Ich mag Cisco ISE wegen seiner Netzwerkzugriffskontrollfähigkeiten, der zentralisierten Richtlinienverwaltung und der Integration mit Multivendor-Unterstützung. Es hilft, die Netzwerksicherheit zu verbessern. Es kann als Radius-Server arbeiten. Bewertung gesammelt von und auf G2.com gehostet.
Erstens würde ich sagen, dass es eine komplexe Einrichtung ist. Es ist sehr kostspielig. Und es ist nicht benutzerfreundlich. Ein neuer Benutzer muss sich Zeit nehmen, um die Einrichtung zu verstehen. In einigen Fällen kann Cisco ISE erhebliche Hardware-Ressourcen benötigen, um effizient zu laufen. Bewertung gesammelt von und auf G2.com gehostet.
All-in-One-Lösung
Zentrale Steuerung
Kompatibilität und Skalierbarkeit
Support (Entweder durch Cisco TAC, Community, Web,...) Bewertung gesammelt von und auf G2.com gehostet.
Hohe Kosten.
Komplexität für Anfänger.
Änderung des Schemas, insbesondere für die Lizenzierung. Bewertung gesammelt von und auf G2.com gehostet.
Cisco ISE ist der Orchestrator unseres Netzwerks, konzentriert alle Benutzer und mildert Angriffe ab und hat mehrere Funktionen. Bewertung gesammelt von und auf G2.com gehostet.
Vielleicht viele Veröffentlichungen und Lizenzänderungen Bewertung gesammelt von und auf G2.com gehostet.
Cisco ISE ist ein ausgezeichnetes Produkt in Bezug auf Sicherheit und Service. Es hat eine dot1x-Funktion, die es auf einem extremen Niveau zu Zero Trust macht. Cisco ISE ist sehr nützlich für Netzwerkadministratoren und Sicherheitsingenieure, um ihre Umgebung zu schützen. der Teil, den ich mag.
1. dot1x-Vorauthentifizierung sowohl bei kabelgebundenen als auch bei drahtlosen Verbindungen.
2. Granulare Richtlinien zur Steuerung von Endgeräten.
3. Vollständige Sichtbarkeit der Endpunkt-Erkennung. Bewertung gesammelt von und auf G2.com gehostet.
Cisco ISE ist ein gutes Produkt, aber es gibt einige Mängel, die behoben werden müssen:
1. Lizenzierung ist sehr kostspielig
2. Sie müssen Ihre gesamte Infrastruktur aufrüsten
3. Erfordert dedizierte Ressourcen für ISE
4. Automatisierung und Integration mit einigen weiteren Produkten. Bewertung gesammelt von und auf G2.com gehostet.
Cisco ISE ist sehr nützlich für unser Unternehmen, da es eine sehr gute und dynamische (automatische) Trennung der Endpunktverbindungen zu ihrer richtigen VLAN-Verbindung und auch den richtigen Zugriff für ein Endpunktgerät bietet. Bewertung gesammelt von und auf G2.com gehostet.
Im Moment ist der Prozess des IOS-Upgrades nicht so einfach wie bei den anderen IOS-Geräten, die wir im Unternehmen verwenden, wie Switches und Router. Wenn Cisco dies vereinfachen kann, wird das unser Leben erleichtern. Bewertung gesammelt von und auf G2.com gehostet.
Cisco ISE ermöglicht die Authentifizierung und Autorisierung von Benutzern, Geräten und Anwendungen im gesamten Netzwerk.
Echtzeitsicherheit: Es bietet Echtzeitschutz gegen Bedrohungen und Angriffe auf die Netzwerksicherheit.
Und schließlich ist es benutzerfreundlich: Cisco ISE bietet eine intuitive und benutzerfreundliche Benutzeroberfläche, die es Administratoren ermöglicht, die Lösung effizient bereitzustellen und zu verwalten. Bewertung gesammelt von und auf G2.com gehostet.
Es hängt von der Art der Organisation ab, die es implementieren möchte, aber ich betrachte die folgenden Punkte als Nachteile:
Kosten: Es kann im Vergleich zu anderen ähnlichen Lösungen teuer sein.
Komplexität: Die Lösung kann komplex zu implementieren und zu konfigurieren sein, insbesondere für Unternehmen mit größeren oder komplexeren Netzwerken.
Hardwareanforderungen: Cisco ISE erfordert spezifische Hardware, um zu funktionieren, und kann teuer in der Anschaffung und Wartung sein. Bewertung gesammelt von und auf G2.com gehostet.
Netzwerksichtbarkeit und -kontrolle, die Profilierung der Geräte, sei es automatisch oder manuell unter Verwendung granularer Richtlinien, und die Variationen der Bedingungen, um Kontrollrichtlinien zuzuordnen und anzuwenden, sind erstaunlich. Bewertung gesammelt von und auf G2.com gehostet.
Die Softwareaktualisierung ist kein einfacher Schritt und birgt Risiken, manchmal wird sie aufgrund einiger Probleme oder Fehler auf einem beliebigen Knoten im Setup abgebrochen oder gestoppt. Auch im Bereich der Haltungsbewertung kann durch das Hinzufügen von echten Abhilfemaßnahmen wie dem Erzwingen des Windows- und AV-Updates eine Verbesserung erzielt werden. Weitere Bedingungen wie das Überprüfen der offenen Ports und die konfigurierten Standardkonten können ebenfalls zur Haltungsüberprüfung hinzugefügt werden. Bewertung gesammelt von und auf G2.com gehostet.
The security provided by CISCO ISE in our network accessing applications. It is also very flexible in integrations in different securities. Bewertung gesammelt von und auf G2.com gehostet.
A bit complicated in terms of implementation, however, support is always active to help in any issue at any time. Bewertung gesammelt von und auf G2.com gehostet.
Die besten Eigenschaften von Cisco ISE sind:
Zentralisierte Verwaltung von Netzwerkzugang und Sicherheit.
Breite Palette von Authentifizierungsoptionen (z.B. AD, RADIUS, LDAP).
Integration mit Cisco-Geräten und anderer Netzwerkinfrastruktur.
Erweiterte Bedrohungsabwehrfähigkeiten durch Integration mit anderen Sicherheitslösungen.
Skalierbarkeit für den Einsatz auf Unternehmensebene. Bewertung gesammelt von und auf G2.com gehostet.
Einige Einschränkungen von Cisco ISE umfassen:
Komplexer Einrichtungs- und Konfigurationsprozess.
Höhere Kosten im Vergleich zu einigen anderen NAC-Lösungen.
Erfordert ein dediziertes Gerät für die Bereitstellung. Bewertung gesammelt von und auf G2.com gehostet.
Die Konfiguration des Dot1x-Posturings und -Profilings ist einfach nur Übereinstimmung und Einstellung.
Die Änderung des VLANs einer Person über Richtlinien.
Und seine nahtlose Integration mit aktuellen Cisco-Produkten macht es zu einer großartigen Option. Bewertung gesammelt von und auf G2.com gehostet.
Alarmverwaltung, Bestätigung einer Reihe von Alarmen
Live-Protokoll wird alle x Sekunden aktualisiert, um Daten anzuzeigen, kann aber live gemacht werden
PxGrid-Integrationen müssen manchmal im DNA Center erneut genehmigt oder akzeptiert werden Bewertung gesammelt von und auf G2.com gehostet.
Cisco ISE is an excellent NAC solution that gives complete visibility about our network. It tells details about endpoints running in our environment and what operating system they contain, which is very useful for auditing purposes. Features like pre-auth, and 802.1x make it the best solution for banks and healthcare sector. The TAC team is very supportive, and they help us in deployment to make the process fat so we can have maximum ROI. It gives complete details about window-based devices. If anyone uses cisco network devices in their environment, then cisco ISE is a perfect choice. Bewertung gesammelt von und auf G2.com gehostet.
Cisco ISE is a completely Agent Based solution. Hence, this is an area of improvement because agents can not be deployed on every IT asset. Moreover, deploying agent on every endpoint is a challenging task that takes a lot of time and causes delays in production and implementation. IoT, Biometric devices, and digital clocks can not work with the agent-based solution. So, security gaps always remain because a malicious user can enter the network through IoT devices. Apart from this, the user interface is not at all good. We do not have the option of posture checking. We can not scan for open ports in our environment. These features are primarily present in other NAC solutions. The implementation takes a lot of time because we need to change our entire network to Cisco. After all, it does not support other network devices. This makes the cost very high. It does not help a heterogeneous network. Bewertung gesammelt von und auf G2.com gehostet.