Cisco Identity Service Engine
Preguntas Frecuentes

Qué ventajas brinda la solución de Cisco Identity Service Engine?
Cisco Identity Service Engine provee servicios de políticas unificadas a través de redes cableadas, inalámbricas y  VPN, integrado  la red de acceso y brindando un solo punto de administración.
 
Cisco Identity Service Engine es un dispositivo o un sistema operativo?
Cisco Identity Service Engine es un Sistema Operativo es cual está diseñado en base a una version de Linux, puede ser adquirido tanto en dispositivos tipo appliance de la serie Cisco SNS-3415, SNS-3445, SNS-3495 o en la versión para virtualización sobre plataforma VMWare.
 
Cisco Identity Service Engine con que otras soluciones de Cisco, es compatible?
Cisco Idenity Service Engine se integra con el sistema de control de redes Cisco Prime Network Control System (NCS), el cual colabora la administracion de todos los dispositivos de manera más eficiente. 
 
Cuáles son los principales beneficios que Identity Service Engine puede ofrecer al personal   IT?
Acceso seguro: Proporciona acceso autenticado y autorizado a la red en función de quién está accediendo, se utilizan los tipos de dispositivos, y la ubicación y el estado de salud de cada uno de ellos.
Automatización BYOD: Proporciona un fácil abordaje de los dispositivos de propiedad de los empleados al tiempo que garantiza que el nivel adecuado de seguridad está en su lugar.
Gestión del ciclo de vida de visitantes: Permite el aprovisionamiento, la notificación, gestión y presentación de informes de las cuentas de usuario invitado.
 
Con que  métodos de autenticación cuenta Identity Service Engine?
Cuenta con tres métodos de autenticación, 802.1X, MAC Authentication By Pass y WEB authentication.
 
Porque deberíamos implementar la solución Cisco Identity Service Engine?
Identity Service Engine permite tener un mejor y mayor control sobre los equipos que se conectan a la red aumentando de esta manera la seguridad de la misma.
 
La solución Cisco Identity Service Engine funciona solo con plataforma CISCO?
No, actualmente las características más importantes que debe cumplir los dispositivos de capa de acceso son:
RFC 3576 CoA, Autenticacion 802.1X, Autenticacion MAB (MAC Authentication By Pass), Autenticacion WEB
Si los dispositivos con los que cuentan posen estas  características podrán ser utilizados en la implementación de soluciones con Cisco Identity Service Engine. 
 
Todos los dispositivos inalámbricos SMART pueden autenticarse a la red. corporativa con Identity Service Engine?
Cualquier dispositivo de red que cuente con un suplicant de 802.1X podrá acceder a los recursos de red corporativos, en caso de no contar con el software mencionado, se podrá optar por otro método de autenticación (MAB WEBAuth). 
 
Al momento de acceder a los recursos de red corporativos mediante una red VPN-Client utilizando la tecnología de 4G que beneficios de seguridad nos brinda Identity Service Engine?    
Tanto el usuario como el dispositivo que deseen acceder a los recursos de red corporativos serán identificados y se le asignara las restricciones o permisos correspondientes.
 
Cuantos dispositivos es permitido registrar por usuario?
La cantidad de dispositivos que pueden ser registrados por usuarios es variable, depende de las políticas de cada una de las empresas.
 
Si a nivel de endpoint se cuenta con distintas marcas de dispositivos, Identity Service Engine es capaz de identificar a cada una de estas mediante el servicio de perfilamiento?
Identity Service Engine es capaz de reconocer a todos los dispositivos que trabajen con el protocolo IP, en caso de encontrar el dispositivo el administrador puede crear el perfil para la marca de dispositivo basándose en parámetros de IANA (Internet Assigned Numbers Authority).
 
Qué características nuevas ofrece Cisco Identity Service Engine versión 1.2? 
Cisco Identity Service Engine 1.2 ofrece mejoras importantes incluyendo escalabilidad y usabilidad que incluyen la integración MDM que asegura que todos los dispositivos móviles cumplan con la política de seguridad. 
 
Las licencias requeridas en la solución de Cisco Identity Service Engine  deberán ser adquiridas por dispositivo o por usuario final?
El licenciamiento es por dispositivo final, puede ser una Desktop, Laptop, Tablet, Smartphone, teléfono IP, equipos biométricos, etc.
 
Si la vigencia de la licencia avanzada expira, que ocurre con el servicio de Identity Service Engine?
Al vencer la vigencia de la licencia avanzada, Identity Service Engine trabaja con la licencia básica, ya que estas licencias son perpetuas.
 
Identity Service Engine  necesita tener su propia base de datos de usuarios?
No, Identity Service Engine puede trabajar con fuentes de autenticación externas (Microsoft Active Directory, Linux LDAP, etc.)
 
Un usuario catalogado como visitante requiere de una cuenta en una fuente de autenticación externa como por ejemplo Active Directory?
No, las cuentas de usuarios invitados son creadas de manera local en Identity Service Engine y no en Active Directory.
 

Principales diferencias entre Cisco NAC y Cisco Identity Service Engine

  Cisco NAC Cisco Identity Service Engine
Plano de control para la implementación con cable fuera de banda

Protocolo
SNMP

RADIUS

Soporte para el modo en banda en los puntos de agregación de la red

No
Soporte para redes inalámbricas

El apoyo a la postura en una red cableada habilitado para 802.1X

No

High Tech Center - Bolivia  2014