Cisco 350-401: Unternehmenssicherheit und Identitätsdienste — Lernleitfaden

Teil des Cisco CCNP Enterprise 350-401 ENCOR — Lernleitfaden. Üben Sie mit verifizierten Antworten im Cisco-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Unternehmenssicherheit und Identitätsdienste (Enterprise Security and Identity Services) vereinen das Vertrauen in Benutzer, Geräte und Workloads mit Netzwerkkontrollen, um die Angriffsfläche zu verringern und Sicherheitsverletzungen einzudämmen. Dieser Bereich umfasst Kernprinzipien (Zero Trust, Least Privilege, Defense in Depth), identitätsbasierten Zugriff mittels AAA und 802.1X mit Cisco ISE, skalierbare Segmentierung mit TrustSec und Security Group Tags (SGTs), sicheren Transport und sicheres Management sowie die betriebliche Telemetrie und die Prozesse, die für Erkennung, Reaktion und Audit erforderlich sind. Erfolgreiche Architekturen richten die Kontrollen an der Daten-, Identitäts- und Kontrollebene aus, verwenden starke Kryptografie dort, wo sie eine messbare Risikominderung bewirkt, und antizipieren Ausfallszenarien durch explizite Fallbacks und Überwachung.

Prinzipien und Architektur

Abwägungen:

Identität, AAA und Zugriffskontrolle

AAA bietet zentralisierte Authentifizierung, Autorisierung und Abrechnung (Authentication, Authorization, and Accounting) für die Geräteadministration und den Netzwerkzugriff.

Kurze Beispiele (Geräteadministration und 802.1X):

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

802.1X, MAB, ISE und Haltung (Posture):

Segmentierung und Richtliniendurchsetzung

TrustSec und gruppenbasierte Richtlinien:

ACLs und klassische Kontrollen:

Kurzes TrustSec-Beispiel (Edge-Switch):

undefined

undefined

undefined

Sicherer Transport, Management und Plattformintegrität

Auswahl der Verschlüsselung:

Kurze Beispiele:

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Zertifikate und PKI:

Plattformintegrität:

Telemetrie, Bedrohungserkennung, Protokollierung und Reaktion

Endgeräteschutz und -erkennung:

Telemetrie-Design:

Sicherheitsprotokollierung und Audit:

Reaktion auf Sicherheitsvorfälle (Incident Response):

Häufige Fehlermodi und deren Behebung:

undefined

verwenden.

Praktisches Problemszenario

Acme BioTech muss identitätsbasierten Zugriff und Mikrosegmentierung auf seinem Campus implementieren, dabei die Management- und Control-Planes schützen und sich auf Audits vorbereiten, ohne Laborgeräte zu stören, die keine Supplicants haben.

  1. Identitäts- und AAA-Grundlage schaffen
  1. Phasenweise Einführung von 802.1X mit MAB-Fallback und Posture

undefined

mit MAB konfigurieren. ISE-Richtlinien definieren, die unbekannte Geräte in eine Quarantäne-SGT mit einer Redirect-ACL zu einem Posture-Portal verschieben. Bekannte Unternehmensendpunkte mit gültigem EAP-TLS und gesundem Posture-Status erhalten die SGT „Mitarbeiter“. Laborgeräte, die über Profiling (OUI, DHCP-Fingerprint) identifiziert werden, erhalten eine eingeschränkte SGT „Labor-Geräte“. Dies unterstützt Endpunkte ohne 802.1X und erzwingt gleichzeitig das Prinzip der geringsten Rechte.

  1. TrustSec SGT-Propagation und SGACL-Durchsetzung implementieren
  1. Control- und Management-Planes härten
  1. Daten bei der Übertragung schützen, wo das Risiko es erfordert
  1. Telemetrie bereitstellen und für Erkennung und Audit integrieren
  1. Validieren, überwachen und iterieren

Durch Befolgen dieser Schritte erreicht Acme BioTech einen an Zero Trust ausgerichteten, identitätsbasierten Zugriff mit skalierbarer Segmentierung, geschützten Control- und Management-Planes, verschlüsselten Hochrisiko-Verbindungen sowie der Telemetrie und den Prozessen, die für eine schnelle Reaktion auf Vorfälle und Audit-Bereitschaft erforderlich sind.


WAN- · Alle Domänen · Automatisierung

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei