Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1

1. āļšāļ—āļ™āļģ

āļ—āļļāļāļšāļĢāļīāļĐāļąāļ— āđāļĄāđ‰āđāļ•āđˆāļšāļĢāļīāļĐāļąāļ—āļ—āļĩāđˆāđ€āļĨāđ‡āļāļ—āļĩāđˆāļŠāļļāļ” āļāđ‡āļĄāļĩāļ„āļ§āļēāļĄāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļ™āļāļēāļĢāļĢāļąāļšāļĢāļ­āļ‡āļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡ āļāļēāļĢāļ­āļ™āļļāļāļēāļ• āđāļĨāļ°āļāļēāļĢāļ—āļģāļšāļąāļāļŠāļĩāļœāļđāđ‰āđƒāļŠāđ‰ (āđ‚āļ›āļĢāđ‚āļ•āļ„āļ­āļĨāļ•āļĢāļ°āļāļđāļĨ AAA) āđƒāļ™āļĢāļ°āļĒāļ°āđ€āļĢāļīāđˆāļĄāđāļĢāļ AAA āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļ›āļĢāļąāļšāđƒāļŠāđ‰āļ„āđˆāļ­āļ™āļ‚āđ‰āļēāļ‡āļ”āļĩāđ‚āļ”āļĒāđƒāļŠāđ‰āđ‚āļ›āļĢāđ‚āļ•āļ„āļ­āļĨ āđ€āļŠāđˆāļ™ RADIUS, TACACS+ āđāļĨāļ° DIAMETER āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āđ€āļĄāļ·āđˆāļ­āļˆāļģāļ™āļ§āļ™āļœāļđāđ‰āđƒāļŠāđ‰āđāļĨāļ°āļšāļĢāļīāļĐāļąāļ—āđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™ āļˆāļģāļ™āļ§āļ™āļ‡āļēāļ™āļāđ‡āđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™āđ€āļŠāđˆāļ™āļāļąāļ™: āļāļēāļĢāļĄāļ­āļ‡āđ€āļŦāđ‡āļ™āđ‚āļŪāļŠāļ•āđŒāđāļĨāļ°āļ­āļļāļ›āļāļĢāļ“āđŒ BYOD āļŠāļđāļ‡āļŠāļļāļ” āļāļēāļĢāļĢāļąāļšāļĢāļ­āļ‡āļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡āđāļšāļšāļŦāļĨāļēāļĒāļ›āļąāļˆāļˆāļąāļĒ āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļ™āđ‚āļĒāļšāļēāļĒāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļŦāļĨāļēāļĒāļĢāļ°āļ”āļąāļš āđāļĨāļ°āļ­āļ·āđˆāļ™āđ† āļ­āļĩāļāļĄāļēāļāļĄāļēāļĒ

āļŠāļģāļŦāļĢāļąāļšāļ‡āļēāļ™āļ”āļąāļ‡āļāļĨāđˆāļēāļ§ āđ‚āļ‹āļĨāļđāļŠāļąāļ™āļ„āļĨāļēāļŠ NAC (āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ) āļ™āļąāđ‰āļ™āļŠāļĄāļšāļđāļĢāļ“āđŒāđāļšāļš - āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđƒāļ™āļŠāļļāļ”āļšāļ—āļ„āļ§āļēāļĄāļ—āļĩāđˆāļ­āļļāļ—āļīāļĻāđƒāļŦāđ‰āļāļąāļš āļ‹āļīāļŠāđ‚āļāđ‰ ISE (Identity Services Engine) - āđ‚āļ‹āļĨāļđāļŠāļąāļ™ NAC āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđāļšāļš Context-Aware āđāļāđˆāļœāļđāđ‰āđƒāļŠāđ‰āļšāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāđƒāļ™ āđ€āļĢāļēāļˆāļ°āļ”āļđāļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄ āļāļēāļĢāļˆāļąāļ”āđ€āļ•āļĢāļĩāļĒāļĄ āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē āđāļĨāļ°āļāļēāļĢāļ­āļ­āļāđƒāļšāļ­āļ™āļļāļāļēāļ•āļ‚āļ­āļ‡āđ‚āļ‹āļĨāļđāļŠāļąāļ™

āļ‰āļąāļ™āļ‚āļ­āđ€āļ•āļ·āļ­āļ™āļ„āļļāļ“āļŠāļąāđ‰āļ™āđ† āļ§āđˆāļē Cisco ISE āļ­āļ™āļļāļāļēāļ•āđƒāļŦāđ‰āļ„āļļāļ“:

  • āļŠāļĢāđ‰āļēāļ‡āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āļ­āļ‡āļœāļđāđ‰āđ€āļĒāļĩāđˆāļĒāļĄāļŠāļĄāļšāļ™ WLAN āđ€āļ‰āļžāļēāļ°āļ­āļĒāđˆāļēāļ‡āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āđāļĨāļ°āļ‡āđˆāļēāļĒāļ”āļēāļĒ

  • āļ•āļĢāļ§āļˆāļˆāļąāļšāļ­āļļāļ›āļāļĢāļ“āđŒ BYOD (āđ€āļŠāđˆāļ™ āļžāļĩāļ‹āļĩāļ—āļĩāđˆāļšāđ‰āļēāļ™āļ‚āļ­āļ‡āļžāļ™āļąāļāļ‡āļēāļ™āļ—āļĩāđˆāļžāļ§āļāđ€āļ‚āļēāļ™āļģāļĄāļēāļ—āļģāļ‡āļēāļ™)

  • āļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒāđāļĨāļ°āļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļ™āđ‚āļĒāļšāļēāļĒāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļąāđˆāļ§āļ—āļąāđ‰āļ‡āđ‚āļ”āđ€āļĄāļ™āđāļĨāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāđ‚āļ”āđ€āļĄāļ™āđ‚āļ”āļĒāđƒāļŠāđ‰āļ›āđ‰āļēāļĒāļāļģāļāļąāļšāļāļĨāļļāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ SGT TrustSec);

  • āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ§āđˆāļēāļĄāļĩāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļšāļēāļ‡āļ­āļĒāđˆāļēāļ‡āđāļĨāļ°āļ›āļāļīāļšāļąāļ•āļīāļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™ (āļāļēāļĢāļ§āļēāļ‡āļ•āļģāđāļŦāļ™āđˆāļ‡)

