Казахстан, г. Алматы, ул. Шевченко 90, БЦ «Каратал», офис 53
Казахстан, г. Астана, ул. Иманова 19, БЦ Деловой Дом "Алма-Ата", офис 612

кол-во дней: 5
вендор: Cisco кол-во часов: 40
код курса: FTD

На данном курсе слушатели узнают, как внедрить и использовать систему Cisco Firepower Threat Defense в сети. Курс дает все необходимые знания и навыки для настройки Cisco Firepower Threat Defense, начиная с первичных настроек, которые включают маршрутизацию, функции отказоустойчивости, миграцию с платформы Cisco Adaptive Security Appliance (ASA) на Cisco Firepower Threat Defense, контроль трафика, трансляцию сетевых адресов (NAT). Кроме того, разбираются расширенные темы: совместное внедрение функций NGFW и NGIPS, детектирование файлов, детектирование вредоносного ПО, глубокая инспекция пакетов, настройка различных типов VPN, дешифрование трафика SSL, системное администрирование, механизмы поиска и устранения неполадок.

Кому следует посетить

  • Администраторам систем безопасности

  • Консультантам по системам безопасности

  • Сетевым администраторам

  • Системным инженерам

  • Техническим специалистам, работающим с Cisco Firepower

Цели курса

После прохождения данного курса слушатели будут уметь:

  • Описывать ключевые функции NGIPS и NGFW

  • Понимать основные функции Cisco Firepower Threat Defense и знать сценарии развертывания

  • Совершать базовую настройку Cisco Firepower Threat Defense

  • Понимать, как управлять трафиком и внедрять QoS с использованием Cisco Firepower Threat Defense

  • Как внедрить NAT с использованием Cisco Firepower Threat Defense

  • Совершать исследование сети, используя Cisco Firepower для обнаружения хостов, приложений и сервисов

  • Понимать принцип работы и процесс внедрения политик контроля доступа

  • Использовать функции security intelligence

Предварительные требования

Для освоения материалов курса рекомендуется обладать следующими знаниями и навыками:

  • Базовые знания о работе сетей TCP/IP

  • Базовые знания об архитектуре сетей

  • Понимание основ работы межсетевых экранов и систем предотвращения вторжений

 

Course Outline

  1. Cisco Secure Firewall Family

  2. Cisco Firepower Threat Defense Components and Features

  • Firepower Management Center

  • Firepower Device Manager

  • Cisco Defense Orchestrator

  • Appliance and System Management Features

  • Licensing the Firepower System

  • Policy Management

  1. Routing for Firepower Threat Defense

  2. Network Address Translation (NAT)

  3. Firepower QoS

  4. Firepower Discovery

  5. Prefiltering and Prefilter Policies

  6. Security Intelligence

  7. SSL Policy

  8. Access Control Policy

  9. File Control and Advanced Malware Protection

  10. Next-Generation Intrusion Prevention Systems

  11. Network Analysis Policies

  12. Firepower Threat Defense VPN

  13. Firepower Threat Defense High Availability and Clustering

  14. Cisco Threat Intelligence Director

  15. Event Analysis Techniques

  16. Cisco Secure Firewall Troubleshooting

 

Lab Outline

  1. Navigating Firepower Management Center

  2. FTD Device Configuration

  3. NAT Configuration

  4. Network Discovery Policy

  5. Object Management

  6. Access Control Policy

  7. Security Intelligence

  8. File Policy

  9. Intrusion Policy

  10. Network Analysis Policy

  11. SSL Policy Configuration

  12. QoS Policy Configuration