[UA-1] 新しい働き方を支える企業ネットワーク – シスコ ユニファイド アクセス

Similar documents
[UA-1] 新しい働き方を支える企業ネットワーク – シスコ ユニファイド アクセス

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Cisco ISE ポート リファレンス

イス証明書のライフサイクル管理を行うために必要な機能が提供され 企業および組織内で必要に応じて適時デバイス証明書の管理が可能となっています また サイバートラストデバイス ID 認証局は 最高レベルのセキュリティを誇るサイバートラスト電子認証センターで運用管理され お客様の安心 安全なネットワークア

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

セキュリティ機能の概要

ハイブリッド デバイス管理 ~Microsoft Intune~

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

索引

セキュリティ機能の概要

Mobile Access簡易設定ガイド

JapanCert 専門 IT 認証試験問題集提供者 1 年で無料進級することに提供する

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

Mobile Access IPSec VPN設定ガイド

スライド 1

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

PowerPoint プレゼンテーション

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

シスコ セキュア アクセス ハウツー ガイド:中央 Web 認証

PowerPoint Presentation

製品概要

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

NetAttest EPS設定例

索引

Identity Services Engine ゲスト ポータルのローカル Web 認証の設定例

The latest and greatest

PowerPoint Presentation

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

KSforWindowsServerのご紹介

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

FUJITSU Cloud Service K5 認証サービス サービス仕様書

PowerPoint Presentation

The Microsoft Conference 2014 MN-212 ROOM D

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

PowerPoint Presentation

適応型セキュリティ アプライ アンスの設定

Cisco.com IDの作り方

PowerPoint Presentation

使用する前に

PowerPoint プレゼンテーション

LDAP サーバと統合するための ISE の設定

FQDN を使用した ACL の設定

WeChat 認証ベースのインターネット アクセス

Net'Attest EPS設定例

Cisco Prime LAN Management Solution 4.2 紹介資料

リリース ノート - Cisco Enterprise Mobility Services Platform リリース 2.2

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

_mokuji_2nd.indd

アドレス帳移行手順

Microsoft PowerPoint - SSO.pptx[読み取り専用]

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

home-unit2_quickguide_ras_v1.1

Windows Server 2003 Active Directory環境で実現するNAP

PowerPoint プレゼンテーション

Workspace MDM 管理コンソー索引 本索引は 機能別に参照先をまとめています 使用できる機能には 機能詳細が書かれている管理コンソーを表記しており 使用できない機能には を表記しています ご利用になりたい機能に応じたマニュアルを以下より参照してください 機能名 Android ios Ma

AXシリーズとSafeNetの相互接続評価

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

KDDI Smart Mobile Safety Manager 用語集 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

Net'Attest EPS設定例

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

Web ポータルのカスタマイズのリファレンス

8021.X 認証を使用した Web リダイレクトの設定

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

Web ポータルのカスタマイズのリファレンス

モバイル / クラウドセキュリティの課題 世界中の企業組織が これまでにないペースで クラウドベースのサービスやモバイルエンドポイント技術の採用を進めています 現代的なモバイル / クラウド技術への移行により 企業はエンドポイントセキュリティ対策の根本的な見直しを余儀なくされています デスクトップベ

VPN 接続の設定

BIG‑IP Access Policy Manager | F5 Datasheet

つくば市 様

AW-PCS認証設定手順1805

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

スマートデバイスの企業導入に潜むリスクと対策のポイント

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Mac OS X 10.7(Lion) 有線接続用

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

シスコ ワイヤレス LAN Aironet ソリューション

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

適応型セキュリティ アプライ アンスの設定

2 0. 事前準備

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

UCSセキュリティ資料_Ver3.5

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

2. サポートプラットフォーム Pulse Secure MAG でサポートされる OS 及びブラウザを以下に記載します OS ブラウザ WindowsXP SP3 32bit or 64bit Internet Explorer 7.0 以降 Windows Vista 32bit or 64bi

<4D F736F F F696E74202D20838A B E AC888D D836A B81698A7790B691CE899E

居場所わかるくん CMX 連携設定 操作ガイド 2019 年 4 月

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

Transcription:

experience Services Cisco dcloud Japan Local Webinar 第 4 回 : Identity Services Engine (ISE) ソリューションのご紹介

