Hálózati hozzáférés vezérlés Cisco alapokon



Hasonló dokumentumok
TILT, TŰR vagy TÁMOGAT! Privát eszközök a vállalati hálózatban?

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

Jogában áll belépni?!

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC

SQL Server High Availability. Bevezetés az SQL Server magas rendelkezésre állási megoldásaiba

Mobil eszközökön tárolt adatok biztonsága

IBM WorkLight 5.0 mobil alkalmazás platform

Generációváltás az Alcatel-Lucent OmniPCX Connect termékvonalon. Mészáros tamás Műszaki fejlesztési vezető

A biztonsági fenyegetettségek száma és területe gyorsan változik. De nem csak a támadók dolgoznak ezen, a végfelhasználók is sokat tesznek ezért.

4. Gyakorlat: Csoportházirend beállítások

SQLServer. SQLServer konfigurációk

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

Systemax SSC esettanulmány. Suba Attila Advisory Technology Consultant, NET54 Kft.

Hetet egy csapásra. Máriás Zoltán TMSI Kft. CISA, CSM, CNE, CASE antidotum 2015

10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül

További lehetőségek. Nighthawk X6 AC3200 Tri-Band WiFi-router. R8000-as modell

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

Felhasználóbarát eszközök és élmények. Üzleti szintű megoldások

Cisco Alkalmazásközpontú Application Centric Infrastructure

LINUX LDAP címtár. Mi a címtár?

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

SQL Server High Availability

Oracle Audit Vault and Database Firewall. Gecseg Gyula Oracle DBA

Windows Screencast teszt

Tivoli Endpoint Manager for Mobile Devices IBM Corporation

Oracle adatbázis biztonság a gyakorlatban és 12c újdonságok

Esri Magyarország Felhasználói Konferencia Portal for ArcGIS. Kisréti Ákos

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

Making security business-meaningful április 16.

NetIQ Novell SUSE újdonságok

EBS nagyvállalati implementációja a performancia szemszögéből

Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network

Vodafone ODI ETL eszközzel töltött adattárház Disaster Recovery megoldása. Rákosi Péter és Lányi Árpád

VÁLLALATI MOBILITÁS MOBIL ESZKÖZ FELÜGYELETTEL ÉS BIZTONSÁGOS WIFI-VEL

9. Gyakorlat: Network Load Balancing (NLB)

Private Cloud architektúra keretrendszer

Utolsó módosítás:

V2V - Mobilitás és MANET

IBM Tivoli Endpoint Manager

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: F.:

ARUBA CLEARPASS POLICY MANAGER A NAC (Network Access Control) megoldások csúcsa!

CSOMAGSZŰRÉS CISCO ROUTEREKEN ACL-EK SEGÍTSÉGÉVEL PACKET FILTERING ON CISCO ROUTERS USING ACLS

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

Érettségi tétel az IT vizsgán: Felhő

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

SUSE Linux Enterprise High Availability. Kovács Lajos Vezető konzultáns

Hegyi Béla, technikai tanácsadó. Cisco MARS Bemutatása

Felhasználó-központú biztonság

Utolsó módosítás:

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Eduroam változások - fejlesztések, fejlődések. Mohácsi János KIFÜ NIIF Program HBONE Workshop 2015

TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line

Next Generation IPS. SourceFire alapokon. Kis-Szabó András IT Biztonsági tanácsadó, CISA, CRISC, ISO27001LA április 22.

Strausz János. Cisco Magyarország Február Cisco and/or its affiliates. All rights reserved. 1

Palo Alto Networks vs Checkpoint

Újdonságok Nexus Platformon

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 6. óra. Kocsis Gergely, Supák Zoltán

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Hová tűnt a sok kereszthivatkozás?

Windows Szerver teszt

Next Generation Cyber Security Platform. Pintér András YOUNG ENTERPRISE DAY Október 2.

