Obiettivi | Certificazione | Contenuti | Tipologia | Prerequisiti | Durata e Frequenza | Docenti | Modalità di Iscrizione | Calendario
Il Corso SFWIPA Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention è parte del percorso Cisco CCNP Security. Questo corso fornisce ai partecipanti le conoscenze avanzate sull’implementazione e configurazione di Cisco Secure Firewall Threat Defense e le sue funzionalità come data center network firewall o come Internet Edge firewall con supporto Virtual Private Network (VPN). I partecipanti impareranno a configurare identity-based policies, Secure Sockets Layer (SSL) decryption, remote-access VPN e site-to-site VPN, per poi passare alla configurazione avanzata dell’Intrusion Prevention System (IPS) e alla gestione degli eventi, alle integrazioni con altri sistemi e al troubleshooting avanzato. I partecipanti apprenderanno anche come automatizzare la configurazione e le operazioni del sistema Cisco Secure Firewall Threat Defense utilizzando programmability e Application Programming Interfaces (APIs) e come migrare la configurazione dai Cisco Secure Firewall Adaptive Security Appliances (ASA). Il Corso contribuisce alla preparazione dell’esame di Certificazione CCNP Security (Esame 300-710).
Contattaci ora per ricevere tutti i dettagli e per richiedere, senza alcun impegno, di parlare direttamente con uno dei nostri Docenti (Clicca qui)
oppure chiamaci subito al nostro Numero Verde (800-177596)
Obiettivi del corso
Di seguito una sintesi degli obiettivi principali del Corso SFWIPA Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention:
- Configurare le impostazioni avanzate e le policy su Cisco Secure Firewall Threat Defense.
- Implementare e gestire le funzionalità avanzate del sistema Cisco Secure Firewall Threat Defense.
- Automatizzare la configurazione e le operazioni utilizzando programmability e APIs.
- Migrare le configurazioni dai Cisco Secure Firewall Adaptive Security Appliances (ASA).
- Risolvere problemi avanzati relativi al flusso di traffico su Cisco Secure Firewall Threat Defense.
Certificazione del corso
Esame 300-710 SNCF Securing Networks with Cisco Firepower;
Esame Parte della Certificazione CCNP Security; Il programma di certificazione CCNP Security prepara per i ruoli professionali nelle odierne tecnologie sulla sicurezza informatica. La CCNP Security ora include elementi di automazione e programmabilità per la massima scalabilità delle moderne infrastrutture di sicurezza. In particolare l’esame 300-710 SNCF testa competenze su argomenti quali: Cisco Firepower, Threat Defense con Firepower, policy configurations, policy integrations, policy deployments,policy management e troubleshooting.
Contenuti del corso
- Firewall Functionality
- Cisco Secure Firewall Platforms
- Use Cases
- Deployment Options
- Management Options
- Basic Network Settings
- Packet Processing
- ACP and Prefilter Policies Overview
- Cisco Secure Firewall Smart Licensing
- Cisco Secure Firewall Threat Defense Architecture
- FXOS and Secure Firewall Chassis Manager
- Multi-Instance Deployment
- Cluster Deployment
- Cluster Configuration
- Configure Multi-Instance Firewall Using Chassis Manager
- QoS Implementation
- Service Policies Implementation
- FlexConfig Policies Implementation
- Traffic Bypass
- Deploy Advanced Connection Settings
- Configure Cisco Secure Firewall Management Center Certificate
- Configure a QoS Policy
- Service Policy
- Dynamic Routing Overview
- Virtual Routing
- Dynamic Routing Configuration
- Configure Dynamic Routing
- Creating VRF
- Configuring BGP
- Configuring EIGRP
- Network Address Translation Overview
- Advanced NAT Rules Implementation
- SSL Encryption Overview
- SSL Decryption Overview
- SSL Policy Configuration
- SSL Policy Best Practices
- Configure SSL Policy
- Configuring Outbound SSL Decryption
- Configuring Inbound SSL Decryption
- Configuring SSL Control
- Remote-Access VPN Components
- Digital Certificate Enrollment
- Remote Access VPN Configuration
- Remote Access VPN High Availability
- Configure Remote Access VPN
- Remote Access VPN Prerequisites
- Remote Access VPN Configuration
- AnyConnect VPN User Certificate Authentication
