Deploying Cisco ASA Firewall Features v1.0 (FIREWALL)
Zabezpieczanie sieci z wykorzystaniem urządzeń Cisco ASA
Związane z certyfikacją: CCNP Security
Cel szkolenia:
Tematyka kursu koncentruje się na omówieniu funkcjonalności urządzeń typu firewall Cisco ASA (Adaptive Security Appliance). Przedstawione są tutaj metody budowania zabezpieczeń sieci z wykorzystaniem w/w urządzeń oraz zarządzania nimi. Kurs skupia się na prezentacji możliwości urządzenia Cisco ASA i traktuje to urządzenie, jako typowy firewall, a nie jako koncentrator połączeń VPN. Na szkoleniu omawiane są zaawansowane techniki zarządzania i kontroli przesyłanego ruchu przez firewall. Szeroki zestaw ćwiczeń pozwoli uczestnikowi opanować właściwy dobór dostępnych mechanizmów na etapie projektowym oraz konfiguracji, poznać dobre praktyki wdrożeniowe na etapie implementacji oraz metody diagnostyki PIX/ASA na etapie administrowania i zarządzania siecią.
Dedykowane dla:
- Administratorów firewall Cisco ASA, PIX , FWSM
- Administratorów sieci i systemów zabezpieczeń
- Inżynierów odpowiedzialnych za kształtowanie polityki bezpieczeństwa w organizacji
- Inżynierów zajmujących się instalacją i konfiguracją urządzeń aktywnych sieci oraz inżynierów wsparcia technicznego
- Kandydatów do tytułu Cisco Certified Network Professional Security (CCNP Security), Cisco ASA Specialist, Cisco Firewall Security Specialist oraz Cisco Certified Internetwork Expert Security (CCIE Security)
Nauczysz się:
- Tworzenia bezpiecznych zapór ogniowych
- Implementacji zaawansowanych mechanizmów i technik zabezpieczeń stosowanych na urządzeniach Cisco ASA
- Instalacji i konfiguracji Cisco Secure ACS oraz konfiguracji modelu AAA na ASA
- Konfiguracji zaawansowanych technik translacji
- Jak dokonać klasyfikacji ruchu przesyłanego przez firewall i co można z nim zrobić
- Diagnostyki i analiz stanu pracy urządzenia
- Metodologii diagnostyki problemów związanych z działaniem Cisco ASA
- Jak zapewnić wysoką dostępność i niezawodność swojego firewalla
- Jak zapewnić prawidłowe współdziałanie zapory z innymi urządzeniami sieciowymi
Program szkolenia:
- Wprowadzenie do Cisco ASA Adaptive Security Appliance
- Opis koncepcji działania zapór ogniowych
- Podstawowa konfiguracja urządzeń Cisco ASA
- Metody dostępu i zarządzania firewall
- Budowa polityk w oparciu o listy dostępowe
- Klasyfikacja i zarządzanie przesyłanym ruchem - Modular Policy Framework
- Wykorzystanie mechanizmu zaawansowanej inspekcji protokołów i aplikacji
- Zaawansowane techniki normalizacji protokołów
- Funkcjonalność Threat Detection
- Wykorzystanie funkcjonalności AAA z użyciem Cisco Secure ACS
- Techniki translacji i konfiguracja reguł
- Konfiguracja transparentnych zapór ogniowych
- Wirtualizacja Cisco ASA - konteksty
- Wysoka dostępność – redundant interface, mechanizm failover
- Wykorzystanie modułu AIP-SSM do zabezpieczenia sieci przed atakami
- Wykorzystanie modułu CSC-SSM do zabezpieczenia sieci przed atakami
- Implementacja protokołów routingu dynamicznego
- Techniki manipulacji protokołami routingu dynamicznego
Wymagania wstępne:
- Umiejętność pracy w systemie Cisco IOS
- Bardzo dobra znajomość protokołów stosu TCP/IP
- Dobra znajomość protokołów routingu dynamicznego IGP
- Podstawowa znajomość systemów operacyjnych rodziny MS Windows
- Wiedza i umiejętności na poziomie certyfikacji CCNA
- Wiedza i umiejętności na poziomie certyfikacji CCNA Security
- Zalecane ukończenie kursu IINS
Czas trwania: 5 dni
ZAPISY
Najbliższe terminy szkolenia FIREWALL:
- 05 March 2012 - 09 March 2012 - Warszawa
List of trainings
- Interconnecting Cisco Network Devices Part 1 - ICND1
- Interconnecting Cisco Network Devices Part 2 - ICND2
- Configuring BGP on Cisco Routers - BGP
- Implementing Cisco MPLS - MPLS
- Securing Networks with Cisco Routers and Switches v3.0 - SNRS
- Securing Networks with Cisco ASA Fundamentals - SNAF
- Securing Networks with Cisco ASA Advanced - SNAA
- Implementing Cisco Quality of Service - QoS
- Implementing CiscoWorks LMS - CWLMS
- Implemeting Cisco Unified Communications Manager Part 1 v. 6.0 - CIPT P1
- Implementing Cisco Unified Communications Manager Part 2 v. 6.0 - CIPT P2