Légrádi Attila Solution Architect. HP Softveresen-Definiált Networking (SDN) vizió és stratégia

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

Simon János György technikai tanácsadó, CCSP. Biztonsági incidensek hatékony kezelése

Az M2M szabványosítási helyzete

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

Educatio Társadalmi Szolgáltató Közhasznú Társaság. elektronikus aláíráshoz kapcsolódó hitelesítés szolgáltatásának tanúsítványprofilja. v 3.

Radware terhelés-megosztási megoldások a gyakorlatban

Mobil Telefonon Keresztüli Felügyelet Felhasználói Kézikönyv

S z á m í t ó g é p e s a l a p i s m e r e t e k

Mosolygó Ferenc. Értékesítési Konzultáns.

VMware. technológiával. ADATMENTÉS VMware környezetben IBM Tivoli eszközökkel

Dunaújvárosi Főiskolán

Felhasználói Útmutató. Center V2

DSD DSD. Egy országos méretű orvosi adatbázissal kapcsolatos informatikai kihívások. Kovács László Pataki Balázs Pataki Máté MTA SZTAKI DSD

Nagyvállalati megoldások - Black Cell Kft.

SAM-Insights ADVANCED CENTRAL DATA COLLECTOR (ACDC) Szkenneléssel nem mérhető licencelési adatok. Egyedülálló funkcionalitású, új ACDC modul

Hibrid Cloud az új Oracle Enterprise Manager Cloud Control 13c-vel

SQLServer. Védelmi struktúra

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

Gyakorla( útmutató és demonstrációk a SZTAKI Felhő használatához

Hálózati szolgáltatások OpenStack környezetben

Végpont védelem könnyen és praktikusan

Üzemeltetési kihívások 2015

Informatikai Tesztek Katalógus

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

A Veeam kritikus szerepe az adatkezelési és védelmi stratégiákban, biztosítva a GDPR megfelelést és az Always On Enterprise rendelkezésre állást.

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved. Insert Information Protection Policy Classification from Slide 13

Vodafone HomeNet Használati útmutató

Smart megoldások. Ela

Másolatképzési technikák és azok felhasználási lehetőségei

Átírás:

Hálózati hozzáférés vezérlés Cisco alapokon Identity Services Engine újdonságok Hegyi Béla

Miről lesz ma szó? ISE áttekintés ISE 1.3 újdonságok User Experience Integráció Elosztott információ és monitoring 2

Miért kell foglalkoznunk az azonosítás kérdésével? 3

Építőelemek Policy Administration Policy Decision Identity Services Engine (ISE) Identity Access Policy System Policy Enforcement Cisco 2900/3560/3700/4500/6500, Nexus 7000 switches, Wireless and Routing Infrastructure Cisco ASA, ISR, ASR 1000 Policy Information NAC Agent Web Agent No-Cost Persistent and Temporal Clients for Posture, and Remediation 802.1X Supplicant AnyConnect or OS-Embedded Supplicant 4

ISE 1.3 újdonságok User Experience Megújuló vendégszolgáltatás Változások az admin felületen BYOD és tanúsítványterítési újdonságok Integráció Multi-Forest Active Directory VPN újítások AnyConnect Unified Agent Elosztott információ és monitoring Monitoring újítások pxgrid 5

User Experience Megújuló vendégszolgáltatás Változások az admin felületen BYOD & tanúsítványterítési újdonságok 6

Vendégszolgáltatás Admin felület Guest access Új Guest menüpont. One Stop Setup Minden, vendégszolgáltatáshoz kapcsolódó funkció egy helyen. Beépített templatek - Hostspot - Self-service (with or without approval) - Sponsored 7

Vendégszolgáltatás Guest Flow Settings Portál beállítások A beépített guest flow-k testreszabhatók. Guest Flow diagram Guest Flow diagram frissítése valós időben. 8