  • āļˆāļģāđāļ™āļāđāļĨāļ°āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡āđāļĨāļ°āļ­āļļāļ›āļāļĢāļ“āđŒāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

  • āđƒāļŦāđ‰āļāļēāļĢāļĄāļ­āļ‡āđ€āļŦāđ‡āļ™āļ›āļĨāļēāļĒāļ—āļēāļ‡

  • āļŠāđˆāļ‡āļšāļąāļ™āļ—āļķāļāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ‚āļ­āļ‡āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš/āļ­āļ­āļāļˆāļēāļāļĢāļ°āļšāļšāļ‚āļ­āļ‡āļœāļđāđ‰āđƒāļŠāđ‰ āļšāļąāļāļŠāļĩ (āļ‚āđ‰āļ­āļĄāļđāļĨāļ›āļĢāļ°āļˆāļģāļ•āļąāļ§) āđ„āļ›āļĒāļąāļ‡ NGFW āđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡āļ™āđ‚āļĒāļšāļēāļĒāļ—āļĩāđˆāļ­āļīāļ‡āļ•āļēāļĄāļœāļđāđ‰āđƒāļŠāđ‰

  • āļœāļŠāļēāļ™āļĢāļ§āļĄāđ€āļ‚āđ‰āļēāļāļąāļš Cisco StealthWatch āđāļĨāļ°āļāļąāļāļāļąāļ™āđ‚āļŪāļŠāļ•āđŒāļ—āļĩāđˆāļ™āđˆāļēāļŠāļ‡āļŠāļąāļĒāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ (āļ‚āļķāđ‰āļ™);

  • āđāļĨāļ°āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļ­āļ·āđˆāļ™āđ† āļĄāļēāļ•āļĢāļāļēāļ™āļŠāļģāļŦāļĢāļąāļšāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ AAA

āđ€āļžāļ·āđˆāļ­āļ™āļĢāđˆāļ§āļĄāļ‡āļēāļ™āđƒāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāđ„āļ”āđ‰āđ€āļ‚āļĩāļĒāļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš Cisco ISE āđāļĨāđ‰āļ§ āļ”āļąāļ‡āļ™āļąāđ‰āļ™āļ‰āļąāļ™āļ‚āļ­āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ„āļļāļ“āļ­āđˆāļēāļ™: āđāļ™āļ§āļ—āļēāļ‡āļ›āļāļīāļšāļąāļ•āļīāđƒāļ™āļāļēāļĢāļ™āļģ Cisco ISE āđ„āļ›āđƒāļŠāđ‰, āļ§āļīāļ˜āļĩāđ€āļ•āļĢāļĩāļĒāļĄāļ•āļąāļ§āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Cisco ISE.

2 āļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄ

āļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄ Identity Services Engine āļĄāļĩ 4 āđ€āļ­āļ™āļ—āļīāļ•āļĩ (āđ‚āļŦāļ™āļ”): āđ‚āļŦāļ™āļ”āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ (āđ‚āļŦāļ™āļ”āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļ™āđ‚āļĒāļšāļēāļĒ), āđ‚āļŦāļ™āļ”āļāļēāļĢāļāļĢāļ°āļˆāļēāļĒāļ™āđ‚āļĒāļšāļēāļĒ (āđ‚āļŦāļ™āļ”āļšāļĢāļīāļāļēāļĢāļ™āđ‚āļĒāļšāļēāļĒ), āđ‚āļŦāļ™āļ”āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš (āđ‚āļŦāļ™āļ”āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš) āđāļĨāļ°āđ‚āļŦāļ™āļ” PxGrid (āđ‚āļŦāļ™āļ” PxGrid) Cisco ISE āļŠāļēāļĄāļēāļĢāļ–āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļšāļšāļŠāđāļ•āļ™āļ”āđŒāļ­āđ‚āļĨāļ™āļŦāļĢāļ·āļ­āđāļšāļšāļāļĢāļ°āļˆāļēāļĒāļāđ‡āđ„āļ”āđ‰ āđƒāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļŠāđāļ•āļ™āļ”āđŒāļ­āđ‚āļĨāļ™ āđ€āļ­āļ™āļ—āļīāļ•āļĩāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļˆāļ°āļ­āļĒāļđāđˆāļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļŠāļĄāļ·āļ­āļ™āļŦāļĢāļ·āļ­āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļˆāļĢāļīāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļ”āļĩāļĒāļ§ (Secure Network Servers - SNS) āđƒāļ™āļ‚āļ“āļ°āļ—āļĩāđˆāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āđāļšāļšāļāļĢāļ°āļˆāļēāļĒ āđ‚āļŦāļ™āļ”āļˆāļ°āļāļĢāļ°āļˆāļēāļĒāđ„āļ›āļ•āļēāļĄāļ­āļļāļ›āļāļĢāļ“āđŒāļ•āđˆāļēāļ‡āđ†

Policy Administration Node (PAN) āđ€āļ›āđ‡āļ™āđ‚āļŦāļ™āļ”āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ‹āļķāđˆāļ‡āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ”āđ‰āļēāļ™āļāļēāļĢāļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļšāļ™ Cisco ISE āđ„āļ”āđ‰ āļˆāļąāļ”āļāļēāļĢāļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāļĢāļ°āļšāļšāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļš AAA āđƒāļ™āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāđāļšāļšāļāļĢāļ°āļˆāļēāļĒ (āļŠāļēāļĄāļēāļĢāļ–āļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ‚āļŦāļ™āļ”āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļŠāļĄāļ·āļ­āļ™āđāļĒāļāļ•āđˆāļēāļ‡āļŦāļēāļ) āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļĄāļĩ PAN āđ„āļ”āđ‰āļŠāļđāļ‡āļŠāļļāļ”āļŠāļ­āļ‡āļ•āļąāļ§āļŠāļģāļŦāļĢāļąāļšāļ„āļ§āļēāļĄāļ—āļ™āļ—āļēāļ™āļ•āđˆāļ­āļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ” - āđ‚āļŦāļĄāļ”āđƒāļŠāđ‰āļ‡āļēāļ™/āļŠāđāļ•āļ™āļ”āđŒāļšāļēāļĒ

