思科 ISE 3.4 发布新增功能概览
思科 ISE 3.4 发布,新增功能概览
目录
- Active Directory 首选 DC 选择
- 保留使用设置
- 本地化 ISE 安装
- FQDN 到 SGT 映射
- 思科 ISE 和 TrustSec NAD 之间的 Pac-less 通信
- 日志文件管理
- 你准备好开始了吗
Cisco Identity Services Engine (ISE) 3.4 - 基于身份的网络访问控制和策略实施系统
对于许多网络和安全管理员来说,听到最新版本思科 ISE 的新功能可能有点令人困惑 - 我们知道您希望亲自使用它并了解它将如何增强您的网络。今天,漫长数周的等待终于实现了,Cisco ISE 3.4 已准备好供您下载并部署到您的网络上。
如果您还没有听说过最新版本的 Cisco ISE 3.4 中提供的功能,请将此作为您的入门读物。最大的收获是通用策略,它涉及解决客户最大的问题之一:不同领域的分散且不一致的策略。
通用策略
旨在简化和统一组织整个网络中的安全策略实施。该解决方案使管理员能够无缝地将一致的访问和分段控制应用于所有设备、用户和应用程序。这些分段和访问策略是基于从这些终端设备收集的交换信息而构建的。
该解决方案使用思科 ISE 作为中央交换中心,集成网络和安全域,规范上下文信息 (sysin),并促进不同组件之间的安全通信。这种创新方法通过简化复杂网络环境的管理,增强了跨不同访问模式和位置的零信任安全性。通用政策目前处于测试阶段,预计将于今年秋季全面发布。
作为通用策略解决方案的一部分,我们重新编写了与以应用程序为中心的基础设施 (ACI) 的集成,允许用户直接从以下位置建立与多个 APIC 数据中心(包括单 Pod 和多 Pod 结构)的双向连接思科 ISE 并开始交换 SGT/EPG/ESG 上下文。
除了通用策略之外,Cisco ISE 3.4 版本还包含许多其他功能。
Active Directory 首选 DC 选择
从思科 ISE 3.4 开始,管理员现在可以手动确定域控制器 (DC) 的优先级,从而更好地控制使用哪个 DC 进行身份验证和授权。如果 Active Directory 发生故障,思科 ISE 将自动切换到列表中的下一个 DC,确保用户仍然可以访问资源。一旦首选 DC 再次可用,思科 ISE 将无缝故障恢复,恢复原始优先级顺序。
对于那些讨厌等待的人来说是个好消息!随着思科 ISE 3.4 的发布,系统重启时间 已大幅缩短至几分钟,具体时间根据每个节点的具体角色而略有不同。重新启动之间不再需要长时间的咖啡休息时间。
思科 ISE 3.4 建立在思科 ISE 3.2 中引入的 pxGrid Direct 框架的基础上,该框架简化了与缺乏本机 pxGrid 支持的配置管理数据库 (CMDB) 服务器的集成,思科 ISE 3.4 将带来多项关键增强功能:
- 立即同步 :在 CMDB 内发生重大更改的情况下,管理员将不再需要等待计划的更新。思科 ISE 3.4 将使管理员能够启动按需同步,保证思科 ISE 访问最新的端点信息。
- URL 推送器和持久数据库 :客户现在可以灵活地将包含端点数据的 JSON 文件直接推送到思科 ISE 的持久数据库中。这为那些没有 CMDB 的人带来了新的可能性,因为他们仍然可以通过方便地将数据推送到思科 ISE 来利用 pxGrid Direct。与内部端点数据库不同,该数据库将是持久的并且不会被清除。
保留使用设置
在以前版本的思科 ISE 中,对表格显示的任何自定义(例如列选择、顺序或宽度)将在离开页面时重置。借助思科 ISE 3.4,即使切换浏览器或设备,也将保存并保留首选表设置。不再需要重复调整——个性化视图将继续存在。
本地化 ISE 安装
此增强功能允许管理员直接从 ISE 服务器上存储的本地 ISO 文件重新安装 ISE,从而将安装时间从传统的 5-7 小时显着缩短至仅 1-2 小时。这种简化的过程在需要重新安装的情况下特别有用,例如系统恢复或升级。通过最大限度地减少停机时间并加速安装过程,本地化 ISE 安装功能可提高运营效率,确保更快的恢复时间 (sysin),并最终为 IT 团队节省宝贵的时间。这一改进凸显了思科致力于提供强大、用户友好的解决方案,以优化网络安全基础设施的性能和可靠性。
FQDN 到 SGT 映射
在思科 ISE 3.4 中,我们解决了 TrustSec 管理员在地理分布式或云部署场景中面临的挑战,在这些场景中,相同的完全限定域名 (FQDN) 可能会解析为不同的 IP 地址,具体取决于 DNS 服务器。这可能会导致难以将相同的 SGT 一致地应用于 FQDN 的所有实例。
思科 ISE 3.4 引入了增强的 FQDN 到 SGT 映射功能。管理员现在可以选择多个节点来解析 FQDN,确保所有生成的 IP 地址都与相应的 SGT 准确关联。无论 DNS 解析如何变化,这项新功能都可以简化不同网络环境中的策略实施。
思科 ISE 和 TrustSec NAD 之间的 Pac-less 通信
思科 ISE 3.4 引入了 Pac-less 通信,这是一种在思科 ISE 和 TrustSec 网络设备之间进行通信的简化方法。这项创新消除了管理员管理 PAC 文件的需要,从而减少了开销并简化了流程 (sysin)。Pac-less 通信需要网络设备上的 Cisco IOS-XE 17.5.1 或更高版本,但无需在 Cisco ISE 端进行配置更改。网络设备本身将向思科 ISE 通报其支持的功能,从而进一步简化部署和管理。
