\nOtro caso popular consiste en la detecci\u00f3n autom\u00e1tica del tipo de dispositivo conectado y la aplicaci\u00f3n de las restricciones correspondientes. \u00bfPor qu\u00e9 es interesante? El hecho es que a\u00fan existen muchos dispositivos que no admiten autenticaci\u00f3n mediante el protocolo 802.1X. Por lo tanto, es necesario permitir el acceso a la red a tales dispositivos a trav\u00e9s de la direcci\u00f3n MAC, que es bastante f\u00e1cil de falsificar. Aqu\u00ed es donde Cisco ISE entra en juego: con el sistema, se puede ver c\u00f3mo se comporta el dispositivo en la red, crear su perfil y asignarle un grupo de otros dispositivos, como un tel\u00e9fono IP y una estaci\u00f3n de trabajo. Si un atacante intenta hacer spoofing de la direcci\u00f3n MAC y conectarse a la red, el sistema detectar\u00e1 que el perfil del dispositivo ha cambiado, emitir\u00e1 una se\u00f1al de comportamiento sospechoso y no permitir\u00e1 que el usuario sospechoso acceda a la red. <\/p>\n<h4>EAP-Chaining <\/h4>\n<p>\nLa tecnolog\u00eda EAP-Chaining implica la autenticaci\u00f3n secuencial de la PC de trabajo y la cuenta del usuario. Este caso se ha vuelto bastante com\u00fan, ya que muchas empresas a\u00fan no permiten la conexi\u00f3n de dispositivos personales de los empleados a la red local de la empresa. Al utilizar este enfoque de autenticaci\u00f3n, se puede verificar si una estaci\u00f3n de trabajo espec\u00edfica es miembro del dominio, y si el resultado es negativo, el usuario no podr\u00e1 acceder a la red o podr\u00e1 ingresar, pero con ciertas restricciones.<\/p>\n<h4>Posturing <\/h4>\n<p>\nEn este caso, se trata de evaluar la conformidad del software instalado en la estaci\u00f3n de trabajo con los requisitos de seguridad. Con esta tecnolog\u00eda, se puede comprobar si el software en la estaci\u00f3n de trabajo est\u00e1 actualizado, si se han instalado medidas de protecci\u00f3n, si se ha configurado el firewall del host, etc. Curiosamente, esta tecnolog\u00eda tambi\u00e9n permite abordar otras tareas no relacionadas con la seguridad, como comprobar la existencia de archivos necesarios o la instalaci\u00f3n de software de sistema general.<\/p>\n<p>Tambi\u00e9n son menos comunes los escenarios de uso de Cisco ISE, como el control de acceso con autenticaci\u00f3n de dominio de extremo a extremo (Passive ID), microsegmentaci\u00f3n basada en SGT y filtrado, as\u00ed como la integraci\u00f3n con sistemas de gesti\u00f3n de dispositivos m\u00f3viles (MDM) y esc\u00e1neres de vulnerabilidades (Vulnerability Scanner). <\/p>\n<p>Proyectos no convencionales: por qu\u00e9 m\u00e1s podr\u00eda necesitarse Cisco ISE, o 3 casos raros de nuestra pr\u00e1ctica<\/p>\n<h2>Control de acceso a servidores basados en Linux<\/h2>\n<p>\nUna vez enfrentamos un caso bastante no trivial para uno de nuestros clientes que ya ten\u00eda implementado el sistema Cisco ISE: necesit\u00e1bamos encontrar una forma de controlar las acciones de los usuarios (principalmente eran administradores) en los servidores con sistema operativo Linux. En busca de una respuesta, se nos ocurri\u00f3 utilizar el software libre PAM Radius Module, que permite acceder a servidores Linux con autenticaci\u00f3n en un servidor RADIUS externo. Todo en este sentido estar\u00eda bien, si no fuera por una \"pero\": el servidor RADIUS, al enviar la respuesta a la solicitud de autenticaci\u00f3n, solo devuelve el nombre de la cuenta y el resultado: assess accepted o assess rejected. Mientras tanto, para la autorizaci\u00f3n en Linux, se necesita asignar al menos un par\u00e1metro m\u00e1s: el directorio home, para que el usuario tenga al menos un lugar al que llegar. No encontramos la manera de enviar esto como un atributo RADIUS, por lo que escribimos un script especial para la creaci\u00f3n remota de cuentas en los hosts de manera semi-autom\u00e1tica. Esta tarea era completamente realizable, ya que trat\u00e1bamos con cuentas de administradores, cuyo n\u00famero no era tan grande. Luego, los usuarios ingresaban al dispositivo necesario, despu\u00e9s de lo cual se les asignaba el acceso requerido. Surge una pregunta razonable: \u00bfes obligatorio usar Cisco ISE en estos casos? En realidad, no; cualquier servidor RADIUS servir\u00eda, pero dado que el cliente ya contaba con este sistema, simplemente le a\u00f1adimos una nueva funcionalidad.