SETAITTECHNOLOGY · STRATEGY · INNOVATION
CONTROLE DE ACESSO

Cisco ISE — Identity Services Engine

Cisco Identity Services Engine (ISE) — plataforma de controle de acesso baseado em identidade (NAC). 802.1X, MAB, profiling de 250+ tipos de dispositivos, posture assessment, integração com Cisco TrustSec (SGT) e foundation para Software-Defined Access (SDA).

Sobre Cisco ISE

O Cisco ISE é a plataforma NAC (Network Access Control) padrão Cisco para redes corporativas. Provisiona controle de acesso baseado em identidade do usuário (não IP), com 802.1X para wired e wireless, MAB para dispositivos legados, profiling com mais de 250 tipos de devices, posture assessment de endpoints e integração com TrustSec para microssegmentação SGT (Security Group Tag). É também a fonte de identidade para SD-Access (SDA).

Plataforma Cisco ISE

802.1X (wired e wireless) · MAB (MAC Authentication Bypass) · Profiling de dispositivos (250+ tipos) · Posture assessment · TrustSec / SGT · pxGrid (integração com 3rd party) · SAML / SAML federation · Active Directory + LDAP · SDA TrustSec

Principais modelos Cisco ISE

Appliances físicos (Gen 3) e Virtual Appliances (VM). Dimensionamento por endpoints simultâneos.

ModeloCategoriaSpecs / PerformanceAplicação
ISE-3615-K9Gen 3 appliancePequeno / médio porteAté 5.000 endpoints
ISE-3655-K9Gen 3 applianceMédio porteAté 25.000 endpoints
ISE-3695-K9Gen 3 applianceEnterprise / DCAté 50.000+ endpoints
ISE-3515-K9Gen 2 appliance legacyPequeno porte (legacy)Até 5.000 endpoints (legacy)
ISE-3595-K9Gen 2 appliance legacyMédio porte (legacy)Até 20.000 endpoints (legacy)
ISE VirtualVM-based (ESXi/Hyper-V/KVM)Configuração flexívelDC virtualizado / cloud
ISE Passive Identity ConnectorAdd-onLogs Active Directory para policyIdentidade sem 802.1X

ISE-3615-K9

Até 5.000 endpoints

  • CategoriaGen 3 appliance
  • SpecsPequeno / médio porte

ISE-3655-K9

Até 25.000 endpoints

  • CategoriaGen 3 appliance
  • SpecsMédio porte

ISE-3695-K9

Até 50.000+ endpoints

  • CategoriaGen 3 appliance
  • SpecsEnterprise / DC

ISE-3515-K9

Até 5.000 endpoints (legacy)

  • CategoriaGen 2 appliance legacy
  • SpecsPequeno porte (legacy)

ISE-3595-K9

Até 20.000 endpoints (legacy)

  • CategoriaGen 2 appliance legacy
  • SpecsMédio porte (legacy)

ISE Virtual

DC virtualizado / cloud

  • CategoriaVM-based (ESXi/Hyper-V/KVM)
  • SpecsConfiguração flexível

ISE Passive Identity Connector

Identidade sem 802.1X

  • CategoriaAdd-on
  • SpecsLogs Active Directory para policy

Recursos principais

Capacidades que diferenciam essa plataforma.

802.1X nativo

Autenticação de usuários em wired (switches) e wireless (APs) com EAP-TLS, EAP-PEAP, EAP-FAST. Integração nativa com Active Directory, LDAP e identidade federada SAML.

Profiling de 250+ dispositivos

Identifica automaticamente o tipo do dispositivo conectando-se à rede (IP phones, câmeras, impressoras, IoT). Aplica policy diferenciada conforme classe de dispositivo — sem configuração manual.

Posture assessment

Verifica conformidade do endpoint antes de liberar acesso: antivírus instalado e atualizado, patch level do OS, dis k encryption ativo, etc. Remediação automática via redirecionamento ou agente.

Foundation para SD-Access

ISE é a fonte de identidade obrigatória para Cisco SD-Access. TrustSec SGT (Security Group Tag) permite microssegmentação por identidade do usuário — não por IP/VLAN.

Onde usar Cisco ISE

Cenários em que esta plataforma é a recomendação padrão.

  • NAC corporativo (802.1X)
  • BYOD com posture e onboarding
  • Identidade para SD-Access
  • Microssegmentação TrustSec
  • Compliance (PCI, LGPD, HIPAA)

Cotação para Cisco ISE

Envie o modelo desejado, a quantidade e o cenário de uso. Nosso time técnico confirma disponibilidade, prazo e melhor opção entre compra e locação.