{"id":31004,"date":"2019-10-31T21:38:50","date_gmt":"2019-10-31T18:38:50","guid":{"rendered":"https:\/\/prohoster.info\/blog\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\/"},"modified":"2019-10-31T21:38:50","modified_gmt":"2019-10-31T18:38:50","slug":"testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","title":{"rendered":"I test mostreranno: come prepararsi per l'implementazione di Cisco ISE e comprendere quali funzionalit\u00e0 del sistema sono necessarie","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"I test mostreranno: come prepararsi per l&#039;implementazione di Cisco ISE e comprendere quali funzionalit\u00e0 del sistema sono necessarie\" src=\"\/wp-content\/uploads\/2019\/04\/5a94eec41934bded08d3726e1f321f18.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuanto spesso acquistate qualcosa in modo impulsivo, attratti da una pubblicit\u00e0 accattivante, e poi quell'oggetto desiderato rimane a prendere polvere in un armadio, in un ripostiglio o in garage fino alla prossima pulizia generale o trasloco? Il risultato \u00e8 spesso la delusione dovuta a aspettative non mantenute e soldi spesi invano. \u00c8 molto peggio quando succede nel business. Spesso le strategie di marketing sono cos\u00ec efficaci che le aziende acquistano soluzioni costose senza vedere il quadro completo del loro utilizzo. Nel frattempo, effettuare un test del sistema aiuta a capire come preparare l'infrastruttura per l'integrazione, quale funzionalit\u00e0 e in quale misura implementare. In questo modo si possono evitare moltissimi problemi derivanti dalla scelta di un prodotto \u201cal buio\u201d. Inoltre, l'implementazione dopo un \u201cpilota\u201d ben strutturato porter\u00e0 agli ingegneri molta meno frustrazione e capelli grigi. Esploriamo perch\u00e9 il test pilota \u00e8 cos\u00ec importante per un progetto di successo, utilizzando come esempio uno strumento popolare di controllo degli accessi alla rete aziendale: Cisco ISE. Consideriamo sia le applicazioni standard che quelle non convenzionali della soluzione, che abbiamo incontrato nella nostra esperienza. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Cisco ISE \u2014 \"Server Radius al massimo delle sue capacit\u00e0\"<\/h2>\n<p>\nCisco Identity Services Engine (ISE) \u00e8 una piattaforma per creare un sistema di controllo degli accessi alla rete locale di un'organizzazione. Nella comunit\u00e0 di esperti, il prodotto \u00e8 stato soprannominato \u00abserver Radius al massimo delle sue capacit\u00e0\u00bb a causa delle sue caratteristiche. Perch\u00e9? In sostanza, la soluzione \u00e8 un server Radius a cui sono stati aggiunti un'enorme quantit\u00e0 di servizi e funzioni che consentono di ottenere un grande volume di informazioni contestuali e di applicare la loro combinazione nelle politiche di accesso.<\/p>\n<p>Come qualsiasi altro server Radius, Cisco ISE interagisce con l'hardware di rete a livello di accesso, raccoglie informazioni su tutti i tentativi di connessione alla rete aziendale e, sulla base delle politiche di autenticazione e autorizzazione, decide se consentire o negare l'accesso agli utenti della LAN. Tuttavia, la possibilit\u00e0 di profilazione, monitoraggio e integrazione con altre soluzioni di sicurezza informatica consente di complicare notevolmente la logica delle politiche di autorizzazione, affrontando cos\u00ec compiti piuttosto complessi e interessanti.<\/p>\n<p><img decoding=\"async\" alt=\"I test mostreranno: come prepararsi per l&#039;implementazione di Cisco ISE e comprendere quali funzionalit\u00e0 del sistema sono necessarie\" src=\"\/wp-content\/uploads\/2019\/04\/4cf9846de6a6c5ba619d7726a7f06f75.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Implementare \u00e8 necessario, pilotare: perch\u00e9 \u00e8 importante il test?