Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1

1. Π’ΠΎΠ²Π΅Π΄

БСкоја компанија, Π΄ΡƒΡ€ΠΈ ΠΈ Π½Π°Ρ˜ΠΌΠ°Π»Π°Ρ‚Π°, ΠΈΠΌΠ° ΠΏΠΎΡ‚Ρ€Π΅Π±Π° ΠΎΠ΄ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°, ΠΎΠ²Π»Π°ΡΡ‚ΡƒΠ²Π°ΡšΠ΅ ΠΈ корисничко смСтководство (ААА ΡΠ΅ΠΌΠ΅Ρ˜ΡΡ‚Π²ΠΎ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ). Π’ΠΎ ΠΏΠΎΡ‡Π΅Ρ‚Π½Π°Ρ‚Π° Ρ„Π°Π·Π°, AAA Π΅ доста Π΄ΠΎΠ±Ρ€ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π° со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС RADIUS, TACACS+ ΠΈ DIAMETER. ΠœΠ΅Ρ“ΡƒΡ‚ΠΎΠ°, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ растС Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° корисници ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π°, растС ΠΈ Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈ: максимална видливост Π½Π° хостовитС ΠΈ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ BYOD, Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° со повСќС Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΈ, ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° пристап Π½Π° повСќС Π½ΠΈΠ²ΠΎΠ° ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ повСќС.

Π—Π° Ρ‚Π°ΠΊΠ²ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ, класата Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° NAC (Network Access Control) Π΅ ΡΠΎΠ²Ρ€ΡˆΠ΅Π½Π° - ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° пристап Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π’ΠΎ ΡΠ΅Ρ€ΠΈΡ˜Π°Ρ‚Π° написи посвСтСни Π½Π° Cisco ISE (Identity Services Engine) - NAC Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° пристап свСсСн Π·Π° контСкст Π½Π° корисницитС Π½Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Π΄Π΅Ρ‚Π°Π»Π½ΠΎ ќС ја Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π°, ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΈ Π»ΠΈΡ†Π΅Π½Ρ†ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ.

Π”ΠΎΠ·Π²ΠΎΠ»Π΅Ρ‚Π΅ ΠΌΠΈ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π΄Π° Π²Π΅ потсСтам Π΄Π΅ΠΊΠ° Cisco ISE Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°:

  • Π‘Ρ€Π·ΠΎ ΠΈ лСсно ΠΊΡ€Π΅ΠΈΡ€Π°Ρ˜Ρ‚Π΅ гостин пристап Π½Π° посвСтСн WLAN;

  • ΠžΡ‚ΠΊΡ€ΠΈΡ˜Ρ‚Π΅ BYOD ΡƒΡ€Π΅Π΄ΠΈ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π° Π²Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ Π³ΠΈ Π΄ΠΎΠ½Π΅Π»Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°);

  • Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ ΠΈ спровСдСтС бСзбСдносни ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π½ΠΈΠ· Π΄ΠΎΠΌΠ΅Π½ ΠΈ корисници ΠΊΠΎΠΈ Π½Π΅ сС Π΄ΠΎΠΌΠ΅Π½ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ Π·Π° бСзбСдносни Π³Ρ€ΡƒΠΏΠΈ SGT TrustSec);

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ Π³ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π·Π° инсталиран ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ софтвСр ΠΈ усогласСноста со стандардитС (ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ‚Π΅Π»ΠΎΡ‚ΠΎ);

  • ΠšΠ»Π°ΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΊΡ€Π°Ρ˜Π½Π°Ρ‚Π° Ρ‚ΠΎΡ‡ΠΊΠ° ΠΈ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ;

  • ΠžΠ±Π΅Π·Π±Π΅Π΄Π΅Ρ‚Π΅ видливост Π½Π° ΠΊΡ€Π°Ρ˜Π½Π°Ρ‚Π° Ρ‚ΠΎΡ‡ΠΊΠ°;

