ISE (Identify Services Engine)

ISE (Identify Services Engine) ist eine Netzwerkzugriffssteuerungsplattform (Network Access Control, NAC), die von Cisco entwickelt wurde. Sie ermöglicht die sichere Verbindung von Geräten zum Netzwerk, indem sie deren Identität überprüft und auf Basis dieser Informationen den Zugriff auf Netzwerkressourcen steuert.

Die ISE-Plattform bietet eine zentrale und konsistente Methode zur Authentifizierung, Autorisierung und Kontrolle von Endgeräten wie Computern, Laptops, Smartphones und IoT-Geräten. Sie verwendet verschiedene Techniken, um die Geräteidentifikation zu gewährleisten, darunter 802.1X, MAC-Adress-Bypass und Webportal-Authentifizierung.

Durch die Integration mit anderen Netzwerkkomponenten, wie Firewalls, Switches und WLAN-Controllern, ermöglicht ISE das Durchsetzen von Sicherheitsrichtlinien für den Netzwerkzugriff. Mit Hilfe von Richtlinien- und Compliance-Kontrollen kann ISE den Zugriff für Geräte auf Grundlage von Faktoren wie Benutzeridentität, Gerätetyp oder Standort steuern.

ISE bietet auch umfangreiche Überwachungs- und Reporting-Funktionen, um Sicherheitsvorfälle zu erkennen und zu melden. Es ermöglicht eine granulare Kontrolle des Netzwerkzugriffs und hilft Unternehmen dabei, Sicherheitslücken zu schließen und ihre Netzwerke vor unbefugtem Zugriff und Bedrohungen zu schützen.