> Formations > Enhancing Cisco Security Solutions with Data Analytics (ECSS)

Formation : Enhancing Cisco Security Solutions with Data Analytics (ECSS)

Optimiser les solutions de sécurité Cisco grâce à l'analyse de données

Formation pratique - 5j - 35h00 - Réf. CI1

Enhancing Cisco Security Solutions with Data Analytics (ECSS)

Optimiser les solutions de sécurité Cisco grâce à l'analyse de données


Nouvelle formation

Avec cette formation, vous découvrirez les fondamentaux et les fonctionnalités avancées de Splunk pour détecter, analyser et répondre aux menaces de sécurité. Vous apprendrez à intégrer les solutions de sécurité Cisco à Splunk afin de renforcer la protection des utilisateurs, des environnements cloud et des infrastructures.


INTER
INTRA
SUR MESURE

Formation pratique en présentiel ou à distance
Disponible en anglais, à la demande

Réf. CI1
  5j - 35h00
Nous contacter




Avec cette formation, vous découvrirez les fondamentaux et les fonctionnalités avancées de Splunk pour détecter, analyser et répondre aux menaces de sécurité. Vous apprendrez à intégrer les solutions de sécurité Cisco à Splunk afin de renforcer la protection des utilisateurs, des environnements cloud et des infrastructures.


Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
Expliquer les fondamentaux de Splunk Enterprise et Splunk Cloud
Comprendre le rôle de Cisco XDR, Splunk SIEM et Splunk SOAR dans un SOC moderne
Mettre en œuvre l'intégration des solutions de sécurité Cisco avec Splunk à l'aide de Cisco Security Cloud App
Mettre en œuvre l'intégration des solutions de sécurité Cisco avec Splunk à l'aide des applications Cisco Legacy et des Technology Add-ons (TA)
Illustrer les bénéfices de l'intégration des solutions de sécurité Cisco avec Splunk à travers des cas d'usage concrets
Dépanner Cisco Security Cloud App, ainsi que les applications Cisco et les Technology Add-ons (TA)

Public concerné
Ingénieurs systèmes, ingénieurs SOC.

Prérequis
Posséder un niveau de connaissances équivalent à la certification Cisco CCNP Security (formation SCOR, réf. PZL). Bonne compréhension de l’anglais à l’écrit.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Programme de la formation

1
Programme officiel

  • Présentation de Splunk Enterprise et Splunk Cloud.
  • Composants de Splunk Enterprise et Splunk Cloud.
  • Collecte et ingestion des données dans Splunk Enterprise.
  • Langage de recherche Splunk (SPL).
  • Création de tableaux de bord et de rapports avec Splunk.
  • Présentation des plateformes XDR, SIEM et SOAR.
  • Cisco XDR, Splunk SIEM et Splunk SOAR.
  • Intégration de Cisco XDR, Splunk SIEM et Splunk SOAR au sein d'un SOC.
  • Présentation de Cisco Security Cloud App.
  • Intégration de Cisco Secure Firewall avec Splunk.
  • Intégration de Cisco XDR avec Splunk.
  • Intégration de Cisco Secure Malware Analytics, Cisco Duo, Cisco Secure Network Analytics, Cisco.
  • Email Threat Defense et Cisco Multicloud Defense.
  • Présentation des applications Cisco Security Legacy Apps et des Technology Add-ons (Tas)
  • Intégration de Cisco Identity Services Engine (ISE)..
  • Intégration de Cisco Network Visibility Module (NVM).
  • Cas d'usage des solutions Cisco Security avec Splunk.
  • Cas d'usage de Cisco XDR avec Splunk.
  • Dépannage des problèmes courants de Splunk.
  • Dépannage de Cisco Security Cloud App.
  • Dépannage des Cisco Legacy Apps et des Technology Add-ons.

2
Travaux pratiques officiels

  • Exploration des index Splunk.
  • Découverte de Splunk Web et de l'interface en ligne de commande (CLI).
  • Vérification et test de l'ingestion des données.
  • Analyse d'événements de malware avec Splunk Enterprise (simulation).
  • Exécution de requêtes de recherche avec Splunk.
  • Création de tableaux de bord et de rapports.
  • Découverte de Splunk SOAR.
  • Exploration de l'investigation d'incidents avec Cisco XDR.
  • Intégration de Cisco Secure Firewall avec Splunk.
  • Simulation de l'intégration de Cisco XDR avec Splunk Enterprise.
  • Simulation de l'intégration de Cisco Duo.
  • Simulation de l'intégration de Cisco Secure Malware Analytics (SMA).
  • Simulation de l'intégration de Cisco Secure Network Analytics (SNA).
  • Exploration de l'intégration de Cisco ISE avec Splunk à l'aide de l'application Legacy ISE et du Technology Add-on.
  • Exploration de l'intégration de Cisco NVM avec Splunk à l'aide de l'application Legacy CESA et du Technology Add-on.
  • Investigation d'une attaque par ransomware avec Splunk Enterprise et les différentes applications Cisco Security.
  • Dépannage de Cisco Security Cloud App avec l'intégration de Cisco Secure Firewall.
  • Dépannage de l'intégration de Cisco ISE avec Splunk.
  • Dépannage de l'intégration de Cisco NVM avec Splunk.



Ce programme est une création originale, conçu par les équipes pédagogiques d'ORSYS Formation. Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, sans autorisation préalable écrite d'ORSYS, est strictement interdite. ORSYS se réserve le droit d'engager toute action nécessaire à la protection de ses droits de propriété intellectuelle.


Ce programme est une création originale, conçu par les équipes pédagogiques d'ORSYS Formation. Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, sans autorisation préalable écrite d'ORSYS, est strictement interdite. ORSYS se réserve le droit d'engager toute action nécessaire à la protection de ses droits de propriété intellectuelle.