日志文件管理
我们从您那里得知,在重负载下对 Cisco ISE 进行故障排除可能是一项挑战,尤其是当日志文件快速填满并且关键信息可能被隐藏时。思科 ISE 3.4 通过增强的日志管理功能解决了这个问题。现在,管理员可以进行精细控制,允许他们设置最大文件大小和每个组件保留的日志文件数量。这意味着不再担心在高峰时段错过关键细节。
正如您所知,最新版本的思科 ISE 中包含很多功能,可以让您的工作变得更加轻松。单击此处了解有关 思科 ISE的更多信息。
你准备好开始了吗
免费下载 Cisco ISE 3.4
File Name | File Information | Release Date | Size |
---|---|---|---|
Cisco-vISE-1200-3.4.0.608.ova | ISE 3.4 OVA file - 1200GB disk for Medium or Large (Recommend for PAN or MnT). | 1-Aug-24 | 14582.39 MB |
Cisco-vISE-2400-3.4.0.608.ova | ISE 3.4 OVA file - 2400GB disk for Extra Large with 37xx support (Recommend for PAN or MnT). | 1-Aug-24 | 14604.64 MB |
Cisco-vISE-300-3.4.0.608.ova | ISE 3.4 OVA file - 300GB disk for Eval, Small, Medium (Recommend for Evaluation, PSN or PxGrid). | 1-Aug-24 | 14595.70 MB |
Cisco-vISE-600-3.4.0.608.ova | ISE 3.4 OVA file - 600GB disk for Small or Medium (Recommend for PAN or MnT). | 1-Aug-24 | 14606.03 MB |
ise-3.4.0.608.SPA.x86_64.iso | Cisco ISE Software Version 3.4 full installation. This ISO file can be used for installing ISE on SNS-36x5, SNS-37x5 Appliances, as well as for VM installation on VMWare/KVM/Hyper-V Virtualization platforms. | 1-Aug-24 | 13958.75 MB |
ise-upgradebundle-3.1.x-3.3.x-to-3.4.0.608.SPA.x86_64.tar.gz | Upgrade bundle for upgrading ISE version 3.1, 3.2, 3.3 to 3.4. This is a signed bundle for image integrity. | 1-Aug-24 | 14962.79 MB |
ise-urtbundle-3.4.0.608-1.0.0.SPA.x86_64.tar.gz | Upgrade Readiness Tool (URT) to validate config DB upgrade from 3.1, 3.2, 3.3 to 3.4. This is a signed bundle for image integrity. | 1-Aug-24 | 575.00 MB |
思科 ISE 3.4 发布新增功能概览的更多相关文章
- ABP Framework 5.2 RC 发布及新增功能介绍
ABP Framework 5.2 RC 新增功能 目录 ABP Framework 5.2 RC 新增功能 单层解决方案模板 EF Core 数据库迁移 UI 和 数据库 选项 API 版本控制 源 ...
- openlayers6结合geoserver利用WFS服务实现图层新增功能(附源码下载)
内容概览 1.openlayers6结合geoserver利用WFS服务实现图层新增功能2.源代码demo下载 效果图如下: 本篇主要是openlayers6通过调用geoserver发布的地图服务W ...
- PHP V5.2 中的新增功能,第 1 部分: 使用新的内存管理器
PHP V5.2:开始 2006 年 11 月发布了 PHP V5.2,它包括许多新增功能和错误修正.它废止了 5.1 版并被推荐给所有 PHP V5 用户进行升级.我最喜欢的实验室环境 —— Win ...
- openstack【Kilo】汇总:包括20英文文档、各个组件新增功能及Kilo版部署
OpenStack Kilo版本发布 20英文文档OpenStack Kilo版本文档汇总:各个操作系统安装部署.配置文档.用户指南等文档 Kilo版部署 openstack[Kilo]入门 [准备篇 ...
- hadoop2.6.0汇总:新增功能最新编译 32位、64位安装、源码包、API下载及部署文档
相关内容: hadoop2.5.2汇总:新增功能最新编译 32位.64位安装.源码包.API.eclipse插件下载Hadoop2.5 Eclipse插件制作.连接集群视频.及hadoop-eclip ...
- SQL Server 2016 Alwayson新增功能
标签:SQL SERVER/MSSQL SERVER/数据库/DBA/ 概述 SQLServer2016发布版本到现在已有一年多的时间了,目前最新的稳定版本是SP1版本.接下来就开看看2016在Alw ...
- Entity Framework Core 2.1 Preview1 新增功能简介
两个星期前,微软发布了EF Core 2.1 Preview 1,同时还发布了.NET Core 2.1 Preview 1和ASP.NET Core 2.1 Preview 1:EF Core 2. ...
- Windows Server 2016-Hyper-V 2016新增功能
本文解释了Windows Server 2016和Microsoft Hyper-V Server 2016上Hyper-V的新增功能和变更功能. 与Connected Standby兼容(新) 在使 ...
- Windows Server 2016-Win Ser 2016新增功能
本来想着整个系列都是与Active Directory相关的内容,上一章节我们应读者要求补充了Window Server 2016标准版与数据中心版的区别,鉴于读者的疑惑,从本章节开始补充三到五章与W ...
- Windows 10 开发人员预览版中的新增功能(转自 IT之家)
Windows 10 开发人员预览版中的新增功能 在Win10预览版中安装工具与SDK后,即可着手创建Windows通用应用或先浏览目前的环境与此前相比都发生了什么变化. 应用建模 文件资源管理器: ...
随机推荐
- 快速基于 ClickHouse + Grafana 搭建可观测性解决方案 - 日志篇(ClickHouse 官方博客)
引言 作为一款高性能的 OLAP 数据库,ClickHouse 被用于多种应用场景,包括 时间序列(time series)数据的实时分析.其多样化的应用场景推动了大量分析函数的发展,这些函数有助于查 ...
- CryptoHouse:由 ClickHouse 和 Goldsky 支持的免费区块链分析服务(ClickHouse 博客)
我们很高兴地宣布 CryptoHouse,在 crypto.clickhouse.com 上可访问,这是一个由 ClickHouse 提供支持的免费区块链分析服务. https://crypto.cl ...
- ArgoWorkflow教程(二)---快速构建流水线:Workflow & Template 概念
上一篇我们部署了 ArgoWorkflow,并创建了一个简单的流水线做了个 Demo.本篇主要分析 ArgoWorkflow 中流水线相关的概念,了解概念后才能更好使用 ArgoWorkflow. 本 ...
- 使用分布式锁解决IM聊天数据重复插入的问题
导航 业务背景 问题分析与定位 探索可行的解决方案 数据库层面处理--唯一索引 应用程序层面处理--分布式锁 分布式锁概述 分布式锁需要具备哪些特性? 分布式锁有哪些实现方式? 基于数据库的实现方式 ...
- Sql语句的两表联合查询
string sql = "select mID,mName,mSex,mAge,(select fzName from TxlFenZu where ID=mFenZu) as mFenZ ...
- Blazor开发框架Known-V2.0.10
Known今天迎来了2.0的第11个版本,同时网站网址和板块也进行了一次升级改造,虽不完美,但一直在努力改变,之前一直在完善框架功能,忽略了文档的重要性,所以这次更新了文档和API.交流互动板块也在进 ...
- ASP.NET Core – Byte, Stream, Directory, File 基础
前言 以前的文章: Stream 基础和常用 和 IO 常用. 这篇主要是做一个整理, 方便要用的时候 warm up. 之前有讲过 Bit, Byte 的基本概念: Bit, Byte, ASCII ...
- 游览器 reflow
refer: https://juejin.im/post/5a9372895188257a6b06132e reflow 伤性能. 所以要闪. 有几个频密触发的东西要留意. 1. scroll 2. ...
- Centos7 阿里云镜像 2207-02 下安装docker-compose后,docker-compose version 命令失效问题
吐槽下,按照官方教程和网上各种教程折腾了很久,最后试出来的. 首先找到docker-compose被安装到那里 whereis docker --输出示例,cd命令进入各自目录查看docker-com ...
- 分享3款开源、免费的Avalonia UI控件库
Avalonia介绍 Avalonia是一个强大的框架,使开发人员能够使用.NET创建跨平台应用程序.它使用自己的渲染引擎绘制UI控件,确保在Windows.macOS.Linux.Android.i ...