Corso CCNP Security SFWIPA – Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention

Obiettivi | Certificazione | Contenuti | Tipologia | Prerequisiti | Durata e Frequenza | Docenti | Modalità di Iscrizione | Calendario

Cisco CCNP Security

Il Corso SFWIPA Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention è parte del percorso Cisco CCNP Security. Questo corso fornisce ai partecipanti le conoscenze avanzate sull’implementazione e configurazione di Cisco Secure Firewall Threat Defense e le sue funzionalità come data center network firewall o come Internet Edge firewall con supporto Virtual Private Network (VPN). I partecipanti impareranno a configurare identity-based policies, Secure Sockets Layer (SSL) decryption, remote-access VPN e site-to-site VPN, per poi passare alla configurazione avanzata dell’Intrusion Prevention System (IPS) e alla gestione degli eventi, alle integrazioni con altri sistemi e al troubleshooting avanzato. I partecipanti apprenderanno anche come automatizzare la configurazione e le operazioni del sistema Cisco Secure Firewall Threat Defense utilizzando programmability e Application Programming Interfaces (APIs) e come migrare la configurazione dai Cisco Secure Firewall Adaptive Security Appliances (ASA). Il Corso contribuisce alla preparazione dell’esame di Certificazione CCNP Security (Esame 300-710).

Contattaci ora per ricevere tutti i dettagli e per richiedere, senza alcun impegno, di parlare direttamente con uno dei nostri Docenti (Clicca qui)
oppure chiamaci subito al nostro Numero Verde (800-177596)

Obiettivi del corso

Di seguito una sintesi degli obiettivi principali del Corso SFWIPA Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention:

  • Configurare le impostazioni avanzate e le policy su Cisco Secure Firewall Threat Defense.
  • Implementare e gestire le funzionalità avanzate del sistema Cisco Secure Firewall Threat Defense.
  • Automatizzare la configurazione e le operazioni utilizzando programmability e APIs.
  • Migrare le configurazioni dai Cisco Secure Firewall Adaptive Security Appliances (ASA).
  • Risolvere problemi avanzati relativi al flusso di traffico su Cisco Secure Firewall Threat Defense.

Certificazione del corso

Esame 300-710 SNCF Securing Networks with Cisco Firepower;
Esame Parte della Certificazione CCNP Security; Il programma di certificazione CCNP Security prepara per i ruoli professionali nelle odierne tecnologie sulla sicurezza informatica. La CCNP Security ora include elementi di automazione e programmabilità per la massima scalabilità delle moderne infrastrutture di sicurezza. In particolare l’esame 300-710 SNCF testa competenze su argomenti quali: Cisco Firepower, Threat Defense con Firepower, policy configurations, policy integrations, policy deployments,policy management e troubleshooting.

