Cisco Identity Services Engine

가시성 강화, 액세스 제어, 위협 억제

네트워크 리소스에 상황 인식 보안 액세스를 시행하고 자동화하는 보안 정책 관리 플랫폼을 사용해보십시오. ISE(Identity Services Engine)는 엔터프라이즈 모빌리티 경험을 지원하고 액세스를 제어할 수 있도록 탁월한 사용자 및 디바이스 가시성을 제공합니다. 더욱 빠르게 위협을 식별하고 차단하며 치료하도록 통합된 파트너 솔루션과 데이터를 공유합니다.

Cisco의 새로운 차세대 방화벽 보기

비디오 데이터 시트

Identity Services Engine 2.0의 혜택을 알아보십시오(3분 15초).

비디오 보기
rapid-breach-100x80

네트워크 액세스 제어 부문의 리더

Cisco는 Gartner의 네트워크 접근 제어 매직 쿼드런트(Magic Quadrant for Network Access Control) 보고서에서 리더로 선정되어 그 입지를 확고히 하고 있습니다.

보고서 보기

특징 및 기능

ISE(Identity Services Engine)는 IT 전문가들이 엔터프라이즈 모빌리티 문제를 해결하고 진화하는 네트워크를 공격의 전 범위에서 전방위적으로 안전하게 보호하도록 도와드립니다. ISE는 다음을 포함한 다양한 기능을 제공합니다.

게스트 경험을 간소화하여 보다 쉽게 게스트를 온보딩하고 관리할 수 있습니다. 편리하게 맞춤화하고 브랜드화할 수 있는 ISE의 모바일 및 데스크톱 게스트 포털에서 단 몇 분 만에 액세스를 생성할 수 있습니다. 엔진의 동적 비주얼 워크플로를 통해 게스트 액세스의 모든 측면을 완벽하게 관리할 수 있습니다.

셀프 서비스 디바이스 온보딩 및 관리가 가능하도록 설치 후 즉시 사용할 수 있는 쉬운 설정으로 BYOD 및 엔터프라이즈 모빌리티를 능률화합니다. ISE에는 내부 인증 기관, 멀티 포레스트 Active Directory 지원, 통합 EMM(Enterprise Mobility Management) 파트너 소프트웨어가 포함되어 있습니다.

네트워크 액세스 정책을 중앙에서 관리하고 통합하여 유선, 무선 또는 VPN 등 어떤 방식으로 네트워크에 연결하든 최종 사용자에게 일관되고 보안 수준이 높은 액세스를 제공할 수 있습니다.

탁월한 가시성과 보다 정확한 디바이스 식별 기능을 갖출 수 있습니다. ISE의 우수한 디바이스 프로파일링 및 제로 데이 디바이스 프로필 피드 서비스는 최신 디바이스에 사용할 수 있는 업데이트된 프로필을 제공합니다. 이 두 가지 기능을 결합하면 네트워크에서 알려지지 않은 엔드포인트 (및 잠재적 위협) 수를 줄이는 데 도움이 됩니다.

기존 인프라에 포함된 Cisco TrustSec 기술을 활용하여 엔터프라이즈 역할을 기반으로 소프트웨어 정의 세그멘테이션을 구현할 수 있습니다. ISE를 사용하여 추가적인 복잡성 없이 동적으로 액세스를 분할하는 유연한 역할 기반의 액세스 제어 정책을 만들 수 있습니다. 엔드포인트 신원을 기준으로 트래픽을 분류하므로 네트워크를 다시 설계하지 않고도 정책을 변경할 수 있습니다. 250,000개의 활성화되고 동시에 작동하는 엔드포인트와 최대 1,000,000개의 등록된 디바이스를 사용하므로 엔터프라이즈에서는 확장된 네트워크 전반에 모빌리티 프로젝트를 가속화할 수 있습니다.

ISE 내의 Cisco Platform Exchange Grid 기술을 통해 상황적 데이터를 파트너 솔루션과 공유합니다.

상황적 데이터는 파트너 솔루션의 효과를 향상하고 네트워크 위협의 식별, 차단, 치료를 가속화합니다. 또한 Lancope StealthWatch와 같은 파트너 솔루션은 위협을 억제하고 네트워크에서 위협 확산을 방지하도록 ISE에서 액세스 정책 변경을 실행할 수 있습니다.

예를 들어 ISE를 사용하여 통합된 파트너 솔루션으로 보다 신속하게 위협을 치료하고 네트워크 포렌식 및 엔드포인트 취약성 치료를 능률화할 수 있습니다. 또한, ISE에서 수신한 상황과 신원을 기반으로 적응형 SSO(Single Sign-On)를 통합 인증(identity-federated) 디바이스에 제공하고 SCADA/제어 네트워크에 보안 액세스를 확장할 수 있습니다.

approach-security-100-80

NAC 부문 리더와 함께 안전한 네트워크 구축

Frost & Sullivan은 NAC(Network Access Control) 부문에서 Cisco를 글로벌 마켓 리더로 선정했습니다.

approach-security-100-80

ISE Express로 게스트 액세스 지원

단 몇 분 만에 누구나 브랜드화된 게스트 포털을 쉽게 설계할 수 있는 방법을 확인해보십시오.

approach-security-100-80

공격 표면 최소화

완벽한 엔드포인트 가시성과 네트워크 제어 기능을 제공하는 ISE에 대해 알아보십시오. (PDF - 4.4MB)

추가 리소스

지원 문의