  • Π˜ΡΠΏΡ€Π°Ρ‚Π΅Ρ‚Π΅ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ Π½Π° настани Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅/ΠΎΠ΄Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° корисници, Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ смСтки (ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚) Π΄ΠΎ NGFW Π·Π° Π΄Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° корисници;

  • Π˜Π½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ сС ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π½ΠΎ со Cisco StealthWatch ΠΈ ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½ΠΈΡ€Π°Ρ˜Ρ‚Π΅ сомнитСлни домаќини Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ бСзбСдносни ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ (повСќС);

  • И Π΄Ρ€ΡƒΠ³ΠΈ карактСристики стандардни Π·Π° AAA сСрвСри.

ΠšΠΎΠ»Π΅Π³ΠΈΡ‚Π΅ Π²ΠΎ ΠΈΠ½Π΄ΡƒΡΡ‚Ρ€ΠΈΡ˜Π°Ρ‚Π° вСќС ΠΏΠΈΡˆΡƒΠ²Π°Π° Π·Π° Cisco ISE, ΠΏΠ° Π²Π΅ совСтувам Π΄Π° ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚Π΅: Cisco ISE пракса Π·Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°, Како Π΄Π° сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΡ‚Π΅ Π·Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° Cisco ISE.

2 АрхитСктура

АрхитСктурата Π½Π° Identity Services Engine ΠΈΠΌΠ° 4 Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΈ (јазли): ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Ρ‡ΠΊΠΈ јазол (Policy Administration Node), јазол Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ (Policy Service Node), ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ јазол (Monitoring Node) ΠΈ PxGrid јазол (PxGrid Node). Cisco ISE ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ Π²ΠΎ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡ˜Π½Π° ΠΈΠ»ΠΈ дистрибуирана ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π’ΠΎ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡ˜Π½Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π°, ситС Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΈ сС Π½Π°ΠΎΡ“Π°Π°Ρ‚ Π½Π° Π΅Π΄Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π° машина ΠΈΠ»ΠΈ Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ сСрвСр (Secure Network Servers - SNS), Π΄ΠΎΠ΄Π΅ΠΊΠ° Π²ΠΎ Distributed Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π°, Ρ˜Π°Π·Π»ΠΈΡ‚Π΅ сС дистрибуираат Π½ΠΈΠ· Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ.

ΠˆΠ°Π·ΠΎΠ»ΠΎΡ‚ Π·Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ (PAN) Π΅ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ јазол ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Ρ‚Π΅ ситС административни ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π½Π° Cisco ISE. Π‘Π΅ справува со ситС систСмски ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со AAA. Π’ΠΎ дистрибуирана ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° (Ρ˜Π°Π·Π»ΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС инсталираат ΠΊΠ°ΠΊΠΎ посСбни Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈ машини), ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ максимум Π΄Π²Π° PAN Π·Π° Ρ‚ΠΎΠ»Π΅Ρ€Π°Π½Ρ†ΠΈΡ˜Π° Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ - АктивСн/Π‘Ρ‚Π°Π½Π΄Π±ΠΈ Ρ€Π΅ΠΆΠΈΠΌ.

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° сСрвисСн јазол (PSN) Π΅ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ јазол кој ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° пристап Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°, ΡΠΎΡΡ‚ΠΎΡ˜Π±Π°, пристап Π΄ΠΎ гости, ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° услуги Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°ΡšΠ΅. PSN ја ΠΎΡ†Π΅Π½ΡƒΠ²Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° ΠΈ ја ΠΏΡ€ΠΈΠΌΠ΅Π½ΡƒΠ²Π°. Π’ΠΎΠΎΠ±ΠΈΡ‡Π°Π΅Π½ΠΎ, ΠΏΠΎΠ²Π΅ΡœΠ΅ΠΊΡ€Π°Ρ‚Π½ΠΈ PSN сС инсталирани, особСно Π²ΠΎ дистрибуирана ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°, Π·Π° повСќС излишни ΠΈ дистрибуирани ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ. Π‘Π΅ Ρ€Π°Π·Π±ΠΈΡ€Π°, Ρ‚ΠΈΠ΅ сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΈ инсталираат ΠΎΠ²ΠΈΠ΅ јазли Π²ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ сСгмСнти Π·Π° Π΄Π° Π½Π΅ ја ΠΈΠ·Π³ΡƒΠ±Π°Ρ‚ способноста Π΄Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄Π°Ρ‚ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ ΠΈ овластСн пристап Π·Π° сСкунда.

ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ јазол (MnT) Π΅ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ јазол кој складира Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ Π½Π° настани, Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ јазли ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. ΠˆΠ°Π·ΠΎΠ»ΠΎΡ‚ MnT ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π½Π°ΠΏΡ€Π΅Π΄Π½ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° слСдСњС ΠΈ Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, собира ΠΈ ΠΊΠΎΡ€Π΅Π»ΠΈΡ€Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, Π° исто Ρ‚Π°ΠΊΠ° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π·Π½Π°Ρ‡Π°Ρ˜Π½ΠΈ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ. Cisco ISE Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ максимум Π΄Π²Π° MnT јазли, со ΡˆΡ‚ΠΎ сС создава Ρ‚ΠΎΠ»Π΅Ρ€Π°Π½Ρ†ΠΈΡ˜Π° Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ - АктивСн/Π‘Ρ‚Π°Π½Π΄Π±ΠΈ Ρ€Π΅ΠΆΠΈΠΌ. Π‘Π΅ΠΏΠ°ΠΊ, Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ сС собираат ΠΎΠ΄ Π΄Π²Π°Ρ‚Π° јазли, ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΈ пасивни.

PxGrid Node (PXG) Π΅ јазол кој Π³ΠΎ користи ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ PxGrid ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π΄Ρ€ΡƒΠ³ΠΈ ΡƒΡ€Π΅Π΄ΠΈ ΠΊΠΎΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π°Π°Ρ‚ PxGrid.

PxGrid  β€” ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» кој ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° инфраструктурни ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π·Π° ИВ ΠΈ информациска бСзбСдност ΠΎΠ΄ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‡ΠΈ: систСми Π·Π° слСдСњС, систСми Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΈ ΡΠΏΡ€Π΅Ρ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΡƒΠΏΠ°Π΄ΠΈ, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со бСзбСдносни ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ Π΄Ρ€ΡƒΠ³ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π°. Cisco PxGrid Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сподСлуватС контСкст Π½Π° СднонасочСн ΠΈΠ»ΠΈ двонасочСн Π½Π°Ρ‡ΠΈΠ½ со ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π±Π΅Π· ΠΏΠΎΡ‚Ρ€Π΅Π±Π° ΠΎΠ΄ API, со ΡˆΡ‚ΠΎ сС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π°Ρ‚Π° TrustSec (SGT ΠΎΠ·Π½Π°ΠΊΠΈ), ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Ρ‚Π΅ ја ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Ρ‚Π΅ ја ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° ANC (Adaptive Network Control), ΠΊΠ°ΠΊΠΎ ΠΈ ΠΈΠ·Π²Ρ€ΡˆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°ΡšΠ΅ - ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠΎΠ΄Π΅Π»ΠΎΡ‚ Π½Π° ΡƒΡ€Π΅Π΄ΠΎΡ‚, ОБ, Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ повСќС.

Π’ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° со висока достапност, PxGrid Ρ˜Π°Π·Π»ΠΈΡ‚Π΅ Ρ€Π΅ΠΏΠ»ΠΈΡ†ΠΈΡ€Π°Π°Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Ρ˜Π°Π·Π»ΠΈΡ‚Π΅ ΠΏΡ€Π΅ΠΊΡƒ PAN. Ако PAN-ΠΎΡ‚ Π΅ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½, Ρ˜Π°Π·ΠΎΠ»ΠΎΡ‚ PxGrid прСстанува Π΄Π° сС Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°, овластува ΠΈ Π²ΠΎΠ²Π΅Π΄ΡƒΠ²Π° смСтка Π·Π° корисницитС. 

ΠŸΠΎΠ΄ΠΎΠ»Ρƒ Π΅ ΡˆΠ΅ΠΌΠ°Ρ‚ΡΠΊΠΈ ΠΏΡ€ΠΈΠΊΠ°Π· Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Cisco ISE Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΈ Π²ΠΎ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π° ΠΌΡ€Π΅ΠΆΠ°.

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 1. Cisco ISE Architecture

3. Π‘Π°Ρ€Π°ΡšΠ°

Cisco ISE ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π°, Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΎ ΠΈΠ»ΠΈ Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ ΠΊΠ°ΠΊΠΎ посСбСн сСрвСр. 

Π€ΠΈΠ·ΠΈΡ‡ΠΊΠΈΡ‚Π΅ ΡƒΡ€Π΅Π΄ΠΈ ΠΊΠΎΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ Π½Π° софтвСрот Cisco ISE сС Π½Π°Ρ€Π΅ΠΊΡƒΠ²Π°Π°Ρ‚ SNS (Secure Network Server). Π’ΠΈΠ΅ Π΄ΠΎΠ°Ρ“Π°Π°Ρ‚ Π²ΠΎ Ρ‚Ρ€ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ: SNS-3615, SNS-3655 ΠΈ SNS-3695 Π·Π° ΠΌΠ°Π»ΠΈ, срСдни ΠΈ Π³ΠΎΠ»Π΅ΠΌΠΈ бизниси. Π’ΠΎ Ρ‚Π°Π±Π΅Π»Π° 1 сС ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ°Π½ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ΄ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ БНБ.

Π’Π°Π±Π΅Π»Π° 1. Π‘ΠΏΠΎΡ€Π΅Π΄Π±Π΅Π½Π° Ρ‚Π°Π±Π΅Π»Π° Π½Π° БНБ Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΈ

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€

SNS 3615 (ΠΌΠ°Π»)

SNS 3655 (срСдно)

SNS 3695 (Π³ΠΎΠ»Π΅ΠΌ)

Π‘Ρ€ΠΎΡ˜ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ ΠΊΡ€Π°Ρ˜Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π²ΠΎ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡ˜Π½Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°

10000

25000

50000

Π‘Ρ€ΠΎΡ˜ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ ΠΊΡ€Π°Ρ˜Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΏΠΎ PSN

10000

25000

100000

ΠŸΡ€ΠΎΡ†Π΅ΡΠΎΡ€ (Intel Xeon 2.10 GHz)

8 Ρ˜Π°Π΄Ρ€Π°

12 Ρ˜Π°Π΄Ρ€Π°

12 Ρ˜Π°Π΄Ρ€Π°

RAM ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° 

32 GB (2 x 16 GB)

96 GB (6 x 16 GB)

256 GB (16 x 16 GB)

HDD

1 x 600 GB

4 x 600 GB

8 x 600 GB

Π₯Π°Ρ€Π΄Π²Π΅Ρ€ RAID

НС

RAID 10, присуство Π½Π° RAID ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€

RAID 10, присуство Π½Π° RAID ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°

2 x 10 Gbase-T

4 x 1 Gbase-T 

2 x 10 Gbase-T

4 x 1 Gbase-T 

2 x 10 Gbase-T

4 x 1 Gbase-T

Π¨Ρ‚ΠΎ сС однСсува Π΄ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΡ‚Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ, ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈΡ‚Π΅ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΈ сС VMware ESXi (сС ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ VMware Π²Π΅Ρ€Π·ΠΈΡ˜Π° 11 Π·Π° ESXi 6.0), Microsoft Hyper-V ΠΈ Linux KVM (RHEL 7.0). РСсурситС Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΠ±Π»ΠΈΠΆΠ½ΠΎ исти ΠΊΠ°ΠΊΠΎ Π²ΠΎ Ρ‚Π°Π±Π΅Π»Π°Ρ‚Π° ΠΏΠΎΠ³ΠΎΡ€Π΅, ΠΈΠ»ΠΈ повСќС. Π‘Π΅ΠΏΠ°ΠΊ, ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΈΡ‚Π΅ Π±Π°Ρ€Π°ΡšΠ° Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π° машина Π·Π° ΠΌΠ°Π» бизнис сС: 2 процСсор со Ρ„Ρ€Π΅ΠΊΠ²Π΅Π½Ρ†ΠΈΡ˜Π° ΠΎΠ΄ 2.0 GHz ΠΈ повисока, 16 GB RAM ΠΈ 200 GB HDD. 

Π—Π° Π΄Ρ€ΡƒΠ³ΠΈ Π΄Π΅Ρ‚Π°Π»ΠΈ Π·Π° Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Cisco ISE, Π²Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ нас ΠΈΠ»ΠΈ Π΄Π° рСсурс #1, рСсурс #2.

4. Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°

Како ΠΈ ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π° Cisco, ISE ΠΌΠΎΠΆΠ΅ Π΄Π° сС тСстира Π½Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π½Π°Ρ‡ΠΈΠ½ΠΈ:

  • dcloud – ΠΎΠ±Π»Π°ΠΊ услуга Π½Π° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ инсталирани лабораториски распорСди (ΠΏΠΎΡ‚Ρ€Π΅Π±Π½Π° Π΅ смСтка Π½Π° Cisco);

  • Π‘Π°Ρ€Π°ΡšΠ΅ GVE – Π±Π°Ρ€Π°ΡšΠ΅ ΠΎΠ΄ страница Cisco Π½Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ софтвСр (ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΈ). Π’ΠΈΠ΅ ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ ΡΠ»ΡƒΡ‡Π°Ρ˜ со слСдниов Ρ‚ΠΈΠΏΠΈΡ‡Π΅Π½ опис: Π’ΠΈΠΏ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ [ISE], ISE Software [ise-2.7.0.356.SPA.x8664], ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664];

  • ΠΏΠΈΠ»ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ β€” ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ со кој Π±ΠΈΠ»ΠΎ овластСн ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ Π·Π° Π΄Π° спровСдС бСсплатСн ΠΏΠΈΠ»ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚.

1) ΠžΡ‚ΠΊΠ°ΠΊΠΎ ќС ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π° машина, Π°ΠΊΠΎ ΠΏΠΎΠ±Π°Ρ€Π°Π²Ρ‚Π΅ ISO Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°, Π° Π½Π΅ OVA шаблон, ќС сС појави ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ† Π²ΠΎ кој ISE Π±Π°Ρ€Π° Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π—Π° Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΎΠ²Π°, намСсто Π²Π°ΡˆΠ΅Ρ‚ΠΎ Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ β€žΠΏΠΎΠ΄Π΅ΡΡƒΠ²Π°ΡšΠ΅β€œ!

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°: Π°ΠΊΠΎ стС распорСдилС ISE ΠΎΠ΄ шаблон OVA, Ρ‚ΠΎΠ³Π°Ρˆ Π΄Π΅Ρ‚Π°Π»ΠΈΡ‚Π΅ Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π°Π΄ΠΌΠΈΠ½/MyIseYPass2 (ΠΎΠ²Π° ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ повСќС Π΅ Π½Π°Π²Π΅Π΄Π΅Π½ΠΎ Π²ΠΎ ΠΎΡ„ΠΈΡ†ΠΈΡ˜Π°Π»Π½ΠΎΡ‚ΠΎ Π²ΠΎΠ΄ΠΈΡ‡).

