Cisco ISE مخفف Identity Services Engine، یک پلتفرم امنیتی هوشمند و متمرکز از شرکت سیسکو است که وظیفه کنترل دسترسی و مدیریت هویت را بر عهده دارد. اگر شبکه را به یک سازمان بزرگ تشبیه کنیم، ISE نقش «تیم حراست و پذیرش» را ایفا میکند؛ یعنی دقیقاً شناسایی میکند که چه کسی (کاربر)، با چه وسیلهای (لپتاپ، موبایل یا IOT)، از کجا (داخل شرکت یا از راه دور) و به چه منبعی قصد دسترسی دارد.
این سیستم با استفاده از پروتکلهای استانداردی نظیر Radius و Tacacs+، تمامی اتصالات باسیم (Wired)، بیسیم (Wireless) و VPN را زیر نظر میگیرد تا امنیت شبکه از لبه تا هسته تضمین شود.
اصلیترین وظایف Cisco ISE
برای درک بهتر عملکرد این محصول، میتوان قابلیتهای آن را در چهار ستون اصلی خلاصه کرد:
-
احراز هویت (Authentication): بررسی دقیق هویت کاربر یا دستگاه برای ورود به شبکه.
-
تعیین سطح دسترسی (Authorization): مشخص کردن اینکه کاربر پس از ورود، به کدام بخشها دسترسی داشته باشد.
-
پروفایلینگ (Profiling): شناسایی نوع دستگاه (مثلاً تشخیص اینکه دستگاه متصل شده یک دوربین مداربسته است یا یک گوشی آیفون) برای اعمال سیاستهای خاص.
-
بررسی سلامت دستگاه (Posture): اطمینان از اینکه دستگاهِ کاربر دارای آنتیویروس بهروز و وصلههای امنیتی لازم است، پیش از آنکه اجازه ورود به شبکه صادر شود.
نظرات دوره (0)