Policy Service Node (PSN) āđ€āļ›āđ‡āļ™āđ‚āļŦāļ™āļ”āļšāļąāļ‡āļ„āļąāļšāļ—āļĩāđˆāđƒāļŦāđ‰āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āļŠāļ–āļēāļ™āļ° āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āļ­āļ‡āđāļ‚āļ āļāļēāļĢāļˆāļąāļ”āđ€āļ•āļĢāļĩāļĒāļĄāļšāļĢāļīāļāļēāļĢāđ„āļ„āļĨāđ€āļ­āđ‡āļ™āļ•āđŒ āđāļĨāļ°āļāļēāļĢāļ—āļģāđ‚āļ›āļĢāđ„āļŸāļĨāđŒ PSN āļ›āļĢāļ°āđ€āļĄāļīāļ™āļ™āđ‚āļĒāļšāļēāļĒāđāļĨāļ°āļ™āļģāđ„āļ›āđƒāļŠāđ‰ āđ‚āļ”āļĒāļ—āļąāđˆāļ§āđ„āļ›āđāļĨāđ‰āļ§ āļˆāļ°āļĄāļĩāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ PSN āļŦāļĨāļēāļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāđāļšāļšāļāļĢāļ°āļˆāļēāļĒ āđ€āļžāļ·āđˆāļ­āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ—āļĩāđˆāļ‹āđ‰āļģāļ‹āđ‰āļ­āļ™āđāļĨāļ°āļāļĢāļ°āļˆāļēāļĒāļĄāļēāļāļ‚āļķāđ‰āļ™ āđāļ™āđˆāļ™āļ­āļ™āļ§āđˆāļēāļžāļ§āļāđ€āļ‚āļēāļžāļĒāļēāļĒāļēāļĄāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ‚āļŦāļ™āļ”āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āđƒāļ™āļŠāđˆāļ§āļ™āļ•āđˆāļēāļ‡āđ† āđ€āļžāļ·āđˆāļ­āđ„āļĄāđˆāđƒāļŦāđ‰āļŠāļđāļāđ€āļŠāļĩāļĒāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđƒāļ™āļāļēāļĢāđƒāļŦāđ‰āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĩāđˆāļœāđˆāļēāļ™āļāļēāļĢāļĢāļąāļšāļĢāļ­āļ‡āļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡āđāļĨāļ°āđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•āđ„āļ›āļŠāļąāļāļ§āļīāļ™āļēāļ—āļĩ

Monitoring Node (MnT) āđ€āļ›āđ‡āļ™āđ‚āļŦāļ™āļ”āļšāļąāļ‡āļ„āļąāļšāļ—āļĩāđˆāđ€āļāđ‡āļšāļšāļąāļ™āļ—āļķāļāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ āļšāļąāļ™āļ—āļķāļāļ‚āļ­āļ‡āđ‚āļŦāļ™āļ”āļ­āļ·āđˆāļ™āđ† āđāļĨāļ°āļ™āđ‚āļĒāļšāļēāļĒāļšāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđ‚āļŦāļ™āļ” MnT āļĄāļ­āļšāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ‚āļąāđ‰āļ™āļŠāļđāļ‡āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āđāļāđ‰āđ„āļ‚āļ›āļąāļāļŦāļē āļĢāļ§āļšāļĢāļ§āļĄāđāļĨāļ°āđ€āļŠāļ·āđˆāļ­āļĄāđ‚āļĒāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ•āđˆāļēāļ‡āđ† āđāļĨāļ°āļĒāļąāļ‡āļˆāļąāļ”āļ—āļģāļĢāļēāļĒāļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŦāļĄāļēāļĒāļ­āļĩāļāļ”āđ‰āļ§āļĒ Cisco ISE āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ„āļļāļ“āļĄāļĩāđ‚āļŦāļ™āļ” MnT āđ„āļ”āđ‰āļŠāļđāļ‡āļŠāļļāļ”āļŠāļ­āļ‡āđ‚āļŦāļ™āļ” āļ”āļąāļ‡āļ™āļąāđ‰āļ™āļˆāļķāļ‡āļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāļ—āļ™āļ—āļēāļ™āļ•āđˆāļ­āļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ” - āđ‚āļŦāļĄāļ”āđƒāļŠāđ‰āļ‡āļēāļ™/āļŠāđāļ•āļ™āļ”āđŒāļšāļēāļĒ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļšāļąāļ™āļ—āļķāļāļˆāļ°āļ–āļđāļāļĢāļ§āļšāļĢāļ§āļĄāđ‚āļ”āļĒāļ—āļąāđ‰āļ‡āļŠāļ­āļ‡āđ‚āļŦāļ™āļ” āļ—āļąāđ‰āļ‡āđāļšāļšāđāļ­āđ‡āļ„āļ—āļĩāļŸāđāļĨāļ°āļžāļēāļŠāļ‹āļĩāļŸ

PxGrid Node (PXG) āđ€āļ›āđ‡āļ™āđ‚āļŦāļ™āļ”āļ—āļĩāđˆāđƒāļŠāđ‰āđ‚āļ›āļĢāđ‚āļ•āļ„āļ­āļĨ PxGrid āđāļĨāļ°āļ­āļ™āļļāļāļēāļ•āļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāļĢāļ°āļŦāļ§āđˆāļēāļ‡āļ­āļļāļ›āļāļĢāļ“āđŒāļ­āļ·āđˆāļ™āđ† āļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļš PxGrid

PxGrid  — āđ‚āļ›āļĢāđ‚āļ•āļ„āļ­āļĨāļ—āļĩāđˆāļĢāļąāļšāļ›āļĢāļ°āļāļąāļ™āļāļēāļĢāļšāļđāļĢāļ“āļēāļāļēāļĢāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āļ”āđ‰āļēāļ™āđ„āļ­āļ—āļĩāđāļĨāļ°āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļœāļđāđ‰āļ‚āļēāļĒāļ—āļĩāđˆāđāļ•āļāļ•āđˆāļēāļ‡āļāļąāļ™: āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļŠāļ­āļš āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāļšāļļāļāļĢāļļāļ āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ™āđ‚āļĒāļšāļēāļĒāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ āđāļĨāļ°āđ‚āļ‹āļĨāļđāļŠāļąāļ™āļ­āļ·āđˆāļ™ āđ† āļ­āļĩāļāļĄāļēāļāļĄāļēāļĒ Cisco PxGrid āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđāļšāđˆāļ‡āļ›āļąāļ™āļšāļĢāļīāļšāļ—āđƒāļ™āļĨāļąāļāļĐāļ“āļ°āļ—āļīāļĻāļ—āļēāļ‡āđ€āļ”āļĩāļĒāļ§āļŦāļĢāļ·āļ­āļŠāļ­āļ‡āļ—āļīāļĻāļ—āļēāļ‡āļāļąāļšāļŦāļĨāļēāļĒāđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāđ‚āļ”āļĒāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰ API āļ”āļąāļ‡āļ™āļąāđ‰āļ™āļˆāļķāļ‡āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩ TrustSec (āđāļ—āđ‡āļ SGT) āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āđāļĨāļ°āđƒāļŠāđ‰āļ™āđ‚āļĒāļšāļēāļĒ ANC (āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāđāļšāļšāļ›āļĢāļąāļšāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ„āļ”āđ‰) āļ•āļĨāļ­āļ”āļˆāļ™āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļˆāļąāļ”āļ—āļģāđ‚āļ›āļĢāđ„āļŸāļĨāđŒ - āļāļģāļŦāļ™āļ”āļĢāļļāđˆāļ™āļ­āļļāļ›āļāļĢāļ“āđŒ āļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļ•āļģāđāļŦāļ™āđˆāļ‡ āđāļĨāļ°āļ­āļ·āđˆāļ™āđ†

āđƒāļ™āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāļ„āļ§āļēāļĄāļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āļ‡āļēāļ™āļŠāļđāļ‡ āđ‚āļŦāļ™āļ” PxGrid āļˆāļ°āļˆāļģāļĨāļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļ°āļŦāļ§āđˆāļēāļ‡āđ‚āļŦāļ™āļ”āļœāđˆāļēāļ™ PAN āļŦāļēāļāļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ PAN āđ‚āļŦāļ™āļ” PxGrid āļˆāļ°āļŦāļĒāļļāļ”āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒ āļāļēāļĢāļ­āļ™āļļāļāļēāļ• āđāļĨāļ°āļāļēāļĢāļšāļąāļāļŠāļĩāļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āđƒāļŠāđ‰ 

āļ”āđ‰āļēāļ™āļĨāđˆāļēāļ‡āļ™āļĩāđ‰āļ„āļ·āļ­āļāļēāļĢāđāļŠāļ”āļ‡āđāļœāļ™āļœāļąāļ‡āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™ Cisco ISE āļ•āđˆāļēāļ‡āđ† āđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢ

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 1 āļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄ Cisco ISE

3. āļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢ

Cisco ISE āļŠāļēāļĄāļēāļĢāļ–āļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ„āļ”āđ‰ āđ€āļŠāđˆāļ™āđ€āļ”āļĩāļĒāļ§āļāļąāļšāđ‚āļ‹āļĨāļđāļŠāļąāļ™āļŠāļĄāļąāļĒāđƒāļŦāļĄāđˆāļŠāđˆāļ§āļ™āđƒāļŦāļāđˆ āļ—āļąāđ‰āļ‡āđāļšāļšāđ€āļŠāļĄāļ·āļ­āļ™āļŦāļĢāļ·āļ­āļ—āļēāļ‡āļāļēāļĒāļ āļēāļžāđƒāļ™āļĢāļđāļ›āđāļšāļšāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ—āļĩāđˆāđāļĒāļāļˆāļēāļāļāļąāļ™ 

āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļēāļ‡āļāļēāļĒāļ āļēāļžāļ—āļĩāđˆāđƒāļŠāđ‰āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ Cisco ISE āđ€āļĢāļĩāļĒāļāļ§āđˆāļē SNS (Secure Network Server) āļĄāļĩāļŠāļēāļĄāļĢāļļāđˆāļ™: SNS-3615, SNS-3655 āđāļĨāļ° SNS-3695 āļŠāļģāļŦāļĢāļąāļšāļ˜āļļāļĢāļāļīāļˆāļ‚āļ™āļēāļ”āđ€āļĨāđ‡āļ āļāļĨāļēāļ‡ āđāļĨāļ°āļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āļ•āļēāļĢāļēāļ‡āļ—āļĩāđˆ 1 āđāļŠāļ”āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļ āđāļœāđˆāļ™āļ‚āđ‰āļ­āļĄāļđāļĨ āđ‚āļ‹āđ€āļŠāļĩāļĒāļĨāđ€āļ™āđ‡āļ•āđ€āļ§āļīāļĢāđŒāļ

āļ•āļēāļĢāļēāļ‡āļ—āļĩāđˆ 1. āļ•āļēāļĢāļēāļ‡āđ€āļ›āļĢāļĩāļĒāļšāđ€āļ—āļĩāļĒāļš SNS āļŠāļģāļŦāļĢāļąāļšāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŠāļąāđˆāļ‡āļ•āđˆāļēāļ‡āđ†

āļžāļēāļĢāļēāļĄāļīāđ€āļ•āļ­āļĢāđŒ

SNS3615 (āđ€āļĨāđ‡āļ)

SNS 3655 (āļāļĨāļēāļ‡)

SNS3695 (āđƒāļŦāļāđˆ)

āļˆāļģāļ™āļ§āļ™āļˆāļļāļ”āļŠāļīāđ‰āļ™āļŠāļļāļ”āļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļšāđƒāļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļšāļšāļŠāđāļ•āļ™āļ”āđŒāļ­āđ‚āļĨāļ™

10000

25000

50000

āļˆāļģāļ™āļ§āļ™āļˆāļļāļ”āļŠāļīāđ‰āļ™āļŠāļļāļ”āļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļšāļ•āđˆāļ­ PSN

10000

25000

100000

āļ‹āļĩāļžāļĩāļĒāļđ (Intel Xeon 2.10 GHz)

8 āļ„āļ­āļĢāđŒ

12 āļ„āļ­āļĢāđŒ

12 āļ„āļ­āļĢāđŒ

āđāļĢāļĄ 

32GB (2 x 16GB)

96GB (6 x 16GB)

256GB (16 x 16GB)

HDD

1x600GB

4x600GB

8x600GB

āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ RAID

āđ„āļĄāđˆ

RAID 10 āļāļēāļĢāļĄāļĩāļ­āļĒāļđāđˆāļ‚āļ­āļ‡āļ„āļ­āļ™āđ‚āļ—āļĢāļĨāđ€āļĨāļ­āļĢāđŒ RAID

RAID 10 āļāļēāļĢāļĄāļĩāļ­āļĒāļđāđˆāļ‚āļ­āļ‡āļ„āļ­āļ™āđ‚āļ—āļĢāļĨāđ€āļĨāļ­āļĢāđŒ RAID

āļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļŠāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T

āđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āđāļšāļšāđ€āļŠāļĄāļ·āļ­āļ™āļˆāļĢāļīāļ‡ āđ„āļŪāđ€āļ›āļ­āļĢāđŒāđ„āļ§āđ€āļ‹āļ­āļĢāđŒāļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļšāđ„āļ”āđ‰āđāļāđˆ VMware ESXi (āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āđƒāļŠāđ‰ VMware āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 11 āļ‚āļķāđ‰āļ™āđ„āļ›āļŠāļģāļŦāļĢāļąāļš ESXi 6.0), Microsoft Hyper-V āđāļĨāļ° Linux KVM (RHEL 7.0) āļ—āļĢāļąāļžāļĒāļēāļāļĢāļ„āļ§āļĢāļĄāļĩāļ›āļĢāļ°āļĄāļēāļ“āđ€āļ—āđˆāļēāļāļąāļšāđƒāļ™āļ•āļēāļĢāļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™ āļŦāļĢāļ·āļ­āļŠāļđāļ‡āļāļ§āđˆāļē āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ”āļ‚āļąāđ‰āļ™āļ•āđˆāļģāļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļŠāļĄāļ·āļ­āļ™āļŠāļģāļŦāļĢāļąāļšāļ˜āļļāļĢāļāļīāļˆāļ‚āļ™āļēāļ”āđ€āļĨāđ‡āļāļĄāļĩāļ”āļąāļ‡āļ™āļĩāđ‰: 2 CPU āļ”āđ‰āļ§āļĒāļ„āļ§āļēāļĄāļ–āļĩāđˆ 2.0 GHz āļ‚āļķāđ‰āļ™āđ„āļ› āđāļĢāļĄ 16GB Ðļ 200 āļāļīāļāļ°āđ„āļšāļ•āđŒ HDD 

āļŠāļģāļŦāļĢāļąāļšāļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļāļēāļĢāļ›āļĢāļąāļšāđƒāļŠāđ‰ Cisco ISE āļ­āļ·āđˆāļ™āđ† āđ‚āļ›āļĢāļ”āļ•āļīāļ”āļ•āđˆāļ­ āļŠāļģāļŦāļĢāļąāļšāđ€āļĢāļē āļŦāļĢāļ·āļ­āļ–āļķāļ‡ āļ—āļĢāļąāļžāļĒāļēāļāļĢ #1, āļ—āļĢāļąāļžāļĒāļēāļāļĢ #2.

4. āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡

āđ€āļŠāđˆāļ™āđ€āļ”āļĩāļĒāļ§āļāļąāļšāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Cisco āļ­āļ·āđˆāļ™āđ† āļŠāđˆāļ§āļ™āđƒāļŦāļāđˆ ISE āļŠāļēāļĄāļēāļĢāļ–āļ—āļ”āļŠāļ­āļšāđ„āļ”āđ‰āļŦāļĨāļēāļĒāļ§āļīāļ˜āļĩ:

  • āļ”āļĩāļ„āļĨāļēāļ§āļ”āđŒ – āļšāļĢāļīāļāļēāļĢāļ„āļĨāļēāļ§āļ”āđŒāļ‚āļ­āļ‡āļĢāļđāļ›āđāļšāļšāļŦāđ‰āļ­āļ‡āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļ—āļĩāđˆāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ„āļ§āđ‰āļĨāđˆāļ§āļ‡āļŦāļ™āđ‰āļē (āļ•āđ‰āļ­āļ‡āļĄāļĩāļšāļąāļāļŠāļĩ Cisco)

  • āļ„āļģāļ‚āļ­ GVE – āļ„āļģāļ‚āļ­āļˆāļēāļ ŅÐ°ÐđŅ‚Ð° Cisco āļ‚āļ­āļ‡āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļšāļēāļ‡āļ•āļąāļ§ (āļ§āļīāļ˜āļĩāļāļēāļĢāļŠāļģāļŦāļĢāļąāļšāļžāļąāļ™āļ˜āļĄāļīāļ•āļĢ) āļ„āļļāļ“āļŠāļĢāđ‰āļēāļ‡āļāļĢāļ“āļĩāđāļĨāļ°āļ›āļąāļāļŦāļēāđ‚āļ”āļĒāļĄāļĩāļ„āļģāļ­āļ˜āļīāļšāļēāļĒāļ—āļąāđˆāļ§āđ„āļ›āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰: āļ›āļĢāļ°āđ€āļ āļ—āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ [ISE], āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ ISE [ise-2.7.0.356.SPA.x8664], ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664];

  • āđ‚āļ„āļĢāļ‡āļāļēāļĢāļ™āļģāļĢāđˆāļ­āļ‡ â€” āļ•āļīāļ”āļ•āđˆāļ­āļžāļąāļ™āļ˜āļĄāļīāļ•āļĢāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•āđ€āļžāļ·āđˆāļ­āļ”āļģāđ€āļ™āļīāļ™āđ‚āļ„āļĢāļ‡āļāļēāļĢāļ™āļģāļĢāđˆāļ­āļ‡āļŸāļĢāļĩ

1) āļŦāļĨāļąāļ‡āļˆāļēāļāļŠāļĢāđ‰āļēāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļŠāļĄāļ·āļ­āļ™ āļŦāļēāļāļ„āļļāļ“āļ‚āļ­āđ„āļŸāļĨāđŒ ISO āđ„āļĄāđˆāđƒāļŠāđˆāđ€āļ—āļĄāđ€āļžāļĨāļ• OVA āļŦāļ™āđ‰āļēāļ•āđˆāļēāļ‡āļˆāļ°āļ›āļĢāļēāļāļāļ‚āļķāđ‰āļ™āđ‚āļ”āļĒāļ—āļĩāđˆ ISE āļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŦāđ‰āļ„āļļāļ“āđ€āļĨāļ·āļ­āļāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āđƒāļ™āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ™āļĩāđ‰ āđāļ—āļ™āļ—āļĩāđˆāļˆāļ°āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđāļĨāļ°āļĢāļŦāļąāļŠāļœāđˆāļēāļ™ āļ„āļļāļ“āļ„āļ§āļĢāđ€āļ‚āļĩāļĒāļ™āļ§āđˆāļē “āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡â€œ!

