لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش Cisco Network Security: شناسایی و پیشگیری از نفوذ
Cisco Network Security: Intrusion Detection and Prevention
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
یک شبکه باید بتواند تهدیدات را به سرعت تشخیص دهد. سیستم های تشخیص نفوذ و پیشگیری از نفوذ (IDS / IPS) با رویکردی پیشگیرانه در نظارت بر شبکه خود ، به سازمان ها امکان می دهد تا در برابر تهدیدات احتمالی اقدام کنند. در این دوره ، با Lisa Bock ، سفیر امنیت همراه باشید زیرا وی نمای کلی از سیستم های تشخیص نفوذ و پیشگیری از نفوذ را ارائه می دهد و نحوه شناسایی و کاهش حملات مشترک را توضیح می دهد. وی موتورهای تشخیص و امضا را تحت پوشش قرار می دهد ، اقدامات و پاسخ ها را ایجاد می کند و یک IPS مبتنی بر IOS را به کار می گیرد. علاوه بر این ، وی برخی از کاربردهای عملی این سیستم ها را مورد استفاده قرار می دهد ، از جمله تشخیص نفوذ مبتنی بر honeypot و سیستم EINSTEIN از وزارت امنیت داخلی.
موضوعات شامل:
مدیریت چشم انداز تهدید li>
IPS در مقابل IDS
موتورهای ردیابی و امضا li>
پرونده های امضا IDS li>
لیست های سیاه و لیست های سفید li>
مدیریت هشدارهای IPS li>
اجرای IPS مبتنی بر IOS
استفاده از IDS و هانی پات li>
سرفصل ها و درس ها
مقدمه
Introduction
خوش آمدی
Welcome
چه چیزی میخواهید بدانید
What you need to know
بسته های ردیاب و پرونده های ورزش
Packet Tracer and exercise files
آماده شدن برای آزمون امنیتی CCNA (210-260)
Prepare for the CCNA Security Exam (210-260)
1. بررسی اجمالی IDS و IPS
1. IDS and IPS Overview
مدیریت چشم انداز تهدید
Managing the threat landscape
نمای کلی و مزایای IDS و IPS
Overview and benefits of IDS and IPS
IPS در مقابل IDS
IPS versus IDS
مبتنی بر میزبان در مقابل ID شبکه
Host-based versus network IDS
پیش نیازها و محدودیت های IPS
Prerequisites and restrictions for IPS
2. موتورهای شناسایی و امضا
2. Detection and Signature Engines
نظارت بر شبکه
Monitoring the network
IDS مبتنی بر امضا
Signature-based IDS
اسکن جارو
Sweep scan
IDS مبتنی بر ناهنجاری
Anomaly-based IDS
IDS مبتنی بر اعتبار
Reputation-based IDS
IDS مبتنی بر خط مشی
Policy-based IDS
3. تصمیم گیری ها و اقدامات
3. Decisions and Actions
پرونده های امضای IDS
IDS signature files
اقدامات و پاسخها را شروع کنید
Trigger actions and responses
لیست سیاه و لیست سفید
Blacklist and whitelist
مدیریت هشدارهای IPS
Managing IPS alarms
4- استفاده از IPS مبتنی بر IOS
4. Deploying an IOS-Based IPS
جریان را تجزیه و تحلیل کنید
Analyze the flow
پیاده سازی IPS
Implementing an IPS
IPS را پیکربندی کنید
Configure an IPS
5- کاربردهای عملی
5. Practical Applications
نظارت و تحلیل
Monitoring and analyzing
Syslog
Syslog
استفاده از شناسه و لانه زنبوری
Using IDS and honeypots
سفیر امنیتی با طیف گسترده ای از مهارت ها و دانش IT
لیزا باک نویسنده ای با تجربه با سابقه کار در صنعت آموزش الکترونیکی است.
لیزا یک نویسنده با تجربه است. سفیر امنیتی با طیف گسترده ای از مهارت ها و دانش IT، از جمله شبکه، Wireshark، بیومتریک، و IoT. لیزا یک سخنران برنده جایزه است که در چندین کنفرانس ملی فناوری اطلاعات ارائه کرده است. او دارای مدرک کارشناسی ارشد در سیستم های اطلاعات کامپیوتری/تضمین اطلاعات از کالج دانشگاه مریلند است. لیزا از سال 2003 تا زمان بازنشستگی خود در سال 2020 دانشیار بخش فناوری اطلاعات در کالج فناوری پنسیلوانیا (ویلیام اسپورت، پنسیلوانیا) بود. او با فعالیت های داوطلبانه مختلفی درگیر است و او و همسرش مایک از دوچرخه سواری، تماشای فیلم لذت می برند. و سفر.
نمایش نظرات