- Using Dynamic Access Policies
- Configuring AnyConnect Profile
- Configuring Remote Access VPN for Contractors
- Identity-Based Policies
- Realm Configuration
- Identity Source Configuration
- Identity-Based Policy Configuration
- Configure Identity-Based Policy
- Configuring ID Firewall
- Configuring ISE Passive Identity
- Configuring Active Identity
- Site-to-Site VPN Components
- Policy-Based and Route-Based Site-to-Site VPNs
- Point-to-Point VPN Configuration with VTIs
- Hub-and-Spoke VPN Configuration with Crypto Maps
- Site-to-Site VPN High Availability
- Configure Site-to-Site VPN
- Configure the FTD-Branch Node for Site-to-Site VPN using Cisco Secure Firewall Device Manager
- Configure Site-to-Site VPN using Cisco Secure Firewall Management Center
- Verify Site-to-Site VPN Operation
- Snort and Network Analysis Policy
- Snort Rules and Actions
- Secure Firewall Recommendations
- Customizing IPS and NAP Policies
- Create an Intrusion Policy
- Generate Secure Firewall Rule Recommendations
- Apply the Cisco IPS Policy and Test
- Configure a Snort Pass Rule
- Configure a Custom Network Analysis Policy
- Alerting
- Correlation Policies
- External Event Logging
- Integration with Cisco Identity Services Engine
- Integration with Cisco Secure Network Analytics
- Integration with SecureX
- Configure Cisco Secure Firewall Threat Defense Integrations
- Cisco ISE integration with Cisco Secure Firewall Management Center
- Configuring Cisco Secure Firewall Management Center Correlation Policy
- Configuring Rapid Threat Containment Solution
- Configuring Security Analytics and Logging (SAL)
- Traffic Flow Overview
- Troubleshooting Tools
- Troubleshooting Process
- Performance Troubleshooting
- Troubleshooting Cisco Secure Firewall Threat Defense
- Troubleshooting Use Case 1: I do not see any events for my traffic
- Troubleshooting Use Case 2: My VPN is not working
- Troubleshooting Use Case 3: My traffic is silently dropped
- Network Operations Automation
- Cisco Secure Firewall Management Center API Overview
- Cisco Secure Firewall Device Manager API Overview
- Cisco Secure Firewall Threat Defense Automation
- Examine Cisco Secure Firewall Management Center API Explorer
- Use Postman to Make an API Call
- Automate Cisco Secure Firewall Management Center with Python Script
- Migration Options
- Migration Tool
- Migration From Cisco Secure Firewall ASA
- Migrate Configuration from Cisco Secure Firewall ASA
- Verify Network Environment
- Migrate an Existing Secure ASA Configuration to Cisco Secure Firewall
- Deploy and Verify the Configuration to FTD-2
Attività Laboratoriali
- Deploy Advanced Connection Settings
- Configure Dynamic Routing
- Configure SSL Policy
- Configure Remote Access VPN
- Configure Site-to-Site VPN
- Customize IPS and NAP Policies
- Configure Cisco Secure Firewall Threat Defense Integrations
- Troubleshoot Cisco Secure Firewall Threat Defense
- Migrate Configuration from Cisco Secure Firewall ASA
Tipologia
Corso di Formazione con Docente
Docenti
I docenti sono Istruttori accreditati CISCO e certificati in altre tecnologie IT, con anni di esperienza pratica nel settore e nella Formazione.
Infrastruttura laboratoriale
Per tutte le tipologie di erogazione, il Corsista può accedere alle attrezzature e ai sistemi reali Cisco presenti nei Nostri laboratori o direttamente presso i data center Cisco in modalità remota h24. Ogni partecipante dispone di un accesso per implementare le varie configurazioni avendo così un riscontro pratico e immediato della teoria affrontata. Ecco di seguito alcune topologie di rete dei Laboratori Cisco Disponibili:
Dettagli del corso
Prerequisiti
Si consiglia la partecipazione al Corso CCNP Security SFWIPF.
Durata del corso
- Durata Intensiva 5gg;
Frequenza
Varie tipologie di Frequenza Estensiva ed Intensiva.
Date del corso
- Corso Cisco SFWIPA (Formula Intensiva) – Su richiesta – 9:00 – 17:00
Modalità di iscrizione
Le iscrizioni sono a numero chiuso per garantire ai tutti i partecipanti un servizio eccellente.
L’iscrizione avviene richiedendo di essere contattati dal seguente Link, o contattando la sede al numero verde 800-177596 o inviando una richiesta all’email [email protected].