This three-day course discusses the configuration of Juniper Intrusion Detection and Prevention (IDP) sensors in a typical network environment. Key topics include: sensor configuration, creating and fine-tuning security policies, managing attack objects, creating custom signatures, and troubleshooting. Through demonstrations and hands on labs, students will gain experience in configuring, testing, and troubleshooting the IDP sensor.
Doelgroep
Network engineers, support personnel, reseller support, and others responsible for implementing Juniper IDP products.
Voorkennis
This course assumes that students have basic networking knowledge and experience in the following areas: Internetworking basics TCP/IP Operations Network security concepts Network administration Application support It also assumes that students have attended the Security Manager Fundamentals.
Lesmethode
U volgt deze cursus Klassikaal. Hierbij geeft de docent 'frontaal' les, is hij actief bezig met de deelnemers, geeft hij opdrachten en oefeningen en worden allerhande vragen samen met de groep behandeld. Uiteraard profiteert u ook bij deze training van onze 100% Kwaliteitsgarantie.
Duur
3 dagen
Tarief excl. BTW
€ 1.750,00 per deelnemer
Het tarief voor deze training is inclusief studiemateriaal, certificaat, koffie/thee en een uitgebreide lunch.
Trainingstijden
Onze trainingen vinden plaats van 9.30 tot 12.15 en van 13.15 tot 16.30 uur.
Examen
Examen IIDP
Huidige categorie
Trainingsaanbod » Systeem & netwerk trainingen » Juniper
Intrusion Detection Concepts
- Network attack phases and detection
- Juniper IDP product offerings
- IDP three-tier architecture
- IDP sensor transparent mode
Initial Configuration of IDP Sensor
- Overview of IDP sensor deployment process
- Attach IDP sensor to network
- Establishing communication between SM and IDP sensor
- Creating initial IDP policy
- Installing policy on IDP sensor
Policy Basics
- IDP attack terminology
- IDP rule components
- Packet flow through IDP sensor
Fine-tuning Security Policies
- Step 1: Identify Machines to Monitor
- Step 2: Eliminate False Positives
- Step 3: Configure Response to Real Attacks
- Step 4: Configure Other Rulebases to Detect Attacks
Configuring Other Rulebases
- Exempt Rulebase
- Traffic Anomolies Rulebase
- Backdoor Detection Rulebase
- SYN Protector Rulebase
- Network Honeypot Rulebase
Profiler
- Profiler Overview
- How to Operate the Profiler
- Using Profiler for Network Discovery
- Using Profiler to Detect New Devices and Ports
- Using Profiler to Detect Policy Violations
Sensor Operation and Command-line Utilities
- Sensor main components
- Description of sensor processes
- Managing policies and decoder engine with scio
- Managing sensor configuration with scio
- Monitoring with sctop
- Using tech-support tool
Managing Attack Objects
- Examining predefined attack objects
- Examining predefined attack object groups
- Creating new custom attack groups: static groups vs dynamic groups
- Updating attack objects
- Searching attack DB
Creating Custom Signatures
- IDP packet inspection
- Obtaining attack information using scio ccap & scio pcap
- Using regular expressions
- Configuring a simple signature
- Configuring a compound signature
Maintenance & Troubleshooting
- Appliance Configuration Manager (ACM)
- Backup of sensor
- Re-imaging sensor with reinstall CD
- Removing old logs, exporting logs
- Troubleshooting connectivity problems between Security Manager and IDP sensor
Duur
3 dagen
Tarief excl. BTW
€ 1.750,00 per deelnemer
Examen
Examen IIDP
Huidige categorie
Trainingsaanbod » Systeem & netwerk trainingen » Juniper
 |
Niet alle gegevens zijn juist of volledig
Controleer het formulier en probeer het nogmaals. |
Op deze pagina kunt u alle bij deze training behorende informatie eenvoudig en overzichtelijk printen. Daarnaast bieden wij u de mogelijkheid om direct een persoonlijke webofferte te genereren (optie 2). Maar natuurlijk sturen wij u ook graag een maatwerk- of persoonlijke offerte toe!

Optie 1: Trainingsinhoud printen. |
 |
|

Optie 2: Genereer nu direct een Webofferte (PDF document). |
 |
|
|


 |
Niet alle verplichte opties zijn geselecterd
Controleer het formulier en probeer het nogmaals. |
Maak een keuze uit onderstaande opties en geef het aantal deelnemers op voor de training Implementing Intrusion Detection and Prevention Products (IIDP). Op de volgende pagina kunt u vervolgens per deelnemer de naam- en contactgegevens opgeven.
Inschrijven