Cisco dcloud: http://dcloud.cisco.com バーチャル パートナー & シスコ社員がアクセス可能ブラウザベース同時複数セッションが可能 カスタマイズ 管理者権限カスタマイズ, ローカライズ, 新規のスクリプト作成保存, 共有, 再利用 お客様先 dcloud Data Centers Americas, APJC, EMEAR anyone anywhere anytime パートナー先 用意済みのスクリプト すぐに利用可能設定済み任意の端末利用が可能 様々な用途 お客様先, シスコ社内打ち合わせ, イベント サポート 検証済み 24x5 電話, ウェブサポートライブチャット

dcloud は各ニーズに対応 http://dcloud.cisco.com PC 端末から直接 (AnyConnect VPN) VPN ルータでローカル環境と接続 パートナーとシスコ社員向け バーチャルデスクトップ デモスクリプトの用意 カスタマイズ, ローカライズ, 共有可能 任意の端末利用が可能 BYOD: Bring Your Own Devices dcloud Data Centers Americas, APJC, EMEAR PC 上のローカルクライアント デモルームの構築 ローカルのサーバ追加 様々な利用用途

dcloud が あなたのビジネスを助けます! http://dcloud.cisco.com 自由自在に クラウド上の第三者のコンテンツ インターネット dcloud データセンター AMERICAS EMEAR APJC GC ローカル dcloud 第三者のローカルコンテンツ ローカルのラボ LAN

Cisco dcloud に関する Q&A を以下のシスコサポートコミュニティにて 日本語で受け付けております https://supportforums.cisco.com/ja/community/12255886/systemsengineering

dcloud Webinar の資料及び レコーディングも 以下のシスコサポートコミュニティにて ご用意しております https://supportforums.cisco.com/ja/document/12986571

各種リソース http://dcloud.cisco.com dcloud: dcloud.cisco.com Twitter: https://twitter.com/ciscodcloud 日本語デモスクリプト dcloud のトップページの Help -> Localized Contents -> Cisco dcloud content translated to Japanese https://communities.cisco.com/docs/doc-52558 ( デモスクリプト ) https://communities.cisco.com/docs/doc-63997 ( ヘルプコンテンツ ) dcloud demo ロードマップダウンロードはこちら サポート ( 英語のみ ) : 電話 : 1.800.GO-CISCO or 1.408.853.1000 パートナー向け Web サポート : Support Net dcloud がサポートしているエンドポイントルータ一覧 https://dcloud-cms.cisco.com/help/supported-routers-and-endpoints-japanese

dcloud による Cisco Identity Services Engine (ISE) ソリューションとデモシナリオのご紹介 2016 年 7 月 21 日シスコシステムズ合同会社セキュリティ事業 豊島かおり

ネットワーク上で誰が何をしているか把握していますか???? 90% 調査した企業の90% がネットワークに接続している端末を完全には把握できていない 見えない リスク への対応は困難 500B 2030 年には五千億ものデバイスが ネットワークに接続される

Cisco Identity Services Engine (ISE) 昨今のワークスタイルに求められるマルチデバイス環境に対応した高機能認証サーバ Anti-BYOD / BYOD 不正端末排除 私有端末利用 ゲストアクセス Cisco TrustSec アクセス権限制御 企業ネットワーク全体に共通ポリシーを適用 ( 有線 無線 VPN アクセスにおけるユーザ管理の統合 ) Cisco Family 3 rd Party Device ISE2.0 から 3rd party NAD をサポート範囲を拡張

ISE で実現するセキュアアクセス 従業員は支給モバイル端末から VPN 経由で一部社内サーバを閲覧 Cisco VPN 終端装置 インターネット クラウドサービス 従業員はコンプライアンス準拠 PC 端末から有線経由で社内リソースへフルアクセス Cisco スイッチ キャンパスネットワーク 内部リソース 役員は私物端末を専用無線 LAN に接続して業務に利用 来訪者にはゲストアカウントを発行しインターネットアクセスを提供 Cisco アクセスポイント Cisco ワイヤレス LAN コントローラ Cisco ISE ポリシーサービス 組織のネットワークポリシーを中央で統合管理 監視

サポート認証方式 802.1X 802.1x サプリカント有り従業員端末 MAC Authentication Bypass (MAB) 802.1x サプリカントなしユーザインプット不可端末 Web Authentication 802.1x サプリカントなしゲストアクセス / 持込端末 RADIUS TACACS+ ネットワーク機器のアクセス管理 外部連携 : ユーザディレクトリ - RADIUS - Active Directory - LDAP Servers - Token Servers ロギング - Syslog Servers モニタリング連携 - Prime Infrastructure (PI) ISE2.0 対応 (Device Admin ライセンスが必要 )

