Kursbeschreibung Im Cisco IPS Kurs werden die erforderlichen Kenntnisse und Fähigkeiten für den Einsatz einer IPS Lösung für die verschiedenen Unternehmensnetze vermittelt.
Der Kursinhalt beschäftigt sich mit der Implementierung des Sensors im Netzwerk (Design), sowie der Konfiguration und das Anpassen des Sensors im Netzwerk. Die Konfiguration des Sensor basiert auf dem IDM (IPS Device Manager), desweiteren wird der Cisco Event Viewer (IEV) behandelt und Events auszuwerten bzw. Reporting zu betreiben.
Desweiteren werden in diesem Kurs auch die neuen Features des 6.x Release behandelt, wie z.B. Virtual Sensor.
Alle Übungen basieren auf der IPS Serie 42xx, desweiteren wird auch in dem Kurs auf das ISDM-2 Modul (Catalyst 6500 Serie) und das AIP-SSM (ASA) eingegangen.
Übersicht IPS Technology
- Erklären von IPS Technology
- Cisco IPS Product Family
- Erklären Cisco IPS Software Lösungen
- Aufzeigen von verschiedenen Verschleierungstaktiken
Installation der Cisco IPS 4200 Series Sensor
- Einrichten des Cisco IPS Sensors über die CLI
- Benutzen des IDM
- Ersten Einstellungen auf dem Sensor vornehmen
Cisco IPS Signatures
- Konigurieren von Cisco IPS Signaturen und Alarmen
- Erklären der verschiedenen Signature Engines
- Anpassen von Signaturen
Detaillierte Anpassung des Cisco IPS Sensors
- Tuning des Cisco IPS Sensors
- Überwachen und Managen von Alarmen
- Erzeugen von Virtuellen Sensoren
- Anwenden von weiteren Features
- Konfigurieren vom Blocking Mechanismus auf Router oder Firewall
Weitere Cisco IPS Devices
- Installieren des „Cisco Catalyst 6500 Series IDSM-2“
- Installieren des „Cisco ASA AIP-SSM“
Verwaltung des Cisco IPS Sensors
- Aufrechterhaltung des Cisco IPS Sensors
- Managen des Cisco IPS Sensors