āļŦāļĄāļēāļĒāđ€āļŦāļ•āļļ: āļŦāļēāļāļ„āļļāļ“āļ›āļĢāļąāļšāđƒāļŠāđ‰ ISE āļˆāļēāļāđ€āļ—āļĄāđ€āļžāļĨāļ• OVA āļ”āļąāļ‡āļ™āļąāđ‰āļ™āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš/MyIseYPass2 (āļŠāļīāđˆāļ‡āļ™āļĩāđ‰āđāļĨāļ°āļ­āļĩāļāļĄāļēāļāļĄāļēāļĒāļĢāļ°āļšāļļāđ„āļ§āđ‰āļ­āļĒāđˆāļēāļ‡āđ€āļ›āđ‡āļ™āļ—āļēāļ‡āļāļēāļĢ āđāļ™āļ°āļ™āļģ).

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 2 āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Cisco ISE

2) āļˆāļēāļāļ™āļąāđ‰āļ™āļ„āļļāļ“āļ„āļ§āļĢāļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāđƒāļ™āļŠāđˆāļ­āļ‡āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™ āđ€āļŠāđˆāļ™ āļ—āļĩāđˆāļ­āļĒāļđāđˆ IP, DNS, NTP āđāļĨāļ°āļ­āļ·āđˆāļ™āđ†

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 3 āļāļēāļĢāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™ Cisco ISE

3) āļŦāļĨāļąāļ‡āļˆāļēāļāļ™āļąāđ‰āļ™ āļ­āļļāļ›āļāļĢāļ“āđŒāļˆāļ°āļĢāļĩāļšāļđāļ• āđāļĨāļ°āļ„āļļāļ“āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļœāđˆāļēāļ™āđ€āļ§āđ‡āļšāļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļŠāđ‚āļ”āļĒāđƒāļŠāđ‰āļ—āļĩāđˆāļ­āļĒāļđāđˆ IP āļ—āļĩāđˆāļĢāļ°āļšāļļāđ„āļ§āđ‰āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 4 āđ€āļ§āđ‡āļšāļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļŠāļ‚āļ­āļ‡ Cisco ISE

4) āđƒāļ™āđāļ—āđ‡āļš āļāļēāļĢāļ”āļđāđāļĨāļĢāļ°āļšāļš > āļĢāļ°āļšāļš > āļāļēāļĢāļ›āļĢāļąāļšāđƒāļŠāđ‰ āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđ€āļĨāļ·āļ­āļāđ‚āļŦāļ™āļ” (āđ€āļ­āļ™āļ—āļīāļ•āļĩ) āļ—āļĩāđˆāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āļšāļ™āļ­āļļāļ›āļāļĢāļ“āđŒāđ€āļ‰āļžāļēāļ°āđ„āļ”āđ‰ āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āđ‚āļŦāļ™āļ” PxGrid āļ—āļĩāđˆāļ™āļĩāđˆ

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 5 āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļ­āļ™āļ—āļīāļ•āļĩāļ‚āļ­āļ‡ Cisco ISE

5) āļˆāļēāļāļ™āļąāđ‰āļ™āđƒāļ™āđāļ—āđ‡āļš āļāļēāļĢāļ”āļđāđāļĨāļĢāļ°āļšāļš > āļĢāļ°āļšāļš > āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš > āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ āļ‰āļąāļ™āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ™āđ‚āļĒāļšāļēāļĒāļĢāļŦāļąāļŠāļœāđˆāļēāļ™ āļ§āļīāļ˜āļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒ (āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļŦāļĢāļ·āļ­āļĢāļŦāļąāļŠāļœāđˆāļēāļ™) āļ§āļąāļ™āļŦāļĄāļ”āļ­āļēāļĒāļļāļ‚āļ­āļ‡āļšāļąāļāļŠāļĩ āđāļĨāļ°āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ­āļ·āđˆāļ™āđ†

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 6 āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ›āļĢāļ°āđ€āļ āļ—āļāļēāļĢāļĢāļąāļšāļĢāļ­āļ‡āļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 7 āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ™āđ‚āļĒāļšāļēāļĒāļĢāļŦāļąāļŠāļœāđˆāļēāļ™Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 8 āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāļ›āļīāļ”āļšāļąāļāļŠāļĩāļŦāļĨāļąāļ‡āļˆāļēāļāļŦāļĄāļ”āđ€āļ§āļĨāļēCisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 9 āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāļĨāđ‡āļ­āļ„āļšāļąāļāļŠāļĩ

6) āđƒāļ™āđāļ—āđ‡āļš āļāļēāļĢāļ”āļđāđāļĨāļĢāļ°āļšāļš > āļĢāļ°āļšāļš > āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš > āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš > āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš > āđ€āļžāļīāđˆāļĄ āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđƒāļŦāļĄāđˆāđ„āļ”āđ‰

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 10 āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš Cisco ISE āļ āļēāļĒāđƒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡

7) āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ„āļ™āđƒāļŦāļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļŦāļ™āļķāđˆāļ‡āļ‚āļ­āļ‡āļāļĨāļļāđˆāļĄāđƒāļŦāļĄāđˆāļŦāļĢāļ·āļ­āļāļĨāļļāđˆāļĄāļ—āļĩāđˆāļāļģāļŦāļ™āļ”āđ„āļ§āđ‰āļĨāđˆāļ§āļ‡āļŦāļ™āđ‰āļēāđāļĨāđ‰āļ§āđ„āļ”āđ‰ āļāļĨāļļāđˆāļĄāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļ°āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāđƒāļ™āđāļœāļ‡āđ€āļ”āļĩāļĒāļ§āļāļąāļ™āđƒāļ™āđāļ—āđ‡āļš āļāļĨāļļāđˆāļĄāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš āļ•āļēāļĢāļēāļ‡āļ—āļĩāđˆ 2 āļŠāļĢāļļāļ›āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš ISE āļŠāļīāļ—āļ˜āļīāđŒāđāļĨāļ°āļšāļ—āļšāļēāļ—āļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļē

āļ•āļēāļĢāļēāļ‡āļ—āļĩāđˆ 2 āļāļĨāļļāđˆāļĄāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš Cisco ISE āļĢāļ°āļ”āļąāļšāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ āļŠāļīāļ—āļ˜āļīāđŒ āđāļĨāļ°āļ‚āđ‰āļ­āļˆāļģāļāļąāļ”

āļŠāļ·āđˆāļ­āļāļĨāļļāđˆāļĄāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš

āļāļēāļĢāļ­āļ™āļļāļāļēāļ•

āļ‚āđ‰āļ­ āļˆāļģāļāļąāļ”

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļžāļ­āļĢāđŒāļ—āļąāļĨāđāļ‚āļāđāļĨāļ°āļœāļđāđ‰āļŠāļ™āļąāļšāļŠāļ™āļļāļ™ āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāđāļĨāļ°āļāļēāļĢāļ›āļĢāļąāļšāđāļ•āđˆāļ‡

āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ™āđ‚āļĒāļšāļēāļĒāļŦāļĢāļ·āļ­āļ”āļđāļĢāļēāļĒāļ‡āļēāļ™āđ„āļ”āđ‰

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­

āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđƒāļ™āļāļēāļĢāļ”āļđāđāļ”āļŠāļšāļ­āļĢāđŒāļ”āļŦāļĨāļąāļ āļĢāļēāļĒāļ‡āļēāļ™āļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļŠāļąāļāļāļēāļ“āđ€āļ•āļ·āļ­āļ™ āđāļĨāļ°āļŠāļ•āļĢāļĩāļĄāļāļēāļĢāđāļāđ‰āđ„āļ‚āļ›āļąāļāļŦāļē

āļ„āļļāļ“āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡ āļŠāļĢāđ‰āļēāļ‡ āļŦāļĢāļ·āļ­āļĨāļšāļĢāļēāļĒāļ‡āļēāļ™ āļāļēāļĢāđ€āļ•āļ·āļ­āļ™ āđāļĨāļ°āļšāļąāļ™āļ—āļķāļāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒāđ„āļ”āđ‰

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ‚āđ‰āļ­āļĄāļđāļĨāļ›āļĢāļ°āļˆāļģāļ•āļąāļ§

āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰ āļŠāļīāļ—āļ˜āļīāđŒāđāļĨāļ°āļšāļ—āļšāļēāļ— āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđƒāļ™āļāļēāļĢāļ”āļđāļšāļąāļ™āļ—āļķāļ āļĢāļēāļĒāļ‡āļēāļ™ āđāļĨāļ°āļāļēāļĢāđ€āļ•āļ·āļ­āļ™

āļ„āļļāļ“āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ™āđ‚āļĒāļšāļēāļĒāļŦāļĢāļ·āļ­āļ—āļģāļ‡āļēāļ™āđƒāļ™āļĢāļ°āļ”āļąāļšāļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđ„āļ”āđ‰

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš MnT

āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš āļĢāļēāļĒāļ‡āļēāļ™ āļŠāļąāļāļāļēāļ“āđ€āļ•āļ·āļ­āļ™ āļšāļąāļ™āļ—āļķāļ āđāļĨāļ°āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ­āļĒāđˆāļēāļ‡āđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļš

āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ™āđ‚āļĒāļšāļēāļĒāđƒāļ”āđ† āđ„āļ”āđ‰

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ­āļļāļ›āļāļĢāļ“āđŒāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

āļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ­āļ­āļšāđ€āļˆāđ‡āļāļ•āđŒ ISE āļ”āļđāļšāļąāļ™āļ—āļķāļ āļĢāļēāļĒāļ‡āļēāļ™ āđāļ”āļŠāļšāļ­āļĢāđŒāļ”āļŦāļĨāļąāļ

āļ„āļļāļ“āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ™āđ‚āļĒāļšāļēāļĒāļŦāļĢāļ·āļ­āļ—āļģāļ‡āļēāļ™āđƒāļ™āļĢāļ°āļ”āļąāļšāļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđ„āļ”āđ‰

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ™āđ‚āļĒāļšāļēāļĒ

āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ™āđ‚āļĒāļšāļēāļĒāļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ‚āļ›āļĢāđ„āļŸāļĨāđŒ āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē āļāļēāļĢāļ”āļđāļĢāļēāļĒāļ‡āļēāļ™āļ­āļĒāđˆāļēāļ‡āđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļš

āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ”āđ‰āļ§āļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļ›āļĢāļ°āļˆāļģāļ•āļąāļ§ āļ§āļąāļ•āļ–āļļ ISE

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš RBAC

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđƒāļ™āđāļ—āđ‡āļšāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢ āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ™āđ‚āļĒāļšāļēāļĒ ANC āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļāļēāļĢāļĢāļēāļĒāļ‡āļēāļ™

āļ„āļļāļ“āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ™āđ‚āļĒāļšāļēāļĒāļ­āļ·āđˆāļ™āļ™āļ­āļāđ€āļŦāļ™āļ·āļ­āļˆāļēāļ ANC āļŦāļĢāļ·āļ­āļ—āļģāļ‡āļēāļ™āđƒāļ™āļĢāļ°āļ”āļąāļšāļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđ„āļ”āđ‰

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš

āļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē āļāļēāļĢāļĢāļēāļĒāļ‡āļēāļ™ āđāļĨāļ°āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļŠāļēāļĄāļēāļĢāļ–āļĨāļšāđāļĨāļ°āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ›āļĢāļ°āļˆāļģāļ•āļąāļ§āļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđ„āļ”āđ‰

āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āđ„āļ”āđ‰ āļĨāļšāđ‚āļ›āļĢāđ„āļŸāļĨāđŒāļ­āļ·āđˆāļ™āļ­āļ­āļāļˆāļēāļāļāļĨāļļāđˆāļĄāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđƒāļ™āđāļ—āđ‡āļšāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢ āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļš āļ™āđ‚āļĒāļšāļēāļĒ ANC āļāļēāļĢāļ”āļđāļĢāļēāļĒāļ‡āļēāļ™

āļ„āļļāļ“āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ™āđ‚āļĒāļšāļēāļĒāļ­āļ·āđˆāļ™āļ™āļ­āļāđ€āļŦāļ™āļ·āļ­āļˆāļēāļ ANC āļŦāļĢāļ·āļ­āļ—āļģāļ‡āļēāļ™āđƒāļ™āļĢāļ°āļ”āļąāļšāļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđ„āļ”āđ‰

āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš RESTful Services āļ āļēāļĒāļ™āļ­āļ (ERS)

āļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Cisco ISE REST API āđ‚āļ”āļĒāļŠāļĄāļšāļđāļĢāļ“āđŒ

āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ­āļ™āļļāļāļēāļ• āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āļ āļēāļĒāđƒāļ™ āđ‚āļŪāļŠāļ•āđŒ āđāļĨāļ°āļāļĨāļļāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ (SG) āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™

āļœāļđāđ‰āļ›āļāļīāļšāļąāļ•āļīāļ‡āļēāļ™āļšāļĢāļīāļāļēāļĢ RESTful āļ āļēāļĒāļ™āļ­āļ (ERS)

āļŠāļīāļ—āļ˜āļīāđŒāļāļēāļĢāļ­āđˆāļēāļ™ Cisco ISE REST API

āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ­āļ™āļļāļāļēāļ• āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āļ āļēāļĒāđƒāļ™ āđ‚āļŪāļŠāļ•āđŒ āđāļĨāļ°āļāļĨāļļāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ (SG) āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 11 āļāļĨāļļāđˆāļĄāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš Cisco ISE āļ—āļĩāđˆāļāļģāļŦāļ™āļ”āđ„āļ§āđ‰āļĨāđˆāļ§āļ‡āļŦāļ™āđ‰āļē

8) āļ•āļąāļ§āđ€āļĨāļ·āļ­āļāđƒāļ™āđāļ—āđ‡āļš āļāļēāļĢāđƒāļŦāđ‰āļŠāļīāļ—āļ˜āļīāđŒ > āļŠāļīāļ—āļ˜āļīāđŒ > āļ™āđ‚āļĒāļšāļēāļĒ RBAC āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđāļāđ‰āđ„āļ‚āļŠāļīāļ—āļ˜āļīāđŒāļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆāļāļģāļŦāļ™āļ”āđ„āļ§āđ‰āļĨāđˆāļ§āļ‡āļŦāļ™āđ‰āļēāđ„āļ”āđ‰

Cisco ISE: āļšāļ—āļ™āļģ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ” āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŠāđˆāļ§āļ™āļ—āļĩāđˆ 1āļĢāļđāļ›āļ—āļĩāđˆ 12 āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļŠāļīāļ—āļ˜āļīāđŒāđ‚āļ›āļĢāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļāļģāļŦāļ™āļ”āđ„āļ§āđ‰āļĨāđˆāļ§āļ‡āļŦāļ™āđ‰āļēāļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš Cisco ISE

9) āđƒāļ™āđāļ—āđ‡āļš āļāļēāļĢāļ”āļđāđāļĨāļĢāļ°āļšāļš > āļĢāļ°āļšāļš > āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļšāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āļ‡āļēāļ™ (DNS, NTP, SMTP āđāļĨāļ°āļ­āļ·āđˆāļ™āđ†) āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļāļĢāļ­āļāļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āđ„āļ”āđ‰āļ—āļĩāđˆāļ™āļĩāđˆ āļŦāļēāļāļ„āļļāļ“āļžāļĨāļēāļ”āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļēāļĢāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ­āļļāļ›āļāļĢāļ“āđŒāļ„āļĢāļąāđ‰āļ‡āđāļĢāļ

5 āļ‚āđ‰āļ­āļŠāļĢāļļāļ›

āļ™āļĩāđˆāđ€āļ›āđ‡āļ™āļāļēāļĢāļŠāļĢāļļāļ›āļšāļ—āļ„āļ§āļēāļĄāđāļĢāļ āđ€āļĢāļēāđ„āļ”āđ‰āļžāļđāļ”āļ„āļļāļĒāļ–āļķāļ‡āļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļ‚āļ­āļ‡āđ‚āļ‹āļĨāļđāļŠāļąāļ™ Cisco ISE NAC āļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄ āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ”āļ‚āļąāđ‰āļ™āļ•āđˆāļģāđāļĨāļ°āļ•āļąāļ§āđ€āļĨāļ·āļ­āļāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ āđāļĨāļ°āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ„āļĢāļąāđ‰āļ‡āđāļĢāļ

āđƒāļ™āļšāļ—āļ„āļ§āļēāļĄāļ–āļąāļ”āđ„āļ› āđ€āļĢāļēāļˆāļ°āļ”āļđāļ—āļĩāđˆāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļšāļąāļāļŠāļĩ āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļĢāđˆāļ§āļĄāļāļąāļš Microsoft Active Directory āđāļĨāļ°āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āļ­āļ‡āļœāļđāđ‰āđ€āļĒāļĩāđˆāļĒāļĄāļŠāļĄ

āļŦāļēāļāļ„āļļāļ“āļĄāļĩāļ„āļģāļ–āļēāļĄāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŦāļąāļ§āļ‚āđ‰āļ­āļ™āļĩāđ‰āļŦāļĢāļ·āļ­āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­āđƒāļ™āļāļēāļĢāļ—āļ”āļŠāļ­āļšāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ āđ‚āļ›āļĢāļ”āļ•āļīāļ”āļ•āđˆāļ­ āļĨāļīāļ‡āļ„āđŒ.

āļ„āļ­āļĒāļ•āļīāļ”āļ•āļēāļĄāļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđƒāļ™āļŠāđˆāļ­āļ‡āļ‚āļ­āļ‡āđ€āļĢāļē (TelegramFacebookVKāļšāļĨāđ‡āļ­āļāđ‚āļ‹āļĨāļđāļŠāļąāļ™ TSYandex Zen).

āļ—āļĩāđˆāļĄāļē: will.com

āļ‹āļ·āđ‰āļ­āđ‚āļŪāļŠāļ•āļīāđ‰āļ‡āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰āļŠāļģāļŦāļĢāļąāļšāđ„āļ‹āļ•āđŒāļ—āļĩāđˆāļĄāļĩāļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™ DDoS āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ VPS VDS ðŸ”Ĩ āļ‹āļ·āđ‰āļ­āļšāļĢāļīāļāļēāļĢāđ€āļ§āđ‡āļšāđ‚āļŪāļŠāļ•āļīāđ‰āļ‡āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰ āļžāļĢāđ‰āļ­āļĄāļĢāļ°āļšāļšāļ›āđ‰āļ­āļ‡āļāļąāļ™ DDoS āđāļĨāļ°āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ VPS/VDS | ProHoster