コンテキストベースの統合ポリシー管理 ユーザ端末場所状態時間接続方法カスタム条件適用ポリシー

ISE2.0 ロケーションベースのアクセス制御 セキュリティポリシーと無線 LAN ロケーション - Cisco Mobility Services Engine (MSE) 連携 ISE 2.0 新機能 ロケーションベースのアクセス権変更 ユーザがどの場所にいるかに応じて ネットワークのアクセスポリシーを自動的に変更できます セキュリティポリシーの中核を担う ISE(Identity Service Engine) と 無線 LAN の位置情報エンジン MSE(Mobility Services Engine) が連携した Cisco ソリューションです 患者の個人情報のアクセス場所 ロビー ユーザが移動した場所 ( ロケーション ) に応じて 自動的にネットワークへのアクセス権限を変更 強制できます 患者の入院部屋 ラボ 患者の個人情報資料 ER ラボ ER 特長 細やかなコントロール個々のユーザに対し 今いる場所に応じたロケーションベースのネットワークアクセス制御 医者 閲覧不可 アクセス可能 閲覧不可 アクセス可能 ロビー 患者の入院部屋 ポリシーの強制定期的にロケーションを確認し 場所の変更により自動的に再認証 シンプルに管理 ISE の管理画面でロケーションの制御を設定 ISE の機能概要 ユーザが位置している部屋やエリアに応じたアクセス権を設定 ( 必要に応じて部屋の階層的な定義も可能 ) MSEのロケーション属性値を ISEのアクセス制御ポリシーで利用 ロケーションの変更を定期的にMSEに確認 ユーザが新しい場所に移動した際に自動で再認証し 新しいアクセス制御ポリシーを強制

ISE が提供する接続端末への各種サービス マルチデバイス環境を実現するための様々な課題に対応します 接続端末の可視化 端末管理 証明書配布サービス? IP:192.168.83.242. MAC:xxx 13 時に東京ビルの 2 階会議室に接続ユーザ A さんの ipad (ver 6.0) BYOD のためポリシーアクセス拒否 IT 管理者の個別対応 利用者のセルフサービス コンプライアンス準拠 セキュアなゲストアクセスサービス ゲストアクセス環境が不整備だと ポリシー違反端末 端末検疫 MDM 管理 MDM: モバイルデバイスマネジメント 無線ルータ不正利用 WiFi 固定キーの流出 申請者向け一時アクセス

デバイスプロファイリング Cisco Feed ISE 上のエンドポイントプロファイリングポリシーに基づき端末をプロファイル フィードサービスによる更新 カスタムポリシー対応 複数のプローブを使用して端末情報を収集 DHCP / DHCP SPAN HTTP / HTTP SPAN RADIUS Network Scan DNS SNMP Trap / Query

プロファイリングデータの利活用 接続端末の可視化 端末種別に応じた認可 PC ACL Mobile ACL Voice VLAN ネットワーク上の端末種別を可視化 同一ユーザアカウント 端末種別に応じて異なるアクセス権を付与 ( 例 : ダイナミック VLAN, ダウンローダブル ACL) ユーザ毎の接続端末をモニタリング

デバイスオンボーディング エンタープライズルート CA ( オプション ) Cisco ISE Certificate Authority セルフサービスの端末登録フローを提供 多様な端末設定オプション 無線 有線サプリカント設定 証明書配布 ( 外部 CA サーバ連携連携 内部認証局機能 ISE 1.3 ) ISE1.4 より API 経由, 2.0 より Web 経由の証明書配布に対応 サポート端末 :ios, Android, Windows, MAC Android では専用 App (Network Setup Assistant) Windows, MAC では専用ウィザードを使用 端末登録ポータル 自動設定ウィザード 端末管理ポータル 認証時のユーザ ID および 申請端末の MAC アドレスを属性に持つユーザ証明書を動的に発行

マイデバイスポータル 登録端末の編集 削除機能を提供する専用ポータル 紛失時にも 端末ごとに すばやく企業ネットワークへの接続拒否 / リモートワイプ (MDM 連携時のみ ) 設定が可能

ISE 認証局機能証明書発行機能拡張 ISE 1.4 BYOD フローが実行できないデバイスに対して API を利用して証明書を発行 取得できます ISE 2.0 ユーザおよび管理者が簡単に証明書を発行 ダウンロードできる 証明書プロビジョニングポータルに対応

エンドポイントセキュリティ連携 企業端末の識別 コンプライアンスチェックおよび修復 PC: 検疫 モバイル : MDM 連携 OS, パッチ AV/AS インストール Cisco AnyConnect Agent Posture モジュール 6.2 2.3 App Center 4.1.10 MDMポリシーチェック アプリケーション / プロセス起動 パッチマネジメントシステム ネットワークを問わず ( 無線 有線 VPN) 一貫性のある端末コンプライアンスを提供 Windows, MAC の検疫に対応 8.0 2013/4 5.5 7 SP3 デバイス登録有無 コンプライアンス準拠 ディスク暗号化 PINロック ジェイルブレイク Manufacturer モデル IMEI / UDID シリアルナンバー OS バージョン 電話番号

