إدارة الأعمال
هذه الدورة تُعدك لاجتياز امتحان تخصص Cisco Certified Specialist – Network Security Firepower في تكامل مراكز البيانات: تأمين الشبكات باستخدام جدار الحماية من الجيل التالي من سيسكو (SSNGFW) (300-710 SNCF).
تعلم كيفية تنفيذ ميزات متقدمة لجدار الحماية من الجيل التالي (NGFW) ونظام منع التسلل من الجيل التالي (NGIPS)، بما في ذلك استخبارات الشبكة، وكشف نوع الملف، واكتشاف البرامج الضارة على مستوى الشبكة، وفحص الحزم البيانية العميق.
تعلم كيفية تكوين VPN بين المواقع (site-to-site VPN)، VPN للوصول عن بُعد (remote-access VPN)، وفك تشفير SSL قبل التحول إلى التحليل المفصل، وإدارة النظام، وحل المشكلات.
مخطط الدورة:
1. نظرة عامة على Cisco Firepower Threat Defense:
فحص تقنية جدار الحماية ونظام منع التسلل.
ميزات ومكونات Firepower Threat Defense.
فحص منصات Firepower.
تراخيص Firepower Threat Defense.
حالات استخدام Cisco Firepower Implementation.
2. تكوين جهاز Cisco Firepower NGFW:
تسجيل جهاز Firepower Threat Defense.
FXOS و Firepower Device Manager.
الإعداد الأولي للجهاز.
إدارة أجهزة NGFW.
سياسات إدارة Firepower.
الكائنات.
تكوين النظام ومراقبة صحة الشبكة.
إدارة الأجهزة.
التحقق من توفر نظام Firepower High Availability.
تكوين التوفر العالي.
ترحيل من Cisco ASA إلى Firepower Threat Defense.
3. التحكم في حركة المرور في Cisco Firepower NGFW:
معالجة حزم Firepower Threat Defense.
تنفيذ خدمة الجودة (QoS).
تجاوز المرور.
4. ترجمة عناوين الشبكة في Cisco Firepower NGFW:
مفاهيم ترجمة العناوين (NAT).
تنفيذ NAT.
أمثلة على قواعد NAT.
تنفيذ NAT.
5. اكتشاف Cisco Firepower:
اكتشاف الشبكة.
تكوين اكتشاف الشبكة.
6. تكوين سياسات التحكم في الوصول:
فحص سياسات التحكم في الوصول.
فحص قواعد سياسة التحكم في الوصول والإجراء الافتراضي.
تنفيذ فحص إضافي.
فحص أحداث الاتصال.
إعدادات متقدمة لسياسة التحكم في الوصول.
اعتبارات سياسة التحكم في الوصول.
تنفيذ سياسة التحكم في الوصول.
7. الأمان الذكي:
فحص الأمان الذكي.
فحص أجسام الأمان الذكي.
نشر الأمان الذكي وتسجيل الأحداث.
تنفيذ الأمان الذكي.
8. التحكم في الملفات وحماية البرمجيات الخبيثة المتقدمة:
فحص البرمجيات الخبيثة وسياسة الملفات.
حماية البرمجيات الخبيثة المتقدمة.
9. أنظمة منع التسلل من الجيل التالي:
فحص منع التسلل وقواعد Snort.
المتغيرات ومجموعات المتغيرات.
سياسات منع التسلل.
10. VPN بين المواقع:
النظر في بروتوكول IPsec.
تكوين VPN بين المواقع.
حل مشكلات VPN بين المواقع.
تنفيذ VPN بين المواقع.
11. VPN للوصول عن بُعد:
النظر في VPN للوصول عن بُعد.
النظر في التشفير بالمفتاح العام والشهادات.
النظر في التسجيل للحصول على الشهادة.
تكوين VPN للوصول عن بُعد.
تنفيذ VPN للوصول عن بُعد.
12. فك تشفير SSL:
النظر في فك تشفير SSL.
تكوين سياسات SSL.
أفضل الممارسات ومراقبة فك تشفير SSL.
13. تقنيات التحليل المفصل:
فحص تحليل الأحداث.
فحص أنواع الأحداث.
