可協助您評估 ISE 功能的各項資源

Cisco Identity Services Engine (ISE)

授權

深入瞭解 Cisco Identity Services Engine (ISE) 授權和功能特色,如何有助於降低風險、協助零信任計畫順利進行,並確保貴組織整體的存取作業安全。

三種 Cisco ISE 授權

Cisco ISE 授權概覽

Cisco ISE 有 3 種授權:用於虛擬或基礎架構即服務 (IaaS) 部署的平台授權、分為三個類別的功能授權( Essentials、Advantage 及 Premier)以及適用於網路裝置管理員存取的裝置管理員授權(使用 TACACS+ 時)

在每個階段建立零信任

ISE Essentials

驗證連線的使用者和裝置

適合需要基本能見度以及基礎網路存取控制功能的組織。

特色

  • 全盤掌握有線、無線及 VPN 網路中的所有使用者和裝置
  • 安全登錄裝置(員工、訪客、IoT)
  • 確保網路中的存取原則一致

建議

ISE Advantage

控制對方可存取的內容

適合希望使用身分識別區隔功能來保護各種使用者和裝置的組織。

特色

  • 裝置剖析與分類
  • 身分識別型區隔 (TrustSec/SGT)
  • 與資安生態系統 (pxGrid) 整合

ISE Premier

強制執行合規性並遏制威脅

適合需要持續信任裝置、強制執行合規性及自動遏制威脅的組織。

特色

  • 裝置狀態驗證(健全狀況檢查)
  • 強制執行合規性(行動裝置管理/企業行動管理整合)
  • 自動遏制威脅

零信任是一趟資安旅程,而不單只是功能

Cisco ISE 在每個階段都能確保安全,且進度會以下方的資安成熟度模型為基準。

主要優點功能EssentialsAdvantagePremier
身分驗證與強制執行AAA 和 802.1XAvailable Available Available 
訪客(熱點、自我規範、公司提供)Available Available Available 
Easy Connect(被動式 ID)Available Available Available 
背景分享、區隔及調整型網路控制剖析Not available Available Available 
自行攜帶裝置 (BYOD)Not available Available Available 
透過 Cisco Platform Exchange Grid (pxGrid)、pxGrid Cloud 及 pxGrid Direct 取得進出背景資訊Not available Available Available 
使用者定義網路Not available Available Available 
Cisco TrustSec(群組型原則)Not available Available Available 
端點分析能見度與強制執行Not available Available Available 
Cisco Rapid Threat Containment(網路控制)Not available Available Available 
合規性狀態Not available Not available Available 
行動裝置管理 (MDM) 合規性Not available Not available Available 
Threat-Centric Network Access Control (TC-NAC)Not available Not available Available 

Cisco ISE 授權

選擇網路所需的控制層級

要取得靈活因應的能力,就從確保網路存取安全開始,並擴大至混合環境中的身分識別型區隔和零信任強制執行作業。