ゲストアクセスサービス ゲストポータル スポンサーポータル マルチデバイス マルチランゲージ対応 無線 有線で共通インターフェイスを提供 利用規約の同意やパスワード変更 アカウント申請などの追加オプション シンプルかつ詳細な画面カスタマイズ 有効期限付き一時アカウントの簡単発行 ユーザ権限に応じた発行ポリシーの制御 ( 有効期限 アクセス権限等 ) メール 印刷での発行アカウント通知 ゲストアカウントおよび発行者のトラッキング 利用 発行履歴のレポート

セキュリティシステムと ISE の連携 サーバ 1 Firepower がネットワーク内で発生する攻撃やマルウェア拡散を監視 Firepower / Firesight 2 侵害された端末の情報を ISE に通知 PC 無線 LAN コントローラ / アクセススイッチ ISE ISE 1.3 以降および Firepower 5.4, 6.1 でサポート ( 注 :Firepower 6.0 では非サポート ) PC 侵害された端末 3 ネットワーク機器と連携し 該当端末を隔離

ISE デモシナリオ Cisco ISE 2.0 For BYOD and Guest Management v1.1 ISE 2.0 でサポートする デバイス管理 (TACACS+) デバイスオンボーディング ゲストアクセス ロケーションベースサービスの 4 つの機能それぞれでデモシナリオが用意された環境 Demo Guide - ISE 2.0 Device Administration v1.1 Demo Guide - ISE 2.0 Device Onboarding v1.1 Demo Guide - ISE 2.0 Guest Access v1.1 Demo Guide - ISE 2.0 Location Based Services v1.1 Cisco Rapid Threat Containment v1 エンドポイント端末の感染を Firepower が検知し ISE と連携して自動でネットワーク隔離

SpPKUNK その他の ISE 関連デモシナリオ Splunk Enterprise 6.2 with Cisco Security Suite v1 Splunk Cisco App を利用した各種シスコセキュリティ機器の監視 Cisco AnyConnect 4.1 with Advanced Malware Protection v1 AnyConnect ポスチャモジュールを利用した ISE 検疫機能のデモンストレーションを含む Cisco Network as a Sensor and Enforcer v1 Cisco Firepower Threat Defense Lab v1 Cisco Stealthwatch 6.7 v2 Cisco Stealthwatch のデモにて ISE が取得したコンテキスト情報の閲覧や 端末隔離連携が可能 Cisco Prime Infrastructure X.X

ISE デモシナリオ Cisco ISE 2.0 For BYOD and Guest Management v1.1 ISE 2.0 でサポートする デバイス管理 (TACACS+) デバイスオンボーディング ゲストアクセス ロケーションベースサービスの 4 つの機能それぞれでデモシナリオが用意された環境 Demo Guide - ISE 2.0 Device Administration v1.1 Demo Guide - ISE 2.0 Device Onboarding v1.1 Demo Guide - ISE 2.0 Guest Access v1.1 Demo Guide - ISE 2.0 Location Based Services v1.1 Cisco Rapid Threat Containment v1 エンドポイント端末の感染を Firepower が検知し ISE と連携して自動でネットワーク隔離を実施する

環境と事前設定 推奨エンドポイントルータ /AP Cisco dcloud 用に登録および構成された 819W ルータ Cisco Aironet シリーズアクセスポイント (3000 2000 または 1000 シリーズ ) Device Onboarding, Guest Access, Location Based Services のデモでは 実際にエンドポイントをデモ環境の WLAN に接続します このためルータまたは AP を環境に接続する事前設定が必要です

Device Administration デモ画面イメージ IOS の場合 vwlc の場合

Device Administration デモ画面イメージ ISE 設定画面の確認

Location Based Services デモ画面イメージ Prime Infrastructure の Map 上に AP を配置し 位置情報を取得

Location Based Services デモ画面イメージ ISE 設定画面

ISE デモシナリオ Cisco ISE 2.0 For BYOD and Guest Management v1.1 ISE 2.0 でサポートする デバイス管理 (TACACS+) デバイスオンボーディング ゲストアクセス ロケーションベースサービスの 4 つの機能それぞれでデモシナリオが用意された環境 Demo Guide - ISE 2.0 Device Administration v1.1 Demo Guide - ISE 2.0 Device Onboarding v1.1 Demo Guide - ISE 2.0 Guest Access v1.1 Demo Guide - ISE 2.0 Location Based Services v1.1 Cisco Rapid Threat Containment v1 エンドポイント端末の感染を Firepower が検知し ISE と連携して自動でネットワーク隔離を実施する

環境

Rapid Threat Containment デモ画面イメージ エンドポイント端末の感染 ISE Live Log : ステータス変更の確認

Thank you.