CCNP Security Identity Management SISE 300-715 دوره دوم
🎁 با خرید این دوره، ۱۵۰٬۰۰۰ تومان اعتبار هدیه به کیف پول حساب کاربریتان اضافه…
تدریس سرفصلهای این دوره فقط به صورت تئوری میباشد.
5,500,000 تومان قیمت اصلی 5,500,000 تومان بود.825,000 تومانقیمت فعلی 825,000 تومان است.
با خرید این دوره، ۱۵۰٬۰۰۰ تومان اعتبار هدیه به کیف پول حساب کاربریتان اضافه میشود تا در خریدهای بعدی از آن استفاده کنید.
✅ پس از خرید دوره، لینک دانلود ویدئوهای آموزشی به ایمیل شما ارسال خواهد شد. میتوانید ویدئوها را دانلود کرده و بهصورت آفلاین مشاهده کنید.
✅ برای آشنایی با سبک آموزش، در صفحه هر دوره، بخشهایی از محتوا بهصورت آنلاین قابل مشاهده است.
+ آفر خرید دوره های سیسکو
با خرید دوره اول (CCNP Security Identity Management SISE 300-715)، دوره دوم را هدیه دریافت نمایید!
دوره CCNP Security Identity Management (SISE 300-715) دوره دوم
این دوره ادامهی دوره اول است (از فصل ۱۶ تا انتهای کتاب) و تمرکز آن روی تکمیل سناریوهای Identity & Access در Cisco ISE است؛ جایی که مسیر «کنترل دسترسی واقعی» را حرفهایتر میبندید.
✅ آفر فرزان: با خرید دوره اول SISE، دوره دوم را هدیه دریافت میکنید. مجموع ساعت دوره اول + دوم: ۱۳ ساعت
نکته فرزان: برای درک بهتر مسیر، پیشنهاد میشود قبل از SISE، یک مرور کلی روی SCOR 350-701 داشته باشید.
سرفصلها و پیشنمایش جلسات دوره SISE 300-715 (دوره دوم)
میخواهید قبل از خرید، دموی جلسات دوره SISE 300-715 را ببینید؟ در بخش سرفصلها، نمای کلی دوره آماده شده و چند جلسه اول هم بهصورت پیشنمایش ویدئویی در همین صفحه قابل مشاهده است. روی دکمه زیر بزنید تا مستقیم به بخش سرفصلها و ویدئوها هدایت شوید.
نکته فرزان: ISE با «تماشا» جلو نمیرود؛ با لاب جلو میرود. بعد از هر جلسه، همان سناریو را روی لاب خودتان تست کنید: Policy → Auth → نتیجه → عیبیابی.
بدون نیاز به ثبتنام – دموی دوره را همین حالا ببینید.
📌 پیشنهاد فرزان: اگر دنبال مسیر کامل CCNP Security هستید، کنار SISE بهتر است یک دید کلی هم روی Security Core (SCOR) داشته باشید تا تصویر بزرگ امنیت شبکه برایتان شفافتر شود.
🛡️ معرفی دوره Cisco CCNP Security Identity Management (SISE 300-715) — دوره دوم
توی شبکههای واقعی، مشکل اصلی «وصل شدن» نیست؛ مشکل اصلی اینه که چه کسی، با چه دستگاهی، از کجا و با چه سطح دسترسی وارد شبکه میشود — و اگر غیرمجاز بود، چطور سریع و درست محدودش کنیم.
این دقیقاً همان جایی است که Cisco ISE وارد بازی میشود: کنترل دسترسی مبتنی بر هویت (Identity)، سیاستهای دسترسی (Policy)، AAA و سناریوهای 802.1X/Guest/Profiling/Certificate. دوره دوم SISE ادامهی دوره اول است و از فصل ۱۶ تا انتهای کتاب مسیر را کامل میکند تا بتوانید سناریوهای امنیتی را «واقعیتر» ببندید.
نکته فرزان: خیلیها ISE را میخرند ولی شبکهشان هنوز «باز» است! چون سیاستها (Policy) درست نوشته نشده، Certificate درست پیاده نشده، یا عیبیابی 802.1X تبدیل به حدس و گمان شده. خروجی این دوره این است که ISE را از حالت «نصب کردم هست» ببرید به حالت «کنترل دسترسی استاندارد».
⚡ خلاصه سریع: این دوره مناسب چه کسانی است؟
- ادمینها و کارشناسان شبکه/امنیت که میخواهند کنترل دسترسی را اصولی پیاده کنند.
- کسانی که با 802.1X / AAA / RADIUS درگیرند و دنبال جمعبندی پروژهایاند.
- افرادی که در سازمان نیاز به Guest Access / CWA / Profiling دارند.
- کسانی که هدفشان آمادگی آزمون SISE 300-715 است و میخواهند مهارت اجرایی هم داشته باشند.
- کسانی که دوره اول را گذراندهاند و میخواهند مسیر را تا انتها تکمیل کنند.
اگر دوره اول SISE را دارید: این دوره برای شما «تکمیلکننده» است و دقیقاً کمک میکند سناریوها را محکمتر و قابل اجرا ببندید.
🧩 این دوره چه مشکلی را حل میکند؟
- شبکهای دارید که هر کسی با هر دستگاهی میتواند وصل شود و کنترل واقعی ندارید.
- 802.1X را راه انداختهاید ولی هر بار یکجایش میلنگد (Cert / Policy / Supplicant / Switch).
- مهمانها (Guest) را با راهحلهای موقت مدیریت میکنید و خروجی سازمانی نمیگیرید.
- نمیتوانید دستگاهها را «بشناسید» (Profiling) و دسترسی را بر اساس هویت/نوع دستگاه بدهید.
- Policy Setها و Ruleها را مینویسید ولی نتیجه دقیقاً چیزی که میخواهید نمیشود.
- عیبیابی AAA/RADIUS/802.1X برایتان طولانی و پر از حدس است.
جمعبندی فرزان: این دوره کمک میکند کنترل دسترسیتان «قابل دفاع» شود؛ یعنی هم در اجرا جواب بدهد، هم وقتی خطا میخورید بدانید دقیقاً کجا را باید نگاه کنید.
🎯 در این دوره چه چیزهایی یاد میگیرید؟
در دوره دوم SISE تمرکز روی تکمیل سناریوهای Identity Management است؛ یعنی از «فهمیدن» به «بستن سناریو و تحویل خروجی» نزدیکتر میشوید:
1️⃣ تکمیل مسیر 802.1X و سناریوهای جایگزین
- 802.1X مرحله به مرحله (وقتی کار میکند / وقتی کار نمیکند)
- سناریوهای Non-802.1X برای جاهایی که 802.1X عملی نیست
2️⃣ معماری و اجزای ISE (برای اینکه سردرگم نشوید)
- شناخت معماری ISE و نقش اجزا (برای طراحی درست)
- آشنایی با بخشهای گرافیکی و تنظیمات کلیدی (با نگاه پروژهای)
3️⃣ Authentication / Authorization به زبان سیاستگذاری
- Policy Set و Rule نویسی که خروجی دقیق بدهد
- جلوگیری از «قانونهای شلخته» که فردا خودتان هم نمیفهمید چه شده
4️⃣ Guest Services و سناریوهای CWA
- ساخت دسترسی مهمان استاندارد (قابل مدیریت و قابل گزارش)
- سناریوهای CWA (برای کنترل تجربه کاربر و امنیت)
5️⃣ Profiling و شناخت دستگاهها
- تشخیص نوع دستگاهها و اعمال سیاست بر اساس نوع/هویت
- استفاده عملی از Profiling برای واقعیتر شدن کنترل دسترسی
6️⃣ Certificate و احراز هویت قویتر (وقتی امنیت جدی میشود)
- استفاده از Certificate در احراز هویت (برای کاهش ریسک و افزایش اعتماد)
- خطاهای رایج Cert و مسیر عیبیابی منطقی
نکته فرزان: هدف این دوره «ISE حفظی» نیست؛ هدف این است بتوانید سناریو را ببندید، خروجی را تست کنید، و اگر خطا بود، عیبیابی را کوتاه کنید.
🧪 لابراتوار پیشنهادی (برای اینکه دوره واقعاً پروژهای شود)
برای SISE، لابراتوار یعنی همهچیز. پیشنهاد فرزان این است که یک لاب «کوچک ولی واقعی» بسازید:
- یک ماشین ISE (VM) برای Policy و AAA
- یک Windows Server برای AD/DNS (و اگر رفتید سمت Cert، نقش CA)
- یک سوئیچ/روتر (واقعی یا شبیهسازی) برای اعمال 802.1X / AAA
- دو کلاینت (یکی کارمند، یکی مهمان) برای تست سناریو
- (اختیاری) یک محیط Wireless اگر در سازمان Wi-Fi جدی دارید
قانون فرزان: لابراتوار بزرگ لازم نیست؛ مهم این است سناریو «از اول تا آخر» قابل تست باشد: اتصال → احراز هویت → اعمال Policy → مشاهده نتیجه → عیبیابی.
