Курс полностью посвящен работе и архитектуре системы предотвращения вторжений нового поколения (NGIPS) Cisco Firepower. В курс рассматриваются следующие модули: архитектура платформы, ключевые функции, анализ событий и файлов, контроль приложений, Snort-правила, инспекция файлов, детектирование шаблонов зловредного трафика, настройка политик, поиск и устранение неполадок в работе системы.
После прохождения данного курса слушатели будут уметь:
Для прохождения данного курса рекомендуется обладать знаниями и навыками:
Введение
Обзор Cisco Firepower Threat Defense
Настройки устройства Firepower NGFW
Контроль трафика
Механизм анализа сети Firepower Discovery
Политика контроля доступа к ресурсам
Механизм Security Intelligence
Контроль файлов и расширенная защита от вредоносного ПО
Система предотвращения вторжений
Политика анализа сети
Дополнительные техники анализа
Интеграция с другими платформами
Политики корреляции и оповещения
Системное администрирование
Поиск и устранение неполадок в работе системы Firepower