Kerangka Materi
Pendahuluan mengenai Cisco ISE
- Memahami konsep Kontrol Akses Jaringan (Network Access Control atau NAC)
- Gambaran umum tentang Cisco ISE
- Peran Cisco ISE dalam keamanan jaringan
Pelaksanaan Implementasi Cisco ISE
- Berbagai mode implementasi
- Persyaratan perangkat keras dan perangkat lunak<\/li>
- Konfigurasi awal serta pengaturan dasar
- Integrasi dengan perangkat jaringan lainnya
Otorisasi Pengguna melalui Cisco ISE
- Metode dan protokol otentikasi yang tersedia
- Mengonfigurasi autentikasi 802.1X
- Fungsi MAC Authentication Bypass (MAB)
- Autentikasi berbasis web
- Otentikasi EAP-TLS dan sistem berbasis sertifikat
Pengelolaan Otorisasi serta Kontrol Akses
- Konsep kontrol akses berbasis peran (Role-Based Access Control atau RBAC)
- Kebijakan dan kelompok kebijakan yang digunakan
- Profil enforcer yang disediakan
- Pengaturan aturan otorisasi serta kondisi terkaitnya
- Daftar kontrol akses (Access Control Lists atau ACLs)
Teknik Profiling Jaringan
- Metode identifikasi dan atribut pengklasifikasian perangkat
- Cara membuat kebijakan profiling yang efektif<\/li>
- Penerapan VLAN dinamis berdasarkan hasil profiling
- Analisis laporan serta penggunaan dashboard untuk pemantauan profiling
Evaluasi Kepatuhan dan Postur Perangkat Akhir
- Konfigurasi kebijakan postur yang tepat
- Tindakan korektif guna memperbaiki ketidakpatuhan
- Fungsi modul kepatuhan dalam sistem keamanan
- Pemantauan tingkat kepatuhan secara kontinu
Menggunakan Fitur Akses Tamu bersama Cisco ISE
- Layanan serta portal akses khusus bagi pengguna tamu
- Aturan yang berlaku dalam sistem akses tamu
- Cara menyesuaikan tampilan portal akses tamu sesuai keinginan
- Pengelolaan akun pengguna tamu secara mandiri melalui layanan self-service<\/li>
Fitur Ketersediaan Tinggi dan Redundansi Sistem
- Mekanisme implementasi Cisco ISE untuk mendukung ketersediaan tinggi
- Konsep failover serta keseimbangan beban dalam operasional sistem
- Prosedur pencadangan dan pemulihan data saat dibutuhkan
Pemantauan Aktivitas Serta Pembuatan Laporan
- Cara melakukan pencatatan log serta memantau kejadian di sistem
- Metode pemantauan secara real-time untuk deteksi dini gangguan
- Teknik penyusunan laporan rutin maupun khusus sesuai kebutuhan analisis
- Fungsi pemberitahuan dan pengiriman peringatan secara otomatis
Penanganan Permasalahan pada Cisco ISE
- Alat dan teknik umum untuk mendeteksi serta memperbaiki masalah teknis
- Solusi terbaik untuk mengatasi problem umum yang sering muncul
- Pemanfaatan fitur debugging serta pencatatan log guna penyelesaian masalah
Prinsip Terbaik dan Pertimbangan Keamanan dalam Operasional
- Cara mengamankan instalasi Cisco ISE terhadap serangan yang mungkin terjadi
- Pemenuhan standar kepatuhan serta regulasi terkait operasional jaringan
- Upaya pengoptimalan skalabilitas dan performa sistem secara berkelanjutan
Integrasi dengan Solusi Keamanan Lain Produk Cisco
- Cara mengintegrasikan Cisco ISE dengan perangkat Cisco ASA
- Penerapan integrasi dengan layanan VPN AnyConnect dari Cisco
- Koneksi antara Cisco ISE dan sistem Stealthwatch untuk analisis ancaman
Proses Upgrade serta Pemeliharaan Rutin pada Cisco ISE
- Pedoman penerapan pembaruan perangkat lunak secara tepat waktu
- Pengelolaan patch secara efisien sebagai bagian dari keamanan sistem
- Tindakan terbaik dalam menjaga performa dan kestabilan sistem jangka panjang
Penutup serta Langkah Selanjutnya yang Disarankan
Persyaratan
- Pemahaman dasar mengenai konsep jaringan dan prinsip-prinsip keamanan
Target Peserta
- Administrator jaringan
- Profesional keamanan IT
Testimoni (3)
Alat laboratorium dan pengetahuan instruktur tentang solusi jaringan
Michael Angelo Angeleles - Metrobank
Kursus - Cisco CCNP
Diterjemahkan Mesin
Kontak yang baik dengan instruktur
Radziszewski - EduBroker Sp. z o.o.
Kursus - SIP protocol in VoIP
Diterjemahkan Mesin
Pengalaman pelatih dan interaksi
Michael Angelo - Metropolitan Bank and Trust Company
Kursus - Cisco CCNA Syllabus in 5 Days
Diterjemahkan Mesin