Ressources pour vous aider à évaluer les fonctionnalités ISE

Cisco Identity Services Engine (ISE)

Licence

Découvrez les licences et les fonctionnalités du service Cisco de vérification des identités (ISE) qui aident à réduire les risques, à soutenir les initiatives de vérification systématique et à sécuriser l’accès à l’ensemble de votre organisation.

Trois types de licences Cisco ISE

Aperçu des licences Cisco ISE

Cisco ISE offre trois types de licences : une licence de plateforme pour les déploiements virtuels ou fondés sur l’infrastructure en tant que service (IaaS), une licence de fonctionnalités répartie en trois catégories (Essentials, Advantage et Premier) et une licence Device Admin pour l’accès administratif aux appareils réseau avec TACACS+.

Intégrez la vérification systématique à chaque étape

ISE Essentials

Vérifiez qui et ce qui se connecte

Pour les organisations qui ont besoin d’une visibilité de base, ainsi que des capacités de base en matière de contrôle d’accès au réseau.

Avantages

  • Visibilité de tous les utilisateurs et appareils sur les réseaux filaires, sans fil et VPN
  • Intégration sécurisée (employés, invités, IDO)
  • Politique d’accès uniforme pour l’ensemble de votre réseau

Conseillé

ISE Advantage

Contrôlez les éléments auxquels ils peuvent accéder

Les organisations cherchent à sécuriser divers utilisateurs et appareils à l’aide de la segmentation basée sur l’identité.

Avantages

  • Profilage et classification des appareils
  • Segmentation basée sur l’identité (TrustSec/SGT)
  • Intégration avec écosystème de sécurité (pxGrid)

ISE Premier

Appliquez la conformité et contenez les menaces

Les organisations nécessitent une confiance continue à l’égard des appareils, l’application de la conformité et la maîtrise automatisée des menaces.

Avantages

  • Validation de la posture du périphérique (vérifications d’intégrité)
  • Application de la conformité (intégration de la gestion des appareils mobiles et de la gestion de la mobilité d’entreprise)
  • Confinement automatisé des menaces

La vérification systématique est un parcours, et non une fonctionnalité

Cisco ISE permet la sécurité à chaque étape, et la progression s’aligne sur le modèle de maturité de la sécurité ci-dessous.

Principaux avantagesFonctionsEssentialsAdvantagePremier
Vérification de l’identité et application des règlesAAA et 802.1XAvailable Available Available 
Invité (point d’accès public, auto-régulation, parrainé)Available Available Available 
Easy Connect (identifiant passif)Available Available Available 
Partage de contexte, segmentation et contrôle adaptatif de réseauProfilageNot available Available Available 
Apportez vos appareils personnelsNot available Available Available 
Contexte entrant ou sortant à l’aide de Cisco Platform Exchange Grid (pxGrid), de pxGrid Cloud et de pxGrid DirectNot available Available Available 
Réseau défini par l’utilisateurNot available Available Available 
Cisco TrustSec (politique de groupe)Not available Available Available 
Visibilité et application des analyses de points terminauxNot available Available Available 
Contrôle de réseau Cisco Rapid Threat ContainmentNot available Available Available 
ConformitéPostureNot available Not available Available 
Conformité de la gestion des appareils mobiles (MDM)Not available Not available Available 
Contrôle d’accès au réseau axé sur les menaces (TC-NAC)Not available Not available Available 

Licence Cisco ISE

Choisissez le niveau de contrôle dont votre réseau a besoin

Obtenez la flexibilité de commencer par la sécurisation de l’accès au réseau, puis passez à la segmentation basée sur l’identité et à l’application du principe de vérification systématique dans votre environnement hybride.