NAC / Zero Trust
Cisco

Cisco ISE — NAC ובקרת גישה לרשת

111 שיעורים מעשיים — מהתקנת ISE ועד Zero Trust בארגון: מי מתחבר לרשת שלכם, ממה ואיזו גישה הוא מקבל.

Cisco ISE הוא הפלטפורמה שמחליטה מי בכלל נכנס לרשת של הארגון — עובד עם מחשב מנוהל, אורח עם טלפון, מדפסת, מצלמה או ספק חיצוני. בקורס הזה בונים את הסביבה מאפס: מתקינים ISE, מחברים אותו ל-Active Directory ול-CA, מגדירים Policy Sets, מפעילים 802.1X על מתגים ו-WLC, מוסיפים MAB למכשירים בלי סוכן, שולחים DACL ו-Dynamic VLAN, מקימים פורטלי אורחים, מפעילים Profiling ו-Posture ומנהלים ציוד רשת ופיירוולים עם TACACS+ (כולל Cisco, Nexus, FortiGate ו-Palo Alto). הכל מוסבר קודם על הלוח ואז מיושם במעבדה חיה — עם הצגת התקלות האמיתיות שתפגשו בפרודקשן ואיך מאבחנים אותן בלוגים של ISE. בעברית, גישה לכל החיים וליווי אישי בוואטסאפ.

כ-28 שעות וידאו + מעבדות Hands-On מקצה לקצה
111 שיעורים מקצועיים
בסיס רשתות נדרש (רמת CCNA מומלצת) — כל נושא ב-ISE נלמד מאפס
2,500₪1,400₪חיסכון של 1,100₪ (44%-)
חדר בקרת רשת עם נתבים ומתגי Cisco — Cisco ISE — NAC ובקרת גישה לרשת
למה עכשיו?

כל דקה של נפילת רשת עולה לארגון כסף — ומישהו צריך להרים אותה

כל אפליקציה, מצלמה, שרת וענן יושבים על אותה תשתית רשת. כשמשהו נופל, מי שיודע לקרוא טופולוגיה, לנתח ניתוב ולפתור תקלה תוך דקות הוא האדם הכי מבוקש בחדר. זה בדיוק התפקיד שהקורס מכשיר אליו — ואת המיומנות הזאת לא מחליף שום כלי אוטומטי.

  • ניתוח ופתרון תקלות רשת בזמן אמת
  • מעבדות על טופולוגיות אמיתיות
  • הסמכת CCNA — כרטיס כניסה לשוק
  • משרות NOC ו-Network Engineer פתוחות כל הזמן

תלמידים שלנו כבר עובדים בהייטק

בוגרים שעברו את אותו מסלול שאתם שוקלים עכשיו — Cisco ISE — NAC ובקרת גישה לרשת — והיום עובדים בחברות הגדולות בישראל.

בראיון שאלו אותי בדיוק על 802.1X מול MAB ועל DACL. עניתי מהמעבדות של הקורס — ויצאתי משם עם הצעה.
רועי אלמוג
NAC Engineer @ חברת אנטרפרייז
בוגר קורס Cisco ISE
הטמעתי Guest Portal ו-Sponsored Access לארגון שלם. עבד מהפעם הראשונה כי עשינו את זה בקורס בדיוק ככה.
אורן שגב
Network Security Engineer @ גוף ציבורי
בוגר קורס Cisco ISE
הקמתי לאב ISE עם שני Nodes ואינטגרציה ל-Active Directory בבית. אחרי זה הפרודקשן בעבודה נראה פשוט.
מיכל דהן
Infrastructure Engineer @ קופת חולים
בוגרת קורס Cisco ISE
Profiling ו-Posture היו לי מושגים מפחידים. היום אני מגדיר Probes ובודק Compliance לתחנות בארגון.
יואב פרץ
Identity & Access Engineer @ חברת פיננסים
בוגר קורס Cisco ISE
הודעות אמיתיות מהתלמידים שלנו

התלמידים שלנו משתפים את ההצלחות שלהם

אלה לא ציטוטים שכתבנו — אלה הודעות אמיתיות שקיבלנו בוואטסאפ מבוגרי קורס Cisco ISE, אחרי שהטמיעו 802.1X, פורטלי אורחים ובקרת גישה בארגונים אמיתיים.