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 2. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Cisco ISE

2) ΠŸΠΎΡ‚ΠΎΠ° Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ ΠΏΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈΡ‚Π΅ полиња ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС IP адрСса, DNS, NTP ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ.

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 3. Π˜Π½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° Cisco ISE

3) ПослС Ρ‚ΠΎΠ°, ΡƒΡ€Π΅Π΄ΠΎΡ‚ ќС сС рСстартира ΠΈ ќС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ ΠΏΡ€Π΅ΠΊΡƒ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π½Π°Π²Π΅Π΄Π΅Π½Π°Ρ‚Π° IP адрСса.

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 4. Π’Π΅Π± ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Cisco ISE

4) Π’ΠΎ Ρ‚Π°Π±ΠΎΡ‚ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° > БистСм > Π Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠΎΠΈ јазли (Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΈ) сС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ Π½Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ ΡƒΡ€Π΅Π΄. ΠˆΠ°Π·ΠΎΠ»ΠΎΡ‚ PxGrid Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ ΠΎΠ²Π΄Π΅.

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 5. Cisco ISE Entity Management

5) ΠŸΠΎΡ‚ΠΎΠ° Π²ΠΎ Ρ˜Π°Π·ΠΈΡ‡Π΅Ρ‚ΠΎ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° > БистСм > ΠŸΡ€ΠΈΡΡ‚Π°ΠΏ Π΄ΠΎ администратор > ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠŸΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π°ΠΌ Π΄Π° поставитС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° (сСртификат ΠΈΠ»ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°), Π΄Π°Ρ‚ΡƒΠΌ Π½Π° ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° смСтката ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ поставки.

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 6. ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Ρ‚ΠΈΠΏ Π½Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 7. ΠŸΠΎΡΡ‚Π°Π²ΠΊΠΈ Π·Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 8. ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΡΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° смСтката ΠΏΠΎ истСкот Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎCisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 9. ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π·Π°ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ смСтка

6) Π’ΠΎ Ρ‚Π°Π±ΠΎΡ‚ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° > БистСм > Администраторски пристап > Администратори > Администратори > Π”ΠΎΠ΄Π°Ρ˜ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Π½ΠΎΠ² администратор.

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 10. ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Cisco ISE администратор

7) Новиот администратор ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ Π΄Π΅Π» ΠΎΠ΄ Π½ΠΎΠ²Π° Π³Ρ€ΡƒΠΏΠ° ΠΈΠ»ΠΈ вСќС ΠΎΠ΄Π½Π°ΠΏΡ€Π΅Π΄ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π³Ρ€ΡƒΠΏΠΈ. АдминистраторскитС Π³Ρ€ΡƒΠΏΠΈ сС ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ истиот ΠΏΠ°Π½Π΅Π» Π²ΠΎ Ρ˜Π°Π·ΠΈΡ‡Π΅Ρ‚ΠΎ Административни Π³Ρ€ΡƒΠΏΠΈ. Π’Π°Π±Π΅Π»Π°Ρ‚Π° 2 Π³ΠΈ сумира ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° администраторитС Π½Π° ISE, Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²Π° ΠΈ ΡƒΠ»ΠΎΠ³ΠΈ.

Π’Π°Π±Π΅Π»Π° 2. Администраторски Π³Ρ€ΡƒΠΏΠΈ Π½Π° Cisco ISE, Π½ΠΈΠ²ΠΎΠ° Π½Π° пристап, Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ°

ИмС Π½Π° администраторска Π³Ρ€ΡƒΠΏΠ°

Π”ΠΎΠ·Π²ΠΎΠ»ΠΈ

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ°

Администратор Π·Π° ΠΏΡ€ΠΈΡΠΏΠΎΡΠΎΠ±ΡƒΠ²Π°ΡšΠ΅

ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΡ€Ρ‚Π°Π»ΠΈ Π·Π° гости ΠΈ спонзори, Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³ΠΎΠ΄ΡƒΠ²Π°ΡšΠ΅

