شرح دوره Securing Networks with Cisco Firepower Next Generation Firewall (SSNGFW) v1.0
دوره آموزش “Securing Networks with Cisco Firepower Next Generation Firewall (SSNGFW) v1.0” به شما کمک میکند تا با قابلیتها و ویژگیهای فایروالهای نسل بعدی Cisco Firepower آشنا شوید.
دورههای امنیت شبکه با Cisco Firepower نسل بعدی فایروال (SSNGFW) v1.0 به شما نحوه استقرار و استفاده از سیستم Cisco Firepower® Threat Defense را نشان میدهد. این دوره عملی به شما دانش و مهارتهای استفاده و پیکربندی فناوری Ciscop Firepower Threat Defense را میدهد، از ابتدا با راه اندازی و پیکربندی دستگاه و از جمله مسیریابی، دسترسی زیاد، Cisco Adaptive Security Appliance (ASA) به Cisco Firepower Threat Defense Defense، ترافیک کنترل و ترجمه آدرس شبکه (NAT). شما میآموزید که چگونه ویژگیهای پیشرفته فایروال نسل بعدی (NGFW) و سیستم پیشگیری از نفوذ نسل بعدی (NGIPS) را پیادهسازی کنید، از جمله هوش شبکه، تشخیص نوع فایل، شناسایی بدافزار مبتنی بر شبکه و بازرسی بستههای عمیق. همچنین قبل از اقدام به تجزیه و تحلیل دقیق، مدیریت سیستم و عیبیابی، نحوه پیکربندی VPN از طریق سایت برای VPN، دسترسی از راه دور VPN و SSL را یاد خواهید گرفت.
این دوره به شما کمک میکند تا برای شرکت در آزمون، امنیت شبکهها با Cisco Firepower (300-710 SNCF) آماده شوید، که منجر به CCNP Security و Cisco Certified Specialist – شبکههای امنیتی Firepower میشود. امتحان 300-710 SNCF دارای یک دوره دوم آمادهسازی نیز میباشد، امنیت شبکه با سیستم پیشگیری از نفوذ نسل بعدی سیسکو Firepower (SSFIPS). شما میتوانید در هر دورهای این دورهها را بگذرانید.
این دوره مخصوص کارشناسان امنیتی است که میخواهند با فایروالهای نسل جدید شرکت سیسکو آشنا شده و نحوه و روشهای مختلف راهاندازی و پیادهسازی، پیکربندی و همچنین عیبیابی سرویسهای FirePower مربوط به این فایروالها را بیاموزند. در این دوره با سرویسهای گوناگون امنیتی این نسل از فایروالها مانند Advanced Malware Protection و سرویسهایی همچون ESA وWSA و همچنین ویژگیها و مشخصات IPSها آشنا خواهند شد.
اهداف دوره
- مفاهیم اصلی فناوری NGIPS و NGFW و سیستم دفاع تهدید سیسکو Firepower را توصیف کنید و سناریوهای استقرار را شناسایی کنید.
- وظایف اولیه تنظیمات و تنظیمات دستگاه Cisco Firepower Threat Defense را انجام دهید.
- نحوه مدیریت ترافیک و اجرای کیفیت خدمات (QoS) را با استفاده از Cisco Firepower Threat Defense توضیح دهید.
- نحوه پیادهسازی NAT را با استفاده از Cisco Firepower Threat Defense توضیح دهید.
- با استفاده از Cisco Firepower برای شناسایی میزبانها، برنامهها و خدمات، یک کشف اولیه در شبکه انجام دهید.
- فتار ، نحوه استفاده و روش اجرای سیاست های کنترل دسترسی را توصیف کنید.
- مفاهیم و روشهای اجرای ویژگیهای اطلاعات امنیتی را شرح دهید.
- Cisco Advanced Malware Protection (AMP) را برای شبکهها و روشهای اجرای کنترل فایل و محافظت از بدافزار پیشرفته توصیف کنید.
- سیاستهای نفوذ را اجرا و مدیریت کنید.
- مولفهه او پیکربندی VPN سایت به سایت را توصیف کنید.
- توصیف و پیکربندی SSL VPN با دسترسی از راه دور که از Cisco AnyConnect استفاده میکند.
- قابلیتها و کاربردهای رمزگشایی SSL را توصیف کنید.
