CODERZ

احجز مقعدك

الاسم يجب أن يكون 3 أحرف على الأقل
رقم الموبايل مطلوب
تنفيذ وتكوين محرك خدمات الهوية من سيسكو
الشبكات مميز

سيطر على أمن الشبكة وإدارة الهويات الاحترافية باستخدام Cisco ISE.

تجاوز حدود الحماية التقليدية وابدأ بتأمين نقاط الوصول الحقيقية لشبكتك. يمنحك كورس SISE المهارات المتقدمة لتشغيل محرك خدمات الهوية (ISE) من سيسكو، وهو الحل الأقوى لتبسيط إدارة الأمن وتطبيق سياسات الوصول بدقة متناهية. تعلم كيفية أتمتة التحكم في الوصول للشبكات السلكية واللاسلكية وVPN، وضمان امتثال الأجهزة قبل منحها صلاحية الدخول، مما يوفر لمؤسستك رؤية شاملة وحماية مركزية لا مثيل لها.

40 الساعات
احترافي
هجين
تواصل واتس اب

ما تتضمنه الدورة

المدة: 40 ساعة محتوى
الشهادة: عند الإكمال
المشاريع: مشاريع عملية
الدعم: وصول مدى الحياة

تصنيف الدورة

المستوى: احترافي
طريقة الحضور: هجين
نوع التدريب: دورة تدريبية
عن هذه الدورة

تنفيذ وتكوين محرك خدمات الهوية من سيسكو

منهج الدورة
1 نظرة عامة على بنية Cisco ISE
3 دروس
فهم دور نظام Cisco ISE في أمن المؤسسات.
مراجعة المكونات والقدرات الجوهرية لمنصة ISE.
استكشاف نماذج التحكم في الوصول القائمة على الهوية ومنطق السياسات.
2 نشر وتدشين Cisco ISE
3 دروس
تخطيط وإعداد التثبيت الأولي لنظام Cisco ISE.
خيارات التراخيص (Licensing) واعتبارات التوسع (Scalability).
دمج نظام ISE مع البنية التحتية الحالية للشبكة.
3 مكونات فرض السياسات في Cisco ISE
3 دروس
تحديد العناصر الرئيسية لفرض سياسات الوصول.
رسم مخطط تدفق عمليات التوثيق، التفويض، والمحاسبة (AAA Flows).
فهم دور بروتوكول RADIUS، وتصنيف الأجهزة (Profiling)، وحالة الأجهزة (Posture).
4 إعداد سياسات الوصول
3 دروس
إنشاء مجموعات سياسات التوثيق والتفويض (Policy Sets).
تحديد شروط القواعد باستخدام الهوية، وحالة الجهاز، وبياناته.
تبسيط تصميم السياسات باستخدام الكائنات والقوالب القابلة لإعادة الاستخدام.
5 استكشاف الأخطاء ودمج أجهزة الطرف الثالث
3 دروس
استخدام سجلات النظام والأدوات التشخيصية لحل مشكلات السياسات.
معالجة فشل التوثيق ورفض الوصول.
دعم ودمج أجهزة الشبكة (NADs) غير التابعة لشركة سيسكو.
6 التوثيق عبر الويب وخدمات الضيوف
3 دروس
تصميم تدفقات وصول الضيوف (التسجيل الذاتي والرعاية الذاتية).
إعداد بوابات التوثيق عبر الويب (Web Authentication) والبوابات المقيدة (Captive Portals).
تخصيص العلامة التجارية، خيارات تسجيل الدخول، وإشعارات المستخدمين.
7 إعداد نقاط الاتصال (Hotspots) وبوابات الضيوف
3 دروس
تنفيذ الوصول عبر نقاط الاتصال (Hotspots) ببيانات اعتماد محدودة.
إعداد سير عمل تسجيل المستخدمين الضيوف.
مراقبة نشاط الضيوف وإعداد سياسات انتهاء الصلاحية.
8 خدمات تصنيف الأجهزة (Profiling Services)
3 دروس
التعرف على الأجهزة باستخدام أدوات الفحص (Probes) والسمات.
تصنيف الأجهزة الطرفية ديناميكياً بناءً على سلوك الشبكة.
استخدام سياسات التصنيف لأتمتة قرارات الوصول.
9 أفضل ممارسات التصنيف والتقارير
3 دروس
تحسين إعدادات التصنيف لضمان دقة التعرف على الأجهزة.
إنشاء تقارير الأجهزة الطرفية وعمليات التصنيف.
مراقبة أنماط سلوك الأجهزة الطرفية وحالات الشذوذ.
10 إعداد Cisco ISE لدعم الأجهزة الشخصية (BYOD)
3 دروس
تمكين تسجيل الأجهزة الشخصية وغير المدارة.
تحديد سير عمل الـ BYOD بما في ذلك تزويد الشهادات الرقمية.
ضمان الوصول الآمن وفرض السياسات لمستخدمي الأجهزة الشخصية.
11 خدمات امتثال الأجهزة الطرفية (Compliance)
3 دروس
تقييم حالة الجهاز (Posture) باستخدام فحوصات محددة مسبقاً.
دمج حالة الامتثال مع قرارات الوصول إلى الشبكة.
المعالجة التلقائية للأجهزة غير المتوافقة مع المعايير الأمنية.
12 خدمات حالة العميل وفرض الامتثال
3 دروس
إعداد وكلاء الحالة (Posture Agents) وفحوصات الشروط.
فرض الامتثال لبرامج مكافحة الفيروسات، جدران الحماية، وإصدارات أنظمة التشغيل.
تطبيق السياسات بناءً على الحالة الصحية لجهاز العميل.
13 التعامل مع أجهزة الوصول إلى الشبكة (NADs)
3 دروس
توصيل وإدارة المحولات (Switches)، والمتحكمات اللاسلكية، والـ VPN.
استخدام ISE للتحكم في الوصول عند حواف الشبكة (Network Edge).
التحقق من إعدادات أجهزة الشبكة وإدارة تحديثاتها.
14 استكشاف تقنية Cisco TrustSec
3 دروس
فهم مكونات TrustSec ووسوم المجموعات الأمنية (SGTs).
إعداد سياسات الوصول للمجموعات القابلة للتوسع.
تقسيم الشبكة باستخدام TrustSec لإنشاء مناطق آمنة.

هل أنت مستعد للبدء بالتعلم؟

سجّل في دورتنا اليوم واكتسب المهارات التي تبحث عنها الشركات.

تواصل معنا الآن