Skip to main Content

Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention

  • Référence SFWIPA
  • Durée 5 jour(s)
  • Version 1.0

Modalité pédagogique

Classe inter en présentiel Prix

Nous contacter

Demander une formation en intra-entreprise S'inscrire

Modalité pédagogique

La formation est disponible dans les formats suivants:

  • Classe inter à distance

    Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.

  • Classe inter en présentiel

    Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.

  • Intra-entreprise

    Cette formation est délivrable en groupe privé, et adaptable selon les besoins de l’entreprise. Nous consulter.

Demander cette formation dans un format différent

Cette formation permet aux participants d'acquérir les compétences et connaissances nécessaires sur la défense contre les menaces et la prévention des intrusions de Cisco Firewall, pour déployer et configurer un système de défense contre les menaces Cisco Secure Firewall et ses fonctions en tant que pare-feu de réseau de Data Center ou en tant que pare-feu de périphérie Internet avec prise en charge de réseaux privés virtuels (VPN). Ils apprendront à configurer les politiques basées sur l'identité, le décryptage SSL (Secure Sockets Layer), le VPN d'accès à distance et le VPN de site à site avant de passer à la configuration avancée du système de prévention des intrusions (IPS) et à la gestion des événements, aux intégrations avec d'autres systèmes et au dépannage avancé. Ils apprendront également à automatiser la configuration et les opérations du système Cisco Secure Firewall Threat Defense en utilisant la programmabilité et les interfaces de programmation d'applications (API) et à migrer la configuration des appliances de sécurité adaptatives (ASA) Cisco Secure Firewall.

Cette formation prépare à l'examen 300-710 Securing Networks with Cisco Firepower (SNCF). En cas de réussite, vous obtenez la certification Cisco Certified Specialist - Network Security Firepower et répondez aux exigences de l'examen de concentration pour la certification Cisco Certified Networking Professional (CCNP) Security.

Cette formation aidera les participants à :

Acquérir une connaissance avancée de la technologie Cisco Secure Firewall Threat Defense

Acquérir les compétences et les aptitudes nécessaires pour mettre en œuvre et gérer un système de défense contre les menaces Cisco Secure Firewall, quelle que soit la plate-forme.

Obtenir des informations détaillées sur la gestion des politiques, le flux de trafic à travers le système et l'architecture du système

Déployer et gérer de nombreuses fonctions avancées disponibles dans le système Cisco Secure Firewall Threat Defense

Acquérir des connaissances sur les protocoles, les solutions et les conceptions pour acquérir des rôles de centre de données de niveau professionnel et expert.

Cette formation vaut 40 crédits de formation continue (CE) pour la recertification.

Mise à jour ; 18.10.2024

Prochaines dates

Haut de page
    • Modalité: Classe inter en présentiel
    • Date: 18-22 novembre, 2024

      date garantie

      dernières disponibilités

    • Centre: RUEIL ATHENEE
    • Modalité: Classe inter en présentiel
    • Date: 24-28 mars, 2025
    • Centre: RUEIL ATHENEE
    • Modalité: Classe inter en présentiel
    • Date: 15-19 septembre, 2025
    • Centre: RUEIL ATHENEE

Toute personne impliquée dans le déploiement et la maintenance d'une solution de défense contre les menaces Cisco Secure Firewall.

Objectifs de la formation

Haut de page

A l'issue de la formation, les participants seront capables de :

  • Décrire Cisco Secure Firewall Threat Defense
  • Décrire les options de déploiement avancées de Cisco Secure Firewall Threat Defense
  • Décrire les paramètres avancés de l'appareil Cisco Secure Firewall Threat Defense
  • Configurer le routage dynamique sur Cisco Secure Firewall Threat Defense
  • Configurer la traduction d'adresse réseau avancée sur Cisco Secure Firewall Threat Defense
  • Configurer la politique de décryptage SSL sur Cisco Secure Firewall Threat Defense
  • Déployer le VPN d'accès à distance sur Cisco Secure Firewall Threat Defense
  • Déployer des politiques basées sur l'identité sur Cisco Secure Firewall Threat Defense
  • Déployer un VPN IPsec de site à site sur Cisco Secure Firewall Threat Defense
  • Déployer des paramètres de contrôle d'accès avancés sur Cisco Secure Firewall Threat Defense

Programme détaillé

Haut de page

Présentation de Cisco Secure Firewall Threat Defense

  • Fonctionnalité du pare-feu
  • Plate-forme Cisco Secure Firewall
  • Cas d'utilisation
  • Options de déploiement
  • Options de gestion
  • Paramètres de base du réseau
  • Traitement des paquets
  • Vue d'ensemble des politiques ACP et de préfiltrage
  • Licence intelligente de Cisco Secure Firewall

Description des options de déploiement avancées de Cisco Secure Firewall Threat Defense

  • Architecture de la défense contre les menaces de Cisco Secure Firewall
  • FXOS et Secure Firewall Chassis Manager
  • Déploiement multi-instances
  • Déploiement en grappe
  • Configuration du cluster

Configuration des paramètres avancés des périphériques sur Cisco Secure Firewall Threat Defense

  • Mise en œuvre de la QoS
  • Mise en œuvre des politiques de service
  • Mise en œuvre des politiques FlexConfig
  • Contournement du trafic

Configuration du routage dynamique sur Cisco Secure Firewall Threat Defense

  • Présentation du routage dynamique
  • Routage virtuel
  • Configuration du routage dynamique

Configuration de la NAT avancée sur Cisco Secure Firewall Threat Defense

  • Présentation de la traduction d'adresses réseau
  • Mise en œuvre de règles NT avancées

Configuration de la politique SSL sur Cisco Secure Firewall Threat Defense

  • Présentation du cryptage SSL
  • Vue d'ensemble du décryptage SSL
  • Configuration de la politique SSL
  • Meilleures pratiques de la politique SSL

Déploiement d'un VPN d'accès à distance sur Cisco Secure Firewall Threat Defense

  • Composants du VPN d'accès à distance
  • Inscription au certificat numérique
  • Configuration du VPN d'accès à distance
  • Haute disponibilité du VPN d'accès à distance

Déploiement de politiques basées sur l'identité sur Cisco Secure Firewall Threat Defense

  • Politiques basées sur l'identité
  • Configuration du domaine
  • Configuration de la source d'identité
  • Configuration des politiques basées sur l'identité

Déploiement d'un VPN site à site sur Cisco Secure Firewall Threat Defense

  • Composants du VPN site à site
  • VPN site à site basé sur une politique et sur une route
  • Configuration VPN point à point VTIs
  • Configuration VPN Hub-and-Spoke avec Crypto Maps
  • Haute disponibilité site à site

Configuration des règles Snort et des politiques d'analyse de réseau

  • Règles Snort et politiques d'analyse du réseau
  • Règles et actions Snort
  • Recommandations pour les pare-feux sécurisés

Description de la gestion avancée des événements Défense contre les menaces de Cisco Secure Firewall

  • Alertes
  • Politiques de corrélation
  • Enregistrement d'événements externes

Description des intégrations de Cisco Secure Firewall Threat Defense

  • Intégration avec Cisco Identity Service Engine
  • Intégration avec Cisco Network Analytics
  • Intégration avec SecureX

Dépannage du flux de trafic avancé sur Cisco Secure Firewall Threat Defense

  • Aperçu du flux de trafic
  • Outils de dépannage
  • Processus de dépannage
  • Dépannage des performances

Automatisation de la défense contre les menaces de Cisco Secure Firewall

  • Automatisation des opérations réseau
  • Présentation de l'API du centre de gestion du pare-feu sécurisé de Cisco
  • Présentation de l'API du Cisco Secure Firewall Device Manager

Migration vers Cisco Secure Firewall Threat Defense

  • Options de migration
  • Outil de migration
  • Migration depuis Cisco Secure firewall ASA

Labs

  • Configurer le pare-feu multi-instance à l'aide du gestionnaire de châssis Activité interactive
  • Déployer les paramètres de connexion avancés
  • Configurer le routage dynamique
  • Configurer la politique SSL
  • Configurer l'accès à distance VPN
  • Configurer la politique basée sur l'identité
  • Configurer le VPN site à site
  • Personnaliser les politiques IPS et NAP
  • Configurer les intégrations de défense contre les menaces de Cisco Secure Firewall
  • Dépannage de Cisco Secure Firewall Threat Defense
  • Automatisation de la défense contre les menaces de Cisco Secure Firewall
  • Migration de la configuration de Cisco Secure Firewall ASA

Pré-requis

Haut de page

Les participants doivent remplir les conditions préalables suivantes :

  • Connaissance du protocole de contrôle de transmission/protocole Internet (TCP/IP)
  • Connaissance de base des protocoles de routage
  • Familiarité avec le contenu expliqué dans le cours Fundamentals of Cisco Firewall Threat Defense and Intrusion Prevention (Principes de base de la défense contre les menaces et de la prévention des intrusions).

