Aruba ClearPass Essentials
Günümüzün birbirine bağlı dünyasında, güvenli ağ erişimi iş operasyonlarını ve verileri korumak için kritik öneme sahiptir. Bu kurs, BT profesyonellerinin Aruba’nın ClearPass network access control (NAC) çözümünde uzmanlaşmasını sağlayarak kurumsal ortamlar için güçlü güvenlik çerçeveleri oluşturmasına yardımcı olur. Bir ağı etkili şekilde güvenli hâle getirebilmek için öncelikle erişim kontrolü teknolojilerinin nasıl çalıştığını anlamak gerektiğine inanıyoruz. Derslerimiz, ClearPass sistemlerini güvenle devreye almanızı ve yönetmenizi sağlamak için net teorik açıklamaları uygulamalı, pratik alıştırmalarla birleştirir.
Module 1: Introduction to Aruba ClearPass
- Network Access Control (NAC)’a Genel Bakış
- Aruba ClearPass’in faydaları ve kullanım senaryoları
- ClearPass mimarisi ve bileşenleri
- Ağ güvenliğinde ClearPass’in rolü
- Appliance türleri ve kapasite planlama hususları
- Clustering ve yedeklilik
Module 2: ClearPass Deployment and Licensing
- ClearPass lisanslama modellerini anlamak
- İlk dağıtım (deployment) adımları
- Sistem ayarlarını yapılandırmak (AD entegrasyonu, zaman senkronizasyonu, DNS vb.)
Module 3: Understanding AAA and Policy Framework
- AAA’ya (Authentication, Authorization, and Accounting) giriş
- 802.1X kimlik doğrulama temelleri
- ClearPass Policy Manager yapısı
- Kimlik doğrulama kaynakları
Module 4: Configuring RADIUS Authentication
- Network Access Device (NAD) yapılandırması
- Servis oluşturma ve rol eşleştirme
- Enforcement policy’leri ve profilleri
Module 5: Configuring Certificate-Based Authentication
- NAC ortamında sertifikaları anlamak
- EAP-TLS yapılandırması
- Public Key Infrastructure (PKI) entegrasyonu
- Certificate Authority yapılandırması
Module 6: Device Profiling
- Uç nokta profilleme kavramları
- Cihaz parmak izi (fingerprinting) teknikleri
- Profiling verilerinin politikalarda kullanımı
Module 7: Guest Access Management
- Captive portal yapılandırması
- Misafir kimlik doğrulama iş akışları
- Gelişmiş misafir senaryoları (SMS, sponsor onayı, platform özelleştirmeleri)
- Misafir erişimi için güvenlik en iyi uygulamaları
Module 8: Posture Assessment with OnGuard
- Posture enforcement prensipleri
- OnGuard agent dağıtımı
- Sağlık kontrolü (health check) yapılandırması
- Uyumluluk (compliance) enforcement stratejileri
Module 9: Onboard Software Administration
- Certificate authority’leri yapılandırmak
- Portal kurulumu ve servis yapılandırmaları
- Sertifikaları, kullanıcıları ve cihazları yönetmek
Module 10: Reporting and Monitoring with Insights
- Insights dashboard’a genel bakış
- Özel raporlar oluşturmak
- Uyarı ve bildirimleri yapılandırmak
- Ağ erişim trendlerini analiz etmek
Module 11: Introduction to Advanced Topics
- Kullanıcı kimliği enforcement kavramları
- Dinamik segmentasyon temelleri
Bu kursu tamamladıktan sonra şunları yapabiliyor olmanız beklenir:
Understand ClearPass Basics:
NAC ve AAA bilginizi kullanarak erişim sorunlarının nedenlerini tespit etmek.
Build Secure Networks:
Kullanıcılar ve cihazlar için güvenli ağ erişimi sağlamak amacıyla ClearPass’i yapılandırmak.
Protect Your Data:
Erişimi ve yetkilendirmeleri kontrol etmek için güçlü kimlik doğrulama yöntemleri ve politikalar uygulamak.
Boost Visibility:
Ağ aktivitelerine görünürlük kazandırmak için cihazları profillemek ve erişimi izlemek.
Handle Guests Safely:
Kullanıcı dostu ancak güvenli misafir erişim çözümleri tasarlamak.
Check Device Health:
Erişim verilmeden önce cihazların güvenlik politikalarına uygunluğunu sağlamak için posture assessment araçlarını kullanmak.
Monitor and Improve:
Ağ davranışlarını izlemek ve güvenliği optimize etmek için raporlama ve uyarılardan yararlanmak.
Find and Fix Problems:
Yaygın erişim kontrolü sorunlarını hızlıca tespit etmek ve çözmek.
Bu kurs, sıfırdan güvenli bir NAC sistemi kurmak veya mevcut ağ altyapısını daha güvenilir, ölçeklenebilir ve kullanıcı odaklı erişim kontrolü sunacak şekilde geliştirmek isteyen, Aruba ClearPass konusunda sağlam bir temel edinmeyi hedefleyen ağ profesyonelleri için tasarlanmıştır.
- Katılımcıların aşağıdaki konularda temel bilgiye sahip olmaları beklenir:
- Networking
- Network security
Bu kursa ihtiyacınız varsa formu doldurabilir veya bizimle iletişime geçebilirsiniz.