<\/h2>\n<p>\nIl valore del test pilota risiede nella dimostrazione di tutte le capacit\u00e0 del sistema all'interno dell'infrastruttura specifica di una particolare organizzazione. Sono convinto che il pilotaggio di Cisco ISE prima dell'implementazione sia utile per tutti i partecipanti al progetto, ecco perch\u00e9. <\/p>\n<p>Per gli integratori, questo fornisce una chiara idea delle aspettative del cliente e aiuta a formare un corretto capitolato tecnico, contenente molte pi\u00f9 dettagli rispetto alla generica frase \"fate in modo che tutto funzioni bene\". Il \"pilota\" ci permette di comprendere appieno le difficolt\u00e0 del cliente, capire quali compiti siano prioritari e quali secondari. Per noi, questa \u00e8 un'ottima opportunit\u00e0 per chiarire in anticipo quale attrezzatura viene utilizzata nell'organizzazione, come avverr\u00e0 l'implementazione, in quali localit\u00e0, dove si trovano e cos\u00ec via. <\/p>\n<p>Durante il test pilota, i clienti vedono il sistema reale in azione, si familiarizzano con la sua interfaccia, possono verificare la compatibilit\u00e0 con l'hardware che possiedono e ottenere un quadro completo di come la soluzione funzioner\u00e0 dopo un'implementazione completa. Il \"pilota\" \u00e8 quel momento in cui \u00e8 possibile identificare tutte le \"insidie\" con cui ci si trover\u00e0 sicuramente a che fare durante l'integrazione e decidere quante licenze \u00e8 necessario acquistare.<br \/>\nCosa pu\u00f2 \"emergere\" durante il \"pilota\"<\/p>\n<p>Quindi, come prepararsi correttamente all'implementazione di Cisco ISE? Dalla nostra esperienza abbiamo identificato 4 aspetti principali da tenere in considerazione durante il processo di test pilota del sistema.<\/p>\n<h2>Fattore di forma<\/h2>\n<p>\nPer cominciare, \u00e8 necessario decidere in quale fattore di forma sar\u00e0 implementato il sistema: appliance fisiche o virtuali. Ogni opzione ha vantaggi e svantaggi. Ad esempio, il punto di forza delle appliance fisiche \u00e8 la prevedibilit\u00e0 delle prestazioni, ma non si pu\u00f2 dimenticare che questi dispositivi diventano obsoleti nel tempo. Le appliance virtuali sono meno prevedibili, poich\u00e9 dipendono dall'hardware su cui \u00e8 stata distribuita l'ambiente di virtualizzazione, ma hanno un grande vantaggio: se supportate, possono sempre essere aggiornate all'ultima versione. <\/p>\n<h2>\u00c8 compatibile il vostro hardware di rete con Cisco ISE?<\/h2>\n<p>\nNaturalmente, lo scenario ideale sarebbe collegare subito tutto l'hardware al sistema. Tuttavia, ci\u00f2 non \u00e8 sempre possibile, poich\u00e9 molte organizzazioni utilizzano ancora switch non gestiti o switch che non supportano alcune delle tecnologie su cui si basa Cisco ISE. A proposito, non si tratta solo di switch, ma anche di controller di rete wireless, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"29\">VPN<\/a>-concentratori e qualsiasi altro hardware a cui si connettono gli utenti. Nella mia esperienza, ci sono stati casi in cui, dopo una dimostrazione del sistema, il cliente ha aggiornato praticamente tutta la propria flotta di switch di accesso con attrezzature moderne di Cisco. Per evitare sorprese sgradevoli, \u00e8 utile accertarsi in anticipo della proporzione di hardware non supportato. <\/p>\n<h2>Tutti i vostri dispositivi sono standardizzati?<\/h2>\n<p>\nIn ogni rete ci sono dispositivi standardizzati, il cui collegamento non dovrebbe presentare difficolt\u00e0: workstation, telefoni IP, punti di accesso Wi-Fi, telecamere video e cos\u00ec via. Ma pu\u00f2 anche succedere che sia necessario collegare dispositivi non standard alla LAN, ad esempio, convertitori di segnale RS232\/Ethernet, interfacce di fonti di alimentazione non interrompibile, vari dispositivi tecnologici e altro ancora. \u00c8 importante identificare in anticipo l'elenco di tali dispositivi, in modo da avere gi\u00e0 chiarezza su come funzioneranno tecnicamente con Cisco ISE in fase di implementazione.<\/p>\n<h2>Dialogo costruttivo con gli IT<\/h2>\n<p>\nSpesso i clienti di Cisco ISE sono i dipartimenti di sicurezza, mentre la configurazione degli switch di accesso e di Active Directory \u00e8 generalmente responsabilit\u00e0 delle divisioni IT. Pertanto, un'interazione produttiva tra i professionisti della sicurezza e gli IT \u00e8 una delle condizioni fondamentali per un'implementazione indolore del sistema. Se questi ultimi percepiscono l'integrazione con ostilit\u00e0, \u00e8 opportuno spiegare loro come la soluzione possa essere utile al dipartimento IT.<\/p>\n<h2>Top 5 casi d'uso di Cisco ISE<\/h2>\n<p>\nDalla nostra esperienza, le funzionalit\u00e0 richieste dal sistema si evidenziano anche nella fase di test pilota. Di seguito sono presentati alcuni dei casi d'uso pi\u00f9 comuni e meno diffusi della soluzione. <\/p>\n<h4>Accesso sicuro alla LAN tramite cavo con EAP-TLS<\/h4>\n<p>\nCome dimostrano i risultati delle ricerche dei nostri pentester, gli aggressori utilizzano abbastanza frequentemente normali prese per infiltrarsi nella rete aziendale, a cui sono collegati stampanti, telefoni, telecamere IP, punti di accesso Wi-Fi e altri dispositivi di rete non personali. Pertanto, anche se l'accesso alla rete avviene sulla base della tecnologia dot1x, se vengono utilizzati protocolli alternativi senza l'uso di certificati di autenticazione degli utenti, vi \u00e8 un'alta probabilit\u00e0 di un attacco riuscito con intercettazione delle sessioni e brute force delle password. Nel caso di Cisco ISE, forzare un certificato sar\u00e0 significativamente pi\u00f9 difficile: gli hacker richiederanno potenze di calcolo molto maggiori, quindi questo caso \u00e8 piuttosto efficace.<\/p>\n<h4>Accesso wireless Dual-SSID <\/h4>\n<p>\nLa sostanza di questo scenario consiste nell'uso di 2 identificatori di rete (SSID). Uno di essi pu\u00f2 essere considerato 'ospite'. Attraverso di esso, nella rete wireless possono accedere sia gli ospiti che i dipendenti dell'azienda. Gli ultimi, al tentativo di connessione, vengono reindirizzati a un portale speciale, dove avviene il provisioning. Cio\u00e8, all'utente viene rilasciato un certificato e viene configurato il suo dispositivo personale per il riconnessione automatica al secondo SSID, dove viene gi\u00e0 utilizzato EAP-TLS con tutti i vantaggi del primo caso.<\/p>\n<h4>MAC Authentication Bypass e profilazione<\/h4>\n<p>\nUn altro caso popolare consiste nella determinazione automatica del tipo di dispositivo connesso e nell'applicazione delle giuste restrizioni. Perch\u00e9 \u00e8 interessante? La ragione \u00e8 che attualmente ci sono ancora molti dispositivi che non supportano l'autenticazione tramite il protocollo 802.1X. Pertanto, per far accedere alla rete tali dispositivi, bisogna utilizzare l'indirizzo MAC, che \u00e8 piuttosto facile da falsificare. Qui viene in aiuto Cisco ISE: grazie al sistema si pu\u00f2 osservare come si comporta un dispositivo nella rete, creare il suo profilo e associarlo a un gruppo di altri dispositivi, ad esempio, un telefono IP e un workstation. Quando un aggressore tenta di eseguire lo spoofing dell'indirizzo MAC e connettersi alla rete, il sistema rilever\u00e0 che il profilo del dispositivo \u00e8 cambiato, invier\u00e0 un segnale di comportamento sospetto e non permetter\u00e0 a un utente sospettoso di entrare nella rete. <\/p>\n<h4>EAP-Chaining <\/h4>\n<p>\nLa tecnologia EAP-Chaining implica un'autenticazione sequenziale del PC di lavoro e dell'account utente. Questo caso ha ottenuto una diffusione ampia, poich\u00e9 molte aziende non accettano ancora il collegamento di dispositivi personali dei dipendenti alla rete aziendale. Utilizzando questo approccio all'autenticazione, \u00e8 possibile verificare se una specifica postazione di lavoro \u00e8 membro del dominio e, in caso negativo, l'utente non potr\u00e0 accedere alla rete o entrer\u00e0 con determinate limitazioni.