SITCS 1.0: Развертывание решений Cisco по контролю за угрозами (Implementing Cisco Threat Control Solutions)

SITCS 1.0: Развертывание решений Cisco по контролю за угрозами (Implementing Cisco Threat Control Solutions)

Курс SITCS предназначен для подготовки инженеров по безопасности и предоставляет им знания и опыт в области развертывания брандмауэров Cisco следующего поколения (NGFW), а также веб-безопасности, безопасности электронной почты и безопасности облачных сред.

Слушатели получат практический опыт использования расширенных решений, позволяющих минимизировать опасность внешних угроз и обеспечить безопасность трафика, проходящего через шлюз безопасности.

Целью курса является предоставление слушателям фундаментальных знаний и возможностей в области внедрения и поддержки безопасности на брандмауэрах Cisco ASA, используя решения Cisco следующего поколения, интегрируемые в Cisco Prime Security Manager.

Описание и требования

Продолжительность курса: 5 дней/50 ак.часов

Данный курс готовит к экзамену 300-207, входящему в программу подготовки специалистов к сертификации на звание Cisco Certified Network Professional (CCNP) Security.

Категории слушателей:

  • Инженеры по сетевой безопасности;
  • Продавцы и партнеры Cisco;
  • Клиенты Cisco.

Предварительная подготовка:

  • Необходимо прослушать курсы ICND1 и ICND2, или курс CCNAX, или обладать уверенными знаниями на уровне CCNA.
  • Необходимо прослушать курс IINS, или обладать уверенными знаниями на уровне CCNA Security.
  • Практический опыт построения и работы с сетями на оборудовании Cisco и Cisco IOS;
  • Практический опыт работы с системами Microsoft Windows.

По окончании курса слушатели смогут:

  • Понимать устройство межсетевого экрана Cisco ASA следующего поколения (NGFW)
  • Развертывать шлюз Web безопасности Cisco для снижения опасности вредоносных программ
  • Настраивать шлюз Web безопасности для использования элементов управления
  • Настраивать коннекторов безопасности Cisco Cloud Web
  • Описать решения Cisco для защиты электронной почты
  • Настраивать входящие и исходящие политики для шлюзов почты Cisco
  • Описать элементы IPS контроля угроз
  • Настроить и внедрить в сети сенсор Cisco IPS

Содержание курса

Содержание курса:

Модуль 1: Сервисы межсетевого экрана Cisco ASA следующего поколения

  • Описание модульной сетевой архитектуры Cisco
  • Описание архитектуры управления Cisco ASA (CX) NGFW
  • Настройка объектов политики Cisco ASA (CX) NGFW
  • Мониторинг операций NGFW Cisco ASA (CX)
  • Настройка политик доступа Cisco ASA (CX) NGFW
  • Настройка политик идентификации Cisco ASA (CX) NGFW
  • Настройка политик расшифровки доступа Cisco ASA (CX) NGFW
  • Лабораторная работа: Изучение Cisco ASA (CX) NGFW и работа с PRSM
  • Лабораторная работа: Изучение Cisco ASA (CX) NGFW и работа с политиками доступа
  • Лабораторная работа: Изучение Cisco ASA (CX) NGFW и работа с политиками доступа
  • Лабораторная работа: Настройка Cisco ASA (CX) NGFW работа с политиками расшифровки

Модуль 2: Шлюз Web безопасности Cisco

  • Описание решений на базе шлюза Web безопасности Cisco (WSA)
  • Интеграция Шлюза Web безопасности Cisco
  • Настройка идентификаций и аутентификации пользователей на шлюзе Web безопасности Cisco
  • Настройка элемента управления разрешенного использования на шлюзе Web безопасности Cisco
  • Настройка элементов управления вредоносными программ на шлюзе Web безопасности Cisco
  • Настройка шифрования на шлюзе Web безопасности Cisco
  • Настройка элементов управления безопасностью данных на шлюзе Web безопасности Cisco
  • Лабораторная работа: Настройка шлюза Web безопасности Cisco

Модуль 3: Веб-безопасность облачных сред Cisco

  • Описание решений Веб-безопасности облачных сред Cisco
  • Настройка коннекторов безопасности Cisco Cloud Web
  • Описание политик веб-фильтрации в Cisco ScanCenter
  • Лабораторная работа: Настройка коннекторов веб-безопасности облачных сред Cisco на ISR G2 и AnyConnect

Модуль 4: Шлюз безопасности почты Cisco

  • Решения Cisco по безопасности электронной почты
  • Описание базовой конфигурации шлюза безопасности электронной почты Cisco
  • Развертывание политик проверки приложений на Cisco ASA
  • Лабораторная работа: Практическая базовая настройка политик безопасности электронной почты Cisco

Модуль 5: Системы предотвращения вторжений Cisco

  • Описание элементов контроля угроз IPS
  • Интеграция Cisco IPS датчика в сети
  • Настройка основных параметров Cisco IPS
  • Настройка сигнатур Cisco IPS
  • Настройка пользовательских сигнатур Cisco IPS
  • Настройка Cisco IPS для обнаружения аномалий
  • Настройка функций Cisco IPS на основе репутации
  • Лабораторная работа: Настройка основных параметров Cisco IPS
  • Лабораторная работа: Практическая настройка сигнатур Cisco IPS и обнаружения аномалий

Рекомендации

На каких курсах рекомендуется продолжить обучение:

Курс SISAS — Внедрение решений Cisco для защищённого доступа (Implementing Cisco Secure Access Solutions)

Курс SENSS — Реализация решений по обеспечению безопасности периметра сети на базе оборудования Cisco (Implementing Cisco Edge Network Security Solutions)

Курс SIMOS — Обеспечение безопасности мобильных решений на базе оборудования Cisco (Implementing Cisco Secure Mobility Solutions)

Информацию о дате и времени проведения занятия уточняйте у менеджера.

Документы об окончании

Сертификат Учебного центра Трайтек

Сертификат Учебного центра "Трайтек"

Сертификат Cisco

Сертификат Cisco

Нужна дополнительная информация по обучению?

Звоните нам на номер: +7 8452 24-77-77! Мы всегда готовы ответить на все Ваши вопросы и помочь сделать правильный выбор!

×

Ваше имя:
Ваш телефон:
E-mail:
Город:
Укажите Ваш статус:
Комментарий к заявке:
Я не робот:
×