Corso CCNP Security SFWIPA – Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention

Obiettivi | Certificazione | Contenuti | Tipologia | Prerequisiti | Durata e Frequenza | Docenti | Modalità di Iscrizione | Calendario

Cisco CCNP Security

Il Corso SFWIPA Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention è parte del percorso Cisco CCNP Security. Questo corso fornisce ai partecipanti le conoscenze avanzate sull’implementazione e configurazione di Cisco Secure Firewall Threat Defense e le sue funzionalità come data center network firewall o come Internet Edge firewall con supporto Virtual Private Network (VPN). I partecipanti impareranno a configurare identity-based policies, Secure Sockets Layer (SSL) decryption, remote-access VPN e site-to-site VPN, per poi passare alla configurazione avanzata dell’Intrusion Prevention System (IPS) e alla gestione degli eventi, alle integrazioni con altri sistemi e al troubleshooting avanzato. I partecipanti apprenderanno anche come automatizzare la configurazione e le operazioni del sistema Cisco Secure Firewall Threat Defense utilizzando programmability e Application Programming Interfaces (APIs) e come migrare la configurazione dai Cisco Secure Firewall Adaptive Security Appliances (ASA). Il Corso contribuisce alla preparazione dell’esame di Certificazione CCNP Security (Esame 300-710).

Contattaci ora per ricevere tutti i dettagli e per richiedere, senza alcun impegno, di parlare direttamente con uno dei nostri Docenti (Clicca qui)
oppure chiamaci subito al nostro Numero Verde (800-177596).

Calling from abroad? Reach us at +39 02 87168254.

Obiettivi del corso

Di seguito una sintesi degli obiettivi principali del Corso SFWIPA Advanced Techniques for Cisco Firewall Threat Defense and Intrusion Prevention:

  • Configurare le impostazioni avanzate e le policy su Cisco Secure Firewall Threat Defense.
  • Implementare e gestire le funzionalità avanzate del sistema Cisco Secure Firewall Threat Defense.
  • Automatizzare la configurazione e le operazioni utilizzando programmability e APIs.
  • Migrare le configurazioni dai Cisco Secure Firewall Adaptive Security Appliances (ASA).
  • Risolvere problemi avanzati relativi al flusso di traffico su Cisco Secure Firewall Threat Defense.

Certificazione del corso

Esame 300-710 SNCF Securing Networks with Cisco Firepower;
Esame Parte della Certificazione CCNP Security; Il programma di certificazione CCNP Security prepara per i ruoli professionali nelle odierne tecnologie sulla sicurezza informatica. La CCNP Security ora include elementi di automazione e programmabilità per la massima scalabilità delle moderne infrastrutture di sicurezza. In particolare l’esame 300-710 SNCF testa competenze su argomenti quali: Cisco Firepower, Threat Defense con Firepower, policy configurations, policy integrations, policy deployments,policy management e troubleshooting.

