Objectifs de formation
A l'issue de cette formation, vous serez capable de :
- Décrire et administrer le Cisco Email Security Appliance
- Contrôler les domaines des expéditeurs et des destinataires
- Contrôler le spam avec Talos SenderBase et l'anti-spam
- Utiliser les filtres antivirus et anti-outbreak
- Utiliser les politiques de messagerie
- Utiliser les filtres de contenu
- Utiliser les filtres de messages
- Prévenir la perte de données
- Effectuer des requêtes LDAP (Lightweight Directory Access Protocol)
- Authentifier les sessions SMTP (Simple Mail Transfer Protocol)
- Authentifier les emails
- Chiffrer les emails
- Utiliser les quarantaines systèmes et les méthodes de livraison
- Effectuer une gestion centralisée à l'aide de clusters
- Tester et dépanner.
Prérequis
Avoir des compétences et connaissances sur les services TCP/IP (y compris le Domain Name System : DNS, Secure Shell (SSH), File Transfer Procol (FTP), Simple Network Management Protocol (SNMP), HTTP et HTTPS) et avoir une expérience en matière de routage IP. De plus, il est recommandé d'avoir suivi les cours CCNA "Cisco Solutions - Implementing and administering" et SCOR "Cisco Security Core Technologies - Implementing and operating", ou avoir les connaissances équivalentes. Afin d'obtenir la certification CCNP Security, il faut avoir passé l'examen Core 350-701 et l'examen 300-720.
Certification
300-720 (+ 476€)Les + de la formation
Le support de cours et les labs sont en anglais.
Public concerné
Ingénieurs, administrateurs, architectes et techniciens sécurité, ingénieurs d'exploitation et réseau, administrateurs, techniciens et gestionnaires réseau, concepteurs de systèmes, intégrateurs et/ou partenaires Cisco.
Programme
Description de Cisco Email Security Appliance
Contrôle des domaines d'expéditeurs et de destinataires
Contrôle du spam avec Talos SenderBase et anti-spam
Utilisation des filtres anti-virus et de filtrage d'épidémies
Utilisation des politiques de messagerie
Utilisation des filtres de contenu
Utilisation des filtres de messages
Prévention des pertes de données
Utilisation de LDAP
Description de l'authentification des sessions SMTP
Utilisation de l'authentification des emails
Utilisation du chiffrement des emails
Administration de Cisco Email Security Appliance
Utilisation des quarantaines système et des méthodes de livraison
Centralisation de la gestion à l'aide de clusters
Tests et dépannage
Labs
- Vérifier et tester la configuration de Cisco ESA
- Détection avancée des malwares dans les pièces jointes (détection des macros)
- Protection contre les URL malveillantes ou indésirables dissimulées sous des URL raccourcies
- Protection contre les URLs malveillantes ou indésirables à l'intérieur des pièces jointes
- Gérer intelligemment les messages non "scannables"
- Exploiter l'intelligence cloud AMP via l'amélioration de pré-classification
- Intégrer Cisco ESA avec la console AMP
- Prévenir les menaces avec la protection anti-virus
- Appliquer des filtres d'épidémie
- Configurer le scan des pièces jointes
- Configurer la prévention des pertes de données sortantes
- Intégrer Cisco ESA avec LDAP et activer la requête d'acceptation LDAP Domain Keys Identified Mail (DKIM) Sender Policy Framework (SPF)
- Détection des emails falsifiés
- Effectuer l'administration de base
- Configurer le Cisco Secure Email and Web Manager pour le suivi et les rapports
Certification (en option)
- Prévoir l'achat de la certification en supplément
- Le passage de l'examen se fera (ultérieurement) dans un centre agréé Pearson Vue
- L'examen (en anglais) s'effectue en ligne, et durera en moyenne 1h30
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités, méthodes et moyens pédagogiques
Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).
Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).
Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :
- Ordinateurs Mac ou PC (sauf pour certains cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
- Environnements de formation installés sur les postes de travail ou en ligne
- Supports de cours et exercices
En cas de formation intra sur site externe à M2i, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.
* nous consulter pour la faisabilité en distanciel
** ratio variable selon le cours suivi
Modalités d’évaluation des acquis
- En cours de formation, par des évaluations formatives, à travers des travaux pratiques réalisés sur les labs (à l'issue de chaque module)
- Et/ou, en fin de formation, par une certification (proposée en option)
Accessibilité de la formation
Le groupe M2i s'engage pour faciliter l'accessibilité de ses formations. Les détails de l'accueil des personnes en situation de handicap sont consultables sur la page Accueil et Handicap.
Modalités et délais d’accès à la formation
Les formations M2i sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Dans le cas d'une formation financée par le CPF, ce délai est porté à 11 jours ouvrés.