Kurssin sisältö
Kurssin nimi
Implementing Cisco Intrusion Prevention System (v1.0)
Kurssin lyhenne IPS
Kesto (pv)
5 pv
Lyhyt kuvaus
Ciscon IPS-sensoreiden peruskurssi.
Kenelle tarkoitettu
Ciscon IPS-ratkaisujen toteuttajalle, ylläpitäjälle tai suunnittelijalle.
Esitietovaatimukset
CCNA Security ja SECURE-kurssi tai vastaavat tiedot.
Tutkinto
CCNP Security
Muuta
Sama Linux-pohjainen IPS-alusta on käytössä myös Catalyst 6500:n IDSM-2- ja ASA-palomuurien AIP-SSM-korteilla

Kurssin sisältö

Moduli 1: IDS/IPS-perusteet

IDS- ja IPS-vertailu
Cisco IPS-ratkaisun komponentit
IPS ja liikenteen analysointi

Moduli 2: IPS-sensorin asennus ja ylläpito

Cisco IPS-sensorin sijoitus verkossa
Cisco IPS-sensorin alustus
Cisco IPS-sensorin hallinta

Moduli 3: IPS-konfigurointi

Liikenteen analysoinnin asetukset
Hyökkäysten lokitus ja torjunta
Hyökkäysten tuntomerkkien (signature) konfigurointi
Epänormaalin määritelmä hyökkäysten havaitsemiseksi

Moduli 4: IPS:n mukauttaminen olemassaolevaan ympäristöön

Hyökkäystietokannan räätälöinti ja omien hyökkäyskuvausten laatiminen
Väärien hälytysten vähentäminen
Sensorin toiminnan parantaminen

Moduli 5: Hälytysten hallinnointi

Cisco IPS manager Express
Cisco IME
Cisco Security Manager ja Cisco Security MARS
Cisco IntelliShield

Moduli 6: Virtualisointi ja vikasietoisuus

Virtuaalisensorit
Vikasietoinen sensori

Moduli 7: IPS-sensorit muissa laitteissa

Cisco ASA-palomuurit: AIP-SSM, AIP-SSC
Reitittimet: Cisco ISR IPS AIM, IPS NME
Catalyst 6500: IDSM-2

 

CCDA®, CCNA®, CCDP®, CCNP®, CCSP™, CCIP®, CCVP™ and Cisco Systems® are registered trademarks or trademarks of Cisco Systems Inc.® and/or affiliates in the U.S. and certain other countries.

Copyright Atios Oy 2005-2012