Contenuti del corso

  • Firewall Functionality
  • Cisco Secure Firewall Platforms
  • Use Cases
  • Deployment Options
  • Management Options
  • Basic Network Settings
  • Packet Processing
  • ACP and Prefilter Policies Overview
  • Cisco Secure Firewall Smart Licensing
  • Cisco Secure Firewall Threat Defense Architecture
  • FXOS and Secure Firewall Chassis Manager
  • Multi-Instance Deployment
  • Cluster Deployment
  • Cluster Configuration
  • Configure Multi-Instance Firewall Using Chassis Manager
  • QoS Implementation
  • Service Policies Implementation
  • FlexConfig Policies Implementation
  • Traffic Bypass
  • Deploy Advanced Connection Settings
  • Configure Cisco Secure Firewall Management Center Certificate
  • Configure a QoS Policy
  • Service Policy
  • Dynamic Routing Overview
  • Virtual Routing
  • Dynamic Routing Configuration
  • Configure Dynamic Routing
  • Creating VRF
  • Configuring BGP
  • Configuring EIGRP
  • Network Address Translation Overview
  • Advanced NAT Rules Implementation
  • SSL Encryption Overview
  • SSL Decryption Overview
  • SSL Policy Configuration
  • SSL Policy Best Practices
  • Configure SSL Policy
  • Configuring Outbound SSL Decryption
  • Configuring Inbound SSL Decryption
  • Configuring SSL Control
  • Remote-Access VPN Components
  • Digital Certificate Enrollment
  • Remote Access VPN Configuration
  • Remote Access VPN High Availability
  • Configure Remote Access VPN
  • Remote Access VPN Prerequisites
  • Remote Access VPN Configuration
  • AnyConnect VPN User Certificate Authentication
  • Using Dynamic Access Policies
  • Configuring AnyConnect Profile
  • Configuring Remote Access VPN for Contractors
  • Identity-Based Policies
  • Realm Configuration
  • Identity Source Configuration
  • Identity-Based Policy Configuration
  • Configure Identity-Based Policy
  • Configuring ID Firewall
  • Configuring ISE Passive Identity
  • Configuring Active Identity
  • Site-to-Site VPN Components
  • Policy-Based and Route-Based Site-to-Site VPNs
  • Point-to-Point VPN Configuration with VTIs
  • Hub-and-Spoke VPN Configuration with Crypto Maps
  • Site-to-Site VPN High Availability
  • Configure Site-to-Site VPN
  • Configure the FTD-Branch Node for Site-to-Site VPN using Cisco Secure Firewall Device Manager
  • Configure Site-to-Site VPN using Cisco Secure Firewall Management Center
  • Verify Site-to-Site VPN Operation
  • Snort and Network Analysis Policy
  • Snort Rules and Actions
  • Secure Firewall Recommendations
  • Customizing IPS and NAP Policies
  • Create an Intrusion Policy
  • Generate Secure Firewall Rule Recommendations
  • Apply the Cisco IPS Policy and Test
  • Configure a Snort Pass Rule
  • Configure a Custom Network Analysis Policy
  • Alerting
  • Correlation Policies
  • External Event Logging
  • Integration with Cisco Identity Services Engine
  • Integration with Cisco Secure Network Analytics
  • Integration with SecureX
  • Configure Cisco Secure Firewall Threat Defense Integrations
  • Cisco ISE integration with Cisco Secure Firewall Management Center
  • Configuring Cisco Secure Firewall Management Center Correlation Policy
  • Configuring Rapid Threat Containment Solution
  • Configuring Security Analytics and Logging (SAL)
  • Traffic Flow Overview
  • Troubleshooting Tools
  • Troubleshooting Process
  • Performance Troubleshooting
  • Troubleshooting Cisco Secure Firewall Threat Defense
  • Troubleshooting Use Case 1: I do not see any events for my traffic
  • Troubleshooting Use Case 2: My VPN is not working
  • Troubleshooting Use Case 3: My traffic is silently dropped
  • Network Operations Automation
  • Cisco Secure Firewall Management Center API Overview
  • Cisco Secure Firewall Device Manager API Overview
  • Cisco Secure Firewall Threat Defense Automation
  • Examine Cisco Secure Firewall Management Center API Explorer
  • Use Postman to Make an API Call
  • Automate Cisco Secure Firewall Management Center with Python Script
  • Migration Options
  • Migration Tool
  • Migration From Cisco Secure Firewall ASA
  • Migrate Configuration from Cisco Secure Firewall ASA
  • Verify Network Environment
  • Migrate an Existing Secure ASA Configuration to Cisco Secure Firewall
  • Deploy and Verify the Configuration to FTD-2

Attività Laboratoriali

  • Deploy Advanced Connection Settings
  • Configure Dynamic Routing
  • Configure SSL Policy
  • Configure Remote Access VPN
  • Configure Site-to-Site VPN
  • Customize IPS and NAP Policies
  • Configure Cisco Secure Firewall Threat Defense Integrations
  • Troubleshoot Cisco Secure Firewall Threat Defense
  • Migrate Configuration from Cisco Secure Firewall ASA

Tipologia

Corso di Formazione con Docente

Docenti

I docenti sono Istruttori accreditati CISCO e certificati in altre tecnologie IT, con anni di esperienza pratica nel settore e nella Formazione.

Infrastruttura laboratoriale

Per tutte le tipologie di erogazione, il Corsista può accedere alle attrezzature e ai sistemi reali Cisco presenti nei Nostri laboratori o direttamente presso i data center Cisco in modalità remota h24. Ogni partecipante dispone di un accesso per implementare le varie configurazioni avendo così un riscontro pratico e immediato della teoria affrontata. Ecco di seguito alcune topologie di rete dei Laboratori Cisco Disponibili:

Cisco Firewall Firepower Lab

Dettagli del corso

Prerequisiti

Si consiglia la partecipazione al Corso CCNP Security SFWIPF.

Durata del corso

  • Durata Intensiva 5gg;

Frequenza

Varie tipologie di Frequenza Estensiva ed Intensiva.

Date del corso

  • Corso Cisco SFWIPA (Formula Intensiva) – Su richiesta  – 9:00 – 17:00

Modalità di iscrizione

Le iscrizioni sono a numero chiuso per garantire ai tutti i partecipanti un servizio eccellente.
L’iscrizione avviene richiedendo di essere contattati dal seguente Link, o contattando la sede al numero verde 800-177596 o inviando una richiesta all’email [email protected].

Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.