1. ΠΠΎΠ²Π΅Π΄
Π‘Π΅ΠΊΠΎΡΠ° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΠ°, Π΄ΡΡΠΈ ΠΈ Π½Π°ΡΠΌΠ°Π»Π°ΡΠ°, ΠΈΠΌΠ° ΠΏΠΎΡΡΠ΅Π±Π° ΠΎΠ΄ Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°, ΠΎΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅ ΠΈ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΡΠΌΠ΅ΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ (ΠΠΠ ΡΠ΅ΠΌΠ΅ΡΡΡΠ²ΠΎ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ). ΠΠΎ ΠΏΠΎΡΠ΅ΡΠ½Π°ΡΠ° ΡΠ°Π·Π°, AAA Π΅ Π΄ΠΎΡΡΠ° Π΄ΠΎΠ±ΡΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠΈΡΠ°Π½Π° ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ ΠΊΠ°ΠΊΠΎ ΡΡΠΎ ΡΠ΅ RADIUS, TACACS+ ΠΈ DIAMETER. ΠΠ΅ΡΡΡΠΎΠ°, ΠΊΠ°ΠΊΠΎ ΡΡΠΎ ΡΠ°ΡΡΠ΅ Π±ΡΠΎΡΠΎΡ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΠ°ΡΠ°, ΡΠ°ΡΡΠ΅ ΠΈ Π±ΡΠΎΡΠΎΡ Π½Π° Π·Π°Π΄Π°ΡΠΈ: ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»Π½Π° Π²ΠΈΠ΄Π»ΠΈΠ²ΠΎΡΡ Π½Π° Ρ ΠΎΡΡΠΎΠ²ΠΈΡΠ΅ ΠΈ ΡΡΠ΅Π΄ΠΈΡΠ΅ BYOD, Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΡΠΎ ΠΏΠΎΠ²Π΅ΡΠ΅ ΡΠ°ΠΊΡΠΎΡΠΈ, ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° ΠΏΡΠΈΡΡΠ°ΠΏ Π½Π° ΠΏΠΎΠ²Π΅ΡΠ΅ Π½ΠΈΠ²ΠΎΠ° ΠΈ ΠΌΠ½ΠΎΠ³Ρ ΠΏΠΎΠ²Π΅ΡΠ΅.
ΠΠ° ΡΠ°ΠΊΠ²ΠΈ Π·Π°Π΄Π°ΡΠΈ, ΠΊΠ»Π°ΡΠ°ΡΠ° Π½Π° ΡΠ΅ΡΠ΅Π½ΠΈΡΠ° NAC (Network Access Control) Π΅ ΡΠΎΠ²ΡΡΠ΅Π½Π° - ΠΊΠΎΠ½ΡΡΠΎΠ»Π° Π½Π° ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ ΠΌΡΠ΅ΠΆΠ°ΡΠ°. ΠΠΎ ΡΠ΅ΡΠΈΡΠ°ΡΠ° Π½Π°ΠΏΠΈΡΠΈ ΠΏΠΎΡΠ²Π΅ΡΠ΅Π½ΠΈ Π½Π°
ΠΠΎΠ·Π²ΠΎΠ»Π΅ΡΠ΅ ΠΌΠΈ Π½Π°ΠΊΡΠ°ΡΠΊΠΎ Π΄Π° Π²Π΅ ΠΏΠΎΡΡΠ΅ΡΠ°ΠΌ Π΄Π΅ΠΊΠ° Cisco ISE Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡΠ²Π°:
-
ΠΡΠ·ΠΎ ΠΈ Π»Π΅ΡΠ½ΠΎ ΠΊΡΠ΅ΠΈΡΠ°ΡΡΠ΅ Π³ΠΎΡΡΠΈΠ½ ΠΏΡΠΈΡΡΠ°ΠΏ Π½Π° ΠΏΠΎΡΠ²Π΅ΡΠ΅Π½ WLAN;
-
ΠΡΠΊΡΠΈΡΡΠ΅ BYOD ΡΡΠ΅Π΄ΠΈ (Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π΄ΠΎΠΌΠ°ΡΠ½ΠΈΡΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΈ Π½Π° Π²ΡΠ°Π±ΠΎΡΠ΅Π½ΠΈΡΠ΅ ΡΡΠΎ Π³ΠΈ Π΄ΠΎΠ½Π΅Π»Π΅ Π½Π° ΡΠ°Π±ΠΎΡΠ°);
-
Π¦Π΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°ΡΡΠ΅ Π³ΠΈ ΠΈ ΡΠΏΡΠΎΠ²Π΅Π΄Π΅ΡΠ΅ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π½ΠΈΠ· Π΄ΠΎΠΌΠ΅Π½ ΠΈ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ ΠΊΠΎΠΈ Π½Π΅ ΡΠ΅ Π΄ΠΎΠΌΠ΅Π½ΠΈ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Π΅ΡΠΈΠΊΠ΅ΡΠΈ Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ Π³ΡΡΠΏΠΈ SGT
TrustSec ); -
ΠΡΠΎΠ²Π΅ΡΠ΅ΡΠ΅ Π³ΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΈΡΠ΅ Π·Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ ΠΎΠ΄ΡΠ΅Π΄Π΅Π½ ΡΠΎΡΡΠ²Π΅Ρ ΠΈ ΡΡΠΎΠ³Π»Π°ΡΠ΅Π½ΠΎΡΡΠ° ΡΠΎ ΡΡΠ°Π½Π΄Π°ΡΠ΄ΠΈΡΠ΅ (ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° ΡΠ΅Π»ΠΎΡΠΎ);
-
ΠΠ»Π°ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΈ ΠΏΡΠΎΡΠΈΠ»ΠΈΡΠ°ΡΠ΅ Π½Π° ΠΊΡΠ°ΡΠ½Π°ΡΠ° ΡΠΎΡΠΊΠ° ΠΈ ΠΌΡΠ΅ΠΆΠ½ΠΈ ΡΡΠ΅Π΄ΠΈ;
-
ΠΠ±Π΅Π·Π±Π΅Π΄Π΅ΡΠ΅ Π²ΠΈΠ΄Π»ΠΈΠ²ΠΎΡΡ Π½Π° ΠΊΡΠ°ΡΠ½Π°ΡΠ° ΡΠΎΡΠΊΠ°;
-
ΠΡΠΏΡΠ°ΡΠ΅ΡΠ΅ Π΄Π½Π΅Π²Π½ΠΈΡΠΈ Π½Π° Π½Π°ΡΡΠ°Π½ΠΈ Π·Π° Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅/ΠΎΠ΄ΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ, Π½ΠΈΠ²Π½ΠΈΡΠ΅ ΡΠΌΠ΅ΡΠΊΠΈ (ΠΈΠ΄Π΅Π½ΡΠΈΡΠ΅ΡΠΎΡ) Π΄ΠΎ NGFW Π·Π° Π΄Π° ΡΠΎΡΠΌΠΈΡΠ°ΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π±Π°Π·ΠΈΡΠ°Π½Π° Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ;
-
ΠΠ½ΡΠ΅Π³ΡΠΈΡΠ°ΡΡΠ΅ ΡΠ΅ ΠΏΡΠΈΡΠΎΠ΄Π½ΠΎ ΡΠΎ Cisco StealthWatch ΠΈ ΠΊΠ°ΡΠ°Π½ΡΠΈΠ½ΠΈΡΠ°ΡΡΠ΅ ΡΠΎΠΌΠ½ΠΈΡΠ΅Π»Π½ΠΈ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΈ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈ Π²ΠΎ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈ (
ΠΏΠΎΠ²Π΅ΡΠ΅ ); -
Π Π΄ΡΡΠ³ΠΈ ΠΊΠ°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΠΊΠΈ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΈ Π·Π° AAA ΡΠ΅ΡΠ²Π΅ΡΠΈ.
