> Formations > Enhancing Cisco Security Solutions with Data Analytics (ECSS)
Formation : Enhancing Cisco Security Solutions with Data Analytics (ECSS)Optimiser les solutions de sécurité Cisco grâce à l'analyse de données
Formation pratique - 5j
- 35h00 - Réf. CI1
|
![]() | Expliquer les fondamentaux de Splunk Enterprise et Splunk Cloud |
![]() | Comprendre le rôle de Cisco XDR, Splunk SIEM et Splunk SOAR dans un SOC moderne |
![]() | Mettre en œuvre l'intégration des solutions de sécurité Cisco avec Splunk à l'aide de Cisco Security Cloud App |
![]() | Mettre en œuvre l'intégration des solutions de sécurité Cisco avec Splunk à l'aide des applications Cisco Legacy et des Technology Add-ons (TA) |
![]() | Illustrer les bénéfices de l'intégration des solutions de sécurité Cisco avec Splunk à travers des cas d'usage concrets |
![]() | Dépanner Cisco Security Cloud App, ainsi que les applications Cisco et les Technology Add-ons (TA) |
Public concerné
Ingénieurs systèmes, ingénieurs SOC.
Prérequis
Posséder un niveau de connaissances équivalent à la certification Cisco CCNP Security (formation SCOR, réf. PZL). Bonne compréhension de l’anglais à l’écrit.
Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.
Programme de la formation
1 Programme officiel
- Présentation de Splunk Enterprise et Splunk Cloud.
- Composants de Splunk Enterprise et Splunk Cloud.
- Collecte et ingestion des données dans Splunk Enterprise.
- Langage de recherche Splunk (SPL).
- Création de tableaux de bord et de rapports avec Splunk.
- Présentation des plateformes XDR, SIEM et SOAR.
- Cisco XDR, Splunk SIEM et Splunk SOAR.
- Intégration de Cisco XDR, Splunk SIEM et Splunk SOAR au sein d'un SOC.
- Présentation de Cisco Security Cloud App.
- Intégration de Cisco Secure Firewall avec Splunk.
- Intégration de Cisco XDR avec Splunk.
- Intégration de Cisco Secure Malware Analytics, Cisco Duo, Cisco Secure Network Analytics, Cisco.
- Email Threat Defense et Cisco Multicloud Defense.
- Présentation des applications Cisco Security Legacy Apps et des Technology Add-ons (Tas)
- Intégration de Cisco Identity Services Engine (ISE)..
- Intégration de Cisco Network Visibility Module (NVM).
- Cas d'usage des solutions Cisco Security avec Splunk.
- Cas d'usage de Cisco XDR avec Splunk.
- Dépannage des problèmes courants de Splunk.
- Dépannage de Cisco Security Cloud App.
- Dépannage des Cisco Legacy Apps et des Technology Add-ons.
2 Travaux pratiques officiels
- Exploration des index Splunk.
- Découverte de Splunk Web et de l'interface en ligne de commande (CLI).
- Vérification et test de l'ingestion des données.
- Analyse d'événements de malware avec Splunk Enterprise (simulation).
- Exécution de requêtes de recherche avec Splunk.
- Création de tableaux de bord et de rapports.
- Découverte de Splunk SOAR.
- Exploration de l'investigation d'incidents avec Cisco XDR.
- Intégration de Cisco Secure Firewall avec Splunk.
- Simulation de l'intégration de Cisco XDR avec Splunk Enterprise.
- Simulation de l'intégration de Cisco Duo.
- Simulation de l'intégration de Cisco Secure Malware Analytics (SMA).
- Simulation de l'intégration de Cisco Secure Network Analytics (SNA).
- Exploration de l'intégration de Cisco ISE avec Splunk à l'aide de l'application Legacy ISE et du Technology Add-on.
- Exploration de l'intégration de Cisco NVM avec Splunk à l'aide de l'application Legacy CESA et du Technology Add-on.
- Investigation d'une attaque par ransomware avec Splunk Enterprise et les différentes applications Cisco Security.
- Dépannage de Cisco Security Cloud App avec l'intégration de Cisco Secure Firewall.
- Dépannage de l'intégration de Cisco ISE avec Splunk.
- Dépannage de l'intégration de Cisco NVM avec Splunk.
PARTICIPANTS
Ingénieurs systèmes, ingénieurs SOC.
