22
Guías de integración de ecosistema de seguridad de ISE Contenido Introducción Soporte de proveedores de terceros de ISE Proveedores y productos AirWatch Acalvio (pxGrid, ANC) Alef (pxGrid) Amazon Web Services (AWS) Ansible Arista Armis (pxGrid - ERS API) Aruba Asimilado Avaya Bayshore Blusapphire (pxGrid) Brocade Certego Certificados/Infraestructura de clave privada (PKI) Punto de control Cisco Dispositivo de seguridad adaptable (ASA) de Cisco Análisis de terminales de Cisco AI Cisco Secure Client (anteriormente AnyConnect) Cisco Catalyst Wireless Cisco Cognitive Threat Analytics (CTA) Cisco CyberVision Centro DNA de Cisco (DNAC) Director de red industrial (IND) de Cisco Teléfonos IP de Cisco Cisco Meraki Cisco pxGrid (Platform Exchange Grid) Nube Cisco PXGrid Infraestructura Cisco Prime Cisco Secure Access by Duo - anteriormente Cisco Duo Cisco Secure Endpoint: anteriormente protección frente a malware avanzado (AMP) Cisco Secure Firewall: anteriormente NGFW o Firepower Management Center (FMC) Cisco Secure Network Analytics: anteriormente Cisco Stealthwatch Cisco Secure Workload: anteriormente Cisco Tetration

Guías de integración de ecosistema de seguridad de ISE

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Guías de integración de ecosistema de seguridad de ISE

Guías de integración de ecosistema deseguridad de ISE Contenido

IntroducciónSoporte de proveedores de terceros de ISEProveedores y productosAirWatchAcalvio (pxGrid, ANC)Alef (pxGrid)Amazon Web Services (AWS)AnsibleAristaArmis (pxGrid - ERS API)ArubaAsimiladoAvayaBayshoreBlusapphire (pxGrid)BrocadeCertegoCertificados/Infraestructura de clave privada (PKI)Punto de controlCiscoDispositivo de seguridad adaptable (ASA) de CiscoAnálisis de terminales de Cisco AICisco Secure Client (anteriormente AnyConnect)Cisco Catalyst WirelessCisco Cognitive Threat Analytics (CTA)Cisco CyberVisionCentro DNA de Cisco (DNAC)Director de red industrial (IND) de CiscoTeléfonos IP de CiscoCisco MerakiCisco pxGrid (Platform Exchange Grid)Nube Cisco PXGridInfraestructura Cisco PrimeCisco Secure Access by Duo - anteriormente Cisco DuoCisco Secure Endpoint: anteriormente protección frente a malware avanzado (AMP)Cisco Secure Firewall: anteriormente NGFW o Firepower Management Center (FMC)Cisco Secure Network Analytics: anteriormente Cisco StealthwatchCisco Secure Workload: anteriormente Cisco Tetration

Page 2: Guías de integración de ecosistema de seguridad de ISE

Cisco Security Manager (CSM)Cisco Catalyst SwitchesCisco TrustSecCisco UCS/Cisco Integrated Management Center (CIMC)Cisco UmbrellaDispositivo de seguridad Cisco Web Security Appliance (WSA)Navegador de Cisco Webex RoomCitrix XenMobileCumplimientoCyberArk (API)Cyber Observer (API)Ciclera (pxGrid)Cynerio (pxGrid)Defensa digital por sistemas de ayudaDFLabs - Incman - (SOAR)EAP (protocolo de autenticación extensible)Enviado (invitado)ExtraHop (pxGrid)Redes extremasF5ForescoutFortinet FortiManager/FortiGate - pxGridBuena (MDM)GoogleGoogle AndroidGoogle ChromebookHashiCorpTerraformHPHuaweiIBMIBM MaaS360IBM QRadar (Syslog y pxGrid)InfoBlox (pxGrid)Ivanti (anteriormente MobileIron)JuniperKVM (hipervisor)Protocolo ligero de acceso a directorios (LDAP)LinkShadow (pxGrid)Acción en directo (pxGrid)McAfee (pxGrid)MicrosoftMicrosoft Active DirectoryMicrosoft AzureMicrosoft Azure Active Directory

Page 3: Guías de integración de ecosistema de seguridad de ISE

Microsoft Endpoint Manager (MEM)Microsoft Hyper-VMicrosoft IntuneAdministrador de configuración de Microsoft System Center (SCCM)Microsoft WSUSMicroTik (TACAC)Gestión de dispositivos móviles (MDM)MotorolaMySQLNozomi (pxGrid)NutanixOktaAbrir DataBase Connect (ODBC)OracleInfraestructura de nube de Oracle (OCI)ORDR (anteriormente CloudPost)Palo Alto Networks (pxGrid)Ping FederatePOSTMANQualys (TC-NAC)Servidores RADIUSRadiflow (pxGrid-ERS)Rapid7 (TC-NAC)REST (API de transferencia de estado representacional)RockwellRSARuckusSecuronix (Syslog)ServiceNow (API ERS)Pantalla de humo - CarbonBlack ahora Zscaler (pxGrid)SMTP (protocolo simple de transferencia de correo)SMSSplunk (syslog, SOAR)SymantecProtocolo TACACS (Sistema de control de acceso del controlador de acceso a terminales)Tanium (pxGrid)Nessus arrendatario (TC-NAC)ThreatConnect (SOAR)DeceptionGrid de TrapX Labs (pxGrid)VMwarevCenter

Introducción

Este documento describe las listas de recursos para obtener información sobre cómo integrar

Page 4: Guías de integración de ecosistema de seguridad de ISE

Cisco Identity Services Engine (ISE) con varios productos de Cisco y otros partners oproveedores. Puede consultar Información de compatibilidad de ISE para los protocolossoportados y los productos validados o Capacidades de dispositivo de acceso a la red (NAD) parahardware y software. Consulte la lista oficial de partners del programa Cisco Security TechnicalAlliance para obtener información sobre integraciones de productos adicionales que no sedocumentan aquí.