📦 پیشنیازهای پیشنهادی قبل از شروع
- آشنایی پایه با شبکه (CCNA level): IP، VLAN، Trunk، Routing پایه
- درک کلی از AAA و RADIUS (حتی در حد مفهومی)
- ترجیحاً گذراندن دوره اول SISE (چون دوره دوم ادامه همان مسیر است)
اگر هدفتان آزمون است: داشتن یک مرور کلی روی SCOR کمک میکند تصویر بزرگ امنیت را بهتر بفهمید؛ ولی برای شروع این دوره، تمرکز اصلی روی خود SISE و سناریوهای ISE است.
✅ بعد از پایان این دوره چه مهارتهایی دارید؟
- توان طراحی و اجرای سناریوهای Identity & Access در ISE (واقعیتر و قابل تست)
- پیادهسازی و تکمیل 802.1X و راهحلهای جایگزین Non-802.1X
- راهاندازی Guest Access و سناریوهای CWA به شکل استاندارد
- استفاده از Profiling برای شناخت دستگاهها و اعمال سیاستهای دقیقتر
- کار با Certificate در احراز هویت و مدیریت خطاهای رایج آن
- عیبیابی سریعتر AAA/RADIUS/802.1X با مسیر منطقی
💼 کاربردهای این دوره در پروژههای واقعی
- کنترل دسترسی کاربران و دستگاهها در شبکههای سازمانی (LAN/WLAN)
- تفکیک دسترسی کارمند/مهمان/پیمانکار با سیاستهای دقیق
- اجرای سناریوهای امنتر برای شبکههای حساس (با Cert و Policy درست)
- افزایش دید و کنترل روی نوع دستگاهها و رفتار اتصال (Profiling)
- کاهش ریسک نفوذ از طریق «دسترسیهای باز» و مدیریت نشده
📈 این دوره چه موقعیت شغلی برای شما ایجاد میکند؟
Identity Management و NAC در سازمانها یک نیاز واقعی است. بعد از این دوره، برای نقشهای زیر آمادهتر میشوید:
- Network / Security Engineer (سطح عملیاتی و پروژهای)
- Network Security Specialist در محیطهای سازمانی
- NAC / ISE Administrator (برای پیادهسازی و نگهداری)
- مسیر رشد به سمت شاخههای Security در CCNP/CCIE
❓ سوالات پرتکرار (FAQ)
این دوره «دوره دوم» یعنی چی؟
بدون دوره اول میتوانم شروع کنم؟
این دوره بیشتر آزمونی است یا پروژهای؟
برای تمرین، Packet Tracer کافی است؟
اگر 802.1X مشکل خورد از کجا بفهمم مشکل کجاست؟
دسترسی و دانلود دوره چطور است؟
🧾 جمعبندی
اگر دوره اول را گذراندهاید و میخواهید SISE را «تا انتها» ببندید، دوره دوم دقیقاً برای تکمیل سناریوهای ISE طراحی شده است: Guest/CWA، Profiling، Certificate و تکمیل سیاستها و عیبیابی.
سرفصلهای دوره SISE 300-715 (دوره دوم) + نمونه فیلمها
اینجا نمای کلی جلسات دوره را میبینید. برای دو جلسه اول امکان مشاهده پیشنمایش ویدئویی در همین صفحه فراهم شده است و سایر جلسات پس از خرید دوره فعال میشوند.
نکته فرزان: این بخش از SISE دقیقاً جایی است که باید «Policy» را به «سناریو واقعی» وصل کنید: BYOD، TrustSec/MACsec، Posture، HA و Troubleshooting را بدون لاب، نصفه یاد میگیرید.
فصل شانزدهم — BYOD (قسمت اول)
شروع مبحث BYOD در ISE: مفهوم ثبتنام دستگاههای شخصی (Onboarding) و اینکه چطور کنترل دسترسی را از «کاربر» به «هویت + دستگاه» وصل میکنیم. هدف این جلسه این است که منطق BYOD را درست بفهمید تا در پیادهسازی سازمانی گیج نشوید.