הודעת וואטסאפ מרועי, בוגר קורס Cisco ISE — NAC ב-NetMe College
רועי
עבר ראיון על 802.1X ו-MAB והתקבל
הודעת וואטסאפ מאורן, בוגר קורס Cisco ISE — NAC ב-NetMe College
אורן
הטמיע Guest Portal ו-Sponsored Access בארגון
הודעת וואטסאפ ממיכל, בוגר קורס Cisco ISE — NAC ב-NetMe College
מיכל
הקימה לאב ISE עם שני Nodes ו-AD
הודעת וואטסאפ מיואב, בוגר קורס Cisco ISE — NAC ב-NetMe College
יואב
התקבל לתפקיד NAC Engineer

אתם עוד כאן? זה סימן טוב.

כל אחד מהתלמידים האלה היה בדיוק במקום שאתם נמצאים בו עכשיו — קורא, מתלבט, שוקל. ההבדל היחיד הוא שהם החליטו להתחיל. המחזור הנוכחי פתוח, הגישה לכל החיים, והליווי האישי מתחיל מהשיעור הראשון.

יאללה, מצטרפים לקורס

בלי לחץ — אפשר גם לשאול אותנו כל שאלה בוואטסאפ לפני שמחליטים.

למה ללמוד איתנו?

כל קורס בנוי כדי להוציא אתכם מנקודת ההתחלה לידע פרקטי שמביא תוצאות — בזמן שלכם, בעברית, עם ליווי אמיתי.

הקורס בעברית

כולל מצגות, מבחנים ומעבדות מלאים — לא צריך לתרגם שום דבר בעצמכם.

תעודת הסמכה מטעם המכללה

בסיום הקורס תקבלו תעודת גמר רשמית ממכללת נטמי / Umbrelix.

ליווי והשמה להייטק

שלב אחרי שלב — קורות חיים, הכנה לראיונות והכוונה מקצועית אישית.

פרקטיקה ו־Hands-on

המון מעבדות מעשיות עם ידע מותאם בדיוק לשוק הישראלי והבינלאומי.

מחיר אטרקטיבי שיווקי

אסור לפספס — גישה לכל תכני הקורס במחיר שמתאים לכל כיס.

וובינרים לייב בעברית

מפגשים חיים עם התלמידים והמרצה — שאלות, תשובות ודיבורים מקצועיים.

קהילה 24/7

לכל שאלה ובעיה יש קבוצת תלמידים וצוות מקצועי שעונים בכל שעה.

הכנה להסמכה רשמית של היצרן

הסילבוס מותאם לדרישות הבחינות הרשמיות של Cisco, Checkpoint, CompTIA ועוד.

גישה לכל החיים

קורס אונליין מוקלט וערוך בצורה מקצועית — תוכלו לחזור על החומר מתי שתרצו.

כל היתרונות האלה כלולים במחיר אחד — ללא הפתעות וללא תשלומים נסתרים

למה לבחור בקורס הזה?

01

התמחות נדירה בשוק

כמעט כל ארגון אנטרפרייז בישראל מריץ ISE — ומעט מאוד אנשים באמת יודעים לתחזק ולפתור בו תקלות. זה בדיוק הפער שמקפיץ שכר.

02

111 שיעורים, הכל מעבדות

שני חלקי הקורס אוחדו למסלול אחד רצוף — מהתקנה ועד Posture ו-TACACS+, עם קונפיגורציה אמיתית מול מתגים, WLC ופיירוולים.

03

Zero Trust בפועל

לא מושגים מהשקפים — בונים בקרת גישה שמזהה משתמש ומכשיר, בודקת תקינות ומחליטה בזמן אמת מה מותר לו לעשות ברשת.

04

בעברית, ליווי אישי, גישה לכל החיים

שיעורים בעברית, מענה מקצועי בוואטסאפ, בלי הגבלת זמן ובלי חידוש מנוי.

מה תדעו בסיום הקורס

התקנה והקמה של Cisco ISE ב-VMware Workstation, ESXi ו-EVE-NG
עבודה ב-CLI של ISE, ניהול Nodes, Personas ו-Deployment Models
בניית סביבת מעבדה ארגונית שלמה: AD, DNS, DHCP, NTP, CA ו-FTP
אינטגרציה של ISE עם Microsoft Active Directory וקבוצות הרשאה
ניהול תעודות ו-PKI ב-ISE — Certificate Management ו-CSR
הקמת High Availability, גיבויים, שחזור, Patches ו-Upgrade גרסה
בניית Policy Sets, מדיניות Authentication ו-Authorization ו-Conditions Studio
יישום 802.1X על רשת קווית — Port States, שלבים ומודים
MAB — אימות מכשירים בלי סוכן (מדפסות, מצלמות, IoT)
שליחת DACL ו-Dynamic VLAN לפי זהות המשתמש והמכשיר
אימות מבוסס תעודות למשתמש ולמחשב עם Group Policy
אבטחת רשת אלחוטית עם WLC, RADIUS ו-802.1X
Guest Access מלא — Hotspot, Sponsored ו-Self-Registered Portals
Web Authentication, Profiling עם RADIUS/DHCP/SNMP Probes ולוגיקת Logical Profiles
Posture ו-Endpoint Compliance עם Cisco AnyConnect
TACACS+ Device Administration לציוד Cisco IOS, Nexus, WLC, ASA, FortiGate ו-Palo Alto
אבחון תקלות אמיתיות בלוגים ובדוחות של ISE

רוצים להתחיל ללמוד?

ההרשמה פתוחה — כניסה מיידית למערכת הלמידה לאחר הרכישה.

סילבוס הקורס

01

חלק 1 — מבוא ל-Cisco ISE ובניית המעבדה

  • מה זה Cisco ISE ואיפה הוא יושב בארכיטקטורת הרשת
  • Use Cases אמיתיים של ISE בארגונים
  • התקנת ISE על VMware Workstation, ESXi ו-EVE-NG
  • פקודות CLI של ISE ותפעול בסיסי
  • תכנון והקמת טופולוגיית המעבדה מקצה לקצה
02

חלק 2 — תשתית ארגונית תומכת

  • התקנת Active Directory ויצירת משתמשים וקבוצות
  • הגדרת DNS, רשומות Hosts ו-DNS Forwarder
  • הקמת שרת DHCP ובניית Scopes
  • הגדרת NTP וסנכרון זמנים (קריטי ל-ISE)
  • הקמת Certificate Authority ושרת FTP
  • הגדרת מתגי Cisco, נתב Edge ו-WLC לעבודה מול ISE
03

חלק 3 — ארכיטקטורה, Personas ורישוי

  • סיור מלא ב-Dashboard של ISE
  • טרמינולוגיה בסיסית ומושגי יסוד
  • תורת ארבעת ה-Personas ותפקידי Nodes
  • מודלי Deployment — StandAlone ומבוזר
  • רישוי ISE — הרישוי הישן והחדש
04

חלק 4 — תעודות, PKI ואינטגרציה עם AD

  • Certificate Management ב-ISE — תיאוריה ופרקטיקה
  • הגדרת תעודות, CSR ו-Trust Store
  • ייצוא וייבוא תעודות דרך GUI ו-CLI
  • אינטגרציית ISE עם Microsoft Active Directory
  • חיבור קבוצות AD לניהול הרשאות ב-ISE
05

חלק 5 — זמינות, גיבוי, שדרוג וניהול

  • הקמת Deployment בזמינות גבוהה (HA)
  • הגדרת FTP Repository ב-ISE
  • התקנת Patches ואימות
  • סוגי גיבויים, ביצוע גיבוי ושחזור בפועל
  • שדרוג גרסת ISE (2.7 → 3.x)
  • ניהול ISE Administration ו-Admin Access עם קבוצות AD
06

