Implementing Cisco Security Monitoring, Analysis and Response System
2 jours pour
- Décrire la solution MARS, les options et les fonctions pour détecter des indicents dans un réseau.
- D’installer l’appliance MARS.
- Ajouter des équipements Cisco dans l’appliance MARS.
- Ajouter des équipements non Cisco dans l’appliance MARS.
- Configurer les équipements pour qu’ils génénent des évènements pertinents constituant un scénario d’attaque et permettre au MARS de les collecter pour effectuer une investigation.
- Comment réduire les attaques et la diminuer la génération de faux positif.
- Expliquer comment créer, visualiser et sauvegarder des requêtes de longue durée et des rapports dans l’appliance MARS.
- Configurer l’appliance MARS pour envoyer des alertes.
- Décrire et configurer des règles qui détecteront une activité anormale du réseau.
- Utiliser les fonctionnalités de l’appliance MARS pour assigner des évènements, des services et des informations utilisateur.
- Configurer la maintenance sur l’appliance MARS comme l’audit trail, l’archivage de données et les mises à jour.
- Visualiser les fonctionnalités de l’appliance MARS Global Controller.
- Visualiser des modèles de parseur de log.
A qui s’adresse ce cours ?
Ce cours s’adresse aux clients Cisco® chargés de l'implémentation et de la gestion des dispositifs de sécurité Cisco MARS.
Aux partenaires du réseau Cisco responsables de la vente, de l'implémentation et de la gestion des dispositifs de sécurité Cisco MARS.
Aux ingénieurs système Cisco® qui interviennent suite à la vente de dispositifs de sécurité Cisco MARS.
Pré-requis
Pour suivre cette formation il est conseillé d’avoir des connaissances sur l’implémentation de la sécurité. Être certifié CCSP ou Security CQS ou CCNA.
Déroulement du stage
- Introduction à l’appliance Cisco MARS
- Accès à l’appliance Cisco MARS
- Configurer l’appliance Cisco MARS
- Ajouter des équipements Cisco dans l’appliance Cisco MARS
- Ajouter des équipements non Cisco dans l’appliance Cisco MARS
- Configurer l’investigation d’incident, créer des requêtes et envoyer des alertes
- Générer des Rapports
- Configurer l’appliance Cisco MARS pour la réduction d’attaque
- Créer des requêtes pour qu’elles se transforment en rapport
- Configurer les fonctionnalités de maintenance de l’appliance Cisco MARS
- Créer un parseur
CCDA, CCDP, CCIE, CCIP, CCNA, CCNP, Cisco, Cisco IOS, Cisco Systems, the Cisco Systems logo, and Networking Academy
are registered trademarks or trademarks of Cisco Systems, Inc. and/or its affiliates in the U.S. and certain other countries.
All other trademarks mentioned in this Web site are the property of their respective owners.