فصل شانزدهم — BYOD (قسمت دوم)
ادامه BYOD: تکمیل روندهای عملی، نکات مهم سناریویی و خطاهای رایج. این جلسه کمک میکند بدانید در پروژه واقعی چه جاهایی BYOD زمین میخورد و چطور باید آن را با Policyهای درست جمع کنید.
فصل هفدهم — آشنایی با TrustSec و MACsec (قسمت اول)
ورود به TrustSec و MACsec: چرا در شبکههای سازمانی باید «Policy» را تا لایههای عمیقتر ببریم؟ در این بخش با مفهومهای کلیدی و نگاه سناریویی آشنا میشوید تا بدانید TrustSec دقیقاً کجا به درد میخورد.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل هفدهم — آشنایی با TrustSec و MACsec (قسمت دوم)
ادامه TrustSec/MACsec: تکمیل دید عملی، سناریوهای رایج و نکاتی که معمولاً در پیادهسازی اشتباه میشود. هدف این جلسه این است که بتوانید خروجی Policy را درست تحلیل کنید و سراغ عیبیابی بروید.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل هجدهم — آشنایی با مفهوم Posture (قسمت اول)
Posture یعنی کنترل «وضعیت سلامت/سیاستهای امنیتی» قبل از دسترسی کامل. در این جلسه منطق Posture را طوری میبینید که بفهمید در چه شرایطی باید Compliance را شرط ورود کنید و چطور از خطاهای رایج جلوگیری شود.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل هجدهم — آشنایی با مفهوم Posture (قسمت دوم)
ادامه Posture: سناریوهای کاربردیتر، بهینهسازی مسیرها و نکات عیبیابی. این جلسه کمک میکند Posture را فقط «اسم» یاد نگیرید و بتوانید روی لاب خودتان قابل اجرا کنید.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل نوزدهم — منعطفپذیری دسترسی بهصورت امن
این فصل روی طراحی Policyهایی تمرکز دارد که هم امنیت را نگه میدارند و هم شبکه را «خشک و غیرقابل استفاده» نمیکنند. یعنی دسترسیها دقیق و هدفمند میشوند، نه اینکه همه چیز یا باز باشد یا بسته.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل بیستم — راهکار HA در ISE (قسمت اول)
High Availability در ISE: وقتی ISE هسته کنترل دسترسی است، Down شدن یعنی مشکل واقعی در سازمان. در این جلسه با منطق HA و سناریوهای طراحی درست آشنا میشوید.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل بیستم — راهکار HA در ISE (قسمت دوم)
ادامه HA: تکمیل سناریوها، نکات پیادهسازی و بررسی خطاهای پرتکرار. هدف این است بدانید در طراحی HA چه تصمیمهایی مهم هستند و چطور ریسک را کم کنید.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل بیستویکم — ابزارهای ارزیابی و عیبیابی در ISE
Troubleshooting در ISE یعنی پیدا کردن «نقطه شکست» در مسیر Auth/Policy/Endpoint. در این جلسه ابزارها و روشهایی را میبینید که سریعتر علت مشکل را پیدا کنید و حدس نزنید.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل بیستودوم — مفهوم Context Sharing در ISE
Context Sharing یعنی اشتراکگذاری اطلاعات مهم (User/Device/Session/Policy Context) بین اجزای امنیتی. این فصل کمک میکند بدانید چطور ISE در معماری امنیتی بزرگتر نقش بازی میکند.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل بیستوسوم — یکپارچهسازی ISE با ابزارهای ارزیابی آسیبپذیریها
این فصل روی Integration تمرکز دارد: وقتی گزارشهای Vulnerability/Assessment دارید، چطور میشود Policy را هوشمندتر کرد و دسترسی را بر اساس ریسک تنظیم کرد.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل بیستوچهارم — مدیریت و بهکارگیری AAA بهوسیله ISE
AAA در ISE یعنی مدیریت مرکزی Authentication/Authorization/Accounting. در این جلسه نقش ISE در AAA را طوری میبینید که آماده پیادهسازی روی تجهیزات مختلف شوید.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل بیستوپنجم — پیکربندی AAA با ISE برای روتر و سوئیچهای سیسکو
اجرای عملی AAA برای تجهیزات Route/Switch: اتصال Deviceها به ISE، تعریف Policyها و نکات رایج در ارتباط و لاگها. این بخش برای پروژههای سازمانی بسیار کلیدی است.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
فصل بیستوششم — پیکربندی AAA با ISE برای شبکه وایرلس و WLC
اتصال ISE به Wireless: سناریوهای AAA روی WLC، سیاستهای دسترسی و نکات Troubleshooting مخصوص وایرلس. این فصل کمک میکند Auth در وایرلس را درست و استاندارد ببندید.
