Zum Inhalt springen
CONFIGLANE

Security & Netzzugang / Cisco ISE Betrieb & Lifecycle

Cisco ISE Betrieb.Policies, Zertifikate und Plattform im Blick.

Netzzugang hängt an mehr als einer Policy. Wir betreuen vereinbarte Cisco-ISE-Aufgaben oder arbeiten co-managed mit Ihrer IT – mit Fokus auf nachvollziehbare Changes, Zertifikatsfristen, Plattformzustand und belastbare Fehlerdiagnose.

Leistungsumfang

Was am Ende bei Ihnen liegt.

Das Angebot passt, wenn ISE produktiv ist, aber Changes nebenbei erfolgen, Zertifikate und Upgrades zu spät sichtbar werden oder Störungen zwischen Client-, PKI- und Netzwerkteam hängen bleiben. Wir starten mit Architektur, Integrationen, Lizenzen, Rollen und offenen Risiken. Erst danach wird ein realistischer Betriebsumfang vereinbart.

Ein bekannter Plattformzustand

Knoten, Rollen, Versionen, Patches, Zertifikate, Lizenzen, Backups und Integrationen werden in einer betreibbaren Baseline zusammengeführt. Abweichungen und fällige Entscheidungen bleiben sichtbar.

Kontrollierte Policy-Changes

Anforderungen werden gegen Authentisierung, Autorisierung, Profiling und mögliche Seiteneffekte geprüft. Freigabe, Test, Umsetzung und Ergebnis sind nachvollziehbar; Notfalländerungen erhalten eine Nachbearbeitung.

Lifecycle vor dem Ablaufdatum

Zertifikatsfristen, Software-Support, Patch- und Upgradepfade werden regelmäßig betrachtet. Abhängigkeiten zu PKI, Netzwerkgeräten, Endpoints und Verzeichnissen fließen in die Planung ein.

Diagnose über Teamgrenzen

Runbooks und Eskalationswege verbinden Client, Supplicant, Zertifikat, Switch oder WLAN, RADIUS und ISE-Policy. Damit endet eine Störung nicht an der ersten organisatorischen Grenze.

Der Projektweg

In drei kontrollierten Schritten.

  1. 01

    ISE und Abhängigkeiten aufnehmen

    Architektur, Zugänge, Policies, Zertifikate, Integrationen, Backups, offene Incidents und bestehende Betriebsaufgaben bewerten.

  2. 02

    Service und Changeweg vereinbaren

    Servicezeiten, Prioritäten, Freigaben, Standard-Changes, Projektgrenzen und Eskalation mit interner IT und Nachbarteams festlegen.

  3. 03

    Kontrolliert übernehmen

    Monitoring und Zugänge testen, erste Changes gemeinsam durchführen und Baseline, Runbooks sowie Lifecycleplan nach Abnahme in den Regelbetrieb überführen.

Was wir vorher klar vereinbaren

Monitoring bedeutet nicht automatisch rund um die Uhr besetzte Bearbeitung. ISE hängt von PKI, Endpoint, Verzeichnis und Netzwerk ab; deren Betrieb ist nicht stillschweigend enthalten. Servicezeiten, Reaktionsziele, Projektchanges, Lizenzen, Herstellersupport und Vor-Ort-Leistung werden im Angebot abgegrenzt.

Gut zu wissen

Ihre Fragen. Klare Antworten.

Können wir Policies weiterhin selbst ändern?

Ja. In einem Co-Managed-Modell legen wir fest, welche Changes Ihr Team umsetzt, welche Configlane übernimmt und wo ein Review genügt. Persönliche Zugänge, Freigaben und Dokumentation erhalten die Nachvollziehbarkeit.

Übernehmt ihr auch Zertifikatsverlängerungen?

Wir können Planung, ISE-seitige Umsetzung und Tests übernehmen. Ausstellung, Freigabe und Endpointverteilung hängen von Ihrer PKI und den zuständigen Teams ab. Diese Übergaben werden im Service ausdrücklich benannt.

Ist ein ISE-Upgrade Teil des laufenden Betriebs?

Kleinere Pflege und ein Plattform-Upgrade sind nicht automatisch derselbe Leistungsumfang. Wir beobachten Lifecycle und planen den notwendigen Weg; umfangreiche Migration, Hardwarewechsel oder Architekturumbau können ein separates Projekt sein.

Lassen Sie uns über Ihr Vorhaben sprechen

Ein paar Eckdaten reichen für den Anfang.

Sie brauchen noch kein fertiges Konzept. Wir klären Bedarf, Grenzen und einen belastbaren nächsten Schritt.

ISE-Betrieb besprechen

Hilfreich für das erste Gespräch

  • ISE-Topologie, Versionen und Integrationen
  • Zertifikats- und Lizenzfristen
  • Policy-, Change- und Freigabeprozess
  • Häufige Störungen, beteiligte Teams und gewünschte Servicezeiten

Bitte keine Passwörter, API-Schlüssel oder vertraulichen Netzpläne im Formular übermitteln.

Fachlich tiefer einsteigen

Welche Abhängigkeiten ein 802.1X-Betrieb beherrschen muss

Technischer Hintergrund: Cisco: Configure EAP-TLS Authentication with ISE

Weitere Leistungen aus Security & Netzzugang