{"id":31004,"date":"2019-10-31T21:38:50","date_gmt":"2019-10-31T18:38:50","guid":{"rendered":"https:\/\/prohoster.info\/blog\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\/"},"modified":"2019-10-31T21:38:50","modified_gmt":"2019-10-31T18:38:50","slug":"testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","title":{"rendered":"Testimine n\u00e4itab: kuidas valmistuda Cisco ISE juurutamiseks ja m\u00f5ista, milliseid s\u00fcsteemi funktsioone teil on vaja.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Testimine n\u00e4itab: kuidas valmistuda Cisco ISE juurutamiseks ja m\u00f5ista, milliseid s\u00fcsteemi funktsioone teil on vaja.\" src=\"\/wp-content\/uploads\/2019\/04\/5a94eec41934bded08d3726e1f321f18.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKui tihti ostate midagi spontaanselt, alludes \u00e4gedale reklaamile, ja siis see algselt ihaldatud ese seisab kapis, panipaigas v\u00f5i garaa\u017eis kuni j\u00e4rgmise suure koristuseni v\u00f5i \u00fcleviimise hetkeni? Tulemuseks on pettumus p\u00f5hjendamatute ootuste ja raisatud raha t\u00f5ttu. Veel hullem on, kui selline olukord juhtub ettev\u00f5ttega. Tihti on turundustrikid nii hea kvaliteediga, et ettev\u00f5tted soetavad endale kallis lahenduse, teadmata kogu selle rakendamise konteksti. Samas aitab s\u00fcsteemi prooviversioon m\u00f5ista, kuidas kohandada infrastruktuuri integreerimiseks, millist funktsionaalsust ja kui ulatuslikult tuleks rakendada. Nii saab v\u00e4ltida tohututes kogustes probleeme \u201epime\u201d toote valimise t\u00f5ttu. Lisaks toob arvestatava \u201epilotprojekti\u201d j\u00e4rel rakendamine inseneridele palju v\u00e4hem purustatud n\u00e4rvirakke ja halli juuksekarva. Vaatame, miks on pilot-testing nii oluline eduka projekti jaoks, kasutades n\u00e4itena populaarselt t\u00f6\u00f6riista, mis kontrollib juurdep\u00e4\u00e4su ettev\u00f5tte siseringile \u2014 Cisco ISE. Uurime nii t\u00fc\u00fcpilisi kui ka t\u00e4iesti ebastandardsed rakenduste variante, mis on meie praktikas esinenud. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Cisco ISE \u2014 \u201eRadius-server steroidide peal\u201c<\/h2>\n<p>\nCisco Identity Services Engine (ISE) on platvorm, mille abil luuakse organisatsiooni kohaliku arvutiliini ligip\u00e4\u00e4sukontrolli s\u00fcsteem. Ekspertide seas on toote omaduste t\u00f5ttu nimetatud seda \u201esterroidide peal oleva Radius-serverina\u201c. Miks nii? Sisuliselt on lahendus Radius-server, millele on lisatud tohutul hulgal lisateenuseid ja \u201evidinaid\u201c, mis v\u00f5imaldavad saada palju kontekstuaalset teavet ja rakendada saadud andmekogumit juurdep\u00e4\u00e4supoliitikates.<\/p>\n<p>Nagu iga teine Radius-server, suhtleb Cisco ISE juurdep\u00e4\u00e4suv\u00f5rgu seadmetega, kogub teavet k\u00f5igi ettev\u00f5tte v\u00f5rguga \u00fchenduse loomise katsete kohta ning lubab v\u00f5i keelab kasutajatel p\u00e4\u00e4seda lokaalsetesse v\u00f5rkudesse autentimise ja autoriseerimise poliitikate alusel. Kuid profileerimise, j\u00e4lgimise ning teiste infoturvelahendustega integreerimise v\u00f5imalused v\u00f5imaldavad oluliselt keerulisemaks muuta autoriseerimispoliitika loogikat ning seel\u00e4bi lahendada p\u00e4ris keerulisi ja huvitavaid \u00fclesandeid.