ΠΠΎΠ»Π΅Π³ΠΈΡΠ΅ Π²ΠΎ ΠΈΠ½Π΄ΡΡΡΡΠΈΡΠ°ΡΠ° Π²Π΅ΡΠ΅ ΠΏΠΈΡΡΠ²Π°Π° Π·Π° Cisco ISE, ΠΏΠ° Π²Π΅ ΡΠΎΠ²Π΅ΡΡΠ²Π°ΠΌ Π΄Π° ΠΏΡΠΎΡΠΈΡΠ°ΡΠ΅:
2 ΠΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°
ΠΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°ΡΠ° Π½Π° Identity Services Engine ΠΈΠΌΠ° 4 Π΅Π½ΡΠΈΡΠ΅ΡΠΈ (ΡΠ°Π·Π»ΠΈ): ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠΊΠΈ ΡΠ°Π·ΠΎΠ» (Policy Administration Node), ΡΠ°Π·ΠΎΠ» Π·Π° Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ° Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ (Policy Service Node), ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΡΠ°Π·ΠΎΠ» (Monitoring Node) ΠΈ PxGrid ΡΠ°Π·ΠΎΠ» (PxGrid Node). Cisco ISE ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ Π²ΠΎ ΡΠ°ΠΌΠΎΡΡΠΎΡΠ½Π° ΠΈΠ»ΠΈ Π΄ΠΈΡΡΡΠΈΠ±ΡΠΈΡΠ°Π½Π° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ°. ΠΠΎ ΡΠ°ΠΌΠΎΡΡΠΎΡΠ½Π°ΡΠ° Π²Π΅ΡΠ·ΠΈΡΠ°, ΡΠΈΡΠ΅ Π΅Π½ΡΠΈΡΠ΅ΡΠΈ ΡΠ΅ Π½Π°ΠΎΡΠ°Π°Ρ Π½Π° Π΅Π΄Π½Π° Π²ΠΈΡΡΡΠ΅Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π° ΠΈΠ»ΠΈ ΡΠΈΠ·ΠΈΡΠΊΠΈ ΡΠ΅ΡΠ²Π΅Ρ (Secure Network Servers - SNS), Π΄ΠΎΠ΄Π΅ΠΊΠ° Π²ΠΎ Distributed Π²Π΅ΡΠ·ΠΈΡΠ°ΡΠ°, ΡΠ°Π·Π»ΠΈΡΠ΅ ΡΠ΅ Π΄ΠΈΡΡΡΠΈΠ±ΡΠΈΡΠ°Π°Ρ Π½ΠΈΠ· ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΡΠ΅Π΄ΠΈ.
ΠΠ°Π·ΠΎΠ»ΠΎΡ Π·Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΡΠ° Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ (PAN) Π΅ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡΠ΅Π»Π΅Π½ ΡΠ°Π·ΠΎΠ» ΡΡΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄Π° Π³ΠΈ ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ ΡΠΈΡΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ Π½Π° Cisco ISE. Π‘Π΅ ΡΠΏΡΠ°Π²ΡΠ²Π° ΡΠΎ ΡΠΈΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡΠΊΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΏΠΎΠ²ΡΠ·Π°Π½ΠΈ ΡΠΎ AAA. ΠΠΎ Π΄ΠΈΡΡΡΠΈΠ±ΡΠΈΡΠ°Π½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ° (ΡΠ°Π·Π»ΠΈΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π°Ρ ΠΊΠ°ΠΊΠΎ ΠΏΠΎΡΠ΅Π±Π½ΠΈ Π²ΠΈΡΡΡΠ΅Π»Π½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ), ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ°ΡΠ΅ ΠΌΠ°ΠΊΡΠΈΠΌΡΠΌ Π΄Π²Π° PAN Π·Π° ΡΠΎΠ»Π΅ΡΠ°Π½ΡΠΈΡΠ° Π½Π° Π³ΡΠ΅ΡΠΊΠΈ - ΠΠΊΡΠΈΠ²Π΅Π½/Π‘ΡΠ°Π½Π΄Π±ΠΈ ΡΠ΅ΠΆΠΈΠΌ.
ΠΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° ΡΠ΅ΡΠ²ΠΈΡΠ΅Π½ ΡΠ°Π·ΠΎΠ» (PSN) Π΅ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡΠ΅Π»Π΅Π½ ΡΠ°Π·ΠΎΠ» ΠΊΠΎΡ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ ΠΌΡΠ΅ΠΆΠ°, ΡΠΎΡΡΠΎΡΠ±Π°, ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ Π³ΠΎΡΡΠΈ, ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π°ΡΠ΅ Π½Π° ΡΡΠ»ΡΠ³ΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ ΠΈ ΠΏΡΠΎΡΠΈΠ»ΠΈΡΠ°ΡΠ΅. PSN ΡΠ° ΠΎΡΠ΅Π½ΡΠ²Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ ΡΠ° ΠΏΡΠΈΠΌΠ΅Π½ΡΠ²Π°. ΠΠΎΠΎΠ±ΠΈΡΠ°Π΅Π½ΠΎ, ΠΏΠΎΠ²Π΅ΡΠ΅ΠΊΡΠ°ΡΠ½ΠΈ PSN ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ΠΈ, ΠΎΡΠΎΠ±Π΅Π½ΠΎ Π²ΠΎ Π΄ΠΈΡΡΡΠΈΠ±ΡΠΈΡΠ°Π½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°, Π·Π° ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΈΠ·Π»ΠΈΡΠ½ΠΈ ΠΈ Π΄ΠΈΡΡΡΠΈΠ±ΡΠΈΡΠ°Π½ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ. Π‘Π΅ ΡΠ°Π·Π±ΠΈΡΠ°, ΡΠΈΠ΅ ΡΠ΅ ΠΎΠ±ΠΈΠ΄ΡΠ²Π°Π°Ρ Π΄Π° Π³ΠΈ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π°Ρ ΠΎΠ²ΠΈΠ΅ ΡΠ°Π·Π»ΠΈ Π²ΠΎ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΠ΅Π³ΠΌΠ΅Π½ΡΠΈ Π·Π° Π΄Π° Π½Π΅ ΡΠ° ΠΈΠ·Π³ΡΠ±Π°Ρ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΠ° Π΄Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄Π°Ρ Π°Π²ΡΠ΅Π½ΡΠΈΡΠΈΡΠ°Π½ ΠΈ ΠΎΠ²Π»Π°ΡΡΠ΅Π½ ΠΏΡΠΈΡΡΠ°ΠΏ Π·Π° ΡΠ΅ΠΊΡΠ½Π΄Π°.
ΠΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΡΠ°Π·ΠΎΠ» (MnT) Π΅ Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡΠ΅Π»Π΅Π½ ΡΠ°Π·ΠΎΠ» ΠΊΠΎΡ ΡΠΊΠ»Π°Π΄ΠΈΡΠ° Π΄Π½Π΅Π²Π½ΠΈΡΠΈ Π½Π° Π½Π°ΡΡΠ°Π½ΠΈ, Π΄Π½Π΅Π²Π½ΠΈΡΠΈ Π½Π° Π΄ΡΡΠ³ΠΈ ΡΠ°Π·Π»ΠΈ ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π½Π° ΠΌΡΠ΅ΠΆΠ°ΡΠ°. ΠΠ°Π·ΠΎΠ»ΠΎΡ MnT ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° Π½Π°ΠΏΡΠ΅Π΄Π½ΠΈ Π°Π»Π°ΡΠΊΠΈ Π·Π° ΡΠ»Π΅Π΄Π΅ΡΠ΅ ΠΈ ΡΠ΅ΡΠ°Π²Π°ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ, ΡΠΎΠ±ΠΈΡΠ° ΠΈ ΠΊΠΎΡΠ΅Π»ΠΈΡΠ° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ, Π° ΠΈΡΡΠΎ ΡΠ°ΠΊΠ° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° Π·Π½Π°ΡΠ°ΡΠ½ΠΈ ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ. Cisco ISE Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄Π° ΠΈΠΌΠ°ΡΠ΅ ΠΌΠ°ΠΊΡΠΈΠΌΡΠΌ Π΄Π²Π° MnT ΡΠ°Π·Π»ΠΈ, ΡΠΎ ΡΡΠΎ ΡΠ΅ ΡΠΎΠ·Π΄Π°Π²Π° ΡΠΎΠ»Π΅ΡΠ°Π½ΡΠΈΡΠ° Π½Π° Π³ΡΠ΅ΡΠΊΠΈ - ΠΠΊΡΠΈΠ²Π΅Π½/Π‘ΡΠ°Π½Π΄Π±ΠΈ ΡΠ΅ΠΆΠΈΠΌ. Π‘Π΅ΠΏΠ°ΠΊ, Π΄Π½Π΅Π²Π½ΠΈΡΠΈΡΠ΅ ΡΠ΅ ΡΠΎΠ±ΠΈΡΠ°Π°Ρ ΠΎΠ΄ Π΄Π²Π°ΡΠ° ΡΠ°Π·Π»ΠΈ, ΠΈ Π°ΠΊΡΠΈΠ²Π½ΠΈ ΠΈ ΠΏΠ°ΡΠΈΠ²Π½ΠΈ.
PxGrid Node (PXG) Π΅ ΡΠ°Π·ΠΎΠ» ΠΊΠΎΡ Π³ΠΎ ΠΊΠΎΡΠΈΡΡΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ PxGrid ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΠΎΠΌΠ΅ΡΡ Π΄ΡΡΠ³ΠΈ ΡΡΠ΅Π΄ΠΈ ΠΊΠΎΠΈ ΠΏΠΎΠ΄Π΄ΡΠΆΡΠ²Π°Π°Ρ PxGrid.
ΠΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ° ΡΠΎ Π²ΠΈΡΠΎΠΊΠ° Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΎΡΡ, PxGrid ΡΠ°Π·Π»ΠΈΡΠ΅ ΡΠ΅ΠΏΠ»ΠΈΡΠΈΡΠ°Π°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΏΠΎΠΌΠ΅ΡΡ ΡΠ°Π·Π»ΠΈΡΠ΅ ΠΏΡΠ΅ΠΊΡ PAN. ΠΠΊΠΎ PAN-ΠΎΡ Π΅ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½, ΡΠ°Π·ΠΎΠ»ΠΎΡ PxGrid ΠΏΡΠ΅ΡΡΠ°Π½ΡΠ²Π° Π΄Π° ΡΠ΅ Π°Π²ΡΠ΅Π½ΡΠΈΡΠΈΡΠ°, ΠΎΠ²Π»Π°ΡΡΡΠ²Π° ΠΈ Π²ΠΎΠ²Π΅Π΄ΡΠ²Π° ΡΠΌΠ΅ΡΠΊΠ° Π·Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈΡΠ΅.
ΠΠΎΠ΄ΠΎΠ»Ρ Π΅ ΡΠ΅ΠΌΠ°ΡΡΠΊΠΈ ΠΏΡΠΈΠΊΠ°Π· Π½Π° ΡΠ°Π±ΠΎΡΠ°ΡΠ° Π½Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Cisco ISE Π΅Π½ΡΠΈΡΠ΅ΡΠΈ Π²ΠΎ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½Π° ΠΌΡΠ΅ΠΆΠ°.
Π‘Π»ΠΈΠΊΠ° 1. Cisco ISE Architecture
3. ΠΠ°ΡΠ°ΡΠ°
Cisco ISE ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠΈΡΠ°, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΏΠΎΠ²Π΅ΡΠ΅ΡΠΎ ΠΌΠΎΠ΄Π΅ΡΠ½ΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡΠ°, Π²ΠΈΡΡΡΠ΅Π»Π½ΠΎ ΠΈΠ»ΠΈ ΡΠΈΠ·ΠΈΡΠΊΠΈ ΠΊΠ°ΠΊΠΎ ΠΏΠΎΡΠ΅Π±Π΅Π½ ΡΠ΅ΡΠ²Π΅Ρ.
Π€ΠΈΠ·ΠΈΡΠΊΠΈΡΠ΅ ΡΡΠ΅Π΄ΠΈ ΠΊΠΎΠΈ ΡΠ°Π±ΠΎΡΠ°Ρ Π½Π° ΡΠΎΡΡΠ²Π΅ΡΠΎΡ Cisco ISE ΡΠ΅ Π½Π°ΡΠ΅ΠΊΡΠ²Π°Π°Ρ SNS (Secure Network Server). Π’ΠΈΠ΅ Π΄ΠΎΠ°ΡΠ°Π°Ρ Π²ΠΎ ΡΡΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ: SNS-3615, SNS-3655 ΠΈ SNS-3695 Π·Π° ΠΌΠ°Π»ΠΈ, ΡΡΠ΅Π΄Π½ΠΈ ΠΈ Π³ΠΎΠ»Π΅ΠΌΠΈ Π±ΠΈΠ·Π½ΠΈΡΠΈ. ΠΠΎ ΡΠ°Π±Π΅Π»Π° 1 ΡΠ΅ ΠΏΡΠΈΠΊΠ°ΠΆΠ°Π½ΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎΠ΄
Π’Π°Π±Π΅Π»Π° 1. Π‘ΠΏΠΎΡΠ΅Π΄Π±Π΅Π½Π° ΡΠ°Π±Π΅Π»Π° Π½Π° Π‘ΠΠ‘ Π·Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΠ°Π·ΠΌΠ΅ΡΠΈ
ΠΠ°ΡΠ°ΠΌΠ΅ΡΠ°Ρ
SNS 3615 (ΠΌΠ°Π»)
SNS 3655 (ΡΡΠ΅Π΄Π½ΠΎ)
SNS 3695 (Π³ΠΎΠ»Π΅ΠΌ)
ΠΡΠΎΡ Π½Π° ΠΏΠΎΠ΄Π΄ΡΠΆΠ°Π½ΠΈ ΠΊΡΠ°ΡΠ½ΠΈ ΡΠΎΡΠΊΠΈ Π²ΠΎ ΡΠ°ΠΌΠΎΡΡΠΎΡΠ½Π° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ°
10000
25000
50000
ΠΡΠΎΡ Π½Π° ΠΏΠΎΠ΄Π΄ΡΠΆΠ°Π½ΠΈ ΠΊΡΠ°ΡΠ½ΠΈ ΡΠΎΡΠΊΠΈ ΠΏΠΎ PSN
10000
25000
100000
ΠΡΠΎΡΠ΅ΡΠΎΡ (Intel Xeon 2.10 GHz)
8 ΡΠ°Π΄ΡΠ°
12 ΡΠ°Π΄ΡΠ°
12 ΡΠ°Π΄ΡΠ°
RAM ΠΌΠ΅ΠΌΠΎΡΠΈΡΠ°
32 GB (2 x 16 GB)
96 GB (6 x 16 GB)
256 GB (16 x 16 GB)
HDD
1 x 600 GB
4 x 600 GB
8 x 600 GB
Π₯Π°ΡΠ΄Π²Π΅Ρ RAID
ΠΠ΅
RAID 10, ΠΏΡΠΈΡΡΡΡΠ²ΠΎ Π½Π° RAID ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ
RAID 10, ΠΏΡΠΈΡΡΡΡΠ²ΠΎ Π½Π° RAID ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ
ΠΠ½ΡΠ΅ΡΡΠ΅ΡΡΠΈ Π½Π° ΠΌΡΠ΅ΠΆΠ°ΡΠ°
2 x 10 Gbase-T
4 x 1 Gbase-T
2 x 10 Gbase-T
4 x 1 Gbase-T
2 x 10 Gbase-T
4 x 1 Gbase-T
Π¨ΡΠΎ ΡΠ΅ ΠΎΠ΄Π½Π΅ΡΡΠ²Π° Π΄ΠΎ Π²ΠΈΡΡΡΠ΅Π»Π½ΠΈΡΠ΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ, ΠΏΠΎΠ΄Π΄ΡΠΆΠ°Π½ΠΈΡΠ΅ Ρ ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΠΈ ΡΠ΅ VMware ESXi (ΡΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΠ°ΡΡΠ²Π° ΠΌΠΈΠ½ΠΈΠΌΡΠΌ VMware Π²Π΅ΡΠ·ΠΈΡΠ° 11 Π·Π° ESXi 6.0), Microsoft Hyper-V ΠΈ Linux KVM (RHEL 7.0). Π Π΅ΡΡΡΡΠΈΡΠ΅ ΡΡΠ΅Π±Π° Π΄Π° Π±ΠΈΠ΄Π°Ρ ΠΏΡΠΈΠ±Π»ΠΈΠΆΠ½ΠΎ ΠΈΡΡΠΈ ΠΊΠ°ΠΊΠΎ Π²ΠΎ ΡΠ°Π±Π΅Π»Π°ΡΠ° ΠΏΠΎΠ³ΠΎΡΠ΅, ΠΈΠ»ΠΈ ΠΏΠΎΠ²Π΅ΡΠ΅. Π‘Π΅ΠΏΠ°ΠΊ, ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΈΡΠ΅ Π±Π°ΡΠ°ΡΠ° Π·Π° Π²ΠΈΡΡΡΠ΅Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π° Π·Π° ΠΌΠ°Π» Π±ΠΈΠ·Π½ΠΈΡ ΡΠ΅: 2 ΠΏΡΠΎΡΠ΅ΡΠΎΡ ΡΠΎ ΡΡΠ΅ΠΊΠ²Π΅Π½ΡΠΈΡΠ° ΠΎΠ΄ 2.0 GHz ΠΈ ΠΏΠΎΠ²ΠΈΡΠΎΠΊΠ°, 16 GB RAM ΠΈ 200 GB HDD.
ΠΠ° Π΄ΡΡΠ³ΠΈ Π΄Π΅ΡΠ°Π»ΠΈ Π·Π° ΡΠ°ΡΠΏΠΎΡΠ΅Π΄ΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° Cisco ISE, Π²Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΊΠΎΠ½ΡΠ°ΠΊΡΠΈΡΠ°ΡΡΠ΅
4. ΠΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ°
ΠΠ°ΠΊΠΎ ΠΈ ΠΏΠΎΠ²Π΅ΡΠ΅ΡΠΎ Π΄ΡΡΠ³ΠΈ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π° Cisco, ISE ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠ° Π½Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡ Π½Π°ΡΠΈΠ½ΠΈ:
-
dcloud β ΠΎΠ±Π»Π°ΠΊ ΡΡΠ»ΡΠ³Π° Π½Π° ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ΠΈ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠΈΡΠΊΠΈ ΡΠ°ΡΠΏΠΎΡΠ΅Π΄ΠΈ (ΠΏΠΎΡΡΠ΅Π±Π½Π° Π΅ ΡΠΌΠ΅ΡΠΊΠ° Π½Π° Cisco); -
ΠΠ°ΡΠ°ΡΠ΅ GVE β Π±Π°ΡΠ°ΡΠ΅ ΠΎΠ΄ΡΡΡΠ°Π½ΠΈΡΠ° Cisco Π½Π° ΠΎΠ΄ΡΠ΅Π΄Π΅Π½ ΡΠΎΡΡΠ²Π΅Ρ (ΠΌΠ΅ΡΠΎΠ΄ Π·Π° ΠΏΠ°ΡΡΠ½Π΅ΡΠΈ). ΠΠΈΠ΅ ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ ΡΠ»ΡΡΠ°Ρ ΡΠΎ ΡΠ»Π΅Π΄Π½ΠΈΠΎΠ² ΡΠΈΠΏΠΈΡΠ΅Π½ ΠΎΠΏΠΈΡ: Π’ΠΈΠΏ Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ [ISE], ISE Software [ise-2.7.0.356.SPA.x8664], ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664]; -
ΠΏΠΈΠ»ΠΎΡ ΠΏΡΠΎΠ΅ΠΊΡ β ΠΊΠΎΠ½ΡΠ°ΠΊΡΠΈΡΠ°ΡΡΠ΅ ΡΠΎ ΠΊΠΎΡ Π±ΠΈΠ»ΠΎ ΠΎΠ²Π»Π°ΡΡΠ΅Π½ ΠΏΠ°ΡΡΠ½Π΅Ρ Π·Π° Π΄Π° ΡΠΏΡΠΎΠ²Π΅Π΄Π΅ Π±Π΅ΡΠΏΠ»Π°ΡΠ΅Π½ ΠΏΠΈΠ»ΠΎΡ ΠΏΡΠΎΠ΅ΠΊΡ.
1) ΠΡΠΊΠ°ΠΊΠΎ ΡΠ΅ ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ Π²ΠΈΡΡΡΠ΅Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π°, Π°ΠΊΠΎ ΠΏΠΎΠ±Π°ΡΠ°Π²ΡΠ΅ ISO Π΄Π°ΡΠΎΡΠ΅ΠΊΠ°, Π° Π½Π΅ OVA ΡΠ°Π±Π»ΠΎΠ½, ΡΠ΅ ΡΠ΅ ΠΏΠΎΡΠ°Π²ΠΈ ΠΏΡΠΎΠ·ΠΎΡΠ΅Ρ Π²ΠΎ ΠΊΠΎΡ ISE Π±Π°ΡΠ° Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ°. ΠΠ° Π΄Π° Π³ΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ ΠΎΠ²Π°, Π½Π°ΠΌΠ΅ΡΡΠΎ Π²Π°ΡΠ΅ΡΠΎ Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, ΡΡΠ΅Π±Π° Π΄Π° Π½Π°ΠΏΠΈΡΠ΅ΡΠ΅ βΠΏΠΎΠ΄Π΅ΡΡΠ²Π°ΡΠ΅β!