Vendégszolgáltatás Témák, testreszabhatóság Témák Beépített és egyedileg létrehozható témák. Testreszabhatóság Beépített vagy egyedi mezők. Live Preview On-line előnézet. 9

Vendégszolgáltatás Szponzor portál Témák Dedikált téma a szponzor portálnak. Vendégfelhasználók létrehozása Egyedi mezők. Create Accounts Create Accounts Print Email SMS Mobile Sponsors A szponzor portál elérhető mobil eszközökről is. 10

Vendégszolgáltatás Device Limit 11

Internal CA Enterprise Root (optional) ISE deployment root CA-ja az Admin node - meglévő root CA alá tartozó subordinate - standalone root CA Standby PAN Primary ISE CA PAN PSN-ek az Admin node alá tartozó subordinate CA-k PSN-ek SCEP Registration Authority (RA) szerepkört töltenek be PSN PSN PSN PSN Subordinate CA SCEP RA Subordinate CA SCEP RA Subordinate CA SCEP RA Subordinate CA SCEP RA 12

Internal CA template Subject SAN CN, OU, O, L, ST, C UDID, user ID, MAC address, serial number * egyedi mező nem definiálható Érvényesség Kulcshossz 13

Integráció Multi-Forest Active Directory VPN újítások AnyConnect Unified Agent 14

Multi-Forest AD Instance, Scope, Domain Whitelist acs.com acs.com Scope A Company-B.com Company-C.com Company-D.com brazil.south.amer.acs.com amer.acs.com oceania.acs.com Company-E.com australia.oceania.acs.com canberra.australia.oceania.acs.com Instance Domain Whitelist 15

Posture Posture = a csatlakozni kívánó hoszt megfelel a megkövetelt biztonsági szabályoknak? Antivirus Antispyware Regisztrációs adatbázis bejegyzések Fájlok, folyamatok megléte/ állapota Windows Update 16

Posture elemzés VPN környezetben ASA 5500-X sorozat, 5505 és Virtual ASA (9.2.1) ISE 1.2 Patch 5 AnyConnect 3.1 MR5 + NAC Agent (vagy AnyConnect 4.0) permit to ISE permit to Remediation deny any ASA REQUEST File Servers ACCEPT ACL url-redirect I S E Remediation Servers 17

Posture elemzés VPN környezetben permit to ISE permit to Remediation deny any ASA Control Remediation File Servers I S E Remediation Servers 18

Posture elemzés VPN környezetben permit to ISE permit to permit Remediation to internal deny any.. ASA CoA Policy Push ACL, SGT I S E File Servers Remediation Servers 19

Elosztott információ és monitoring Monitoring újítások Pxgrid 20

API-n keresztüli információ megosztás I have reputation info! I need threat data I have sec events! I need reputation I have NetFlow! I need entitlement I have threat data! I need reputation I have firewall logs! I need identity SIO Proprietary We APIs need aren t to share the solution data I have application info! I need location & auth-group I have NBAR info! I need identity I have location! I need identity I have MDM info! I need location I have app inventory info! I need posture I have identity & device-type! I need app inventory & vulnerability 21 21

pxgrid SIO Direct, Secured Interfaces pxgrid Context Sharing Single, Scalable Framework Egyedi API-k kiváltása Szabályozható a komponensek között megosztott információ Két irányú kialakítás, információ megosztás és fogadás pxgrid controller és connection agent szerepkörök Cisco és 3rd party integráció 22 22

23 Monitoring Tree view AuthC Protocols Identity Store

Monitoring Tree view AuthZ Rule 24

Monitoring Live Log / Live Session Filters 25

Monitoring Ad hoc lekérdezések 26

Monitoring XML Policy Export 27

Monitoring XML Policy Export 28

Bypass suppression per endpoint Logging -> Collection Filter 5-480 perc közötti időtartamra konfigurálható 29

Összegzés Vendégszolgáltatás Internal CA Multi-Forest AD AnyConnect 4.0 ASA CoA Monitoring pxgrid 30