PRÉREQUIS
Posséder un niveau de connaissances équivalent à la certification Cisco CCNP Security (formation SCOR, réf. PZL). Bonne compréhension de l’anglais à l’écrit.
COMPÉTENCES DU FORMATEUR
Les experts qui animent la formation sont des spécialistes des matières abordées. Ils sont agréés par l’éditeur et sont certifiés sur le cours. Ils ont aussi été validés par nos équipes pédagogiques tant sur le plan des connaissances métiers que sur celui de la pédagogie, et ce pour chaque cours qu’ils enseignent. Ils ont au minimum trois à dix années d’expérience dans leur domaine et occupent ou ont occupé des postes à responsabilité en entreprise.
MODALITÉS ET DÉLAIS D’ACCÈS
L’inscription doit être finalisée 24 heures avant le début de la formation.
ACCESSIBILITÉ AUX PERSONNES HANDICAPÉES
Vous avez un besoin spécifique d’accessibilité ? Contactez Mme FOSSE, référente handicap, à l’adresse suivante psh-accueil@orsys.fr pour étudier au mieux votre demande et sa faisabilité.
Ingénieurs systèmes, ingénieurs SOC.
PRÉREQUIS
Posséder un niveau de connaissances équivalent à la certification Cisco CCNP Security (formation SCOR, réf. PZL). Bonne compréhension de l’anglais à l’écrit.
COMPÉTENCES DU FORMATEUR
Les experts qui animent la formation sont des spécialistes des matières abordées. Ils sont agréés par l’éditeur et sont certifiés sur le cours. Ils ont aussi été validés par nos équipes pédagogiques tant sur le plan des connaissances métiers que sur celui de la pédagogie, et ce pour chaque cours qu’ils enseignent. Ils ont au minimum trois à dix années d’expérience dans leur domaine et occupent ou ont occupé des postes à responsabilité en entreprise.
MODALITÉS D’ÉVALUATION
Évaluation des compétences visées en amont de la formation.
Évaluation par le participant, à l’issue de la formation, des compétences acquises durant la formation.
Validation par le formateur des acquis du participant en précisant les outils utilisés : QCM, mises en situation…
À l’issue de chaque formation, ITTCERT fournit aux participants un questionnaire d’évaluation du cours qui est ensuite analysé par nos équipes pédagogiques. Les participants réalisent aussi une évaluation officielle de l’éditeur.
Une feuille d’émargement par demi-journée de présence est fournie en fin de formation ainsi qu’une attestation de fin de formation si le participant a bien assisté à la totalité de la session.
Évaluation des compétences visées en amont de la formation.
Évaluation par le participant, à l’issue de la formation, des compétences acquises durant la formation.
Validation par le formateur des acquis du participant en précisant les outils utilisés : QCM, mises en situation…
À l’issue de chaque formation, ITTCERT fournit aux participants un questionnaire d’évaluation du cours qui est ensuite analysé par nos équipes pédagogiques. Les participants réalisent aussi une évaluation officielle de l’éditeur.
Une feuille d’émargement par demi-journée de présence est fournie en fin de formation ainsi qu’une attestation de fin de formation si le participant a bien assisté à la totalité de la session.
MOYENS PÉDAGOGIQUES ET TECHNIQUES
Les ressources pédagogiques utilisées sont les supports et les travaux pratiques officiels de l’éditeur.
Les ressources pédagogiques utilisées sont les supports et les travaux pratiques officiels de l’éditeur.
MODALITÉS ET DÉLAIS D’ACCÈS
L’inscription doit être finalisée 24 heures avant le début de la formation.
ACCESSIBILITÉ AUX PERSONNES HANDICAPÉES
Vous avez un besoin spécifique d’accessibilité ? Contactez Mme FOSSE, référente handicap, à l’adresse suivante psh-accueil@orsys.fr pour étudier au mieux votre demande et sa faisabilité.
Ce programme est une création originale, conçu par les équipes pédagogiques d'ORSYS Formation. Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, sans autorisation préalable écrite d'ORSYS, est strictement interdite. ORSYS se réserve le droit d'engager toute action nécessaire à la protection de ses droits de propriété intellectuelle.
Ce programme est une création originale, conçu par les équipes pédagogiques d'ORSYS Formation. Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, sans autorisation préalable écrite d'ORSYS, est strictement interdite. ORSYS se réserve le droit d'engager toute action nécessaire à la protection de ses droits de propriété intellectuelle.
Télécharger le programme
Partager cette formation
