Je partage avec la communauté un lab extrêmement intéressant sur Cisco DCloud à propos de Cisco ISE et son intégration avec deux écosystèmes Stealthwatch et Splunk, il vous permettra d'apprendre comment intégrer Cisco ISE avec Cisco Secure Network Analytics (SNA, anciennement Stealthwatch) et Splunk pour enrichir le contexte des utilisateurs accédant au réseau et comment mettre en œuvre la mise en quarantaine avec ANC Access Network Control suite à une détection d'un comportement anormal ou d'une menace par Stealtchwatch et Splunk.
https://dcloud2-sjc.cisco.com/content/demo/345981?returnPathTitleKey=content-view
Scenarios:
1-Cisco Endpoint Security Analytics (CESA) on Splunk
2-ISE App on Splunk
3-Cisco ISE pxGrid App for IBM QRadar SIEM
4-Security Incident Event Managements (SIEMs) with Splunk & IBM Qradar Device Onboarding and Management for BYOD
5-TrustSec in Cisco ISE
6-ISE and VPN
7-Guest Access Management
8-Splunk Security Orchestration, Automation and Response (SOAR)
9-Tenable Threat Centric NAC (TC-NAC)
10-Device Admin TACACS