پیشنیاز
سیسکو CCNA 200-301
مخاطبین دوره
- کارشناسان شبکه
- مدیران شبکه
- مدیران امنیت
- کارشناسان امنیت
- مدیران مرکز داده
- کارشناسان مرکز داده
- علاقمندان به حوزه دیتا سنتر
مزایای دوره
- ارائه مدرک معتبر
- برگزاری دورهها بصورت کاملا عملی
- استفاده از لابراتور مجهز
- استفاده از برترین اساتید داخلی و با مدرک بینالمللی
- با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دورهها
- تخفیف جهت حضور در دورههای بعدی
- دريافت مدرک بينالمللی مرتبط
سرفصل دوره
-
Cisco Firepower Threat Defense Overview
- Examining Firewall and IPS Technology
- Firepower Threat Defense Features and Components
- Examining Firepower Platforms
- Examining Firepower Threat Defense Licensing
- Cisco Firepower Implementation Use Cases
-
Cisco Firepower NGFW Device Configuration
- Firepower Threat Defense Device Registration
- FXOS and Firepower Device Manager
- Initial Device Setup
- Managing NGFW Devices
- Examining Firepower Management Center Policies
- Examining Objects
- Examining System Configuration and Health Monitoring
- Device Management
- Examining Firepower High Availability
- Configuring High Availability
- Cisco ASA to Firepower Migration
- Migrating from Cisco ASA to Firepower Threat Defense
-
Cisco Firepower NGFW Traffic Control
- Firepower Threat Defense Packet Processing
- Implementing QoS
- Bypassing Traffic
-
Cisco Firepower NGFW Address Translation
- NAT Basics
- Implementing NAT
- NAT Rule Examples
- Implementing NAT
-
Cisco Firepower Discovery
- Examining Network Discovery
- Configuring Network Discovery
-
Implementing Access Control Policies
- Examining Access Control Policies
- Examining Access Control Policy Rules and Default Action
- Implementing Further Inspection
- Examining Connection Events
- Access Control Policy Advanced Settings
- Access Control Policy Considerations
- Implementing an Access Control Policy
-
Security Intelligence
- Examining Security Intelligence
- Examining Security Intelligence Objects
- Security Intelligence Deployment and Logging
- Implementing Security Intelligence
-
File Control and Advanced Malware Protection
- Examining Malware and File Policy
- Examining Advanced Malware Protection
-
Next-Generation Intrusion Prevention Systems
- Examining Intrusion Prevention and Snort Rules
- Examining Variables and Variable Sets
- Examining Intrusion Policies
-
Site-to-Site VPN
- Examining IPsec
- Site-to-Site VPN Configuration
- Site-to-Site VPN Troubleshooting
- Implementing Site-to-Site VPN
-
Remote-Access VPN
- Examining Remote-Access VPN
- Examining Public-Key Cryptography and Certificates
- Examining Certificate Enrollment
- Remote-Access VPN Configuration
- Implementing Remote-Access VPN
-
SSL Decryption
- Examining SSL Decryption
- Configuring SSL Policies
- SSL Decryption Best Practices and Monitoring
-
Detailed Analysis Techniques
- Examining Event Analysis
- Examining Event Types
- Examining Contextual Data
- Examining Analysis Tools
- Threat Analysis
-
System Administration
- Managing Updates
- Examining User Account Management Features
- Configuring User Accounts
- System Administration
-
Cisco Firepower Troubleshooting
- Examining Common Misconfigurations
- Examining Troubleshooting Commands
- Firepower Troubleshooting
سرفصلهای بخش لابراتور دوره
- Initial Device Setup
- Device Management
- Configuring High Availability
- Migrating from Cisco ASA to Cisco Firepower Threat Defense
- Implementing QoS
- Implementing NAT
- Configuring Network Discovery
- Implementing an Access Control Policy
- Implementing Security Intelligence
- Implementing Site-to-Site VPN
- Implementing Remote Access VPN
- Threat Analysis
- System Administration
- Firepower Troubleshooting
دوران آکادمی زیر مجموعه گروه دوران، مجری برگزاری دوره Securing Networks with Cisco Firepower Next Generation Firewall (SSNGFW) v1.0 در قالب آموزش شبکه به صورت آموزش آنلاین و حضوری با بهرهگیری از لابراتور آنلاین اختصاصی بهمراه گواهی معتبر ارائه میشود. این دوره یکی از زیرمجموعههای دوره سیسکو بشمار میآید.
درخواست مشاوره
برای کسب اطلاعات بیشتر درباره این دوره درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
درخواست مشاورهدوره های مرتبط
دوره آموزش Cisco CCDA
دوره Cisco CCDA (Cisco Certified Design Associate) به آموزش اصول طراحی شبکه میپردازد و برای افرادی طراحی شده که میخواهند مهارتهای خود را در زمینه طراحی زیرساختهای شبکه تقویت کنند.
دوره آموزش Cisco CCNP Route
دوره آموزش Cisco CCNP Route به شما مهارتهای لازم برای طراحی، پیادهسازی و عیبیابی پروتکلهای مسیریابی در شبکههای پیچیده را آموزش میدهد.
دوره آموزش CCNP Cloud
دوره آموزش CCNP Cloud به منظور ارائه مهارتهای پیشرفته در زمینه طراحی، پیادهسازی و مدیریت زیرساختهای ابری و خدمات ابری با استفاده از فناوریهای Cisco طراحی شده است.
دوره آموزش Cisco CCNA Wireless
این دوره در دوران آکادمی با لابراتور مجهز و با سنارایو های کاربردی توسط اساتید برتر حوزه مجازی تدریس می شود
نظرات
تماس با ما