Soporte de proveedores de terceros de ISE

Se trata de información general de soporte e integración basada en estándares relevante paratodos los proveedores de redes de terceros para RADIUS y TACACS.

¿ISE admite mi dispositivo de acceso a la red?●

Información de compatibilidad de ISE: RADIUS, TACACS, protocolos y servicios●

Capacidades del dispositivo de acceso a la red (NAD): capacidades de control de acceso a lared de los dispositivos de acceso a la red de Cisco

Plantillas de configuración de Cisco ISE y AD●

Cisco Technical Alliance Partners (CSTA) - Lista oficial de socios tecnológicos●

Detalles de la integración de partners del ecosistema de Cisco ISE: enumera el soporte deproveedores para ERS, pxGrid v1/v2, MDM, SIEM, TC-NAC y otros

CÓMO: Creación de perfiles de dispositivos de acceso a la red con Cisco ISE●

Atributos de acceso a la red ISE RADIUS●

Diccionarios de proveedores RADIUS para terceros●

Proveedores y productos

AirWatch

Consulte con el partner la documentación sobre cómo integrarse con ISE. Consulte también CiscoTechnical Alliance Partners.

Acalvio (pxGrid, ANC)

Solicite guías al proveedor

Alef (pxGrid)

Identity Bridge: se publica una guía de configuración en la parte inferior de su página demarketing.

Amazon Web Services (AWS)

Imagen de máquina amazónica de Cisco ISE (AMI)●

Implemente Cisco ISE de forma nativa en plataformas de nube●

Configuración de ISE 3.1 a través de AWS Marketplace●

Instalación de Cisco ISE en AWS []●

ISE en el webinar AWS [] Configuración del equilibrador de carga AWS para Cisco ISE []●

Page 5: Guías de integración de ecosistema de seguridad de ISE

TechFieldDay: Cisco Identity Services Engine (ISE) en AWS con automatización visible●

Seminario web sobre Cisco ISE con Meraki: ISE y Meraki vMX en AWS |ISE_with_Meraki_in_AWS Repositorio de GitHub

Ansible

Módulos cisco.ise Ansible●

Documentación de Cisco.ise Ansible Modules●

Repositorio de Cisco.ise Ansible Module GitHub●

API ISE, Ansible y Automation DevNet Learning Lab: laboratorio gratuito para API REST, APIabiertas, Postman y Ansible para la automatización

ISE 3.1 con automatización visible: espacio aislado Cisco DevNet ●

API 3.1 de ISE, seminario web de análisis y automatización y repositorio de GitHub●

TechFieldDay: Cisco Identity Services Engine (ISE) en AWS con automatización visible●

Configuración de ISE automatizada con infraestructura como herramientas de código●

Arista

Integración con Cisco ISE [Arista]●

Armis (pxGrid - ERS API)

Guía de configuración: requiere inicio de sesión para ver●

Información de marketing y resumen de la solución●

Resumen de la solución de integración de Armis + Cisco ISE Devnet●

Aruba

¿ISE admite mi dispositivo de acceso a la red?●

Cómo configurar los portales cautivos Cisco ISE con la tecnología inalámbrica de Aruba●

Configuración de la integración de ISE 2.0 de terceros con Aruba Wireless●

Configuración del flujo de invitados con ISE 2.0 y Aruba WLC - Cisco●

Asimilado

Solicite guías directamente al proveedor.

Avaya

Información de compatibilidad de ISE●

CÓMO: Creación de perfiles de dispositivos de acceso a la red con Cisco ISE●

Autenticación 802.1X, protocolo de detección de capa de enlace (LLDP) y teléfonos IP Avaya[Avaya]

Bayshore

Page 6: Guías de integración de ecosistema de seguridad de ISE

Consulte también Cisco Technical Alliance Partners●

Blusapphire (pxGrid)

Documentos de integración●

Brocade

Guía de configuración de Brocade con ISE 2.0+●

Certego

Servicio de detección de brechas y respuesta ante incidentes●

Diapositivas de descripción general de la respuesta táctica●

Respuesta táctica - Configuración de ISE●

Certificados/Infraestructura de clave privada (PKI)

Cómo implementar certificados digitales en ISE: incluye certificados comodín●

Instalación de un certificado firmado por CA de terceros en ISE●

Configurar ISE 2.0 Certificate Provisioning Portal 23/abr/2018●

ISE 2.1: Cómo instalar certificados de comodín - YouTube [ ]●

Configuración de la autenticación basada en certificado o Smartcard para ISE Administration04/Mar/2020

Configuración del certificado LSC en el teléfono IP de Cisco con CUCM●

Certificados TLS/SSL en ISE 04/Jun/2020●

Guía de configuración para la renovación de certificados en ISE●

Configuración de ISE SFTP con autenticación basada en certificados●

Configuración de Microsoft CA Server para Publicar las Listas de Revocación de Certificadospara ISE

Atributos de acceso a la red ISE RADIUS●

Configurar servidor 2012 - AD, DNS, DHCP, CA, plantillas de certificados, GPO — Diversiónde redes []

Instalación del certificado personalizado de Cisco ISE - InalámbricamenteConectado []●

Implemente certificados con Cisco pxGrid: actualizaciones de certificados autofirmados paraCisco ISE 2.0/2.1/2.2

Implemente certificados con Cisco pxGrid: CA externa con actualizaciones de Cisco ISE2.0/2.1/2.2

Utilice ISE 2.2 Internal Certificate Authority (CA) para implementar certificados en clientesCisco pxGrid

ISE 2.0: Portal de aprovisionamiento de certificados - Cisco [CCO/TechNotes] 22/Jun/2016●

Ejemplo de Configuración de ISE SCEP Support for BYOD - Cisco [CCO/TechNotes]09/Jun/2014

Configuración del soporte HTTPS para la integración de ISE SCEP [CCO/TechNotes]31/jul/2013

Configuración del soporte SCEP para BYOD [CCO/TechNotes] 11/abr/2013●

Ejemplo de Configuración de Publicar Listas de Revocación de Certificados para ISE en un●

Page 7: Guías de integración de ecosistema de seguridad de ISE

Servidor de Microsoft CA [CCO/TechNotes] 15/Feb/2013

Punto de control

Compatibilidad con recopilador de identidad de punto de control para Cisco ISE con pxGrid:descripción general de la función

Guía de administración de Cisco ISE pxGrid Checkpoint Identity Collector●

Cisco

Dispositivo de seguridad adaptable (ASA) de Cisco

Consulte también Ejemplos de Configuración de Software de Cisco Adaptive SecurityAppliance (ASA) y Notas Técnicas

Consulte también Ejemplos de Configuración de Cisco AnyConnect Secure Mobility Client ynotas técnicas

Guía de implementación prescriptiva de administración de dispositivos de Cisco ISE●

Configuración de ISE 2.2 IPSEC para proteger la comunicación NAD (ASA) - Cisco●

Cómo configurar el estado con AnyConnect Compliance Module e ISE 2.0●

Cómo integrar ISE y ASA con CoA para el estado●

Atributos de acceso a la red ISE RADIUS●

ISE 2.0: Ejemplo de Configuración de Autenticación y Autorización de Comandos de ASA CLITACACS+ [CCO/TechNotes] 23/Oct/2015

Tipos de autenticación diferenciados en plataformas ASA para decisiones de políticas en ISE[CCO/TechNotes] 03/Mar/2013

Análisis de terminales de Cisco AI

Análisis de terminales de Cisco AI e integración de Cisco ISE●

Análisis de terminales de Cisco AI - Guía de implementación●

Seminario web sobre visibilidad y análisis de terminales de IoT [] 2021/06/02●

Cisco Secure Client (anteriormente AnyConnect)

Consulte también Ejemplos de Configuración de Cisco AnyConnect Secure Mobility Client ynotas técnicas

Consulte también Ejemplos de Configuración de Software de Cisco Adaptive SecurityAppliance (ASA) y Notas Técnicas

AnyConnect SSL con autenticación ISE y atributo de clase para asignación de políticas degrupo []

ISE 2.1 Cómo configurar el estado con el agente NAC y el módulo de estado de AnyConnect[]

Cómo configurar el estado con AnyConnect Compliance Module e ISE 2.0●

Cómo implementar iOS AnyConnect por aplicación con MobileIron●

Cómo configurar la integración de ISE y ASA con CoA para el estado●

Comprender las implementaciones EAP-FAST y Chaining en AnyConnect NAM e ISE●

Configuración de ASA AnyConnect VPN con Microsoft Azure MFA a través de SAML●

Page 8: Guías de integración de ecosistema de seguridad de ISE

Demostración de AnyConnect 4.2 Network Visibility Module (NVM) []●

Configure ISE 2.1 y la comprobación AnyConnect 4.3 Posture USB - Cisco [CCO/TechNotes]07/Jun/2016

Cifrado BitLocker de estado de ISE 2.0 y AnyConnect 4.2: ejemplo de configuración[CCO/TechNotes] 21/Nov/2015

AnyConnect versión 4.0 y el agente de estado de NAC no aparecen en la guía de solución deproblemas de ISE 20/Mar/2015

Ejemplo de Configuración de AnyConnect 4.0 Integration with ISE Version 1.3[CCO/TechNotes] 16/Ene/2015

Cisco Catalyst Wireless

Consulte también Cisco Meraki●

Información de compatibilidad de ISE●

Capacidades de dispositivos de acceso a la red●

Guía de integración de ISE y Catalyst serie 9800●

Guía de implementación prescriptiva de ISE Guest Access●

Guía de implementación prescriptiva de administración de dispositivos de Cisco ISE●

Autenticación web y de invitado ISE●

Configuración de la Autenticación EAP-TLS con ISE●

Comprender y configurar EAP-TLS con WLC e ISE●

Configuración de Easy Wireless Setup ISE 2.2 - Cisco●

Demostración de Cisco Identity PSK (iPSK) []●

8.5 Guía de implementación de funciones PSK de identidad - Cisco●

Los seis parámetros principales del WLC de Cisco para la integración de ISE●

Instalación y configuración del WLC - Diversión en red []●

Creación de SSID inalámbrico con ISE 2.2 — Diversión en red []●

Ejemplo de Configuración de Autenticación Web Central en el WLC y el ISE[CCO/TechNotes] 10/Mar/2015

Ejemplo de Configuración de Autenticación Web Central con AP FlexConnect en un WLC conISE [CCO/TechNotes] 19/Feb/2015

Ejemplo de Configuración de Autenticación Web Central en WLCs de Acceso Convergente yUnified Access [CCO/TechNotes] 27/May/2014

Ejemplo de Configuración de Autenticación Web Local (LWA) del Portal de Invitado de ISE[CCO/TechNotes] 21/Jun/2013

Cisco Cognitive Threat Analytics (CTA)

ISE añade Cisco Cognitive Threat Analytics a su creciente ecosistema de inteligencia []●

Integración de Cognitive Threat Analysis (CTA) e ISE con la tecnología STIX●

Cisco ISE 2.2 y Cisco Cognitive Threat Analysis (CTA) VOD●

Cisco CyberVision

Integre Cisco Cyber Vision con Cisco Identity Services Engine (ISE) a través de pxGrid09/Sep/20

Configuración de ISE 2.7 pxGrid CCV 3.1.0 Integración 20/julio/2020●

Page 9: Guías de integración de ecosistema de seguridad de ISE

Centro DNA de Cisco (DNAC)

Aplicación de políticas en el límite de SDA●

Cisco DNAC - Utilidad de generación de keystore de ISE Collector●

Director de red industrial (IND) de Cisco

Implemente Cisco Industrial Network Director (IND) con Cisco ISE y pxGrid [CCO]●

Teléfonos IP de Cisco

Funciones de autenticación de teléfono y colaboración●

Configuración del certificado LSC en el teléfono IP de Cisco con CUCM●

Guía de diseño de telefonía IP para 802.1X - Cisco●

Cisco Meraki

Consulte también la documentación de Cisco Meraki●

Guía de diseño de Meraki WiFi in a Box (CVD)●

Capacidades del dispositivo de acceso a la red (NAD)●

CÓMO: Integre las redes Meraki con ISE●

CÓMO: Integración de Meraki EMM/MDM con ISE●

Seminario web sobre Cisco ISE con Meraki: ISE y Meraki vMX en AWS |ISE_with_Meraki_in_AWS Repositorio de GitHub

Cómo configurar la autenticación web central con Meraki Wireless e ISE●

Tecnología inalámbrica Meraki + ISE: Cómo Configurar la Autenticación Web Central []●

TrustSec con switch Meraki MS320.pdf●

Ponga a sus clientes no fiables en ISE - Blog de Meraki, 26 de abril de 2016●

Cisco pxGrid (Platform Exchange Grid)

Detalles de la integración de partners del ecosistema de Cisco ISE: enumera el soporte delproveedor para ERS, pxGrid v1/v2, MDM, SIEM, TC-NAC, ...

Repositorios de GitHub cisco-pxgrid pxgrid-rest-wspython-advanced-example●

Obtenga respuestas más rápidamente con pxGrid []●

CÓMO: Cree un entorno de alojamiento virtual pxGrid - Antiguo pero útil - utilice comoreferencia con su versión de ISE

CÓMO: Configuración y prueba de la integración con Cisco pxGrid (ISE 2.0)●

Implemente pxGrid 1.0 en entornos de producción de ISE; obsoleto en ISE 3.1●

CÓMO: Implemente certificados con pxGrid: Cliente pxGrid de ISE con firma de CA y pxGridcon firma de CA

Implemente certificados con Cisco pxGrid: actualizaciones de certificados autofirmados paraCisco ISE 2.0/2.1/2.2

Implemente certificados con Cisco pxGrid: CA externa con actualizaciones de Cisco ISE2.0/2.1/2.2

ISE 2.2 Autoridad de certificación interna (CA) para implementar certificados en clientes CiscopxGrid

Page 10: Guías de integración de ecosistema de seguridad de ISE

Nube Cisco PXGrid

Cisco Platform Exchange Grid Cloud en DevNet●

cisco-pxgrid > cloud-sdk-go - PxGrid Cloud SDK para el lenguaje de programación Go●

Infraestructura Cisco Prime

Información de compatibilidad de ISE●

Prime Infrastructure e ISE (2.2): diversión en redes []●

Cisco Secure Access de Duo, anteriormente Cisco Duo

Integre Duo SAML SSO con Anyconnect Secure Remote Access con ISE Posture25/Jun/2020

Configure Duo Two Factor Authentication para ISE Management Access 20/Ene/2020●

Cómo implementar el administrador de dispositivos ISE con Duo MFA●

Duo MFA Integration con ISE para administración de dispositivos TACACS+ con usuarios deMicrosoft Active Directory

Duo LDAP Proxy para acceso de administrador RBAC con MFA a ISE●

Guía de Configuración de Segmentación y Acceso a la Red con DUO MFA e ISE●

Proteja el acceso a los dispositivos de red con ISE TACACS+ y DUO MFA●

Integración de RADIUS [Duo Security]●

Cisco Secure Endpoint: anteriormente protección frente a malware avanzado (AMP)

Descripción general de AMP para terminales e integración con ISE 2.2: diversión en la red []●

Control de acceso a la red centrada en las amenazas: protección frente a malware avanzado(AMP) []

Control de acceso a la red centrado en las amenazas (NAC) con ISE 2.1 []●

Cómo integrar ISE y Cisco AMP para terminales en la nube para NAC centrada en lasamenazas con tecnología STIX

Configure ISE 2.1 Threat-Centric NAC (TC-NAC) con AMP y servicios de estado - Cisco[CCO/TechNotes] 01/jul/2016

Cisco Secure Firewall: anteriormente NGFW o Firepower Management Center (FMC)

Autenticación y Autorización Externas FDM con ISE con RADIUS●

Firepower e ISE 2.2 y Rapid Threat Containment — Networking fun []●

CÓMO: Integre Firepower Management Center (FMC) 6.0 (ASA SFR) con ISE y TrustSec através de pxGrid

Administración de dispositivos TACACS+ del sistema operativo ampliable Firepower (FXOS)con ISE

Contención rápida de amenazas: Configurar reglas de cuarentena en Cisco Firepower e ISE[]