<\/p>\n<p><img decoding=\"async\" alt=\"Testimine n\u00e4itab: kuidas valmistuda Cisco ISE juurutamiseks ja m\u00f5ista, milliseid s\u00fcsteemi funktsioone teil on vaja.\" src=\"\/wp-content\/uploads\/2019\/04\/4cf9846de6a6c5ba619d7726a7f06f75.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Rakendada ei saa proovida: miks on testimine vajalik?<\/h2>\n<p>\nPilootestimise v\u00e4\u00e4rtus seisneb s\u00fcsteemi k\u00f5igi v\u00f5imaluste demonstreerimises konkreetse organisatsiooni infrastruktuuris. Olen kindel, et Cisco ISE pilootimine enne rakendamist toob kasu k\u00f5igile projekti osalistele, ja sellega seoses on mul m\u00f5ned p\u00f5hjendused. <\/p>\n<p>Integraatoritele annab see selge ettekujutuse kliendi ootustest ja aitab moodustada korrektse tehnilise \u00fclesande, mis sisaldab m\u00e4rksa rohkem detaile, kui tavaline fraas \u201etehke nii, et k\u00f5ik oleks hea\u201d. \u201ePiloot\u201d v\u00f5imaldab meil tunnetada kogu kliendi valu, m\u00f5ista, millised \u00fclesanded on tema jaoks prioriteetsed ja millised teisej\u00e4rgulised. Meie jaoks on see suurep\u00e4rane v\u00f5imalus enne v\u00e4lja selgitada, millist varustust organisatsioonis kasutatakse, kuidas rakendamine toimub, millistel paikadel ja kus need asuvad jne. <\/p>\n<p>Kliendid n\u00e4evad piloottestimise ajal reaalset s\u00fcsteemi tegutsenud, tutvuvad selle liidese ja omadustega, saavad kontrollida, kas see on koosk\u00f5las nende olemasoleva varustusega, ja saavad tervikliku ettekujutuse sellest, kuidas lahendus p\u00e4rast t\u00e4ielikku rakendamist t\u00f6\u00f6tab. \u201ePiloot\u201c on see hetk, mil on v\u00f5imalik n\u00e4ha k\u00f5iki \u201epeidetud probleeme\u201d, millega t\u00f5en\u00e4oliselt silmitsi seisame integreerimise k\u00e4igus, ja otsustada, kui palju litsentse on vaja osta.<br \/>\nMis v\u00f5ib \u201epilootimise\u201d ajal pinnale tulla<\/p>\n<p>Kuidas siis \u00f5igesti valmistuda Cisco ISE rakendamiseks? Meie kogemuste p\u00f5hjal on neli peamist punkti, mida on oluline arvesse v\u00f5tta s\u00fcsteemi piloottestimise protsessis.<\/p>\n<h2>Form factor<\/h2>\n<p>\nEsiteks, tuleb otsustada, millises vormifaktoris s\u00fcsteem rakendatakse: f\u00fc\u00fcsilises v\u00f5i virtuaalses seadmes. Igal variandil on oma eelised ja puudused. N\u00e4iteks on f\u00fc\u00fcsilise seadme tugevus ennustatav j\u00f5udlus, kuid \u00e4rgem unustagem, et sellised seadmed muutuvad aja jooksul vananenuks. Virtuaalsed seadmed on v\u00e4hem ennustatavad, kuna need s\u00f5ltuvad riistvarast, mille peal virtuaalomand on loodud, kuid nende t\u00f5sine pluss on see, et kui olemas on tugi, saab neid alati uuendada uusimale versioonile. <\/p>\n<h2>Kas teie v\u00f5rguvarustus on Cisco ISE-ga \u00fchilduv?<\/h2>\n<p>\nMuidugi, ideaalne stsenaarium oleks s\u00fcsteemi koheselt \u00fchendada kogu varustus. Siiski ei ole see alati v\u00f5imalik, kuna paljud organisatsioonid kasutavad endiselt haldamata l\u00fcliteid v\u00f5i l\u00fcliteid, mis ei toeta teatud tehnoloogiaid, millel Cisco ISE t\u00f6\u00f6tab. Pealegi ei r\u00e4\u00e4gi me ainult l\u00fclititest, see v\u00f5ib h\u00f5lmata ka traadita v\u00f5rgu kontrollerit. