Впровадження рішень Cisco для безпечної мобільності

Впровадження рішень Cisco для безпечної мобільності (SENSS) v1.0 це п'ятиденний курс навчання під керівництвом інструктора, який є частиною навчальної програми, спрямованої на отримання сертифікації за Cisco CCNP Security. Даний курс розроблений з метою підготувати інженерів мережевої безпеки, надавши їм знання і досвід, необхідні для захисту даних, що проходять на подільному середовищі, такий як Інтернет, за допомогою впровадження та підтримки рішень Cisco VPN. Слухачі курсу отримають практичний досвід налаштування та діагностики рішень віддаленого доступу на основі багатофункціональних пристроїв Cisco АSА і маршрутизаторів, що працюють під управлінням Cisco IOS.

Аудиторія

  • Інженери мережевої безпеки

Набуваються навички

  • Описати різні технології VPN і варіанти та розгортання, а також криптографічні алгоритми та протоколи, які забезпечують безпеку VPN
  • Розгортання і підтримка рішення Cisco site-to-site VPN
  • Розгортання і підтримка Cisco FlexVPN в point-to-point, hub-and-spoke, and spoke-to-spoke IPsec VPNs
  • Розгортання і підтримка безклієнтських Cisco SSL VPNs
  • Розгортання і підтримка Cisco AnyConnect SSL і IPSec VPN
  • Розгортання і підтримка безпеки кінцевих пристроїв і динамічних політик доступу (DAP)

Сертифікації Програми

  • Курс входить в напрямок сертифікації CCNP Security і є рекомендованою частиною підготовки до іспиту 300-209 SIMOS.
Ознайомтесь з системою сертифікації Cisco за посиланням.
  • Модуль 1: Основи технологій мереж VPN та криптографія
    • Роль VPN в мережевій безпеці
    • VPN та криптографія
  • Модуль 2: Впровадження захищених рішень для з'єднань Site-to-Site
    • Введення в рішення Cisco для захищених з'єднань Site-to-Site
    • Впровадження Point-to-Point IPsec VPN на Cisco ASA
    • Впровадження рішень VTI Point-to-Point IPsec VPN на основі Cisco IOS
    • Впровадження Cisco IOS DMVPNs
  • Лабораторна робота:
    • Здійснення безпечного з'єднання Site-to-Site на Cisco ASA
  • Лабораторна робота:
    • Розгортання Cisco IOS Static VTI Point-to-Point тунелів
  • Лабораторна робота:
    • Реалізація DMVPN
  • Модуль 3: Впровадження рішень Site-to-Site FlexVPN на основе Cisco IOS
    • Введення в рішення Cisco FlexVPN
    • Впровадження Point-to-Point IPsec VPNs з використанням Cisco IOS FlexVPN
    • Впровадження Hub-and-Spoke IPsec VPNs з використанням Cisco IOS FlexVPN
    • Впровадження Spoke-and-Spoke IPsec VPNs з використанням Cisco IOS FlexVPN
  • Лабораторна робота:
    • Здійснення безпечного підключення до мережі Site-to-Site з допомогою Cisco IOS FlexVPN
  • Лабораторна робота:
    • Здійснення безпечного підключення до мережі Hub-to-Spoke з допомогою Cisco IOS Flex VPN
  • Лабораторна робота:
    • Здійснення безпечного підключення до мережі Spoke-to-Spoke з допомогою Cisco IOS Flex VPN
  • Модуль 4: Впровадження AnyConnect VPN мережі для віддаленого доступу
    • Огляд бесклієнтських SSL VPN
    • Впровадження базових рішень по бесклієнтських SSL VPN
    • Впровадження механізмів доступ до додатків в бесклієнтських SSL VPN
    • Впровадження розширеної аутентифікації бесклієнтських SSL VPN
  • Лабораторна робота:
    • Реалізація базової безклієнтської SSL VPN на АSА
  • Лабораторна робота:
    • Доступ до додатків через безклієнтський SSL
  • Лабораторна робота:
    • Розширене використання ААА для безклієнтського SSL
  • Модуль 5: Впровадження компанії Cisco AnyConnect VPN
    • Огляд компанії Cisco AnyConnect VPN
    • Впровадження базових рішень Cisco AnyConnect SSL VPN на Cisco ASA
    • Впровадження додаткових рішень Cisco AnyConnect SSL VPN на Cisco ASA
    • Впровадження Cisco AnyConnect IPSec / IKEv2 VPN
    • Впровадження додаткових методів аутентифікації, авторизації і обліку (ААА) в Cisco
  • Лабораторна робота:
    • Реалізація базової AnyConnect SSL VPN на АSА
  • Лабораторна робота:
    • Настройка додаткових рішень Cisco AnyConnect SSL VPN на Cisco АSА
  • Лабораторна робота:
    • Настройка Cisco AnyConnect IPsec/IKEv2 VPN на Cisco ASA
  • Лабораторна робота:
    • Налаштування розширеної аутентифікації для Cisco AnyConnect SSL VPN на Cisco АSА
  • Модуль 6: Забезпечення безпеки кінцевих пристроїв і політик динамічного доступу
    • Реалізація сканування вузлів
    • Реалізація DAP для SSL VPN
  • Лабораторна робота:
    • Налаштування Hostscan і DAP для AnyConect SSL VPN.
  • Рівень підготовки Cisco CCNA
  • Рівень підготовки Cisco CCNA Security
  • Знання операційної системи Microsoft Windows

Запис на курс

Код курсуSIMOS
Тривалість5д (40год)
Код екзамену300-209
Вартість без ПДВ1 350 $
Найближчі дати
  • 18.12.2017
  • 22.01.2018
  • 05.03.2018