<\/p>\n<h2>Inventario de hardware y software en la red local<\/h2>\n<p>\nEn una ocasi\u00f3n, trabajamos en un proyecto para la implementaci\u00f3n de Cisco ISE para un cliente sin un piloto previo. No hab\u00eda requisitos claros para la soluci\u00f3n y, adem\u00e1s, nos enfrentamos a una red plana y no segmentada, lo que complic\u00f3 nuestras tareas. Durante el proyecto, configuramos todos los m\u00e9todos de perfilado posibles que la red soportaba: NetFlow, DHCP, SNMP, integraci\u00f3n con AD, etc. Al final, se configur\u00f3 el acceso por MAR, permitiendo ingresar a la red incluso si la autenticaci\u00f3n fallaba. Es decir, incluso si la autenticaci\u00f3n no era exitosa, el sistema a\u00fan permit\u00eda al usuario acceder a la red, recolectando informaci\u00f3n sobre \u00e9l y registr\u00e1ndola en la base de datos de ISE. Este monitoreo de la red durante varias semanas nos ayud\u00f3 a identificar los sistemas conectados y los dispositivos no personales, y a desarrollar un enfoque para su segmentaci\u00f3n. Posteriormente, configuramos el po-sharing para instalar un agente en las estaciones de trabajo con el fin de recopilar informaci\u00f3n sobre el software instalado en ellas. \u00bfCu\u00e1l fue el resultado? Logramos segmentar la red y determinar la lista de software que deb\u00eda eliminarse de las estaciones de trabajo. No voy a ocultar que las tareas posteriores de distribuci\u00f3n de usuarios en grupos de dominio y la delimitaci\u00f3n de permisos nos llevaron bastante tiempo, pero as\u00ed obtuvimos una imagen completa del <\/p>\n<h2>instalaci\u00f3n remota de software en estaciones de trabajo<\/h2>\n<p>\nEste caso es uno de los m\u00e1s extra\u00f1os en mi experiencia. Una vez, un cliente nos contact\u00f3 pidiendo ayuda; al implementar Cisco ISE, algo sali\u00f3 mal, todo se rompi\u00f3 y nadie m\u00e1s pudo acceder a la red. Comenzamos a investigar y descubrimos lo siguiente. La empresa ten\u00eda 2000 computadoras, cuyo manejo, debido a la falta de un controlador de dominio, se realizaba bajo la cuenta de administrador. Con el objetivo de implementar el control de acceso, la organizaci\u00f3n introdujo Cisco ISE. Era necesario entender si los antivirus estaban instalados en las computadoras existentes, si el entorno de software estaba actualizado, etc. Dado que el equipo de redes introdujo el sistema, era l\u00f3gico que tuvieran acceso al mismo. Al observar c\u00f3mo funcionaba y al realizar el control de acceso de sus computadoras, los administradores idearon la forma de instalar el software en las estaciones de trabajo de los empleados de manera remota, sin visitas personales. \u00a1Imaginen cu\u00e1ntos pasos se pueden ahorrar al d\u00eda de esta manera! Los administradores realizaron varias verificaciones en las estaciones de trabajo para detectar un archivo espec\u00edfico en el directorio C:Program Files, y al no encontrarlo, se activaba una remediaci\u00f3n autom\u00e1tica con un enlace que conduc\u00eda al almacenamiento de archivos donde estaba el instalador .exe. Esto permiti\u00f3 a los usuarios acceder a la unidad de red y descargar el software necesario. Desafortunadamente, el administrador no conoc\u00eda bien el sistema ISE y da\u00f1\u00f3 los mecanismos de control de acceso, escribiendo incorrectamente la pol\u00edtica, lo que llev\u00f3 al problema para el que se necesit\u00f3 nuestra ayuda. Personalmente, me sorprende este enfoque tan creativo, ya que habr\u00eda sido mucho m\u00e1s barato y menos laborioso crear un controlador de dominio. Pero como prueba de concepto, funcion\u00f3.<\/p>\n<p>Para m\u00e1s detalles sobre los aspectos t\u00e9cnicos que surgen al implementar Cisco ISE, lee el art\u00edculo de mi colega <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/354888\/\">\u00abPr\u00e1ctica de implementaci\u00f3n de Cisco ISE. Perspectiva de un ingeniero\u00bb<\/a><\/noindex>.<\/p>\n<p><i>Artem Bobrikov, ingeniero de dise\u00f1o del Centro de Seguridad de la Informaci\u00f3n de la empresa \u00abInfosistemas Jet\u00bb<\/i><\/p>\n<p><b>P\u00f3scrito<\/b>:<br \/>\nA pesar de que esta publicaci\u00f3n trata sobre el sistema Cisco ISE, el problema descrito es relevante para toda la clase de soluciones NAC. No es tan importante qu\u00e9 soluci\u00f3n de qu\u00e9 proveedor se planea implementar, ya que gran parte de lo mencionado anteriormente seguir\u00e1 siendo aplicable.