ΠΠ°Π±Π΅Π»Π΅ΡΠΊΠ°: Π°ΠΊΠΎ ΡΡΠ΅ ΡΠ°ΡΠΏΠΎΡΠ΅Π΄ΠΈΠ»Π΅ ISE ΠΎΠ΄ ΡΠ°Π±Π»ΠΎΠ½ OVA, ΡΠΎΠ³Π°Ρ Π΄Π΅ΡΠ°Π»ΠΈΡΠ΅ Π·Π° Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π°Π΄ΠΌΠΈΠ½/MyIseYPass2 (ΠΎΠ²Π° ΠΈ ΠΌΠ½ΠΎΠ³Ρ ΠΏΠΎΠ²Π΅ΡΠ΅ Π΅ Π½Π°Π²Π΅Π΄Π΅Π½ΠΎ Π²ΠΎ ΠΎΡΠΈΡΠΈΡΠ°Π»Π½ΠΎΡΠΎ
Π‘Π»ΠΈΠΊΠ° 2. ΠΠ½ΡΡΠ°Π»ΠΈΡΠ°ΡΠ΅ Π½Π° Cisco ISE
2) ΠΠΎΡΠΎΠ° ΡΡΠ΅Π±Π° Π΄Π° Π³ΠΈ ΠΏΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΠΏΠΎΡΡΠ΅Π±Π½ΠΈΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠ° ΠΊΠ°ΠΊΠΎ ΡΡΠΎ ΡΠ΅ IP Π°Π΄ΡΠ΅ΡΠ°, DNS, NTP ΠΈ Π΄ΡΡΠ³ΠΈ.
Π‘Π»ΠΈΠΊΠ° 3. ΠΠ½ΠΈΡΠΈΡΠ°Π»ΠΈΠ·ΠΈΡΠ°ΡΠ΅ Π½Π° Cisco ISE
3) ΠΠΎΡΠ»Π΅ ΡΠΎΠ°, ΡΡΠ΅Π΄ΠΎΡ ΡΠ΅ ΡΠ΅ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ° ΠΈ ΡΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π΅ΡΠ΅ ΠΏΡΠ΅ΠΊΡ Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡΠΎΡ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΠ° ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ Π½Π°Π²Π΅Π΄Π΅Π½Π°ΡΠ° IP Π°Π΄ΡΠ΅ΡΠ°.
Π‘Π»ΠΈΠΊΠ° 4. ΠΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ Cisco ISE
4) ΠΠΎ ΡΠ°Π±ΠΎΡ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΡΠ° > Π‘ΠΈΡΡΠ΅ΠΌ > Π Π°ΡΠΏΠΎΡΠ΅Π΄ΡΠ²Π°ΡΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΠΊΠΎΠΈ ΡΠ°Π·Π»ΠΈ (Π΅Π½ΡΠΈΡΠ΅ΡΠΈ) ΡΠ΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ Π½Π° ΠΎΠ΄ΡΠ΅Π΄Π΅Π½ ΡΡΠ΅Π΄. ΠΠ°Π·ΠΎΠ»ΠΎΡ PxGrid Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ ΠΎΠ²Π΄Π΅.
Π‘Π»ΠΈΠΊΠ° 5. Cisco ISE Entity Management
5) ΠΠΎΡΠΎΠ° Π²ΠΎ ΡΠ°Π·ΠΈΡΠ΅ΡΠΎ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΡΠ° > Π‘ΠΈΡΡΠ΅ΠΌ > ΠΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ > ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΠΡΠ΅ΠΏΠΎΡΠ°ΡΡΠ²Π°ΠΌ Π΄Π° ΠΏΠΎΡΡΠ°Π²ΠΈΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, ΠΌΠ΅ΡΠΎΠ΄ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° (ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈΠ»ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°), Π΄Π°ΡΡΠΌ Π½Π° ΠΈΡΡΠ΅ΠΊΡΠ²Π°ΡΠ΅ Π½Π° ΡΠΌΠ΅ΡΠΊΠ°ΡΠ° ΠΈ Π΄ΡΡΠ³ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ.
Π‘Π»ΠΈΠΊΠ° 6. ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΈΠΏ Π½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°Π‘Π»ΠΈΠΊΠ° 7. ΠΠΎΡΡΠ°Π²ΠΊΠΈ Π·Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°ΡΠ° Π·Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Π‘Π»ΠΈΠΊΠ° 8. ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° ΠΈΡΠΊΠ»ΡΡΡΠ²Π°ΡΠ΅ Π½Π° ΡΠΌΠ΅ΡΠΊΠ°ΡΠ° ΠΏΠΎ ΠΈΡΡΠ΅ΠΊΠΎΡ Π½Π° Π²ΡΠ΅ΠΌΠ΅ΡΠΎΠ‘Π»ΠΈΠΊΠ° 9. ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π·Π°ΠΊΠ»ΡΡΡΠ²Π°ΡΠ΅ ΡΠΌΠ΅ΡΠΊΠ°
6) ΠΠΎ ΡΠ°Π±ΠΎΡ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΡΠ° > Π‘ΠΈΡΡΠ΅ΠΌ > ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈ ΠΏΡΠΈΡΡΠ°ΠΏ > ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈ > ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈ > ΠΠΎΠ΄Π°Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ Π½ΠΎΠ² Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ.
Π‘Π»ΠΈΠΊΠ° 10. ΠΡΠ΅ΠΈΡΠ°ΡΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Cisco ISE Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
7) ΠΠΎΠ²ΠΈΠΎΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ Π΄Π΅Π» ΠΎΠ΄ Π½ΠΎΠ²Π° Π³ΡΡΠΏΠ° ΠΈΠ»ΠΈ Π²Π΅ΡΠ΅ ΠΎΠ΄Π½Π°ΠΏΡΠ΅Π΄ Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½ΠΈ Π³ΡΡΠΏΠΈ. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈΡΠ΅ Π³ΡΡΠΏΠΈ ΡΠ΅ ΡΠΏΡΠ°Π²ΡΠ²Π°Π°Ρ Π²ΠΎ ΠΈΡΡΠΈΠΎΡ ΠΏΠ°Π½Π΅Π» Π²ΠΎ ΡΠ°Π·ΠΈΡΠ΅ΡΠΎ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΈ Π³ΡΡΠΏΠΈ. Π’Π°Π±Π΅Π»Π°ΡΠ° 2 Π³ΠΈ ΡΡΠΌΠΈΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈΡΠ΅ Π·Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈΡΠ΅ Π½Π° ISE, Π½ΠΈΠ²Π½ΠΈΡΠ΅ ΠΏΡΠ°Π²Π° ΠΈ ΡΠ»ΠΎΠ³ΠΈ.
Π’Π°Π±Π΅Π»Π° 2. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈ Π³ΡΡΠΏΠΈ Π½Π° Cisco ISE, Π½ΠΈΠ²ΠΎΠ° Π½Π° ΠΏΡΠΈΡΡΠ°ΠΏ, Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ ΠΈ ΠΎΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ°
ΠΠΌΠ΅ Π½Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠ° Π³ΡΡΠΏΠ°
ΠΠΎΠ·Π²ΠΎΠ»ΠΈ
ΠΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ°
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π·Π° ΠΏΡΠΈΡΠΏΠΎΡΠΎΠ±ΡΠ²Π°ΡΠ΅
ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΠΏΠΎΡΡΠ°Π»ΠΈ Π·Π° Π³ΠΎΡΡΠΈ ΠΈ ΡΠΏΠΎΠ½Π·ΠΎΡΠΈ, Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΡΠ° ΠΈ ΠΏΡΠΈΠ»Π°Π³ΠΎΠ΄ΡΠ²Π°ΡΠ΅
ΠΠ΅ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠΎΠΌΠ΅Π½Π° Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈΡΠ΅ ΠΈΠ»ΠΈ ΠΏΡΠ΅Π³Π»Π΅Π΄ΡΠ²Π°ΡΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° Helpdesk
ΠΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠ΅Π³Π»Π΅Π΄ΡΠ²Π°ΡΠ΅ Π½Π° Π³Π»Π°Π²Π½Π°ΡΠ° ΠΊΠΎΠ½ΡΡΠΎΠ»Π½Π° ΡΠ°Π±Π»Π°, ΡΠΈΡΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ, Π»Π°ΠΌΠ±ΠΈ ΠΈ ΡΠ΅ΠΊΠΎΠ²ΠΈ Π·Π° ΡΠ΅ΡΠ°Π²Π°ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅, ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ ΠΈΠ»ΠΈ Π±ΡΠΈΡΠ΅ΡΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ, Π°Π»Π°ΡΠΌΠΈ ΠΈ Π΄Π½Π΅Π²Π½ΠΈΡΠΈ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π·Π° ΠΈΠ΄Π΅Π½ΡΠΈΡΠ΅Ρ
Π£ΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ, ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ ΡΠ»ΠΎΠ³ΠΈ, ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠ΅Π³Π»Π΅Π΄ΡΠ²Π°ΡΠ΅ Π΄Π½Π΅Π²Π½ΠΈΡΠΈ, ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ ΠΈ Π°Π»Π°ΡΠΌΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΠ‘
MnT Π°Π΄ΠΌΠΈΠ½
Π¦Π΅Π»ΠΎΡΠ½ΠΎ ΡΠ»Π΅Π΄Π΅ΡΠ΅, ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ, Π°Π»Π°ΡΠΌΠΈ, Π΄Π½Π΅Π²Π½ΠΈΡΠΈ ΠΈ Π½ΠΈΠ²Π½ΠΎ ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅
ΠΠ΅ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠΎΠΌΠ΅Π½Π° Π½Π° ΠΊΠ°ΠΊΠ²ΠΈ Π±ΠΈΠ»ΠΎ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° ΠΌΡΠ΅ΠΆΠ΅Π½ ΡΡΠ΅Π΄
ΠΡΠ°Π²Π° Π·Π° ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ ΠΈ ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ ISE ΠΎΠ±ΡΠ΅ΠΊΡΠΈ, ΠΏΡΠ΅Π³Π»Π΅Π΄ΡΠ²Π°ΡΠ΅ Π΄Π½Π΅Π²Π½ΠΈΡΠΈ, ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ, Π³Π»Π°Π²Π½Π° ΠΊΠΎΠ½ΡΡΠΎΠ»Π½Π° ΡΠ°Π±Π»Π°
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΠ‘
ΠΠΎΠ»ΠΈΡΠΈΠΊΠ° ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
Π¦Π΅Π»ΠΎΡΠ½ΠΎ ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ ΡΠΈΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ, ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ ΠΏΡΠΎΡΠΈΠ»ΠΈ, ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ, ΠΏΡΠ΅Π³Π»Π΅Π΄ΡΠ²Π°ΡΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ
ΠΠ΅ΠΌΠΎΠΆΠ½ΠΎΡΡ Π΄Π° ΡΠ΅ ΠΈΠ·Π²ΡΡΠ°Ρ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ ΡΠΎ Π°ΠΊΡΠ΅Π΄ΠΈΡΠΈΠ²ΠΈ, ΠΎΠ±ΡΠ΅ΠΊΡΠΈ ISE
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° RBAC
Π‘ΠΈΡΠ΅ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π²ΠΎ ΡΠ°Π±ΡΠ»Π°ΡΠΎΡΠΎΡ βΠΠΏΠ΅ΡΠ°ΡΠΈΠΈβ, ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π·Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π½Π° ANC, ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ Π΄ΡΡΠ³ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΎΡΠ²Π΅Π½ ANC ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΠ‘
Π‘ΡΠΏΠ΅Ρ ΠΠ΄ΠΌΠΈΠ½
ΠΡΠ°Π²Π°ΡΠ° Π½Π° ΡΠΈΡΠ΅ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ, ΠΈΠ·Π²Π΅ΡΡΡΠ²Π°ΡΠ΅ ΠΈ ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅, ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ Π±ΡΠΈΡΠ°Ρ ΠΈ ΠΌΠ΅Π½ΡΠ²Π°Π°Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈΡΠ΅ Π°ΠΊΡΠ΅Π΄ΠΈΡΠΈΠ²ΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ, ΠΈΠ·Π±ΡΠΈΡΠ΅ΡΠ΅ Π΄ΡΡΠ³ ΠΏΡΠΎΡΠΈΠ» ΠΎΠ΄ Π³ΡΡΠΏΠ°ΡΠ° Π‘ΡΠΏΠ΅Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
Π‘ΠΈΡΡΠ΅ΠΌΡΠΊΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ
Π‘ΠΈΡΠ΅ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π²ΠΎ ΠΊΠ°ΡΡΠΈΡΠΊΠ°ΡΠ° ΠΠΏΠ΅ΡΠ°ΡΠΈΠΈ, ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ ΡΠΈΡΡΠ΅ΠΌΡΠΊΠΈΡΠ΅ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ, ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π½Π° ANC, ΠΏΡΠ΅Π³Π»Π΅Π΄ΡΠ²Π°ΡΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ°ΠΈ
ΠΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ Π΄ΡΡΠ³ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΎΡΠ²Π΅Π½ ANC ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ Π·Π°Π΄Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΠ‘
ΠΠ°Π΄Π²ΠΎΡΠ΅ΡΠ½ΠΈ ΡΡΠ»ΡΠ³ΠΈ Π·Π° ΠΎΠ΄ΠΌΠΎΡ (ERS) ΠΠ΄ΠΌΠΈΠ½
Π¦Π΅Π»ΠΎΡΠ΅Π½ ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ Cisco ISE REST API
Π‘Π°ΠΌΠΎ Π·Π° ΠΎΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅, ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ, Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΈ ΠΈ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ Π³ΡΡΠΏΠΈ (SG)
ΠΠΏΠ΅ΡΠ°ΡΠΎΡ Π½Π° Π½Π°Π΄Π²ΠΎΡΠ΅ΡΠ½ΠΈ RESTful Services (ERS).
