Защита сетей с помощью Cisco Firepower Next Generation Firewall
Данный курс учит слушателей, как внедрить и использовать систему Cisco Firepower Threat Defense в сети. Курс дает все необходимые знания и навыки для настройки Cisco Firepower Threat Defense, начиная с первичных настроек, которые включают маршрутизацию, функции отказоустойчивости, миграцию с платформы Cisco Adaptive Security Appliance (ASA) на Cisco Firepower Threat Defense, контроль трафика, трансляцию сетевых адресов (NAT). Кроме того, разбираются расширенные темы: совместное внедрение функций NGFW и NGIPS, детектирование файлов, детектирование вредоносного ПО, глубокая инспекция пакетов, настройка различных типов VPN, дешифрование трафика SSL, системное администрирование, механизмы поиска и устранения неполадок
170 000₽
Для физ. лиц - 170 000₽
Для организаций - 170 000₽
Ближайшая группа
29.06.2026-03.07.2026
Формат
Гибридный
Длительность
40 часов
Часы занятий
10:00–17:00
Целевая аудитория
Администраторы систем безопасности
Консультанты по системам безопасности
Сетевые администраторы
Системные инженеры
Получаемые знания и навыки
По окончании курса слушатели научатся- Описывать ключевые функции NGIPS и NGFW
- Понимать основные функции Cisco Firepower Threat Defense и знать сценарии развертывания
- Совершать базовую настройку Cisco Firepower Threat Defense
- Понимать, как управлять трафиком и внедрять QoS с использованием Cisco Firepower Threat Defense
- Как внедрить NAT с использованием Cisco Firepower Threat Defense
- Совершать исследование сети, используя Cisco Firepower для обнаружения хостов, приложений и сервисов
- Понимать принцип работы и процесс внедрения политик контроля доступа
- Использовать функции security intelligence
170 000₽
Для физ. лиц - 170 000₽
Для организаций - 170 000₽
Программа курса
- Исследование и сравнение технологий NGFW и NGIPS
- Функции и компоненты Cisco Firepower
- Сравнение платформ Cisco Firepower
- Шаги внедрения Cisco Firepower в сеть
- Регистрация устройства Cisco Firepower
- FXOS и Firepower Device Manager
- Первичные настройки
- Управление устройствами NGFW
- Исследование политик
- Работа с объектами
- Системные настройки и мониторинг показателей здоровья устройств
- Управление устройствами
- Исследование возможностей обеспечения отказоустойчивости
- Миграция с Cisco ASA на Firepower
- Миграция с Cisco ASA на Cisco Firepower Threat Defense
- Процесс обработки пакета
- Внедрение QoS
- Передача трафика без проверки
- Что такое NAT
- Внедрение NAT
- Примеры правил NAT
- Анализ сети
- Настройка политики анализа сети
- Внедрение политик контроля доступа
- Действие по умолчанию
- События подключения
- Расширенные настройки политики контроля доступа
- Объекты Security Intelligence
- Внедрение Security Intelligence и анализ логов
- Обнаружение зловредного ПО и файловая политика
- Advanced Malware Protection
- Правила Snort
- Переменные и списки переменных
- Intrusion политика
- Обзор IPsec
- Настройка Site-to-Site VPN
- Поиск и устранение неполадок в работе Site-to-Site VPN
- Внедрение Site-to-Site VPN
- Исследование механизмов Remote-Access VPN
- Сертификаты и инфраструктура открытых ключей
- Процесс подписи сертификатов
- Настройки Remote-Access VPN
- Внедрение Remote-Access VPN
- Исследование возможностей
- Настройка политики SSL
- Лучшие практики и рекомендации
- Мониторинг
- Анализ событий
- Типы событий
- Контекстная информация
- Инструменты для анализа событий
- Анализ угроз
- Управление обновлениями ПО
- Управление учетными записями
- Системное администрирование
- Распространенные ошибки в настройках
- Команды для поиска неполадок
- Процесс устранение неполадок в работе системы
Стоимость и условия оплаты
170 000₽
Для физ. лиц - 170 000₽
Для организаций - 170 000₽