Cisco ISE (Identity Services Engine) en formato virtual es la plataforma de control de acceso a la red basada en identidad de Cisco, que decide qué dispositivos y usuarios pueden conectarse a la red y con qué nivel de acceso, según políticas centralizadas.
Su función central es Network Access Control (NAC): autentica dispositivos y usuarios en el momento de la conexión —cableada, inalámbrica o VPN— y aplica políticas diferenciadas según el rol, el tipo de dispositivo y su postura de seguridad.
Se despliega como máquina virtual en el data center del cliente o en nube, con licenciamiento por sesión concurrente, permitiendo dimensionar la capacidad según la cantidad real de dispositivos conectados simultáneamente.
Al integrarse con switches Catalyst, controladores wireless y firewalls, extiende el control de acceso basado en identidad a toda la infraestructura de red, no solo al punto de conexión inicial.
Netmask lo recomienda para organizaciones que necesitan control de acceso a la red basado en identidad y postura de dispositivo, más allá de la simple segmentación por VLAN.