НСмоТност Π·Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ

Администратор Π½Π° Helpdesk

ΠœΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π³Π»Π°Π²Π½Π°Ρ‚Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚Π°Π±Π»Π°, ситС ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ, Π»Π°ΠΌΠ±ΠΈ ΠΈ Ρ‚Π΅ΠΊΠΎΠ²ΠΈ Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΌΠ΅Π½ΡƒΠ²Π°Ρ‚Π΅, ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ»ΠΈ Π±Ρ€ΠΈΡˆΠ΅Ρ‚Π΅ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ, Π°Π»Π°Ρ€ΠΌΠΈ ΠΈ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°

Администратор Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚

Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со корисници, ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ ΡƒΠ»ΠΎΠ³ΠΈ, моТност Π·Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ, ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ ΠΈ Π°Π»Π°Ρ€ΠΌΠΈ

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΌΠ΅Π½ΡƒΠ²Π°Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Ρ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ОБ

MnT Π°Π΄ΠΌΠΈΠ½

ЦСлосно слСдСњС, ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ, Π°Π»Π°Ρ€ΠΌΠΈ, Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ ΠΈ Π½ΠΈΠ²Π½ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅

НСмоТност Π·Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΊΠ°ΠΊΠ²ΠΈ Π±ΠΈΠ»ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ

Администратор Π½Π° ΠΌΡ€Π΅ΠΆΠ΅Π½ ΡƒΡ€Π΅Π΄

ΠŸΡ€Π°Π²Π° Π·Π° ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ ISE ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈ, ΠΏΡ€Π΅Π³Π»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ, ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ, Π³Π»Π°Π²Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚Π°Π±Π»Π°

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΌΠ΅Π½ΡƒΠ²Π°Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Ρ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ОБ

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Администратор

ЦСлосно ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ситС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ, поставки, ΠΏΡ€Π΅Π³Π»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ

НСмоТност Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠ°Ρ‚ поставки со Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ, ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈ ISE

Администратор Π½Π° RBAC

Π‘ΠΈΡ‚Π΅ поставки Π²ΠΎ Ρ‚Π°Π±ΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΎΡ‚ β€žΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈβ€œ, поставки Π·Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π½Π° ANC, ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΌΠ΅Π½ΡƒΠ²Π°Ρ‚Π΅ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ освСн ANC ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Ρ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ОБ

Π‘ΡƒΠΏΠ΅Ρ€ Админ

ΠŸΡ€Π°Π²Π°Ρ‚Π° Π½Π° ситС поставки, ΠΈΠ·Π²Π΅ΡΡ‚ΡƒΠ²Π°ΡšΠ΅ ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅, ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ Π±Ρ€ΠΈΡˆΠ°Ρ‚ ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π°Π°Ρ‚ администраторскитС Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ

НС ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΠΈΠ·Π±Ρ€ΠΈΡˆΠ΅Ρ‚Π΅ Π΄Ρ€ΡƒΠ³ ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠΎΠ΄ Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° Π‘ΡƒΠΏΠ΅Ρ€ администратор

БистСмски администратор

Π‘ΠΈΡ‚Π΅ поставки Π²ΠΎ ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠ°Ρ‚Π° ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со систСмскитС поставки, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π½Π° ANC, ΠΏΡ€Π΅Π³Π»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΌΠ΅Π½ΡƒΠ²Π°Ρ‚Π΅ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ освСн ANC ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Ρ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ОБ

ΠΠ°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ услуги Π·Π° ΠΎΠ΄ΠΌΠΎΡ€ (ERS) Админ

ЦСлосСн пристап Π΄ΠΎ Cisco ISE REST API

Π‘Π°ΠΌΠΎ Π·Π° ΠΎΠ²Π»Π°ΡΡ‚ΡƒΠ²Π°ΡšΠ΅, ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π»ΠΎΠΊΠ°Π»Π½ΠΈ корисници, домаќини ΠΈ бСзбСдносни Π³Ρ€ΡƒΠΏΠΈ (SG)

ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ RESTful Services (ERS).

Cisco ISE REST API Π”ΠΎΠ·Π²ΠΎΠ»ΠΈ Π·Π° Ρ‡ΠΈΡ‚Π°ΡšΠ΅

Π‘Π°ΠΌΠΎ Π·Π° ΠΎΠ²Π»Π°ΡΡ‚ΡƒΠ²Π°ΡšΠ΅, ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π»ΠΎΠΊΠ°Π»Π½ΠΈ корисници, домаќини ΠΈ бСзбСдносни Π³Ρ€ΡƒΠΏΠΈ (SG)

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 11. ΠŸΡ€Π΅Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Cisco ISE администраторски Π³Ρ€ΡƒΠΏΠΈ

8) Π˜Π·Π±ΠΎΡ€Π½ΠΎ Π²ΠΎ Ρ˜Π°Π·ΠΈΡ‡Π΅Ρ‚ΠΎ ΠžΠ²Π»Π°ΡΡ‚ΡƒΠ²Π°ΡšΠ΅ > Π”ΠΎΠ·Π²ΠΎΠ»ΠΈ > ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π½Π° RBAC ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ ΡƒΡ€Π΅Π΄ΡƒΠ²Π°Ρ‚Π΅ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ администратори.

Cisco ISE: Π’ΠΎΠ²Π΅Π΄, Π±Π°Ρ€Π°ΡšΠ°, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°. Π”Π΅Π» 1Π‘Π»ΠΈΠΊΠ° 12. Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ поставСнитС ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π½Π° администратор Π½Π° Cisco ISE

9) Π’ΠΎ Ρ‚Π°Π±ΠΎΡ‚ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° > БистСм > ΠŸΠΎΡΡ‚Π°Π²ΠΊΠΈ Π‘ΠΈΡ‚Π΅ систСмски поставки сС достапни (DNS, NTP, SMTP ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ). ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ ΠΏΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΎΠ²Π΄Π΅ Π°ΠΊΠΎ стС Π³ΠΈ ΠΏΡ€ΠΎΠΏΡƒΡˆΡ‚ΠΈΠ»Π΅ ΠΏΡ€ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΡƒΡ€Π΅Π΄ΠΎΡ‚.

5. Π—Π°ΠΊΠ»ΡƒΡ‡ΠΎΠΊ

Ова ја Π·Π°Π²Ρ€ΡˆΡƒΠ²Π° ΠΏΡ€Π²Π°Ρ‚Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π°. Π Π°Π·Π³ΠΎΠ²Π°Ρ€Π°Π²ΠΌΠ΅ Π·Π° СфСктивноста Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Cisco ISE NAC, Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΈΡ‚Π΅ Π±Π°Ρ€Π°ΡšΠ° ΠΈ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π° Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½Π°Ρ‚Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°.

Π’ΠΎ слСдната ΡΡ‚Π°Ρ‚ΠΈΡ˜Π°, ќС Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ смСтки, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со Microsoft Active Directory ΠΈ создавањС пристап Π·Π° гости.

Ако ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€Π°ΡˆΠ°ΡšΠ° Π²ΠΎ врска со ΠΎΠ²Π°Π° Ρ‚Π΅ΠΌΠ° ΠΈΠ»ΠΈ Π²ΠΈ Ρ‚Ρ€Π΅Π±Π° помош Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚, Π²Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π»ΠΈΠ½ΠΊ.

ΠžΡΡ‚Π°Π½Π΅Ρ‚Π΅ Π²ΠΎ Ρ‚Π΅ΠΊ Π·Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° Π½Π°ΡˆΠΈΡ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈ (Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌΠ°FacebookVKΠ‘Π»ΠΎΠ³ Π·Π° TS SolutionYandex Π—Π΅Π½).

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€