🔒 ویدئوی این جلسه پس از خرید دوره فعال میشود.
مسیر ادامه بعد از SISE 300-715 (دوره دوم) — از CCNP Security تا سناریوهای عملی (به سبک فرزان)
نکته فرزان: SISE یعنی «هویت و Policy». ادامهاش باید شما را به جایی برساند که بتوانید NAC را در سناریوی واقعی طراحی کنید، پیادهسازی کنید و عیبیابی را بدون حدس انجام دهید.
✅ قبل از ادامه مسیر: این ۳ نکته را جدی بگیر
- ISE بدون لاب کامل نمیشود. هر فصل = یک سناریو + یک عیبیابی واقعی.
- Policy را مستند کن. اگر Policy نقشه ندارد، فردا شبکهات «قفل» میشود.
- AAA را تمیز ببند. هر جا AAA شل باشد، Troubleshooting تبدیل میشود به جنگ اعصاب.
پیشنهاد فرزان: اگر هنوز AAA/RADIUS/TACACS+ را «پایهای و تمیز» نبستی، قبل از رفتن به مباحث بالاتر، یک مرور جدی انجام بده تا ادامه مسیر برایت چند برابر راحتتر شود.
1️⃣ ادامه مستقیم مسیر NAC: ISE پیشرفته + سناریوهای سازمانی
اگر هدفتان پروژههای سازمانی است، ادامه منطقی بعد از این دوره این است که روی Design + Deployment + Troubleshooting تمرکز کنید؛ یعنی همان چیزی که در پروژه، پولساز است.
- طراحی معماری ISE (Standalone / Distributed / HA) و انتخاب درست بر اساس سازمان
- سناریوهای 802.1X / MAB / Guest / BYOD / Posture بهصورت ترکیبی
- عیبیابی: Auth Fail، Policy Hit، Certificate Issue، NAD/Device Misconfig
نکته فرزان: کسی که «Troubleshooting ISE» بلد باشد، در سازمان همیشه کار دارد.
2️⃣ اگر هدفت آزمون CCNP Security است: تمرکز روی مسیر اصلی
برای CCNP Security معمولاً باید مسیر را «منظم» ببندی: یک مسیر اصلی (Core) + تمرکز روی چند سرویس امنیتی. SISE یکی از مهمترین بخشهاست، ولی کافی نیست.
- تکمیل مباحث Identity/AAA/Policy تا سطح سناریویی
- مرور معماریهای امنیتی سازمانی و اینکه هر ابزار کجا استفاده میشود
- تمرین سبک سوال و جمعبندی (برای جلوگیری از پراکندهخوانی)
نکته فرزان: اگر فقط با حفظ کردن جلو بروی، در پروژه واقعی زمین میخوری. آزمون مهم است، ولی مهارت مهمتر است.
3️⃣ مهارتهای مکملِ ضروری کنار ISE (برای اینکه واقعاً حرفهای شوی)
ISE وقتی حرفهای میشود که کنار چند مهارت کلیدی باشد. اینها همان چیزهاییاند که در پیادهسازی واقعی، بازی را عوض میکنند:
- Certificates/PKI: اگر PKI را نفهمی، 802.1X همیشه دردسر میشود.
- Switch/WLC Config: مشکل خیلی وقتها ISE نیست؛ تنظیمات NAD/WLC است.
- Network Troubleshooting: RADIUS Flow، VLAN/SGT، و تحلیل لاگها
- Security Architecture: اینکه NAC کجا مینشیند کنار Firewall/EDR/VPN
قانون فرزان: «ISE را با Certificate و Troubleshooting قفل میکنی.»
امتیاز دانشجویان دوره
نظرات
5,500,000 تومان قیمت اصلی 5,500,000 تومان بود.825,000 تومانقیمت فعلی 825,000 تومان است.
قوانین ثبت دیدگاه