Fundamentals of Cisco Firewall Threat Defense and Intrusion Prevention (SFWIPF)

Présentation

Objectifs & compétences

À l'issue de cette formation, les apprenants seront capables de :
  • Décrire la défense contre les menaces du pare-feu sécurisé Cisco
  • Décrire les options de déploiement de la protection contre les menaces du pare-feu sécurisé Cisco
  • Décrire les options de gestion pour Cisco Secure Firewall Threat Defense
  • Configurer les paramètres initiaux de base sur Cisco Secure Firewall Threat Defense
  • Configurer la haute disponibilité sur Cisco Secure Firewall Threat Defense
  • Configurer la traduction d'adresses réseau de base sur Cisco Secure Firewall Threat Defense
  • Décrivez les politiques de défense contre les menaces du pare-feu sécurisé Cisco et expliquez comment différentes politiques influencent le traitement des paquets via le périphérique.
  • Configurer la politique de découverte sur Cisco Secure Firewall Threat Defense
  • Configurer et expliquer les règles de préfiltrage et de tunnel dans la politique de préfiltrage
  • Configurer une politique de contrôle d'accès sur Cisco Secure Firewall Threat Defense
  • Configurer l'intelligence de sécurité sur Cisco Secure Firewall Threat Defense
  • Configurer la politique de fichiers sur Cisco Secure Firewall Threat Defense
  • Configurer la politique d'intrusion sur Cisco Secure Firewall Threat Defense
  • Effectuer une analyse de base des menaces à l'aide de Cisco Secure Firewall Management Center
  • Effectuer des tâches de gestion de base et d'administration système sur Cisco Secure Firewall Threat Defense
  • Effectuer le dépannage de base du flux de trafic sur Cisco Secure Firewall Threat Defense
  • Gérer la défense contre les menaces du pare-feu sécurisé Cisco avec Cisco Secure Firewall Threat Defense Manager

Public visé

Ingénieurs en sécurité réseau, Administrateurs

Pré-requis

Avoir des connaissances sur :

  • TCP/IP
  • Les protocoles de routage de base
  • Les concepts de pare-feu, VPN et IPS

Programme

Présentation de Cisco Secure Firewall Threat Defense

Description des options de déploiement de Cisco Secure Firewall Threat Defense

Description des options de gestion de la défense contre les menaces du pare-feu sécurisé Cisco

Configuration des paramètres réseau de base sur Cisco Secure Firewall Threat Defense

Configuration de la haute disponibilité sur Cisco Secure Firewall Threat Defense

Configuration de la NAT automatique sur Cisco Secure Firewall Threat Defense

Description du traitement des paquets et des politiques sur Cisco Secure Firewall Threat Defense

Configuration de la politique de découverte sur Cisco Secure Firewall Threat Defense

Configuration de la politique de préfiltrage sur Cisco Secure Firewall Threat Defense

Configuration de la politique de contrôle d'accès sur Cisco Secure Firewall Threat Defense

Configuration de Security Intelligence sur Cisco Secure Firewall Threat Defense

Configuration de la politique de fichiers sur Cisco Secure Firewall Threat Defense

Configuration de la politique d'intrusion sur Cisco Secure Firewall Threat Defense

Réalisation d'une analyse de base des menaces sur Cisco Secure Firewall Management Center

Gestion du système de défense contre les menaces Cisco Secure Firewall

Dépannage du flux de trafic de base

Gestionnaire de périphériques de protection contre les menaces Cisco Secure Firewall

Labs

  • Effectuer la configuration initiale de l'appareil
  • Configurer la haute disponibilité
  • Configurer la traduction d'adresses réseau
  • Configurer la découverte du réseau

  • Configurer la politique de préfiltrage et de contrôle d'accès
  • Configurer Security Intelligence
  • Mettre en œuvre le contrôle des fichiers et la protection avancée contre les logiciels malveillants
  • Configurer Cisco Secure IPS
  • Analyse détaillée à l'aide du centre de gestion du pare-feu
  • Gérer le système de défense contre les menaces Cisco Secure Firewall
  • Notions de base sur le dépannage du pare-feu sécurisé
  • Configurer les périphériques gérés à l'aide de Cisco Secure Firewall Device Manager

Modalités

Pédagogie

Support de cours officiel Cisco en anglais, au format numérique.

Évaluation / Certification

Evaluation pré-formative à réaliser 2 jours ouvrés avant le début de la formation
Evaluation par le formateur oralement chaque jour et auto-évaluation formalisée via l'espace apprenant en ligne