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"29\">VPN<\/a>-keskused ja k\u00f5ik muu varustus, millega kasutajad on \u00fchendatud. Minu praktikas on olnud juhtumeid, kus p\u00e4rast s\u00fcsteemi demonstreerimist t\u00e4ielikuks rakendamiseks uuendavad kliendid praktiliselt kogu juurdep\u00e4\u00e4sul\u00fclitite parki kaasaegse Cisco varustuse vastu. Ebameeldivate \u00fcllatuste v\u00e4ltimiseks tasub eelnevalt v\u00e4lja selgitada, kui suur on toetamata varustuse osakaal. <\/p>\n<h2>Kas k\u00f5ik teie seadmed on t\u00fc\u00fcpilised?<\/h2>\n<p>\nIgas v\u00f5rgus on t\u00fc\u00fcpilised seadmed, mille \u00fchendamine ei tohiks olla probleem: automatiseeritud t\u00f6\u00f6kohad, IP-telefonid, WiFi juurdep\u00e4\u00e4supunktid, videokaamerad ja nii edasi. Kuid on ka juhtumeid, kus tuleb LAN-i \u00fchendada ebat\u00fc\u00fcpilisi seadmeid, n\u00e4iteks RS232\/Ethernet signaalikonverterid, katkestusteta toiteallikate liidesed, erinevad tehnoloogilised seadmed jne. Selliste seadmete loetelu on oluline eelnevalt kindlaks teha, et rakendamise etapis oleks teil juba aimu, kuidas need tehniliselt Cisco ISE-ga t\u00f6\u00f6tavad.<\/p>\n<h2>Konstruktiivne dialoog IT-inimestega<\/h2>\n<p>\nTihti on Cisco ISE tellijateks turbeosakonnad, samas vastutavad juurdep\u00e4\u00e4sul\u00fclitite seadistamise ja Active Directory eest tavaliselt IT-osakonnad. Seet\u00f5ttu on turbe- ja IT-inimeste produktiivne koost\u00f6\u00f6 \u00fcks olulisemaid tingimusi s\u00fcsteemi valutuks integreerimiseks. Kui viimasena suhtuvad integreerimisse negatiivselt, tasub neile selgitada, kuidas lahendus saab IT-osakonnale kasulik olla.<\/p>\n<h2>Top-5 Cisco ISE kasutusjuhtu<\/h2>\n<p>\nMeie kogemuse p\u00f5hjal selgub vajalik s\u00fcsteemi funktsionaalsus sageli katseperioodi jooksul. Allpool on toodud m\u00f5ned k\u00f5ige populaarsemad ja v\u00e4hem levinud lahenduse kasutusjuhtumid. <\/p>\n<h4>Turvaline juurdep\u00e4\u00e4s LAN-ile EAP-TLS kaudu<\/h4>\n<p>\nUuringute tulemuste kohaselt kasutavad k\u00fcberkurjategijad tihti ettev\u00f5tte v\u00f5rgus sissetungimiseks tavalisi pistikupesasid, mille k\u00fcljes on printerid, telefonid, IP-kaamerad, Wi-Fi-s\u00fclearvutid ja muud mitteisiklikud v\u00f5rguseadmed. Seet\u00f5ttu, isegi kui v\u00f5rku p\u00e4\u00e4semine toimub dot1x-tehnoloogia p\u00f5hjal, kuid kasutatakse alternatiivseid protokolle ilma kasutajate autentimissertifikaatide rakendamiseta, on suur t\u00f5en\u00e4osus, et r\u00fcnnak toimub seansi \u00fclev\u00f5tmise ja paroolide brute force'i teel. Cisco ISE korral on sertifikaadi r\u00fcndamine m\u00e4rgatavalt keerulisem \u2014 h\u00e4kkerid vajavad selleks palju suuremat arvutusv\u00f5imet, seega on see juhtum v\u00e4ga efektiivne.<\/p>\n<h4>Duaalse SSID traadita juurdep\u00e4\u00e4s <\/h4>\n<p>\nSelle stsenaariumi olemus seisneb kahe v\u00f5rgu identifikaatori (SSID) kasutamises. \u00dchte neist v\u00f5ib tinglikult nimetada 'k\u00fclaliseks'. Selle kaudu saavad traadita v\u00f5rku p\u00e4\u00e4seda nii k\u00fclalised kui ka ettev\u00f5tte t\u00f6\u00f6tajad. Viimased suunatakse \u00fchenduse loomisel spetsiaalsele portaali, kus toimub provisioneerimine. See t\u00e4hendab, et kasutajale v\u00e4ljastatakse sertifikaat ja seadme seadistamine, et see automaatselt reconnectiks teise SSID, kus juba kasutatakse EAP-TLS-i k\u00f5ikide eelneva juhtumi eelistustega.<\/p>\n<h4>MAC autentimise \u00fcmberhindamine ja profileerimine<\/h4>\n<p>\nVeel \u00fcks populaarne juhtum seisneb \u00fchendatavate seadmete t\u00fc\u00fcbi automaatse m\u00e4\u00e4ramise ja nendele \u00f5ige piirangute rakendamises. Miks see huvitav on? Selles osas ei toeta endiselt suur hulk seadmeid 802.1X protokolli autentimist. Seet\u00f5ttu peab selliseid seadmeid v\u00f5rku lubama MAC-aadressi kaudu, mida on suhteliselt lihtne valeandmete esitamise teel manipuleerida. Cisco ISE abiga v\u00f5ib n\u00e4ha, kuidas seade v\u00f5rgus k\u00e4itub, koostada selle profiili ja siduda see teiste seadmete r\u00fchmaga, n\u00e4iteks IP-telefoniga ja t\u00f6\u00f6jaamaga. Kui k\u00fcberkurjategija p\u00fc\u00fcab MAC-aadressi j\u00e4ljendada ja v\u00f5rku p\u00e4\u00e4seda, m\u00e4rkab s\u00fcsteem, et seadme profiil on muutunud, annab teada kahtlasest k\u00e4itumisest ja ei lase kahtlase kasutaja v\u00f5rku. <\/p>\n<h4>EAP-ahel <\/h4>\n<p>\nEAP-Chaining tehnoloogia t\u00e4hendab t\u00f6\u00f6arvuti ja kasutajatunnuse j\u00e4rjestikust autentimist. See lahendus on laialdaselt levinud, kuna paljudes ettev\u00f5tetes ei soovitata t\u00f6\u00f6tajate isiklike seadmete \u00fchendamist ettev\u00f5tte LAN-iga. Sellise autentimisviisi kasutamine v\u00f5imaldab kontrollida, kas konkreetne t\u00f6\u00f6jaam kuulub domeeni, ja negatiivse tulemuse korral j\u00e4\u00e4b kasutaja kas v\u00f5rgust v\u00e4lja v\u00f5i siseneb, kuid teatud piirangutega.<\/p>\n<h4>Posturing <\/h4>\n<p>\nSellisel juhul r\u00e4\u00e4gitakse tarkvara koosseisu vastavuse hindamisest t\u00f6\u00f6jaama infotehnoloogia n\u00f5uetele. Selle tehnoloogia abil saab kontrollida, kas t\u00f6\u00f6jaamal on tarkvara ajakohane, kas on installitud kaitsevahendid, kas hosti tulem\u00fc\u00fcr on seadistatud jne. Huvi pakub, et see tehnoloogia v\u00f5imaldab lahendada ka muid mittejulgeolekuga seotud \u00fclesandeid, n\u00e4iteks kontrollida vajalike failide olemasolu v\u00f5i installitud \u00fcldise s\u00fcsteemi tarkvara.<\/p>\n<p>Harvemini esinevad ka sellised Cisco ISE kasutusstsenaariumid nagu juhuslik autentimine (Passive ID), SGT-p\u00f5hine mikrosegmentatsioon ja filtreerimine, samuti integratsioon mobiilsete seadmete haldamise s\u00fcsteemide (MDM) ja haavatavuse skanneritega (Vulnerability Scanner). <\/p>\n<p>Ebatavalised projektid: miks v\u00f5ib Cisco ISE veel vaja minna, v\u00f5i 3 haruldast juhtumit meie praktikast<\/p>\n<h2>Ligip\u00e4\u00e4su kontroll Linuxi serveritele<\/h2>\n<p>\nKordagi kordal lahendasime \u00fcsna mitte trivialset juhtumit \u00fche kliendi jaoks, kellel oli juba rakendatud Cisco ISE s\u00fcsteem: me pidime leidma viisi kasutajate tegevuste j\u00e4lgimiseks (peamiselt administraatorite) Linuxiga serverites. Vastuse otsimisel tuli meile idee kasutada avatud l\u00e4htekoodiga PAM Radius Module, mis v\u00f5imaldab siseneda Linuxi serveritesse autentimisega v\u00e4lise RADIUS-serveri kaudu. K\u00f5ik