Recursos para auxiliar na avaliação das funcionalidades do ISE

Cisco Identity Services Engine (ISE)

Licença

Compreenda o licenciamento e os recursos do Cisco Identity Services Engine (ISE) que auxiliam na redução de riscos, dão respaldo a iniciativas de Zero Trust e protegem o acesso em toda a sua empresa.

Três tipos de licenças do Cisco ISE

Licenciamento do Cisco ISE em síntese

O Cisco ISE disponibiliza três tipos de licenças: licença de plataforma para implantações virtuais ou em serviços de infraestrutura como serviço (IaaS); licença de recursos, organizada em três categorias (Essentials, Advantage e Premier); e licença de administração de dispositivos de rede por meio do TACACS+.

Estabeleça o Zero Trust em cada etapa

ISE Essentials

Verifique quem e quais dispositivos se conectam

Indicado para empresas que necessitam de visibilidade básica, além de recursos fundamentais de controle de acesso à rede.

Recursos incluídos

  • Visibilidade de todos os usuários e dispositivos em conexões com fio, sem fio e VPN
  • Integração segura (funcionários, convidados e IoT)
  • Políticas de acesso consistentes em toda a sua rede

Recomendado

ISE Advantage

Controle o que pode ser acessado

Indicado para empresas que buscam proteger diferentes usuários e dispositivos com o uso da segmentação baseada em identidade.

Recursos incluídos

  • Definição de perfil e classificação de dispositivos
  • Segmentação baseada em identidade (TrustSec/SGT)
  • Integração com o ecossistema de segurança (pxGrid)

ISE Premier

Execute a conformidade e contenha ameaças

Indicado para empresas que exigem confiança contínua nos dispositivos, execução de conformidade e contenção automatizada de ameaças.

Recursos incluídos

  • Validação da postura de dispositivos (verificações de integridade)
  • Execução de conformidade (integração de gerenciamento de dispositivos móveis/gerenciamento de mobilidade corporativa — MDM/EMM)
  • Contenção automatizada de ameaças

O Zero Trust é uma jornada, não apenas um recurso

O Cisco ISE viabiliza a segurança em cada estágio, e a sua progressão se alinha ao modelo de maturidade de segurança apresentado abaixo.

Principais vantagensRecursosEssentialsAdvantagePremier
Verificação e execução de políticas de identidadeAAA e 802.1XAvailable Available Available 
Convidados (hotspot, autocadastro e patrocinado)Available Available Available 
Easy Connect (ID passiva)Available Available Available 
Compartilhamento de contexto, segmentação e controle adaptativo de redeDefinição de perfilNot available Available Available 
Uso de dispositivos pessoais (BYOD)Not available Available Available 
Entrada e saída de contexto com o uso do Cisco Platform Exchange Grid (pxGrid), do pxGrid Cloud e do pxGrid DirectNot available Available Available 
User-Defined NetworkNot available Available Available 
Cisco TrustSec (políticas de grupo)Not available Available Available 
Visibilidade e execução de análise de endpointsNot available Available Available 
Controle de rede do Cisco Rapid Threat Containment)Not available Available Available 
ConformidadePosturaNot available Not available Available 
Conformidade com gerenciamento de dispositivos móveis (MDM)Not available Not available Available 
Controle de acesso à rede centrado em ameaças (TC-NAC)Not available Not available Available 

Licenciamento do Cisco ISE

Escolha o nível de controle que a sua rede necessita

Tenha flexibilidade para iniciar protegendo o acesso à rede e escalar para a segmentação com base em identidade e a execução do Zero Trust em todo o seu ambiente híbrido.