Configuración de la solución de Firepower 6.1 pxGrid con ISE - Cisco●

Firepower Management Center (FMC): remediación/contención rápida de amenazas (RTC)●

Reconocimiento y control de identidad en la guía Cisco Firepower NGFW (informe técnico)●

Page 11: Guías de integración de ecosistema de seguridad de ISE

Escala de asignación de identidad de usuario de FMC de hasta 300 k []●

Firepower Management Center (FMC): transición de agente de usuario a ISE-PIC []●

FMC - Etiquetado SGT de origen y destino []●

Integración de FMC/FTD con ISE []●

FMC 6.7: Migración de EPS a ANC Remediación []●

Cisco Secure Network Analytics, anteriormente Cisco Stealthwatch

Guías generales de configuración●

Integración de Cisco Secure Analytics con ISE 2.4+●

Implemente Cisco StealthWatch 7.0 con Cisco ISE 2.4 con Cisco pxGrid●

Implemente Cisco StealthWatch 6.9 con Cisco ISE 2.2 con Cisco pxGrid●

Red como sensor de seguridad (NaaS) para la integración de NetFlow y LancopeStealthWatch

Cisco Secure Workload: anteriormente Cisco Tetration

Descripción general de la solución de ventajas y casos prácticos de la integración de CiscoISE y Cisco Tetration

Guía de configuración interna (para Cisco Tetration Team y Cisco Field) Pida acceso a suequipo de cuentas de Cisco.

Cisco Security Manager (CSM)

Integración de CSM TACACS con ISE●

Cisco Catalyst Switches

Información de compatibilidad de ISE●

Guía de implementación prescriptiva de Cisco ISE Secure Wired Access●

Guía de implementación prescriptiva de administración de dispositivos de Cisco ISE●

Los diez principales ajustes mal configurados del switch Cisco IOS® para la integración deISE

Configuración de RADIUS DTLS en Identity Services Engine (para Cisco IOS® y Cisco IOS-XE)®)

Switch Configuration — Networking fun [ Configuración del switch — Configuración de redesdivertida]

Solución de problemas de servicios de red basados en identidad (IBNS) 2.0 - Cisco●

Configurar el sensor de dispositivos para la creación de perfiles de ISE [CCO/TechNotes]15/Ene/2016

Red como sensor de seguridad (NaaS) para la integración de NetFlow y LancopeStealthWatch

Configuración de ISE 2.0: Cisco IOS® TACACS+ Autenticación y autorización de comandosbasada en la pertenencia al grupo AD [CCO/TechNotes] 20/Ene/2016

Configuración del switch MACsec al host con Cat9k e ISE●

Ejemplo de Configuración de MACsec Switch-Host Encryption with Cisco AnyConnect andISE [CCO/TechNotes] 31/Ene/2014

Page 12: Guías de integración de ecosistema de seguridad de ISE

Redirección del tráfico ISE en el Catalyst 3750 Series Switch [CCO/TechNotes] 30/Ene/2014●

Ejemplo de Configuración de Autenticación Web Central con Switch e Identity ServicesEngine [CCO/TechNotes] 16/Dec/2013

Catalyst 3850 Series Switch Session Aware Networking con una Plantilla de Servicio en elEjemplo de Configuración de ISE [CCO/TechNotes] 26/Nov/2013

Ejemplo de Configuración de NEAT con Cisco Identity Services Engine [CCO/TechNotes]05/Nov/2013

Cisco TrustSec

Guía de configuración de TrustSec sobre tecnología inalámbrica 8.4 [PDF]●

Política de segmentación: SGT en PBR.pdf●

Reflectores SXP y SXP●

TrustSec para colaboración●

Configuración de Matrices Múltiples TrustSec en ISE 2.2 - Cisco●

Soporte de la plataforma Cisco TrustSec - Cisco●

TechWiseTV: Segmentación definida por software con Cisco TrustSec●

Integración de Cisco TrustSec-ACI []●

TechWise TV - TrustSec []●

Acceso de usuario a DC de Cisco TrustSec []●

Guía de diseño de control de acceso de usuario a Data Center de TrustSec●

Aprovisionamiento de políticas de VM para Data Center con Cisco TrustSec []●

Guía de diseño de la segmentación del Data Center de Trustsec●

Guía de diseño de segmentación de sucursales y campus TrustSec●

Configuración de ISE 2.0 TrustSec SXP Listener y Speaker [CCO/TechNotes] 01/Dec/2015●

Cisco UCS/Cisco Integrated Management Center (CIMC)

Instalación y configuración de ISE con aprovisionamiento sin intervención (ZTP)●

Crear el archivo de imagen de aprovisionamiento sin intervención (ZTP) de ISE []●

Instale ISE en Cisco SNS a través del CIMC con ZTP []●

Cisco Umbrella

Cisco ISE no cuenta actualmente con ninguna integración especial con Cisco Umbrella.

Dispositivo de seguridad Cisco Web Security Appliance (WSA)

Autenticación externa AsyncOS con Cisco ISE (RADIUS)●

Implemente Cisco WSA 11.7 con ISE 2.4 con Cisco Platform Exchange Grid (pxGrid)●

Integración de ISE 2.2 y WSA []●

ISE 2.1 y WSA a través de pxGrid y certificados firmados por CA●

Configuración de la integración de WSA con ISE para los servicios con reconocimiento deTrustSec [CCO/TechNotes] 30/julio/2015

CÓMO: Integre Cisco WSA con ISE y TrustSec mediante pxGrid●

Navegador de Cisco Webex Room

Page 13: Guías de integración de ecosistema de seguridad de ISE

Configuración de la autenticación 802.1x en el navegador de la sala Webex●

Citrix XenMobile

Consulte con el partner la documentación sobre cómo integrarse con ISE. Consulte también CiscoTechnical Alliance Partners.