Cisco ISE REST API ΠΠΎΠ·Π²ΠΎΠ»ΠΈ Π·Π° ΡΠΈΡΠ°ΡΠ΅
Π‘Π°ΠΌΠΎ Π·Π° ΠΎΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅, ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ, Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΈ ΠΈ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ Π³ΡΡΠΏΠΈ (SG)
Π‘Π»ΠΈΠΊΠ° 11. ΠΡΠ΅Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½ΠΈ Cisco ISE Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΠΊΠΈ Π³ΡΡΠΏΠΈ
8) ΠΠ·Π±ΠΎΡΠ½ΠΎ Π²ΠΎ ΡΠ°Π·ΠΈΡΠ΅ΡΠΎ ΠΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅ > ΠΠΎΠ·Π²ΠΎΠ»ΠΈ > ΠΠΎΠ»ΠΈΡΠΈΠΊΠ° Π½Π° RBAC ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π³ΠΈ ΡΡΠ΅Π΄ΡΠ²Π°ΡΠ΅ ΠΏΡΠ°Π²Π°ΡΠ° Π½Π° ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½ΠΈΡΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈ.
Π‘Π»ΠΈΠΊΠ° 12. Π£ΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ ΠΏΡΠ°Π²Π°ΡΠ° Π½Π° ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ ΠΏΠΎΡΡΠ°Π²Π΅Π½ΠΈΡΠ΅ ΠΏΡΠΎΡΠΈΠ»ΠΈ Π½Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ Π½Π° Cisco ISE
9) ΠΠΎ ΡΠ°Π±ΠΎΡ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΡΠ° > Π‘ΠΈΡΡΠ΅ΠΌ > ΠΠΎΡΡΠ°Π²ΠΊΠΈ Π‘ΠΈΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡΠΊΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ ΡΠ΅ Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΈ (DNS, NTP, SMTP ΠΈ Π΄ΡΡΠ³ΠΈ). ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π³ΠΈ ΠΏΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΠΎΠ²Π΄Π΅ Π°ΠΊΠΎ ΡΡΠ΅ Π³ΠΈ ΠΏΡΠΎΠΏΡΡΡΠΈΠ»Π΅ ΠΏΡΠΈ ΠΈΠ½ΠΈΡΠΈΡΠ°Π»ΠΈΠ·Π°ΡΠΈΡΠ°ΡΠ° Π½Π° ΡΡΠ΅Π΄ΠΎΡ.
5. ΠΠ°ΠΊΠ»ΡΡΠΎΠΊ
ΠΠ²Π° ΡΠ° Π·Π°Π²ΡΡΡΠ²Π° ΠΏΡΠ²Π°ΡΠ° ΡΡΠ°ΡΠΈΡΠ°. Π Π°Π·Π³ΠΎΠ²Π°ΡΠ°Π²ΠΌΠ΅ Π·Π° Π΅ΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΠ° Π½Π° ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΡΠΎ Cisco ISE NAC, Π½Π΅Π³ΠΎΠ²Π°ΡΠ° Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°, ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΈΡΠ΅ Π±Π°ΡΠ°ΡΠ° ΠΈ ΠΎΠΏΡΠΈΠΈΡΠ΅ Π·Π° ΡΠ°ΡΠΏΠΎΡΠ΅Π΄ΡΠ²Π°ΡΠ΅ ΠΈ ΠΏΡΠ²ΠΈΡΠ½Π°ΡΠ° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ°.
ΠΠΎ ΡΠ»Π΅Π΄Π½Π°ΡΠ° ΡΡΠ°ΡΠΈΡΠ°, ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ ΡΠΌΠ΅ΡΠΊΠΈ, ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠ°ΡΠ΅ ΡΠΎ Microsoft Active Directory ΠΈ ΡΠΎΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΏΡΠΈΡΡΠ°ΠΏ Π·Π° Π³ΠΎΡΡΠΈ.
ΠΠΊΠΎ ΠΈΠΌΠ°ΡΠ΅ ΠΏΡΠ°ΡΠ°ΡΠ° Π²ΠΎ Π²ΡΡΠΊΠ° ΡΠΎ ΠΎΠ²Π°Π° ΡΠ΅ΠΌΠ° ΠΈΠ»ΠΈ Π²ΠΈ ΡΡΠ΅Π±Π° ΠΏΠΎΠΌΠΎΡ Π·Π° ΡΠ΅ΡΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ, Π²Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΊΠΎΠ½ΡΠ°ΠΊΡΠΈΡΠ°ΡΡΠ΅
ΠΡΡΠ°Π½Π΅ΡΠ΅ Π²ΠΎ ΡΠ΅ΠΊ Π·Π° Π°ΠΆΡΡΠΈΡΠ°ΡΠ° Π½Π° Π½Π°ΡΠΈΡΠ΅ ΠΊΠ°Π½Π°Π»ΠΈ (
ΠΠ·Π²ΠΎΡ: www.habr.com