فحص البيانات السياقية.
أدوات التحليل.
تحليل التهديد.
14. إدارة النظام:
إدارة التحديثات.
فحص ميزات إدارة حسابات المستخدم.
تكوين حسابات المستخدم.
إدارة النظام.
15. حل مشكلات Cisco Firepower:
فحص التكوينات الشائعة.
فحص أوامر حل المشكلات.
حل مشكلات Firepower.
مخطط المعمل:
إعداد الجهاز لأول مرة.
إدارة الجهاز.
تكوين التوفر العالي.
ترحيل من Cisco ASA إلى Cisco Firepower Threat Defense.
تنفيذ QoS.
تنفيذ NAT.
تكوين اكتشاف الشبكة.
تنفيذ سياسة التحكم في الوصول.
تنفيذ الأمان الذكي.
تنفيذ VPN بين المواقع.
تنفيذ VPN للوصول عن بُعد.
تحليل التهديد.
إدارة النظام.
حل مشكلات Firepower.
بعد إكمال هذه الدورة، يجب أن تكون قادرًا على:
وصف المفاهيم الرئيسية لتكنولوجيا NGIPS و NGFW ونظام Cisco Firepower Threat Defense:
تفسير المفاهيم الأساسية لتكنولوجيا Next-Generation Intrusion Prevention System (NGIPS) وNext-Generation Firewall (NGFW).
تحديد سيناريوهات نشر Cisco Firepower Threat Defense.
أداء مهام تكوين وإعداد جهاز Cisco Firepower Threat Defense الأولي:
تنفيذ مهام تكوين الجهاز الأولي لـ Cisco Firepower Threat Defense.
الوصف الكامل لإدارة حركة المرور وتنفيذ جودة الخدمة (QoS) باستخدام Cisco Firepower Threat Defense:
توضيح كيفية إدارة حركة المرور وتنفيذ QoS باستخدام Cisco Firepower Threat Defense.
التوضيح كيفية تنفيذ ترجمة عناوين الشبكة (NAT) باستخدام Cisco Firepower Threat Defense:
تنفيذ NAT باستخدام Cisco Firepower Threat Defense.
إجراء اكتشاف شبكة أولي باستخدام Cisco Firepower لتحديد الأجهزة، والتطبيقات، والخدمات:
إجراء اكتشاف شبكة أولي باستخدام Cisco Firepower لتحديد الأجهزة، والتطبيقات، والخدمات.
الوصف والاستعراض لسلوكيات سياسات التحكم في الوصول وإجراءات تنفيذها:
الوصف والاستعراض لسلوكيات سياسات التحكم في الوصول.
إجراءات تنفيذ سياسات التحكم في الوصول.
التعرف على المفاهيم والإجراءات لتنفيذ ميزات الاستخبارات الأمنية:
التعرف على المفاهيم والإجراءات لتنفيذ ميزات الاستخبارات الأمنية.
الوصف والتنفيذ لحماية الشبكات المتقدمة لـ Cisco AMP وإجراءات تنفيذ مراقبة الملفات وحماية البرمجيات الخبيثة:
الوصف والتنفيذ لحماية الشبكات المتقدمة لـ Cisco AMP.
إجراءات تنفيذ مراقبة الملفات وحماية البرمجيات الخبيثة المتقدمة.
تنفيذ وإدارة سياسات منع التسلل:
تنفيذ وإدارة سياسات منع التسلل.
الوصف والتكوين لـ VPN بين المواقع:
الوصف والتكوين لبروتوكول IPsec.
تكوين VPN بين المواقع.
حل مشكلات VPN بين المواقع.
الوصف والتكوين لـ VPN للوصول عن بُعد باستخدام Cisco AnyConnect:
الوصف لـ VPN للوصول عن بُعد.
النظر في التشفير بالمفتاح العام والشهادات.
النظر في تسجيل للحصول على الشهادة.
تكوين VPN للوصول عن بُعد.
قدرات واستخدام فك تشفير SSL:
النظر في قدرات واستخدام فك تشفير SSL.
مسؤولو الأمان (Security Administrators).
مستشارو الأمان (Security Consultants).
مسؤولو الشبكات (Network Administrators).
