03-17-2025 05:15 PM - editado 04-14-2025 10:10 PM
A versão em Inglês deste Artigo se encontra em: ISE Deployment and Operation: Lessons from Large, Complex Environment .
Para obter uma cópia off-line ou impressa deste documento, basta escolher ⋮ Opções > Página Amigável para Impressora. Você pode então Imprimir > Imprimir em PDF ou Copiar & Colar em qualquer outro formato de documento de sua preferência. |
Esta História do Projeto fala sobre os Desafios & Soluções enfrentados por uma grande Instituição Financeira, distribuída em 26 Estados, para Implantar e Operar uma heterogênea Zero Trust Network Infrastructure muito grande de mais de 53K Access Point, 15K Switches, 250K Endpoints e 115K Usuários, com ISE (Identity Services Engine) como o "Coração da Solução".
Melhores Práticas e Lições Aprendidas adquiridas nos últimos anos para Implantar e Operar com sucesso um Ambiente Heterogêneo, Não Convencional e, em alguns casos, Legado serão compartilhadas nesta História do Projeto.
Ferramentas de Automação e APIs usadas para ganhar eficiência em escala e as iniciativas para analisar Dados de Telemetria usando IA também serão compartilhadas.
Um cenário do mundo real com muitas adversidades gera muitas Lições Aprendidas e Histórias de Sucesso.
Os Desafios & Soluções enfrentados por um grande Cliente fornecem a todos os Leitores uma oportunidade única de aprender com a experiência diária deste "campo de batalha" constante.
Esta é uma História do Projeto de uma grande Instituição Financeira, com um Ambiente de Rede muito grande e heterogêneo que buscava fornecer Zero Trust Access a seus Funcionários, Contratados e Dispositivos que precisam de acesso a Aplicativos da Empresa e Acesso à Internet.
O principal Desafio era encontrar Soluções Técnicas e Operacionais que forneceriam Visibilidade e Controle de Usuários e Dispositivos, em uma enorme Infraestrutura existente, diversificada e, em muitos casos, legada, com Recursos de Segurança limitados.
O "Coração da Solução" era aproveitar o Cisco ISE para Operar e Automatizar centralmente as tarefas diárias (por meio de APIs e Scripts do ISE) e capturar Dados de Telemetria para entender os Comportamentos do Negôcio (não apenas para identificar Comportamentos Anômalos ou Ameaças, mas também para Pesquisa de IA).
Esta História do Projeto teve como objetivo alcançar quatro resultados principais:
Navegando de Forma Segura num Ambiente Caótico - Parte I
Navegando de Forma Segura num Ambiente Caótico - Parte II
ISE- Queue Link Error (versão Português)
ISE - Slow Replication (versão Português)
ISE - O que precisamos saber sobre SNS / VM
ISE - O que precisamos saber sobre Support Bundle
ISE - O que precisamos saber sobre pxGrid
ISE - O que precisamos saber sobre Data Connect
Evoluindo IOT de MAB para 802.1x
Lições Aprendidas com a Paralisação Global de TI de 19-Julho-2024
CX Cloud: ISE "Global Parameters".
ISE: more than 20 concurrent Admin GUI Sessions.
ISE: possibility to generate Repeat Count Reports.
ISE: possibility to repurpose the SNS Appliance.
Nota: para mais informações ... consulte: Cisco Insider User Group Ideas - Security.
Este Projeto foi capaz de reunir outros Clientes do Cisco ISE para:
Nota: outros Artigos da Base de Conhecimento de Segurança usados para Compartilhar Conhecimento com outros Clientes do Cisco ISE e Profissionais de Segurança:
ISE - Active Directory Identity Source
ISE - Localized Installation (versão Português)
ISE - O que precisamos saber sobre DNS Server
ISE - O que precisamos saber sobre TACACS+
Vulnerabilidade que afeta o Cisco ISE (CVE-2025-20124 e 20125)
Vulnerabilidade que afeta o Cisco ISE (CVE-2024-20417)
ISE - Field Notice: FN74227 - Software Upgrade Recomendado
Vulnerabilidade que afeta o Cisco ISE (CVE-2024-20296)
Vulnerabilidade que afeta o Cisco ISE (3.1 - 3.3)
Vulnerabilidade que afeta o Cisco ISE (3.x)
Vulnerabilidade que afeta o Secure Client (CVE-2025-20206)
Vulnerabilidade que afeta o Secure Client (CVE-2024-20474)
Vulnerabilidade que afeta o Secure Client/AnyConnect (CVE-2024-20337)
Com o objetivo de Compartilhar Conhecimento e disseminar as Soluções aprendidas com a experiência diária deste constante “campo de batalha”, enviamos esta História de Projeto para:
Nota: para saber mais sobre o Cisco Live ... Viva experiência Cisco Live 2024 com a Nossa Comunidade !!!
Obrigado por compartilhar essa experiência única e tão valiosa, @Marcelo Morais!
@Carlos Oriques ... muito obrigado ... você faz parte desta História do Projeto.
Uma vez que entendamos esse cenário, não teremos medo de qualquer implementação futura em todo o mundo.
@Adonay dos Anjos ... a ideia é compartilhar este conhecimento pra facilitar o dia-a-dia de todos !!!
PS: um pouco de medo é sempre prudente : )
Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.
Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.
Navegue pelos links rápidos da Comunidade e usufrua de um conteúdo personalizado e em seu idioma nativo: