دوره آموزشی CCNP Security 300-710 SNCF (Securing Networks with Cisco Firepower) بر مفاهیم و مهارتهای پیشرفته در مدیریت و پیکربندی سیستمهای امنیتی مبتنی بر Cisco Firepower Threat Defense (FTD) تمرکز دارد. در زیر سرفصلهای این دوره را با جزئیات آوردهایم، مشابه ساختار کتابهای Cisco Press:
بخش 1: مقدمهای بر Cisco Firepower Threat Defense (FTD)
مفاهیم اولیه:
- Cisco Firepower Overview
- معرفی معماری و اجزای Cisco FTD.
- تفاوت بین Firepower Management Center (FMC) و Firepower Device Manager (FDM).
- نصب و آمادهسازی اولیه FTD
- بررسی نیازمندیهای سختافزاری و نرمافزاری.
- نصب اولیه FTD (Standalone و HA).
- مدیریت دستگاهها
- آشنایی با رابطهای مدیریتی (FMC و FDM).
- یکپارچهسازی Firepower با سایر سرویسهای Cisco.
بخش 2: مدیریت ترافیک شبکه
جزئیات کانفیگ:
- Interface Configuration
- پیکربندی اینترفیسهای Routed و Transparent.
- پیکربندی VLANs و Subinterfaces.
- Network Discovery
- فعالسازی Network Discovery Policies.
- جمعآوری اطلاعات درباره داراییهای شبکه.
بخش 3: کنترل دسترسی و فایروال
جزئیات کانفیگ:
- Access Control Policies (ACP)
- تعریف و پیکربندی قواعد دسترسی (Rules).
- استفاده از Security Intelligence برای بلاک کردن تهدیدات شناختهشده.
- Network Address Translation (NAT)
- پیکربندی Dynamic NAT، Static NAT، و Port Address Translation (PAT).
- عیبیابی قوانین NAT.
بخش 4: پیکربندی IPS
- Intrusion Prevention System (IPS)
- معرفی Snort در Cisco Firepower.
- فعالسازی و پیکربندی IPS Policies.
- تنظیمات Tuning و Policy Layers.
- کنترل فایلها و نرمافزارها
- پیکربندی File Policies برای مانیتورینگ فایلها.
- مدیریت نرمافزارهای غیرمجاز با Application Detectors.
بخش 5: امنیت پیشرفته
- Threat Intelligence
- ادغام Cisco Talos و Threat Intelligence Feeds.
- پیکربندی Advanced Malware Protection (AMP)
- فعالسازی AMP و مانیتورینگ بدافزارها.
- پیکربندی SSL Decryption
- راهاندازی SSL Decryption برای بررسی ترافیک رمزنگاریشده.
بخش 6: مدیریت سیستم و گزارشها
- Event Analysis
- مانیتورینگ لاگها و رویدادها در FMC.
- تحلیل تهدیدات از طریق داشبورد FMC.
- Reporting and Alerting
- ایجاد گزارشهای سفارشی برای تحلیل تهدیدات.
- پیکربندی Notification Alerts.
بخش 7: عیبیابی و نگهداری
- Monitoring and Troubleshooting
- مانیتورینگ وضعیت سیستم و اینترفیسها.
- ابزارهای عیبیابی (CLI، Packet Tracer).
- پشتیبانگیری و بازیابی تنظیمات
- ایجاد و بازگردانی Backup Configurations.
- ارتقای سیستم عامل FTD.
پیکربندیهای نمونه و سناریوهای عملی:
- ایجاد HA Pair در FTD.
- سناریوی پیشرفته IPS و تنظیمات Tuning.
- پیکربندی SSL Decryption و NAT همزمان.
پیشنیازهای سختافزاری و آزمایشگاه:
- VMware ESXi برای اجرای FMC و FTD.
- دستگاههای سختافزاری ASA یا FTD برای سناریوهای عملی.
- استفاده از نرمافزارهای GNS3 یا EVE-NG برای شبیهسازی.
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.