Contenuti del corso

  • Firewall Functionality
  • Cisco Secure Firewall Platforms
  • Use Cases
  • Deployment Options
  • Management Options
  • Basic Network Settings
  • Packet Processing
  • ACP and Prefilter Policies Overview
  • Cisco Secure Firewall Smart Licensing
  • Cisco Secure Firewall Threat Defense Architecture
  • FXOS and Secure Firewall Chassis Manager
  • Multi-Instance Deployment
  • Cluster Deployment
  • Cluster Configuration
  • Configure Multi-Instance Firewall Using Chassis Manager
  • QoS Implementation
  • Service Policies Implementation
  • FlexConfig Policies Implementation
  • Traffic Bypass
  • Deploy Advanced Connection Settings
  • Configure Cisco Secure Firewall Management Center Certificate
  • Configure a QoS Policy
  • Service Policy
  • Dynamic Routing Overview
  • Virtual Routing
  • Dynamic Routing Configuration
  • Configure Dynamic Routing
  • Creating VRF
  • Configuring BGP
  • Configuring EIGRP
  • Network Address Translation Overview
  • Advanced NAT Rules Implementation
  • SSL Encryption Overview
  • SSL Decryption Overview
  • SSL Policy Configuration
  • SSL Policy Best Practices
  • Configure SSL Policy
  • Configuring Outbound SSL Decryption
  • Configuring Inbound SSL Decryption
  • Configuring SSL Control
  • Remote-Access VPN Components
  • Digital Certificate Enrollment
  • Remote Access VPN Configuration
  • Remote Access VPN High Availability
  • Configure Remote Access VPN
  • Remote Access VPN Prerequisites
  • Remote Access VPN Configuration
  • AnyConnect VPN User Certificate Authentication
  • Using Dynamic Access Policies
  • Configuring AnyConnect Profile
  • Configuring Remote Access VPN for Contractors
  • Identity-Based Policies
  • Realm Configuration
  • Identity Source Configuration
  • Identity-Based Policy Configuration
  • Configure Identity-Based Policy
  • Configuring ID Firewall
  • Configuring ISE Passive Identity
  • Configuring Active Identity
  • Site-to-Site VPN Components
  • Policy-Based and Route-Based Site-to-Site VPNs
  • Point-to-Point VPN Configuration with VTIs
  • Hub-and-Spoke VPN Configuration with Crypto Maps
  • Site-to-Site VPN High Availability
  • Configure Site-to-Site VPN
  • Configure the FTD-Branch Node for Site-to-Site VPN using Cisco Secure Firewall Device Manager
  • Configure Site-to-Site VPN using Cisco Secure Firewall Management Center
  • Verify Site-to-Site VPN Operation
  • Snort and Network Analysis Policy
  • Snort Rules and Actions
  • Secure Firewall Recommendations
  • Customizing IPS and NAP Policies
  • Create an Intrusion Policy
  • Generate Secure Firewall Rule Recommendations
  • Apply the Cisco IPS Policy and Test
  • Configure a Snort Pass Rule
  • Configure a Custom Network Analysis Policy
  • Alerting
  • Correlation Policies
  • External Event Logging
  • Integration with Cisco Identity Services Engine
  • Integration with Cisco Secure Network Analytics
  • Integration with SecureX
  • Configure Cisco Secure Firewall Threat Defense Integrations
  • Cisco ISE integration with Cisco Secure Firewall Management Center
  • Configuring Cisco Secure Firewall Management Center Correlation Policy
  • Configuring Rapid Threat Containment Solution
  • Configuring Security Analytics and Logging (SAL)
  • Traffic Flow Overview
  • Troubleshooting Tools
  • Troubleshooting Process
  • Performance Troubleshooting
  • Troubleshooting Cisco Secure Firewall Threat Defense
  • Troubleshooting Use Case 1: I do not see any events for my traffic
  • Troubleshooting Use Case 2: My VPN is not working
  • Troubleshooting Use Case 3: My traffic is silently dropped
  • Network Operations Automation
  • Cisco Secure Firewall Management Center API Overview
  • Cisco Secure Firewall Device Manager API Overview
  • Cisco Secure Firewall Threat Defense Automation
  • Examine Cisco Secure Firewall Management Center API Explorer
  • Use Postman to Make an API Call
  • Automate Cisco Secure Firewall Management Center with Python Script
  • Migration Options
  • Migration Tool
  • Migration From Cisco Secure Firewall ASA
  • Migrate Configuration from Cisco Secure Firewall ASA
  • Verify Network Environment
  • Migrate an Existing Secure ASA Configuration to Cisco Secure Firewall
  • Deploy and Verify the Configuration to FTD-2

Attività Laboratoriali

  • Deploy Advanced Connection Settings
  • Configure Dynamic Routing
  • Configure SSL Policy
  • Configure Remote Access VPN
  • Configure Site-to-Site VPN
  • Customize IPS and NAP Policies
  • Configure Cisco Secure Firewall Threat Defense Integrations
  • Troubleshoot Cisco Secure Firewall Threat Defense
  • Migrate Configuration from Cisco Secure Firewall ASA

Tipologia

Corso di Formazione con Docente

Docenti

I docenti sono Istruttori accreditati CISCO e certificati in altre tecnologie IT, con anni di esperienza pratica nel settore e nella Formazione.

Infrastruttura laboratoriale

Per tutte le tipologie di erogazione, il Corsista può accedere alle attrezzature e ai sistemi reali Cisco presenti nei Nostri laboratori o direttamente presso i data center Cisco in modalità remota h24. Ogni partecipante dispone di un accesso per implementare le varie configurazioni avendo così un riscontro pratico e immediato della teoria affrontata. Ecco di seguito alcune topologie di rete dei Laboratori Cisco Disponibili:

Cisco Firewall Firepower Lab

Dettagli del corso

Prerequisiti

Si consiglia la partecipazione al Corso CCNP Security SFWIPF.

Durata del corso

  • Durata Intensiva 5gg;

Frequenza

Varie tipologie di Frequenza Estensiva ed Intensiva.

Date del corso

  • Corso Cisco SFWIPA (Formula Intensiva) – Su richiesta  – 9:00 – 17:00

Modalità di iscrizione

Le iscrizioni sono a numero chiuso per garantire ai tutti i partecipanti un servizio eccellente.
L’iscrizione avviene richiedendo di essere contattati dal seguente Link, o contattando la sede al numero verde 800-177596 o inviando una richiesta all’email [email protected].