Aruba Network Security - Mise en oeuvre

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Décrire les concepts de sécurité intermédiaires
  • Utiliser le portefeuille Aruba pour mettre en oeuvre la ZTS (Zero Trust Security) et protéger leurs réseaux contre les menaces
  • Configurer l'infrastructure réseau Aruba et les solutions ClearPass pour authentifier et contrôler les utilisateurs filaires et sans fil, ainsi que les utilisateurs distants sur un VPN client-site
  • Collecter une variété d'informations contextuelles sur CPPM (ClearPass Policy Manager)
  • Mettre en oeuvre des politiques avancées de mappage des rôles et d'application
  • Utiliser ClearPass Device Insight pour améliorer la visibilité
  • Configurer des fonctions telles que le NAE (Network Analytics Engine) ArubaOS-CX, le WIDS/WIPS (Wireless Intrusion Detection System/Intrusion Prevention System) Aruba et le système IDS/IPS de la passerelle Aruba, ainsi que les enquêtes sur les alertes.

M2I


Un leadership dans le domaine de la formation
Voir la fiche entreprise

Tarif

Contacter l'organisme

Durée 5 jours  (35h00)
Modes
  • Centre
  • Distance
Sessions
Lieux Partout en France

M2I


Un leadership dans le domaine de la formation
Voir la fiche

Tarif

Contacter l'organisme

Durée 5 jours  (35h00)
Modes
  • Centre
  • Distance
Sessions
Lieux Partout en France

Programme

Stratégie de sécurité Aruba et principes fondamentaux de ClearPass

  • Expliquer la ZTS (Zero Trust Security) d'Aruba
  • Expliquer comment les solutions Aruba s'appliquent aux différents vecteurs de sécurité

Déployer des certificats "trusted" dans les solutions Aruba

  • Décrire les dépendances PKI (Public Key Infrastructure)
  • Configurer les certificats appropriés et les autorités de certification "trusted root" sur le CPPM (ClearPass Policy Manager)

Mettre en oeuvre la norme 802.1x basée sur des certificats

  • Déployer AAA pour les WLAN avec CPPM
  • Déployer l'authentification basée sur les certificats pour les utilisateurs et les appareils

Mettre en oeuvre des politiques avancées sur le pare-feu Aruba OS basé sur les rôles

  • Déployer AAA pour les WLAN avec CPPM
  • Définir et appliquer des politiques avancées de pare-feu

Evaluer les différentes postures des endpoints

Mettre en oeuvre une infrastructure de réseau "trusted"

  • Mettre en place une authentification et une autorisation sécurisées des gestionnaires de l'infrastructure réseau, y compris :
    • Autorisation TACACS+ avancée
    • Authentification multi-facteurs
  • Protocoles L2 et L3 sécurisés, ainsi que d'autres protocoles tels que SFTP

Implémenter 802.1X et le contrôle d'accès basé sur les rôles d'AOS-CX

  • Déployer l'AAA pour les périphériques câblés à l'aide de CPPM, y compris les rôles locaux et téléchargeables
  • Expliquer la segmentation dynamique, y compris ses avantages et ses cas d'usage
  • Déployer la segmentation dynamique à l'aide du pilotage de VLAN
  • Configurer l'authentification 802.1X pour les AP (points d'accès)

Mettre en oeuvre la segmentation dynamique sur des switches AOS-CX

  • Expliquer la segmentation dynamique, y compris ses avantages et ses cas d'usage
  • Déployer la segmentation dynamique, y compris :
    • UBT (User-Based Tunneling)
    • VNBT (Virtual Network-Based Tunneling)

Surveiller avec NAE (Network Analytics Engine)

  • Déployer et utiliser Network Analytics
  • Les agents Engine (NAE) pour la surveillance

Mettre en oeuvre le WIDS/WIPS

  • Expliquer la technologie WIPS et WIDS d'Aruba
  • Configurer la détection et l'atténuation des AP "rogue"

Utiliser le CPPM et l'intégration de tiers pour atténuer les menaces

  • Décrire les types et les niveaux de log et utiliser le Ingress Event Engine CPPM pour intégrer des solutions de logging tierces
  • Configurer l'intégration entre l'infrastructure Aruba et le CPPM

Mettre en oeuvre le profilage des dispositifs avec CPPM

  • Expliquer les avantages et les méthodes de classification des endpoints sur CPPM, y compris les méthodes actives et passives
  • Déployer et appliquer la classification des endpoints aux appareils
  • Analyser les données de classification des endpoints sur CPPM pour identifier les risques

Introduction à CPDI (ClearPass Device Insight)

  • Définir CPDI
  • Analyser les données de classification des endpoints sur CPDI

Déployer CPDI

  • Définir et déployer CPDI
  • Analyser les données de classification des endpoints sur CPDI

Intégrer CPDI à CPPM

  • Intégrer CPPM et CPDI
  • Atténuer les menaces en utilisant CPDI pour identifier les flux de trafic et appliquer des tags et CPPM pour prendre des mesures basées sur les tags

Utiliser les captures de paquets pour étudier les problèmes de sécurité

  • Effectuer des captures de paquets sur l'infrastructure Aruba localement et à l'aide de Central
  • Interpréter les captures de paquets

Etablir un accès à distance sécurisé

  • Expliquer les concepts VPN
  • Comprendre que les solutions SD-WAN d'Aruba automatisent le déploiement de VPN pour le WAN
  • Décrire les passerelles Aruba de la série 9x00
  • Concevoir et déployer des VPN à distance à l'aide d'Aruba VIA

Configurer l'IDS/IPS de la passerelle Aruba

  • Décrire les passerelles de la série Aruba 9x00
  • Définir et appliquer des politiques UTM

Utiliser les alertes de Central pour étudier les problèmes de sécurité

  • Examiner les alertes de Central
  • Recommander des actions basées sur l'analyse des alertes de Central

Certification (en option)

  • Prévoir l'achat de la certification en supplément
  • Le passage de l'examen se fera (ultérieurement) dans un centre agréé Pearson Vue
  • L'examen (en anglais) s'effectue en ligne, et durera en moyenne 1h30

Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.

Modalités d’évaluation des acquis

  • En cours de formation, par des évaluations formatives, à travers des travaux pratiques réalisés sur les labs (à l'issue de chaque module)
  • Et/ou, en fin de formation, par une certification (proposée en option)

Les + de la formation

Les supports de cours et les labs sont en anglais.

Prérequis

Avoir suivi la formation ANSF "Aruba Network Security - Les fondamentaux" ou avoir les connaissances équivalentes en matière d'éléments essentiels en sécurité réseau d'Aruba.

Public

Ingénieurs réseau responsables de la mise en oeuvre des contrôles de sécurité sur les réseaux d'entreprise.

Ces formations pourraient vous intéresser

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Implémenter des tableaux de bord QlikView simples
  • Extraire, modéliser et charger des données d'analyses, d'où qu'elles viennent
  • Concevoir les applications analytiques
  • Réaliser rapidement des visualisations interactives et ergonomiques.
Tarif

A partir de 1 520,00 €

Durée

2j / 14h

Modes
  • Centre
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Identifier les conditions d'exercice et de fonctionnement des instances de représentation
  • Expliquer le rôle du CSA / CST ou de la FS SSCT en matière de Santé, Sécurité et Conditions de Travail
  • Analyser les enjeux liés à la santé, à la sécurité et aux conditions de travail
  • Appliquer les bons réflexes et utiliser les outils nécessaires en tant que membre du CSA / CST ou membre de la FS SSCT
  • Distinguer les notions d'accident de service, d'accident de travail et d'accident de trajet, et effectuer des enquêtes et des visites
  • Examiner les risques spécifiques liés à la santé, à la sécurité et aux conditions de travail.
Tarif

A partir de 2 100,00 €

Durée

3j / 21h

Modes
  • Centre
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Définir la notion de Blockchain
  • Présenter la notion de Machine et Deep Learning
  • Démontrer le rôle de la Blockchain dans les secteurs de l'assurance
  • Identifier les apports de la Blockchain et du Deep Learning dans le secteur de l'assurance
  • Présenter quelques exemples d'application de la Blockchain et du Deep Learning dans le secteur de l'assurance
  • Construire les bases d'un projet innovant pour l'assurance utilisant la Blockchain et l'Intelligence Artificielle.
Tarif

A partir de 2 850,00 €

Durée

3j / 21h

Modes
  • Centre
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Identifier les concepts de cryptographie
  • Utiliser la console SDMC pour créer des politiques de sécurité liées à vos annuaires et PKI d'entreprise
  • Installer l'agent SDS Enterprise sur des postes client et déployer les politiques de sécurité
  • Mettre en oeuvre et déployer des politiques de sécurité pour protéger toutes les données d'une entreprise (données locales du poste de travail des collaborateurs, données hébergées sur les serveurs de l'entreprise, données synchronisées sur des Clouds publics, emails).
Tarif

Contacter l'organisme

Durée

3j / 21h

Modes
  • Centre
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Analyser les enjeux individuels de l'entretien d'évaluation
  • Identifier les conditions de réussite de l'entretien
  • Evaluer les risques et les pièges potentiels lors de l'entretien
  • Utiliser des outils et des méthodes de suivi de l'activité
  • Evaluer de manière objective vos réussites et vos limites
  • Evaluer de manière objective vos compétences et identifier des axes de progression
  • Différencier les faits des ressentis dans l'analyse de vos performances
  • Structurer vos ambitions et votre projet professionnel
  • Clarifier vos besoins pour favoriser votre progression
  • Participer à l'élaboration des grilles d'évaluation avec votre supérieur.
Tarif

A partir de 700,00 €

Durée

1j / 7h

Modes
  • Centre
  • Distance

Objectifs de la formation

• Analyser son rôle et son style de management
• Se positionner par rapport à son équipe et à sa hiérarchie
• Acquérir et mettre en oeuvre des outils de motivation et d'animation d'équipe

Tarif

A partir de 1 400,00 €

Durée

Nous contacter

Modes

Objectifs de la formation

  • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Tarif

Contacter l'organisme

Durée

4 jours (28 heures)

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Connaitre la règlementation en matière d'électricité sur véhicules électriques (norme NF C 18-550)
  • Savoir évoluer dans un environnement électrique
  • Savoir rendre compte de l'opération réalisée
  • Maitriser la manipulation de matériel dans un environnement électrique
  • Appliquer les consignes de sécurité prévues par la norme NF C 18 550
Tarif

A partir de 1 390,00 €

Durée

1j / 7h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Distinguer les aspects avancés du langage Java
  • Appliquer les principaux frameworks et librairies Java
  • Reconnaître le modèle de sécurité et le chargement des classes Java
  • Réaliser des traitements parallèles
  • Gérer les accès concurrentiels (avec les sémaphores)
  • Mettre en place du code Java implémentant la notion de "promesse"
  • Tester, debugger et optimiser vos applications
  • Identifier les nouveautés Java.
Tarif

A partir de 2 240,00 €

Durée

4j / 28h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Tarif

Contacter l'organisme

Durée

5 jours (35 heures)

Modes
  • Centre
  • Distance

Je cherche à faire...