Documentación del producto Citrix XenMobile - Control de acceso a la red●

Integre servidores MDM y UEM con Cisco ISE●

Cumplimiento

Condición de ISE●

Guía de implementación prescriptiva de estado de ISE●

CyberArk (API)

Complemento de cambio de contraseña para ISE●

Cyber Observer (API)

Resumen de la solución●

Usuario registrado de Cyber Observer - Guía de configuración interna - requiere inicio desesión

Ciclera (pxGrid)

Integración - Resumen de soluciones●

Guía de inicio rápido de ISE (se requiere inicio de sesión en Cylera). Para obtener acceso,póngase en contacto con [email protected]

Cynerio (pxGrid)

Guía de instalación del colector●

Guía de introducción●

Defensa digital por sistemas de ayuda

Guía de configuración de sistemas de ayuda●

DFLabs - Incman - (SOAR)

Resumen de la plataforma SOAR: Cyber Incident bajo control con ISE●

Guía de configuración●

EAP (protocolo de autenticación extensible)

Page 14: Guías de integración de ecosistema de seguridad de ISE

ISE admite muchos protocolos basados en EAP y algunos cuentan con guías de implementaciónespecíficas.

EAP-FAST Autenticación EAP-FAST con controladores de LAN inalámbrica e IdentityServices Engine 22/feb/2019Comprender las implementaciones EAP-FAST y Chaining enAnyConnect NAM e ISE

EAP-TLS Comprender y configurar EAP-TLS con WLC e ISE 27/ago/2020Configure laAutenticación EAP-TLS con ISE 17/Oct/2019

TEAP (EAP tunelado) TEAP para Windows 10 con Política de grupo y Configuración de ISETEAPEncadenamiento EAP con TEAP

Enviado (invitado)

Centro de ayuda del enviado: Integración de Cisco ISE: gestión de acceso de invitados●

ExtraHop (pxGrid)

Integración de Cisco ISE con una rápida contención de amenazas (RTC)●

Redes extremas

Configuración de switch extremo para 802.1X●

Estado de ISE 2.4 con SNMP COA en switches extremos●

F5

Implementación de ISE con equilibrio de carga●

CÓMO: Guía de implementación de Cisco y F5: Balanceo de Carga de ISE con BIG-IP●

Cree un perfil de autenticación RADIUS y una política para la autenticación de servidor virtual●

Forescout

Guía de Configuración de PxGrid Plugin●

Fortinet FortiManager/FortiGate - pxGrid

FortiManager (pxGrid)●

Integración de conectores SDN con Cisco ACI●

Buena (MDM)

Consulte con el partner la documentación sobre cómo integrarse con ISE. Consulte también CiscoTechnical Alliance Partners.

Google

Google Android

Page 15: Guías de integración de ecosistema de seguridad de ISE

Aprovisionamiento de ISE 2.2 Android con autenticación EST (error en la generación decertificados) []

ISE: Aprovisionamiento de cliente SSID único para Android 6 []●

ISE: Aprovisionamiento de Android con autenticación EST errónea) [ ]●

Google Chromebook

SSO de invitado de Google Suite (inicio de sesión único) con ISE a través de SAML paraChromebooks

ISE 2.1 Cómo incorporar dispositivos de Chromebook []●

Configuración de ISE 2.1 para la incorporación de Chromebook - Cisco●

Chromebook SSO y BYOD●

HashiCorp

Terraform

isegosdk Go SDK●

Repositorio de GitHub de isegosdk●

Registro de Cisco Terraform●

Cisco Terraform Provider Repositorio●

Configuración de ISE automatizada con infraestructura como herramientas de código●

HP

Consulte Soporte para proveedores externos de ISE●

Huawei

Consulte Soporte para proveedores externos de ISE●

Interoperabilidad del switch Huawei●

Guía de Configuración de Interoperación de Switches Huawei S1720, S2700, S3700, S5700,S6700, S7700 y S9700 Series

IBM

IBM MaaS360

Vídeo de integración de Cisco ISE e IBM Maas360 []●

Cómo integrar Cisco Identity Services Engine con IBM MaaS 360 (MDM)●

IBM QRadar (Syslog y pxGrid)

Aplicación pxGrid de Cisco ISE para actualizaciones de QRadar●

Guía de instalación, configuración y resolución de problemas de la aplicación IBM QRadarpxGrid

Page 16: Guías de integración de ecosistema de seguridad de ISE

InfoBlox (pxGrid)

Cómo funciona la integración de Cisco ISE e Infoblox []●

Cómo integrar Infoblox y Cisco Identity Services Engine (ISE) con Cisco Platform ExchangeGrid (pxGrid)

Integración de InfoBlox con ISE y pxGrid VOD: Contención rápida de amenazas (RTC)●

Integración de InfoBlox con ISE y pxGrid VOD: Actualizar la tabla de IPAM de InfoBlox coninformación de sesión de ISE

Ivanti (anteriormente MobileIron)

Consulte con el partner la documentación sobre cómo integrarse con ISE. Consulte también CiscoTechnical Alliance Partners.