<\/p>\n<h4>Posturing <\/h4>\n<p>\nIn questo caso si parla di valutazione della conformit\u00e0 del software installato sulla postazione di lavoro ai requisiti di sicurezza informatica. Grazie a questa tecnologia \u00e8 possibile verificare se il software sulla postazione di lavoro \u00e8 aggiornato, se sono presenti strumenti di protezione, se il firewall del host \u00e8 configurato, ecc. \u00c8 interessante notare che questa tecnologia consente anche di affrontare altre problematiche non legate alla sicurezza, come la verifica della presenza di file necessari o l'installazione di software di sistema.<\/p>\n<p>Raramente si incontrano anche scenari di utilizzo di Cisco ISE come il controllo dell'accesso con autenticazione di dominio passiva (Passive ID), microsegmentazione basata su SGT e filtraggio, oltre all'integrazione con sistemi di gestione dei dispositivi mobili (MDM) e scanner di vulnerabilit\u00e0 (Vulnerability Scanner). <\/p>\n<p>Progetti non standard: perch\u00e9 potrebbe essere necessario Cisco ISE, o 3 casi rari dalla nostra esperienza<\/p>\n<h2>Controllo accesso ai server basati su Linux<\/h2>\n<p>\nUna volta abbiamo affrontato un caso piuttosto complesso per uno dei nostri clienti, che aveva gi\u00e0 implementato un sistema Cisco ISE: dovevamo trovare un modo per controllare le azioni degli utenti (principalmente amministratori) sui server con sistema operativo Linux. Nel cercare una risposta, ci \u00e8 venuta l'idea di utilizzare il software libero PAM Radius Module, che consente l'accesso ai server Linux con autenticazione su un server RADIUS esterno. Tutto questo funzionerebbe bene, se non fosse per un \"ma\": il server RADIUS, nel rispondere alla richiesta di autenticazione, restituisce solo il nome dell\u2019account e il risultato - assess accepted o assess rejected. Tuttavia, per l'autenticazione in Linux \u00e8 necessario specificare almeno un altro parametro - la home directory, affinch\u00e9 l'utente possa accedere a qualche risorsa. Non siamo riusciti a restituire questo come attributo RADIUS, quindi abbiamo scritto uno script speciale per la creazione remota di account sulle macchine in modalit\u00e0 semi-automatica. Questo compito era del tutto realizzabile, dato che ci occupavamo di account amministrativi, il cui numero non era cos\u00ec elevato. Successivamente, gli utenti accedevano all\u2019apparecchiatura necessaria, dopo di che veniva loro assegnato l'accesso richiesto. Sorge spontanea una domanda: \u00e8 davvero necessario utilizzare Cisco ISE in casi simili? In realt\u00e0 no - qualsiasi server RADIUS pu\u00f2 andare bene, ma poich\u00e9 il cliente aveva gi\u00e0 questo sistema, abbiamo semplicemente aggiunto una nuova funzionalit\u00e0 ad esso.<\/p>\n<h2>Inventario dell'hardware e del software nella rete locale<\/h2>\n<p>\nUna volta stavamo lavorando a un progetto per la fornitura di Cisco ISE a un cliente senza un \"pilota\" preliminare. Non c'erano requisiti chiari per la soluzione e, inoltre, ci trovavamo a dover gestire una rete piatta e non segmentata, il che complicava il nostro compito. Nel corso del progetto abbiamo configurato tutti i metodi di profilazione possibili supportati dalla rete: NetFlow, DHCP, SNMP, integrazione con AD, ecc. Alla fine, era stato configurato l'accesso tramite MAR con la possibilit\u00e0 di accedere alla rete anche in caso di autenticazione non riuscita. Cio\u00e8, anche se l'autenticazione non era stata positiva, il sistema permetteva comunque all'utente di entrare nella rete, raccoglieva informazioni su di lui e le registrava nel database di ISE. Questo monitoraggio della rete per diverse settimane ci ha aiutato a identificare i sistemi collegati e i dispositivi non personali e sviluppare un approccio alla loro