 

Pré-requis recommandés :

Certification

Haut de page

Recommandé comme préparation à l'examen suivant :

  • 300-710 - Examen « Securing Networks with Cisco Firewall » (Sécurisation des réseaux avec les pare-feu Cisco)

Les connaissances acquises dans les cours SFWIPF et SWIPA sont requises pour cet examen.  

Bon à savoir

Haut de page

Support de cours officiel remis aux participants

vceplus-200-125    | boson-200-125    | training-cissp    | actualtests-cissp    | techexams-cissp    | gratisexams-300-075    | pearsonitcertification-210-260    | examsboost-210-260    | examsforall-210-260    | dumps4free-210-260    | reddit-210-260    | cisexams-352-001    | itexamfox-352-001    | passguaranteed-352-001    | passeasily-352-001    | freeccnastudyguide-200-120    | gocertify-200-120    | passcerty-200-120    | certifyguide-70-980    | dumpscollection-70-980    | examcollection-70-534    | cbtnuggets-210-065    | examfiles-400-051    | passitdump-400-051    | pearsonitcertification-70-462    | anderseide-70-347    | thomas-70-533    | research-1V0-605    | topix-102-400    | certdepot-EX200    | pearsonit-640-916    | itproguru-70-533    | reddit-100-105    | channel9-70-346    | anderseide-70-346    | theiia-IIA-CIA-PART3    | certificationHP-hp0-s41    | pearsonitcertification-640-916    | anderMicrosoft-70-534    | cathMicrosoft-70-462    | examcollection-cca-500    | techexams-gcih    | mslearn-70-346    | measureup-70-486    | pass4sure-hp0-s41    | iiba-640-916    | itsecurity-sscp    | cbtnuggets-300-320    | blogged-70-486    | pass4sure-IIA-CIA-PART1    | cbtnuggets-100-101    | developerhandbook-70-486    | lpicisco-101    | mylearn-1V0-605    | tomsitpro-cism    | gnosis-101    | channel9Mic-70-534    | ipass-IIA-CIA-PART1    | forcerts-70-417    | tests-sy0-401    | ipasstheciaexam-IIA-CIA-PART3    | mostcisco-300-135    | buildazure-70-533    | cloudera-cca-500    | pdf4cert-2v0-621    | f5cisco-101    | gocertify-1z0-062    | quora-640-916    | micrcosoft-70-480    | brain2pass-70-417    | examcompass-sy0-401    | global-EX200    | iassc-ICGB    | vceplus-300-115    | quizlet-810-403    | cbtnuggets-70-697    | educationOracle-1Z0-434    | channel9-70-534    | officialcerts-400-051    | examsboost-IIA-CIA-PART1    | networktut-300-135    | teststarter-300-206    | pluralsight-70-486    | coding-70-486    | freeccna-100-101    | digitaltut-300-101    | iiba-CBAP    | virtuallymikebrown-640-916    | isaca-cism    | whizlabs-pmp    | techexams-70-980    | ciscopress-300-115    | techtarget-cism    | pearsonitcertification-300-070    | testking-2v0-621    | isacaNew-cism    | simplilearn-pmi-rmp    | simplilearn-pmp    | educationOracle-1z0-809    | education-1z0-809    | teachertube-1Z0-434    | villanovau-CBAP    | quora-300-206    | certifyguide-300-208    | cbtnuggets-100-105    | flydumps-70-417    | gratisexams-1V0-605    | ituonline-1z0-062    | techexams-cas-002    | simplilearn-70-534    | pluralsight-70-697    | theiia-IIA-CIA-PART1    | itexamtips-400-051    | pearsonitcertification-EX200    | pluralsight-70-480    | learn-hp0-s42    | giac-gpen    | mindhub-102-400    | coursesmsu-CBAP    | examsforall-2v0-621    | developerhandbook-70-487    | root-EX200    | coderanch-1z0-809    | getfreedumps-1z0-062    | comptia-cas-002    | quora-1z0-809    | boson-300-135    | killtest-2v0-621    | learncia-IIA-CIA-PART3    | computer-gcih    | universitycloudera-cca-500    | itexamrun-70-410    | certificationHPv2-hp0-s41    | certskills-100-105    | skipitnow-70-417    | gocertify-sy0-401    | prep4sure-70-417    | simplilearn-cisa    |
http://www.pmsas.pr.gov.br/wp-content/    | http://www.pmsas.pr.gov.br/wp-content/    |