Integre servidores MDM y UEM con Cisco ISE●

Cómo implementar Apple iOS AnyConnect por aplicación con MobileIron●

Juniper

Perfil de dispositivo de red Juniper EX con CoA●

Guía de implementación prescriptiva de administración de dispositivos de Cisco ISE●

Configuración y resolución de problemas de servidores TACACS externos en ISE - Cisco●

Guía de configuración de Juniper con ISE 2.0+●

KVM (hipervisor)

Instale el KVM Ubuntu Linux con ZTP []●

Protocolo ligero de acceso a directorios (LDAP)

Información de compatibilidad de ISE●

Duo LDAP Proxy para acceso de administrador RBAC con MFA a ISE●

Configure el ISE para la integración con un servidor LDAP [CCO/TechNotes] 10/jul/2015●

Configuración y resolución de problemas de ISE con el almacén de identidades LDAPSexterno 02/Nov/2020

Control de Acceso Basado en Funciones de ISE con LDAP 21/Oct/2020●

Autenticación basada en atributos de ISE y LDAP●

LinkShadow (pxGrid)

ThreatShadow: Guía de configuración de ISE●

ThreatShadow - Ficha técnica●

Acción en directo (pxGrid)

Véase https://docs.liveaction.com/LiveNX●

Page 17: Guías de integración de ecosistema de seguridad de ISE

McAfee (pxGrid)

Nota: Póngase en contacto con McAfee para obtener información sobre la compatibilidad conpxGrid 2.0. Cisco pxGrid 1.0 está obsoleto en Cisco ISE 3.1 y versiones posteriores.

Integración de McAfee DXL y Cisco pxGrid (pxGrid 1.0)●

Microsoft

Atributos de acceso a la red ISE RADIUS●

Microsoft Active Directory

Información de compatibilidad de ISE●

Integración de Active Directory con Cisco ISE []●

ISE y configuración AD de confianza bidireccional 06/Feb/2020●

Integración de AD para la GUI de Cisco ISE e inicio de sesión de CLI●

Configuración de ISE 2.0: Autenticación y autorización de comandos de Cisco IOS®TACACS+ basada en la pertenencia al grupo AD 20/enero/2016d

Configuración de Microsoft Server 2012 - AD, DNS, DHCP, CA, Plantillas de certificado, GPO- Diversión en red []

Sonda de Active Directory (ISE 2.2): diversión en la red []●

Integración de Active Directory en ISE - WirelesslyWired []●

Microsoft Azure

Implemente Cisco ISE de forma nativa en plataformas de nube●

Microsoft Azure Active Directory

Configure ISE 3.0 REST ID con Azure Active Directory 02/Mar/2021●

Configure ISE 3.0 Sponsor Portal con Azure AD SAML SSO 19/Oct/2020●

Flujo de ISE BYOD con Azure AD●

Configuración de ISE 3.1 Flujo de inicio de sesión de la GUI de ISE mediante la integraciónde SSO de SAML con Azure AD

Azure AD SSO con varios portales ISE●

Flujo de ISE BYOD con Azure AD●

SSO de administrador de ISE con Azure AD []●

Microsoft Endpoint Manager (MEM)

Recientemente, Microsoft unió Config Manager e Intune en Microsoft Endpoint Manager (MEM).

Microsoft Hyper-V

Microsoft Hyper-V es una plataforma de VM compatible con ISE.

Page 18: Guías de integración de ecosistema de seguridad de ISE

Instalación de ISE en Microsoft Hyper-V con ZTP []●

Guía de compatibilidad de ISE●

Guías de instalación de ISE●

Microsoft Intune

Integre servidores MDM y UEM con Cisco ISE●

Cómo integrar Cisco ISE MDM con Microsoft Intune●

Administrador de configuración de Microsoft System Center (SCCM)

Cómo integrar Cisco ISE con Microsoft SCCM para la gestión de parches y el flujo de MDM●

Microsoft WSUS

Configuración de ISE versión 1.4 con Microsoft WSUS [CCO/TechNotes] 03/agosto/2015●

MicroTik (TACAC)

Configuración y resolución de problemas de servidores TACACS externos en ISE - Cisco●

Gestión de dispositivos móviles (MDM)

También conocido como Enterprise Mobility Management (EMM) o Unified Endpoint Management(UEM). ISE es compatible con muchos proveedores de MDM.

Integre servidores MDM y UEM con Cisco ISE●

Motorola

Información de compatibilidad de ISE●

CÓMO: Creación de perfiles de dispositivos de acceso a la red con Cisco ISE●

Perfiles de ISE y terceros●

Atributos de acceso a la red ISE RADIUS●

MySQL

Configuración de ISE 2.2 para la integración con el servidor MySQL - Cisco●

Nozomi (pxGrid)

Nutanix

ISE 3.0 y versiones posteriores son compatibles con Nutanix AHV. Consulte las respectivas guíasde instalación de ISE para obtener más detalles.

Page 19: Guías de integración de ecosistema de seguridad de ISE

Instalación de ISE en Nutanix Community Edition (CE) con ZTP []●

Okta

Okta como IDP de SAML●

Abrir DataBase Connect (ODBC)

Configure ISE 2.1 con MS SQL con ODBC - Cisco [CCO/TechNotes] 28/Jun/2016●

Configurar ODBC en ISE 2.1 con PostgreSQL  ●

Configure ODBC en ISE 2.3 con Oracle Database 25/May/2018●

Oracle

Infraestructura de nube de Oracle (OCI)

Implemente Cisco ISE de forma nativa en plataformas de nube●

ORDR (anteriormente CloudPost)

Consulte con el proveedor para obtener información sobre la integración. Sus documentos deintegración no son públicos.

Palo Alto Networks (pxGrid)

Complemento Panorama Palo Alto Networks [Palo Alto]: Mejor aplicación de políticas deseguridad con el complemento Panorama para Cisco TrustSecSupervisión de terminales paraCisco TrustSec (con pxGrid)Si el complemento Panorama no desea confiar en un certificado ISE, considere la opción:request plugins cisco_trustsec create-account server-cert-verification-enabled no client-name

gridmeld [github] - pxGrid con Palo Alto Networks MineMeld: Guía del Administrador deGridmeld

Configure Cisco ISE con RADIUS para Palo Alto Networks [Palo Alto Live Community]●

Guía de implementación prescriptiva de administración de dispositivos de Cisco ISE●

Configuración y resolución de problemas de servidores TACACS externos en ISE - Cisco●

Integración de la autenticación de invitado de Cisco ISE con PAN-OS [Palo Alto LiveCommunity]

Ping Federate

Cómo Configurar la Autenticación SSO de SAML con PingFederate []●

Configuración del portal de patrocinadores de ISE 2.1 con PingFederate SAML SSO - Cisco●

Configuración del portal de invitados ISE 2.1 con PingFederate SAML SSO - Cisco●

POSTMAN

Colecciones de ISE Postman●

Page 20: Guías de integración de ecosistema de seguridad de ISE

Webinar sobre las API REST de ISE []●

Ejemplos de código de webinar de la API REST de ISE●

Qualys (TC-NAC)

Integración de Cisco TC-NAC y Qualys Vulnerability Server []●

Cómo integrar ISE y Qualys para TC-NAC●

ISE 2.1 NAC centrado en las amenazas con Qualys []●

Cómo integrar ISE y Qualys para NAC centrado en las amenazas con tecnología STIX●

Configure ISE 2.1 Threat-Centric NAC (TC-NAC) con Qualys - Cisco [CCO/TechNotes]29/Jun/2016

Atributos de acceso a la red ISE RADIUS●

Servidores RADIUS

ISE es un servidor RADIUS y soporta el proxy RADIUS a otros servidores RADIUS.

Configure los servidores RADIUS externos en ISE 18/Sep/2020●

Configuración de la plataforma en Cisco Identity Services Engine (ISE)●

Radiflow (pxGrid-ERS)

Resumen web de la solución●

Guía de integración●

Ficha técnica de la solución conjunta●

Rapid7 (TC-NAC)

Configure ISE 2.2 Threat-Centric NAC (TC-NAC) con Rapid7 - Cisco - 10 de febrero de 2017●

REST (API de transferencia de estado representacional)

API REST ISE: https://cs.co/ise-api●

Ejemplos de API ERS de ISE●

Configuración de cuentas de invitado ISE con API REST 06/Oct/2020●

Configure ISE 3.0 REST ID con Azure Active Directory 02/Mar/2021●

ISE Identity-Group, creación y modificación de usuarios mediante API de descanso●

ISE en Cisco DevNet: Laboratorio de aprendizaje de API, Ansible y automatización de ISE |Sandbox ISE 3.0

Rockwell

Implemente servicios de identidad y movilidad en una arquitectura convergente de PlantwideEthernet

RSA

Page 21: Guías de integración de ecosistema de seguridad de ISE

Cisco ISE - Guía de Implementación de Acceso RSA SecurID [RSA]●

Ruckus

Integración de ISE 2.1 con la tecnología inalámbrica Ruckus 1200: BYOD & Condicióncon VLAN de autenticación

Securonix (Syslog)

Configuración de ISE y Securonix para Syslog●

Visibilidad integrada de la seguridad con el resumen de marketing de Securonix y CiscopxGrid (consulte a un proveedor para obtener guías)

ServiceNow (API ERS)

Integración de ServiceNow con Cisco ISE (DevNet)●

Integración de ServiceNow con Cisco ISE (GitHub)●

Pantalla de humo - CarbonBlack ahora Zscaler (pxGrid)

Ilusión con pantalla de humoGuía de integración en NEGRO●

Ilusión con pantalla de humoVídeo de integración NEGRO●

SMTP (protocolo simple de transferencia de correo)

Configuración del servidor SMTP seguro en ISE●

SMS

Consulte Notificaciones de Acceso de Invitado.

Splunk (syslog, SOAR)

Cisco Endpoint Security Analytics (CESA) basado en el kit de POV de inicio rápido y la guíade implementación de Splunk

Descripción general de Splunk SOAR●

Guía de Configuración de Identity Services Engine y Splunk Apps●

Integración de la API Splunk Phantom SOAR: se requiere inicio de sesión●

Symantec

CÓMO: Integración de ISE con Symantec VIP●

Symantec Endpoint Manager (SEM) mediante OPSWAT●

Protocolo TACACS (Sistema de control de acceso del controlador de acceso a

Page 22: Guías de integración de ecosistema de seguridad de ISE

terminales)

Busque en este documento integraciones de productos específicas con el protocolo TACACS.

¿ISE admite mi dispositivo de acceso a la red?●

Información de compatibilidad de ISE: RADIUS, TACACS, protocolos y servicios●

RFC8907: Protocolo del sistema de control de acceso del controlador de acceso a terminalesPlus (TACACS+)

Configuración y resolución de problemas de servidores TACACS externos en ISE●

Tanium (pxGrid)

ISE y Tanium: requisitos de cuarentena de red●

Nessus arrendatario (TC-NAC)

Cisco TC-NAC con ISE y el centro de seguridad de los arrendatarios●

ThreatConnect (SOAR)

ThreatConnect y Cisco Identity Services Engine (ISE): Optimizar las actualizaciones depolíticas de seguridad

DeceptionGrid de TrapX Labs (pxGrid)

ISE se integra con TrapX para detener WannaCry []●

VMware

vCenter

4 métodos diferentes para instalar ISE en VMware vCenter con ZTP []●

CÓMO: Modo promiscuo con VMWare para ISE●