مهندسو النظام (System Engineers).
موظفو الدعم الفني (Technical Support Personnel).
مُتكاملو سيسكو وشركاءها (Cisco Integrators and Partners).
نحن في السوق منذ عام 1995، واكتسبنا خبرة واسعة في مجال التدريب، وقدمنا التدريب لأكثر من 100000 متدرب منذ ذلك الحين، في مصر، ومنطقة الشرق الأوسط وشمال إفريقيا.
قاعات CLS مجهزة تجهيزًا جيدًا بتقنيات الأجهزة والبرامج القوية التي تساعد كل من الطلاب والمدربين على قيادة برامج تدريبية فعالة وسلسة للغاية.
نقدم لعملائنا أفضل الحلول المصممة خصيصًا لتلبية احتياجاتهم وأهدافهم المحددة. فريقنا مؤهل تأهيلا عاليا للرد على أي أسئلة لديك.
CLS هي شريك معتمد من قبل قادة التكنولوجيا. وهذا يعني أن برامجنا التدريبية من أعلى مصادر الجودة.
نحن على اطلاع دائم بأي تغيير في السوق وفي مجال التكنولوجيا، لذلك ستكون برامجنا التدريبية دائمًا محدثة وفقًا لأحدث المعايير العالمية، ومواكبة لسوق العمل العالمي المتغير باستمرار.
نحن نختار أفضل المدربين، المعتمدين من شركات عالمية موثوقة. وهم يشاركون خبرتهم المهنية مع المتدربين، حتى يتمكنوا من الحصول على خبرة عملية واضحة.
أنا أحضر الآن تدريب CEH مع المهندس محمد حمدي، وتدريب CISSP مع المهندس محمد جوهر، لقد تعلمت منه الكثير حقًا، كل شيء هنا في CLS مرضي للغاية بما في ذلك الفصول الدراسية.
لقد قمنا بأخذ سلسلة من الدورات في وحدة التحول الرقمي بالوزارة. وانتهينا للتو من دورة تدريب شهادة CRISC مع الدكتور عادل عبد المنعم. شكراً لجميع جهودكم في CLS، نقدر ذلك حقًا.
أنا وزملائي نعمل في منظمة حكومية. لقد أخذنا عددًا من دورات التدريب في مجال الأمن السيبراني مع CLS، بدءًا من CEH وCISSP. وحقا أعجبنا كل شيء هنا، من المدربين إلى الموظفين والبيئة بأكملها.
أنا حاليًا أحضر دورة ASP.NET Core مع MVC مع المهندس محمد هشام. لقد تعلمت الكثير منه حقًا، وكل شيء هنا في مركز تعلم البرمجة مرضي للغاية، بما في ذلك المرافق. شكرًا لكم جميعًا.
كانت تجربة رائعة لتأهيل الكوادر في وحدات التحول الرقمي في الوكالات الحكومية التي تنتقل إلى العاصمة الإدارية، شكراً CLS .
أنا حاليًا أحضر دورة ASP.NET Core مع MVC مع المهندس محمد هشام. كانت تجربة تعليمية مختلفة، وكل شيء هنا في CLS مفيد ومبهج للغاية، بما في ذلك المرافق. شكرًا لكم جميعًا.
أنا حاليًا أحضر دورة تدريب شهادة CRISC مع الدكتور عادل عبد المنعم. لقد تعلمت الكثير منه حقًا، وكل شيء هنا في CLS جميل للغاية، بما في ذلك المرافق والمواقع والفريق.
أنا حاليًا أحضر دورة ASP.NET Core مع MVC مع المهندس محمد هشام. وأضاف لي الكثير، وكل مراحل الدورة في CLSكانت مفيدة ومليئة بالخبرات، شكرًا لمجهوداتكم وإخلاصكم.
استفد من كل لحظة، تعلم مع CLS، مركز التدريب المصنف كأفضل مركز تدريب في مصر منذ عام 1995، 28 عامًا من الخبرة في تدريب الشركات والأفراد في مصر ومنطقة الشرق الأوسط وشمال أفريقيا.
© 2024 - CLS لحلول التعليم | جميع الحقوق محفوظة.