segmentazione. Dopo ci\u00f2, abbiamo ulteriormente configurato il sharing per installare l'agente sulle workstation al fine di raccogliere informazioni sul software installato su di esse. E alla fine? Siamo riusciti a segmentare la rete e a identificare l'elenco del software che doveva essere rimosso dalle workstation. Non nascondo che le ulteriori attivit\u00e0 di distribuzione degli utenti nei gruppi di dominio e di delimitazione dei diritti di accesso ci hanno preso molto tempo, ma in questo modo abbiamo ottenuto un quadro completo di quale hardware fosse presente nella rete del cliente. A proposito, non \u00e8 stato difficile grazie al buon funzionamento della profilazione \"out of the box\". E l\u00ec dove la profilazione non ha aiutato, abbiamo fatto delle verifiche manuali, identificando la porta dello switch a cui era collegato l'equipaggiamento. <\/p>\n<h2>Installazione remota del software sulle workstation<\/h2>\n<p>\nQuesto caso \u00e8 uno dei pi\u00f9 strani che abbia mai affrontato. Un giorno un cliente ci ha contattati chiedendo aiuto: durante l'implementazione di Cisco ISE qualcosa \u00e8 andato storto, tutto si \u00e8 bloccato e nessuno riusciva pi\u00f9 ad accedere alla rete. Abbiamo iniziato a indagare e abbiamo scoperto quanto segue. L'azienda aveva 2000 computer, la cui gestione avveniva tramite un account amministratore a causa dell'assenza di un controller di dominio. A scopo di auditing, l'organizzazione aveva implementato Cisco ISE. Era necessario capire se sui computer esistenti fosse installato un antivirus, se l'ambiente software fosse aggiornato, ecc. E poich\u00e9 l'hardware di rete era gestito dagli amministratori IT, era logico che avessero accesso al sistema. Osservando come funzionava e svolgendo l'audit dei propri computer, gli admin hanno pensato di installare il software sulle workstation dei dipendenti da remoto, senza dover andare di persona. Immaginate quanti passaggi si possono risparmiare in un giorno! Gli admin hanno effettuato alcune verifiche APM per individuare un determinato file nella directory C:Program Files, e in sua assenza si attivava una remediazione automatica con un link che portava a uno storage di file contenente il file di installazione .exe. Questo ha permesso agli utenti di accedere al file sharing e di scaricare il software necessario. Purtroppo, l'amministratore non conosceva bene il sistema ISE e ha danneggiato i meccanismi di auditing: ha scritto la politica in modo errato, il che ha portato al problema per il quale siamo stati coinvolti. Personalmente sono sinceramente sorpreso da questo approccio cos\u00ec creativo, poich\u00e9 sarebbe stato molto pi\u00f9 economico e meno dispendioso in termini di lavoro creare un controller di dominio. Ma come Proof of Concept ha funzionato.<\/p>\n<p>Per maggiori dettagli sui dettagli tecnici che emergono durante l'implementazione di Cisco ISE, leggi l'articolo del mio collega <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/354888\/\">\u00abPratica di implementazione di Cisco ISE. Punto di vista di un ingegnere\u00bb<\/a><\/noindex>.<\/p>\n<p><i>Artem Bobrikov, ingegnere progettista del Centro di sicurezza informatica dell'azienda \u00abInfosesstemi Jet\u00bb<\/i><\/p>\n<p><b>Postfazione<\/b>:<br \/>\nSebbene questo post tratti del sistema Cisco ISE, i problemi descritti sono rilevanti per tutta la classe di soluzioni NAC. Non \u00e8 cos\u00ec importante quale soluzione di vendor si intende implementare; la maggior parte di quanto detto rimarr\u00e0 applicabile.