חלק 6 — 802.1X על רשת קווית

  • תיאוריה ורכיבי 802.1X — Supplicant, Authenticator, Auth Server
  • Port States ומחזור החיים של החיבור
  • שני שלבי האימות וארבעת מודי העבודה
  • הגדרה ואימות מלאים של 802.1X Wired מול ISE
  • חיבור Windows 10 לדומיין והגדרת Native 802.1X Client
07

חלק 7 — DACL, Dynamic VLAN ואימות מבוסס תעודות

  • Downloadable ACL — תיאוריה ויישום במעבדה
  • Dynamic VLAN — הקצאת VLAN לפי זהות
  • בניית Certificate Templates למשתמש ולמחשב ב-CA
  • Group Policy לאימות מבוסס תעודות ולקוח 802.1X
  • הגדרה ואימות של Certificate Based Authentication
08

חלק 8 — MAB, EasyConnect ו-Policy Sets

  • MAB — אימות מכשירים ללא Supplicant
  • הגדרה ואימות MAB במעבדה
  • EasyConnect Passive ID — תיאוריה ומעבדה
  • Policy Sets — מבנה, לוגיקה וסדר עיבוד
  • מדיניות Authentication ומדיניות Authorization
  • Conditions Studio — בניית תנאים מדויקים
09

חלק 9 — AAA ו-TACACS+ Device Administration

  • Device Administration מול Network Access — מה ההבדל
  • AAA — Authentication, Authorization, Accounting
  • TACACS+ מול RADIUS — מתי משתמשים בכל אחד
  • ניהול Cisco IOS Switch, Nexus ו-Virtual WLC דרך ISE
  • ניהול Cisco ASA Firewall דרך ISE
  • ניהול FortiGate ו-Palo Alto Firewall דרך ISE
10

חלק 10 — רשת אלחוטית ו-Guest Access

  • הגדרת WLC, רישוי, RADIUS ו-WLAN SSID
  • הוספת WLC ל-Network Devices ובניית Policy Set ל-Wireless 802.1X
  • חיבור והגדרת Access Point בסביבת המעבדה
  • Guest Access — Hotspot, Sponsored ו-Self-Registered
  • Guest Portals וסוגי חשבונות אורח
  • מעבדת Hotspot Guest Access מקצה לקצה
  • Web Authentication — תיאוריה ומעבדה
11

חלק 11 — Profiling

  • Profiling — למה צריך לזהות מכשירים ואיך זה עובד
  • Probes ו-Profiling Feed Services
  • הפעלת שירות ה-Profiling ב-ISE
  • RADIUS Probe, DHCP Probe ו-SNMP Probe בפועל
  • Logical Profiles ותכונות (Attributes) של Probes
12

חלק 12 — Posture ו-Endpoint Compliance

  • Posture — סקירה, תיאוריה וזרימת עבודה
  • Posture Conditions, Remediations ו-Requirements
  • Posture Policy ו-Provisioning
  • Access Policy ו-Endpoint Compliance
  • Cisco AnyConnect — תיאוריה והגדרת Profile
שאלות נפוצות

כל מה שרציתם לדעת לפני שנרשמים

לא מצאתם תשובה? אנחנו זמינים בוואטסאפ ועונים תוך דקות.

כן. כל השיעורים, המצגות, המעבדות והמבחנים בעברית מלאה, על ידי מרצים מהתעשייה. המונחים הטכניים נשארים באנגלית — בדיוק כמו בשוק העבודה ובבחינות ההסמכה.

מוכנים להתחיל?

הצטרפו לקורס עוד היום או צרו קשר לייעוץ אישי — ללא עלות וללא התחייבות.

2,500₪1,400₪חיסכון של 1,100₪ (44%-)
מחיר השקה — הנחה משמעותית לזמן מוגבל