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/446722\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043f\u043e\u043a\u0443\u043f\u0430\u0435\u0442\u0435 \u0447\u0442\u043e-\u0442\u043e \u0441\u043f\u043e\u043d\u0442\u0430\u043d\u043d\u043e, \u043f\u043e\u0434\u0434\u0430\u0432\u0448\u0438\u0441\u044c \u043a\u0440\u0443\u0442\u043e\u0439 \u0440\u0435\u043a\u043b\u0430\u043c\u0435, \u0430 \u043f\u043e\u0442\u043e\u043c \u044d\u0442\u0430 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u0436\u0435\u043b\u0430\u043d\u043d\u0430\u044f \u0432\u0435\u0449\u044c \u043f\u044b\u043b\u0438\u0442\u0441\u044f \u0432 \u0448\u043a\u0430\u0444\u0443, \u043a\u043b\u0430\u0434\u043e\u0432\u043a\u0435 \u0438\u043b\u0438 \u0433\u0430\u0440\u0430\u0436\u0435 \u0434\u043e \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0433\u0435\u043d\u0435\u0440\u0430\u043b\u044c\u043d\u043e\u0439 \u0443\u0431\u043e\u0440\u043a\u0438 \u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0435\u0437\u0434\u0430? \u041a\u0430\u043a \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u2014 \u0440\u0430\u0437\u043e\u0447\u0430\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438\u0437-\u0437\u0430 \u043d\u0435\u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043d\u043d\u044b\u0445 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u0439 \u0438 \u0432\u043f\u0443\u0441\u0442\u0443\u044e \u043f\u043e\u0442\u0440\u0430\u0447\u0435\u043d\u043d\u044b\u0445 \u0434\u0435\u043d\u0435\u0433. \u0413\u043e\u0440\u0430\u0437\u0434\u043e \u0445\u0443\u0436\u0435, \u043a\u043e\u0433\u0434\u0430 \u043f\u043e\u0434\u043e\u0431\u043d\u043e\u0435 \u0441\u043b\u0443\u0447\u0430\u0435\u0442\u0441\u044f \u0441 \u0431\u0438\u0437\u043d\u0435\u0441\u043e\u043c. \u041e\u0447\u0435\u043d\u044c \u0447\u0430\u0441\u0442\u043e \u043c\u0430\u0440\u043a\u0435\u0442\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u0442\u0440\u044e\u043a\u0438 \u0431\u044b\u0432\u0430\u044e\u0442 \u043d\u0430\u0441\u0442\u043e\u043b\u044c\u043a\u043e \u0445\u043e\u0440\u043e\u0448\u0438, \u0447\u0442\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u0442\u0430\u044e\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22980,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u043e\u043a\u0430\u0436\u0435\u0442: \u043a\u0430\u043a \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e Cisco ISE \u0438 \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0444\u0438\u0447\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432\u0430\u043c \u043d\u0443\u0436\u043d\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:38:50+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:38:50+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Las pruebas mostrar\u00e1n: c\u00f3mo prepararse para la implementaci\u00f3n de Cisco ISE y comprender qu\u00e9 funciones del sistema necesitas | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u043e\u043a\u0430\u0436\u0435\u0442: \u043a\u0430\u043a \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e Cisco ISE \u0438 \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0444\u0438\u0447\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432\u0430\u043c \u043d\u0443\u0436\u043d\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:38:50+00:00","article:modified_time":"2019-10-31T18:38:50+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31004","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-04 14:48:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:02:36","updated":"2026-02-04 14:48:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=31004"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31004\/revisions"}],"predecessor-version":[{"id":156658,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31004\/revisions\/156658"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/22980"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=31004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=31004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=31004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}