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/446722\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u0447\u0430\u0441\u0442\u043e \u0432\u044b \u043f\u043e\u043a\u0443\u043f\u0430\u0435\u0442\u0435 \u0447\u0442\u043e-\u0442\u043e \u0441\u043f\u043e\u043d\u0442\u0430\u043d\u043d\u043e, \u043f\u043e\u0434\u0434\u0430\u0432\u0448\u0438\u0441\u044c \u043a\u0440\u0443\u0442\u043e\u0439 \u0440\u0435\u043a\u043b\u0430\u043c\u0435, \u0430 \u043f\u043e\u0442\u043e\u043c \u044d\u0442\u0430 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u0436\u0435\u043b\u0430\u043d\u043d\u0430\u044f \u0432\u0435\u0449\u044c \u043f\u044b\u043b\u0438\u0442\u0441\u044f \u0432 \u0448\u043a\u0430\u0444\u0443, \u043a\u043b\u0430\u0434\u043e\u0432\u043a\u0435 \u0438\u043b\u0438 \u0433\u0430\u0440\u0430\u0436\u0435 \u0434\u043e \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0433\u0435\u043d\u0435\u0440\u0430\u043b\u044c\u043d\u043e\u0439 \u0443\u0431\u043e\u0440\u043a\u0438 \u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0435\u0437\u0434\u0430? \u041a\u0430\u043a \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u2014 \u0440\u0430\u0437\u043e\u0447\u0430\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438\u0437-\u0437\u0430 \u043d\u0435\u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043d\u043d\u044b\u0445 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u0439 \u0438 \u0432\u043f\u0443\u0441\u0442\u0443\u044e \u043f\u043e\u0442\u0440\u0430\u0447\u0435\u043d\u043d\u044b\u0445 \u0434\u0435\u043d\u0435\u0433. \u0413\u043e\u0440\u0430\u0437\u0434\u043e \u0445\u0443\u0436\u0435, \u043a\u043e\u0433\u0434\u0430 \u043f\u043e\u0434\u043e\u0431\u043d\u043e\u0435 \u0441\u043b\u0443\u0447\u0430\u0435\u0442\u0441\u044f \u0441 \u0431\u0438\u0437\u043d\u0435\u0441\u043e\u043c. \u041e\u0447\u0435\u043d\u044c \u0447\u0430\u0441\u0442\u043e \u043c\u0430\u0440\u043a\u0435\u0442\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u0442\u0440\u044e\u043a\u0438 \u0431\u044b\u0432\u0430\u044e\u0442 \u043d\u0430\u0441\u0442\u043e\u043b\u044c\u043a\u043e \u0445\u043e\u0440\u043e\u0448\u0438, \u0447\u0442\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u0442\u0430\u044e\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22980,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u043e\u043a\u0430\u0436\u0435\u0442: \u043a\u0430\u043a \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e Cisco ISE \u0438 \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0444\u0438\u0447\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432\u0430\u043c \u043d\u0443\u0436\u043d\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:38:50+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:38:50+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Il testing mostrer\u00e0: come prepararsi all'implementazione di Cisco ISE e comprendere quali funzionalit\u00e0 del sistema ti servono | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u043e\u043a\u0430\u0436\u0435\u0442: \u043a\u0430\u043a \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c\u0441\u044f \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e Cisco ISE \u0438 \u043f\u043e\u043d\u044f\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0444\u0438\u0447\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432\u0430\u043c \u043d\u0443\u0436\u043d\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/testirovanie-pokazhet-kak-podgotovitsya-k-vnedreniyu-cisco-ise-i-ponyat-kakie-fichi-sistemy-vam-nuzhny","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:38:50+00:00","article:modified_time":"2019-10-31T18:38:50+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31004","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-04 14:48:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:02:36","updated":"2026-02-04 14:48:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31004"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31004\/revisions"}],"predecessor-version":[{"id":156658,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31004\/revisions\/156658"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/22980"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}