Podczas szkolenia nauczysz się konfigurować zaporę sieciową jako firewall w centrum danych lub na styku sieci z Internetem z obsługą VPN. Dowiesz się, jak wdrażać polityki oparte na tożsamości użytkowników, deszyfrowanie ruchu SSL, zdalny dostęp VPN oraz połączenia VPN typu site-to-site.
Poznasz również zaawansowane techniki konfiguracji systemu zapobiegania włamaniom (IPS), zarządzania zdarzeniami, integracji z innymi systemami oraz rozwiązywania problemów.
Na koniec dowiesz się, jak zautomatyzować konfigurację i zarządzanie za pomocą interfejsów API oraz jak przenieść konfigurację z urządzeń Cisco Secure Firewall ASA.
Szkolenie przygotowuje do egzaminu 300-710 SNCF, który jest jednym z egzaminów do wyboru na drodze do certyfikacji CCNP Security.
Korzyści z udziału w szkoleniu
Dzięki temu szkoleniu:
- Zdobędziesz zaawansowaną wiedzę na temat technologii Cisco Secure Firewall.
- Uzyskasz kompetencje i umiejętności niezbędne do wdrażania i zarządzania systemem Cisco Secure Firewall niezależnie od platformy.
- Poznasz szczegółowe informacje dotyczące zarządzania politykami, przepływu ruchu przez system oraz architektury systemu.
- Nauczysz się wdrażać i zarządzać wieloma zaawansowanymi funkcjami dostępnymi w systemie Cisco Secure Firewall.
- Zdobędziesz wiedzę o protokołach, rozwiązaniach i projektach, co pozwoli ci ubiegać się o stanowiska na poziomie mid i senior w obszarze centrów danych.
- Zdobędziesz 40 punktów Continuing Education (CE), które możesz wykorzystać do odnowienia dowolnego ważnego certyfikatu Cisco.
Dla kogo?
Szkolenie jest skierowane do specjalistów, którzy wdrażają, administrują i integrują rozwiązania bezpieczeństwa sieciowego Cisco, w tym:
- instalatorów systemów sieciowych
- integratorów systemów IT
- administratorów systemów
- administratorów sieci
- architektów rozwiązań sieciowych
Cele szkolenia
Po ukończeniu szkolenia będziesz potrafić:
- Opisać architekturę i funkcjonalność systemu Cisco Secure Firewall.
- Omówić zaawansowane opcje wdrożenia systemu Cisco Secure Firewall.
- Opisać zaawansowane ustawienia urządzeń Cisco Secure Firewall.
- Skonfigurować dynamiczny routing w systemie Cisco Secure Firewall.
- Wdrożyć zaawansowane mechanizmy translacji adresów sieciowych (NAT) w systemie Cisco Secure Firewall.
- Skonfigurować politykę deszyfrowania SSL w Cisco Secure Firewall.
- Wdrożyć połączenie VPN typu Remote Access VPN w systemie Cisco Secure Firewall.
- Wdrożyć polityki dostępowe oparte na tożsamości użytkowników w Cisco Secure Firewall.
- Skonfigurować połączenie VPN typu site-to-site oparte na protokole IPsec w systemie Cisco Secure Firewall.
- Skonfigurować zaawansowane ustawienia kontroli dostępu w Cisco Secure Firewall.
- Omówić zaawansowane mechanizmy zarządzania zdarzeniami w Cisco Secure Firewall.
- Opisać dostępne opcje integracji z systemem Cisco Secure Firewall.
- Diagnozować przepływ ruchu sieciowego z wykorzystaniem zaawansowanych opcji w Cisco Secure Firewall.
- Opisać korzyści z automatyzacji konfiguracji i zarządzania systemem Cisco Secure Firewall.
- Omówić proces migracji konfiguracji do systemu Cisco Secure Firewall.
Wymagania wstępne
Przed przystąpieniem do szkolenia warto posiadać:
- Znajomość protokołu TCP/IP
- Podstawową wiedzę o protokołach routingu
- Znajomość zagadnień związanych z ochroną przed zagrożeniami i zapobieganiem włamaniom z wykorzystaniem Cisco Secure Firewall
Umiejętności te można zdobyć na następujących szkoleniach:
- Implementing and Administering Cisco Solutions (CCNA)
- Fundamentals of Cisco Firewall Threat Defense and Intrusion Prevention (SFWIPF)
Program szkolenia
Moduły teoretyczne:
- Wprowadzenie do systemu Cisco Secure Firewall z ochroną przed zagrożeniami
- Zaawansowane opcje wdrożenia Cisco Secure Firewall
- Konfiguracja zaawansowanych ustawień urządzeń
- Konfiguracja routingu dynamicznego
- Zaawansowana konfiguracja NAT
- Konfiguracja polityki deszyfrowania SSL
- Wdrażanie połączeń RA VPN
- Wdrażanie polityk opartych na tożsamości użytkowników
- Wdrażanie połączeń VPN typu site-to-site opartych na IPsec
- Konfiguracja reguł Snort i polityk analizy ruchu sieciowego
- Zarządzanie zdarzeniami w systemie Cisco Secure Firewall
- Integracja Cisco Secure Firewall z innymi systemami bezpieczeństwa
- Zaawansowana diagnostyka ruchu sieciowego
- Automatyzacja konfiguracji i zarządzania z użyciem interfejsów API
- Migracja konfiguracji z urządzeń Cisco Secure Firewall ASA
Ćwiczenia praktyczne:
- Wdrażanie zaawansowanych ustawień połączeń
- Konfiguracja routingu dynamicznego
- Konfiguracja polityki deszyfrowania SSL
- Konfiguracja połączeń RA VPN
- Konfiguracja połączenia VPN typu site-to-site
- Dostosowanie polityk IPS i polityk analizy ruchu sieciowego (NAP)
- Integracja Cisco Secure Firewall z zewnętrznymi systemami bezpieczeństwa
- Rozwiązywanie problemów z funkcjonowaniem zapory sieciowej
- Migracja konfiguracji z urządzeń Cisco Secure Firewall ASA
Szkolenie SFWIPA to dobra okazja do zdobycia praktycznych umiejętności w zakresie zaawansowanych funkcji zapory sieciowej Cisco Secure Firewall, , otwierających drzwi do kariery w obszarze bezpieczeństwa sieciowego.