Recursos para brindarle ayuda para evaluar las capacidades de ISE

Cisco Identity Services Engine (ISE)

Licencia

Comprenda las licencias y funciones de Cisco Identity Services Engine (ISE) que ayudan a reducir el riesgo, respaldan iniciativas de zero trust y protegen el acceso en toda su organización.

Tres tipos de licencias de Cisco ISE

Resumen de licencias de Cisco ISE

Cisco ISE tiene 3 tipos de licencias: licencia de plataforma para implementaciones virtuales o basadas en infraestructura como servicio (IaaS), licencia de funciones que se organiza en tres categorías (Essentials, Advantage y Premier), y licencia de administrador de dispositivos para el acceso a la administración de dispositivos de red cuando se utiliza TACACS+.

Desarrolle zero trust en cada etapa

ISE Essentials

Verifique quién y qué se conecta

Para organizaciones que necesitan visibilidad básica con capacidades fundamentales de control de acceso a la red.

Qué se obtiene

  • Visibilidad de todos los usuarios y dispositivos en redes cableadas, inalámbricas y VPN
  • Incorporación segura (empleados, invitados, IoT)
  • Políticas de acceso uniformes en toda la red

Recomendado

ISE Advantage

Controle a qué pueden acceder

Para organizaciones que buscan proteger usuarios y dispositivos diversos mediante la segmentación basada en la identidad.

Qué se obtiene

  • Creación de perfiles y clasificación de dispositivos
  • Segmentación basada en la identidad (TrustSec/SGT)
  • Integración con el ecosistema de seguridad (pxGrid)

ISE Premier

Refuerce el cumpli-miento y contenga las amenazas

Para organizaciones que requieren confianza continua en los dispositivos, control del cumplimiento y contención automatizada de amenazas.

Qué se obtiene

  • Validación de la postura del dispositivo (verificaciones de estado)
  • Control del cumplimiento (integración de administración de dispositivos móviles/administración de movilidad empresarial)
  • Contención automatizada de amenazas

Zero Trust es un proceso, no una función

Cisco ISE habilita la seguridad en cada etapa, y la progresión se alinea con el modelo de madurez de seguridad a continuación.

Ventajas claveFuncionesEssentialsVentajaPremier
Verificación y aplicación de la identidadAAA y 802.1XAvailable Available Available 
Invitado (zona de cobertura, autorregulado, patrocinado)Available Available Available 
Easy Connect (ID pasiva)Available Available Available 
Uso compartido de contexto, segmentación y control de red adaptableCreación de perfilesNot available Available Available 
Traiga su propio dispositivo (BYOD)Not available Available Available 
Entrada o salida de contexto mediante Cisco Platform Exchange Grid (pxGrid), pxGrid Cloud y pxGrid DirectNot available Available Available 
Red definida por el usuarioNot available Available Available 
Cisco TrustSec (políticas basadas en grupo)Not available Available Available 
Visibilidad y aplicación del análisis de terminalesNot available Available Available 
Control de red de Cisco Rapid Threat ContainmentNot available Available Available 
CumplimientoPosturaNot available Not available Available 
Cumplimiento de administración de dispositivos móviles (MDM)Not available Not available Available 
Control de acceso a la red centrado en amenazas (TC-NAC)Not available Not available Available 

Licencias de Cisco ISE

Elija el nivel de control que necesita su red

Obtenga la flexibilidad para comenzar con la protección del acceso a la red y escalar a la segmentación basada en la identidad y la aplicación de zero trust en todo su entorno híbrido.