oleks v\u00e4ga h\u00e4sti, kui mitte \u00fcks 'aga': RADIUS-server, saates vastuse autentimisn\u00f5udele, edastab ainult kasutajanime ja tulemuse \u2014 assess accepted v\u00f5i assess rejected. Samas, Linuxis autentimiseks peab m\u00e4\u00e4rama v\u00e4hemalt \u00fche t\u00e4iendava parameetri \u2014 home directory, et kasutaja v\u00e4hemalt kuhugi p\u00e4\u00e4seks. Me ei leidnud v\u00f5imalust edastada seda RADIUS-attribuudina, seega kirjutasime spetsiaalse skripti, et kaugjuhtimise teel luua kontosid hostides poolautomaatsetes tingimustes. See \u00fclesanne oli t\u00e4iesti teostatav, kuna meiega oli tegemist administraatorite kontodega, mille arv polnud eriti suur. Edasi p\u00e4\u00e4sesid kasutajad vajalikule seadmele, mille j\u00e4rel m\u00e4\u00e4rati neile vajalik juurdep\u00e4\u00e4s. T\u00f5statub m\u00f5istlik k\u00fcsimus: kas sellistes juhtumites on tingimata vajalik kasutada just Cisco ISE-d? Tegelikult ei \u2014 sobib igasugune RADIUS-server, kuid kuna kliendil oli juba see s\u00fcsteem olemas, siis lisasime sellele lihtsalt uue funktsiooni.<\/p>\n<h2>Riistvara ja tarkvara inventeerimine lokaalsetes v\u00f5rkudes<\/h2>\n<p>\n\u00dchel p\u00e4eval t\u00f6\u00f6tasime projekti kallal, et toimetada Cisco ISE \u00fchele kliendile ilma eelneva \u201epiloodita\u201c. Lahendusele ei olnud selgeid n\u00f5udmisi ja lisaks tegelesime lame, segmenteerimata v\u00f5rguga, mis muudab \u00fclesande keeruliseks. Projekti k\u00e4igus seadistati k\u00f5ikv\u00f5imalikud profileerimismeetodid, mida v\u00f5rk toetas: NetFlow, DHCP, SNMP, AD-ga integreerimine jne. L\u00f5pptulemusena seadistati juurdep\u00e4\u00e4s MAR-i kaudu, v\u00f5imaldades siseneda v\u00f5rgusse ka juhul, kui autentimine nurjus. See t\u00e4hendab, et isegi kui autentimine ei olnud edukas, lubas s\u00fcsteem kasutaja siiski v\u00f5rku, kogus temast teavet ja salvestas selle ISE andmebaasi. Selline v\u00f5rgu j\u00e4lgimine m\u00f5ne n\u00e4dala jooksul aitas meil tuvastada \u00fchendatud s\u00fcsteeme ja mittepersoonaliseeritud seadmeid ning t\u00f6\u00f6tada v\u00e4lja l\u00e4henemisviisi nende segmenteerimiseks. P\u00e4rast seda seadistasime t\u00e4iendavalt postitusprotsessi agentide installimiseks t\u00f6\u00f6jaamadesse, et koguda teavet nendele installitud tarkvara kohta. Mis l\u00f5puks juhtus? \u00d5nnestus meil segmenteerida v\u00f5rk ja koostada nimekiri tarkvarast, mis tuli t\u00f6\u00f6jaamadelt eemaldada. Tahan eitada, et edasised \u00fclesanded kasutajate jagamiseks domeeningruppidesse ja juurdep\u00e4\u00e4su\u00f5iguste eristamiseks v\u00f5tsid meilt \u00fcsna palju aega, kuid nii saime me t\u00e4ieliku \u00fclevaate sellest, milline \u201eriistvara\u201c oli kliendi v\u00f5rgus. \u00dctleme nii, et see polnud keeruline t\u00e4nu korralikule profileerimise t\u00f6\u00f6le \u201ekarbist v\u00e4lja\u201c. Ja seal, kus profileerimine ei aidanud, otsisime ise, eraldades l\u00fcliti porti, mille k\u00fclge oli seadmed \u00fchendatud. <\/p>\n<h2>Kauginstallatsioon tarkvarast t\u00f6\u00f6jaamadesse<\/h2>\n<p>\nSee kaast on minu praktikas \u00fcks kummalisemaid. \u00dchel p\u00e4eval p\u00f6\u00f6rdus meie poole klient h\u00e4dakaluga \u2014 Cisco ISE rakendamisel l\u00e4ks midagi valesti, k\u00f5ik katkes ja keegi ei saanud enam v\u00f5rgule ligi. Alustasime uurimist ja saime teada j\u00e4rgmist. Ettev\u00f5ttes oli 2000 arvutit, mida haldati domeeni kontrolleri puudumise t\u00f5ttu administraatori konto alt. Ettev\u00f5tte X juhtimisel rakendati Cisco ISE. Oli vajalik kuidagi m\u00f5ista, kas olemasolevates arvutites on viiruset\u00f5rje, kas tarkvarakeskkond on ajakohane jne. Kuna v\u00f5rguseadmed integreerisid s\u00fcsteemi IT-administraatorid, oli loogiline, et neil oli sellele juurdep\u00e4\u00e4s. Vaadates, kuidas s\u00fcsteem t\u00f6\u00f6tab, ja tehes oma arvutite skaneerimise, m\u00f5tlesid adminnid v\u00e4lja, et installida tarkvara t\u00f6\u00f6tajate t\u00f6\u00f6jaamadesse eemalt, ilma isikliku kohaloluta. Kujutage ette, kui palju samme on v\u00f5imalik p\u00e4eva jooksul s\u00e4\u00e4sta! Adminnid tegid mitu APM-i kontrollimist, et leida kindlat faili kaustast C:Program Files, ja kui see puudus, algatas automaatne remediaatsioon, mis viis lingi kaudu installifaili .exe. See lubas tavakasutajatel p\u00e4\u00e4seda failiserverisse ja sealt vajalikku tarkvara alla laadida. Kahjuks ei tundnud admin h\u00e4sti ISE s\u00fcsteemi ja rikkus skaneerimise mehhanisme \u2014 kirjutas poliitika valesti, mis viis probleemini, mille lahendamiseks meid kaasati. Isiklikult olen ma siiralt \u00fcllatunud sellisest loomingulisest l\u00e4henemisest, sest domeeni kontrolleri loomine oleks olnud palju odavam ja v\u00e4hem t\u00f6\u00f6mahukas. Kuid kontseptsiooni t\u00f5endina t\u00f6\u00f6tas see.<\/p>\n<p>Rohkem tehnilisi n\u00fcansse, mis v\u00f5ivad ilmneda Cisco ISE rakendamisel, loe minu kolleegi artiklist <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/354888\/\">\u201eCisco ISE rakendamise praktika. Inseneri vaatenurk\u201c<\/a><\/noindex>.<\/p>\n<p><i>Artem Bobrikov, projektiinsener \u00abInfoss\u00fcsteemide Jet\u00bb infosecurity keskuses<\/i><\/p>\n<p><b>Eess\u00f5na<\/b>:<br \/>\nKuigi see postitus r\u00e4\u00e4gib Cisco ISE s\u00fcsteemist, on kirjeldatud probleemid aktuaalsed k\u00f5ikide NAC lahenduste klasside puhul. Pole t\u00e4htis, millise tootja lahendust plaanitakse rakendada \u2014 suur osa eeltoodust j\u00e4\u00e4b kehtima.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/446722\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043f\u043e\u043a\u0443\u043f\u0430\u0435\u0442\u0435 \u0447\u0442\u043e-\u0442\u043e \u0441\u043f\u043e\u043d\u0442\u0430\u043d\u043d\u043e, \u043f\u043e\u0434\u0434\u0430\u0432\u0448\u0438\u0441\u044c \u043a\u0440\u0443\u0442\u043e\u0439 \u0440\u0435\u043a\u043b\u0430\u043c\u0435, \u0430 \u043f\u043e\u0442\u043e\u043c \u044d\u0442\u0430 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u0436\u0435\u043b\u0430\u043d\u043d\u0430\u044f \u0432\u0435\u0449\u044c \u043f\u044b\u043b\u0438\u0442\u0441\u044f \u0432 \u0448\u043a\u0430\u0444\u0443, \u043a\u043b\u0430\u0434\u043e\u0432\u043a\u0435 \u0438\u043b\u0438 \u0433\u0430\u0440\u0430\u0436\u0435 \u0434\u043e \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0433\u0435\u043d\u0435\u0440\u0430\u043b\u044c\u043d\u043e\u0439 \u0443\u0431\u043e\u0440\u043a\u0438 \u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0435\u0437\u0434\u0430? \u041a\u0430\u043a \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u2014 \u0440\u0430\u0437\u043e\u0447\u0430\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438\u0437-\u0437\u0430 \u043d\u0435\u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043d\u043d\u044b\u0445 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u0439 \u0438 \u0432\u043f\u0443\u0441\u0442\u0443\u044e \u043f\u043e\u0442\u0440\u0430\u0447\u0435\u043d\u043d\u044b\u0445 \u0434\u0435\u043d\u0435\u0433. \u0413\u043e\u0440\u0430\u0437\u0434\u043e \u0445\u0443\u0436\u0435, \u043a\u043e\u0433\u0434\u0430 \u043f\u043e\u0434\u043e\u0431\u043d\u043e\u0435 \u0441\u043b\u0443\u0447\u0430\u0435\u0442\u0441\u044f \u0441 \u0431\u0438\u0437\u043d\u0435\u0441\u043e\u043c. \u041e\u0447\u0435\u043d\u044c \u0447\u0430\u0441\u0442\u043e \u043c\u0430\u0440\u043a\u0435\u0442\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u0442\u0440\u044e\u043a\u0438 \u0431\u044b\u0432\u0430\u044e\u0442 \u043d\u0430\u0441\u0442\u043e\u043b\u044c\u043a\u043e \u0445\u043e\u0440\u043e\u0448\u0438, \u0447\u0442\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u0442\u0430\u044e\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22980,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u043e\u043a\u0430\u0436\u0435\u0442: \u043a\u0430\u043a \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e Cisco ISE \u0438 \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0444\u0438\u0447\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432\u0430\u043c \u043d\u0443\u0436\u043d\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:38:50+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:38:50+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Testimine n\u00e4itab: kuidas valmistuda Cisco ISE rakendamiseks ja m\u00f5ista, milliseid funktsioone s\u00fcsteem vajab | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u043e\u043a\u0430\u0436\u0435\u0442: \u043a\u0430\u043a \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e Cisco ISE \u0438 \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0444\u0438\u0447\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432\u0430\u043c \u043d\u0443\u0436\u043d\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:38:50+00:00","article:modified_time":"2019-10-31T18:38:50+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31004","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-04 14:48:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:02:36","updated":"2026-02-04 14:48:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=31004"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31004\/revisions"}],"predecessor-version":[{"id":156658,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31004\/revisions\/156658"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/22980"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=31004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=31004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=31004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}