Развертывание решений Cisco по обеспечению безопасности границ сети

Код: SENSS

Развертывание решений Cisco по обеспечению безопасности границ сети (SENSS) версии 1.0. Это новый курс продолжительностью 5 дней, проводимый инструктором. Он был создан как часть реформированной линейки курсов и экзаменов Cisco CCNP Security.

Данный курсы был разработан, чтобы предоставить инженерам по сетевой безопасности необходимые знания и практический опыт работы для работы с решениями компании Cisco, нацеленными на обеспечение безопасности границ сети в устройствах Cisco ASA Firewall, маршрутизаторы, коммутаторы.

Целью курса является предоставление основополагающих знаний для внедрения и управления безопасностью сети на основе Cisco ASA Firewall, маршрутизаторов с набором функций для фаерволлинга и коммутаторов компании Cisco.

В процессе обучения ученики будут решать реальные задачи по настройке различных решений в области безопасности, борьбы с внешними угрозами, и обеспечению безопасности с помощью зонирования сети.

По окончании курса обучающиеся смогут решать задачи по уменьшению рисков сетевой инфраструктуры компании, используя коммутаторы, маршрутизаторы и Firewall ASA компании Cisco. И предоставлять детальную поддержку связанную с данными решениями.  

Формат проведения

Очный или удаленный

Продолжительность

40 академических часов

Вендор

Cisco
vendor

Вы научитесь

  • Понимание модульных сетевых архитектур, таких как Cisco SecureX и TrustSec
  • Внедрение управления инфрастуктурой и защита шины управления (control plane)
  • Конфигурирование защиты на устройствах второго и третьего уровня модели OSI (Layer2, Layer3) и защита шины передачи данных (data plane) в устройствах
  • Внедрение и поддержка NAT на устройствах Cisco ASA
  • Внедрение и поддержка NAT на маршрутизаторах Cisco с использованием Cisco IOS
  • Дизайн и внедрение решений защиты от угроз с помощью Cisco ASA, используя политики доступа, инспектирование на прикладном уровне и инспектирование на основе идентификационных данных
  • Внедрение функции обнаружения трафика Botnet
  • Разбиение сетей на зоны и внедрение политик Zone Based Firewall с использованием Cisco IOS
  • Настройка инспектирования прикладного уровня Zone Based Firewall

Аудитория курса

  • Инженеры по сетевой безопасности
  • Продавцы и партнеры Cisco
  • Клиенты Cisco

Требования к предварительной подготовке слушателя

  • Требуются рабочие знания на уровне CCNA Security или предыдущие сертификации по безопасности (CCSP)
  • Практический опыт построения и работы с сетями на оборудовании Cisco и Cisco IOS

Содержание курса

Модуль 1. Принципы защищенного дизайна

  • Обзор курса
  • Зоны безопасности сети
  • Модульная Архитектура безопасности Cisco
  • Архитектура Cisco SecureX и решения TrustSec решения

Модуль 2. Развертывание защиты сетевой инфраструктуры

  • Введение в Архитектуру сетевой инфраструктуры Cisco и развертывание элементов управления безопасностью в плоскостях контроля и управления Cisco IOS
  • Развертывание элементов контроля безопасности плоскости управления Cisco ASA
  • Настройка методов Cisco телеметрии трафика
  • Настройка элементов защиты в плоскости данных второго и третьего уровня средствами Cisco IOS
Лабораторные работы:

  • Настройка защиты плоскостей контроля и управления
  • Настройка методов Cisco телеметрии трафика
  • Настройка безопасности на 2 и 3 уровне в плоскости данных

Модуль 3. Развертывание NAT на Cisco IOS и Cisco ASA

  • Введение в преобразование сетевых адресов (NAT)
  • Развертывание NAT на Cisco ASA
  • Развертывание NAT на Cisco IOS
Лабораторная работа: Настройка Cisco ASA NAT

Модуль 4. Развертывание элементов управления угрозами на Cisco ASA

  • Введение в элементы управления угрозами Cisco
  • Развертывание базовых политик доступа на Cisco ASA
  • Развертывание политик проверки приложений на Cisco ASA
  • Развертывание фильтрации ботнет трафика на Cisco ASA
  • Развертывание брандмауэра на основе идентификации Cisco ASA
Лабораторные работы:

  • Настройка политики доступа на Cisco ASA
  • Настройка проверки подлинности с использованием WebAuth
  • Настройка фильтра ботнет трафика Cisco ASA
  • Настройка брандмауэра на основе идентификации Cisco ASA

Модуль 5. Развертывание элементов управления угрозами на базе программного обеспечения Cisco IOS

  • Развертывание программного обеспечения Cisco IOS совместно с базовой защитой на основе зон
  • Развертывание программного обеспечения Cisco IOS ZBFW с политикой проверки приложений
Лабораторные работы:
  • Настройка программного обеспечения Cisco IOS с базовой ZBFW
  • Развертывание программного обеспечения Cisco IOS ZBFW с политикой проверки приложений

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster