Implementing And Operating Cisco Security Core Technologies

THỜI LƯỢNG: 4 ngày (~32 giờ)

GIỚI THIỆU KHÓA HỌC

Khóa học giúp học viên nắm vững các kỹ năng và công nghệ cần thiết để triển khai các giải pháp bảo mật cốt lõi của Cisco nhằm cung cấp khả năng bảo vệ nâng cao trước mối đe dọa của các cuộc tấn công an ninh mạng. Khóa học được thiết kế nhằm bổ sung các kiến thức và kinh nghiệm cho học viên về bảo mật cho mạng, Cloud và nội dung, bảo vệ điểm cuối, quyền truy cập mạng an toàn, khả năng hiển thị và các biện pháp thực thi. Ngoài ra, khóa học còn cung cấp cho học viên được trải nghiệm thực tế khi triển khai Cisco Firepower® Next-Generation Firewall và Cisco Adaptive Security Appliance (ASA) Firewall; cấu hình chính sách kiểm soát truy cập, chính sách thư và Xác thực 802.1X;...Học viên cũng sẽ được thực hành cơ bản về các tính năng phát hiện mối đe dọa của Cisco Stealthwatch® Enterprise và Cisco Stealthwatch Cloud.

MỤC TIÊU KHÓA HỌC

Sau khi hoàn tất khóa học, học viên sẽ có các kiến thức và kỹ năng:

  • Mô tả các khái niệm và chiến lược bảo mật thông tin mạng
  • Mô tả các cuộc tấn công TCP/IP, tấn công ứng dụng mạng và điểm cuối phổ biến
  • Mô tả cách các công nghệ bảo mật mạng khác nhau phối hợp để chống lại tấn công
  • Triển khai kiểm soát truy cập trên thiết bị Cisco ASA và Cisco Firepower Next-Generation Firewall
  • Mô tả và triển khai các tính năng, chức năng bảo mật nội dung email cơ bản do Cisco Email Security Appliance cung cấp.
  • Mô tả và triển khai các tính năng và chức năng bảo mật nội dung web do Cisco Web Security Appliance cung cấp
  • Mô tả các khả năng bảo mật của Cisco Umbrella®, mô hình triển khai, quản lý chính sách và bảng điều khiển Investigate.
  • Giới thiệu VPN và mô tả các giải pháp cũng như thuật toán mã hóa
  • Mô tả các giải pháp kết nối an toàn giữa các trang web của Cisco và giải thích cách triển khai Point-to-Point dựa trên Giao diện Tunnel Ảo (VTI) của Cisco IOS® và VPN Ipsec Point-to-Point trên Cisco ASA và Cisco Firepower Next-Generation Firewall (NGFW)
  • Mô tả và triển khai các giải pháp kết nối truy cập từ xa an toàn của Cisco và mô tả cách cấu hình xác thực 802.1X và Giao thức xác thực mở rộng (EAP)
  • Cung cấp hiểu biết cơ bản về bảo mật điểm cuối và mô tả tính năng cơ bản của Advanced Malware Protection (AMP) for Endpoints.
  • Kiểm tra các biện pháp bảo vệ khác nhau trên các thiết bị của Cisco nhằm bảo vệ mặt phẳng quản lý và điều khiển
  • Định cấu hình và xác minh các điều khiển mặt phẳng dữ liệu Layer 2 và Layer 3 của phần mềm Cisco IOS
  • Mô tả các giải pháp Cisco Stealthwatch Enterprise và Stealthwatch Cloud
  • Mô tả các vấn đề cơ bản về điện toán đám mây và các cuộc tấn công đám mây thông thường cũng như cách bảo mật môi trường đám mây.

ĐỐI TƯỢNG THAM GIA

  • Kỹ sư tích hợp hệ thống và đối tác
  • Kỹ sư tư vấn hệ thống mạng
  • Quản trị viên và thiết kế mạng, hạ tầng
  • Kỹ sư bảo mật
  • Kiến trúc sư giải pháp kỹ thuật

ĐIỀU KIỆN THAM GIA

Khóa học yêu cầu học viên cần có các kiến thức và kỹ năng sau đây trước khi tham gia khóa học này:

  • Làm quen với mạng Ethernet và TCP/IP
  • Kiến thức thực tế về hệ điều hành Windows
  • Kiến thức thực tế về mạng và các khái niệm của Cisco IOS
  • Làm quen với các khái niệm cơ bản về bảo mật mạng

Hoặc nên có kiến thức cơ bản của khoá học: Implementing and Administering Cisco Solutions (CCNA).

CHỨNG NHẬN

Sau khi hoàn tất khóa học, học viên sẽ nhận được chứng chỉ hoàn tất khóa học do SmartPro cấp.

NỘI DUNG KHÓA HỌC

  • Configure Network Settings and NAT on Cisco ASA
  • Configure Cisco ASA Access Control Policies
  • Configure Cisco Firepower NGFW NAT
  • Configure Cisco Firepower NGFW Access Control Policy
  • Configure Cisco Firepower NGFW Discovery and IPS Policy
  • Configure Cisco NGFW Malware and File Policy
  • Configure Listener, Host Access Table (HAT), and Recipient Access Table (RAT) on Cisco Email Security Appliance (ESA)
  • Configure Mail Policies
  • Configure Proxy Services, Authentication, and HTTPS Decryption
  • Enforce Acceptable Use Control and Malware Protection
  • Examine the Umbrella Dashboard
  • Examine Cisco Umbrella Investigate
  • Explore DNS Ransomware Protection by Cisco Umbrella
  • Configure Static VTI Point-to-Point IPsec IKEv2 Tunnel
  • Configure Point-to-Point VPN between the Cisco ASA and Cisco Firepower NGFW
  • Configure Remote Access VPN on the Cisco Firepower NGFW
  • Explore Cisco AMP for Endpoints
  • Perform Endpoint Analysis Using AMP for Endpoints Console
  • Explore File Ransomware Protection by Cisco AMP for Endpoints Console
  • Explore Cisco Stealthwatch Enterprise v6.9.3
  • Explore Cognitive Threat Analytics (CTA) in Stealthwatch Enterprise v7.0
  • Explore the Cisco Cloudlock Dashboard and User Security
  • Explore the Cisco Cloudlock Application and Data Security
  • Explore Cisco Stealthwatch Cloud
  • Explore Stealthwatch Cloud Alert Settings, Watchlists, and Sensors
CÓ THỂ BẠN QUAN TÂM
Array
(
)