Защита email-трафика с помощью Cisco Email Security Appliance (v3.1) (SESA)
Сегодня, несмотря на уход вендора с рынка, вы обучаетесь у специалистов с подтверждённой экспертизой высочайшего уровня — инструкторов, чьи знания, практический опыт и качество преподавания были официально признаны Cisco.
Узнать больше
Наши инструкторы Cisco Certified Systems Instructor (CCSI) прошли строжайший отбор вендора и были удостоены данного статуса в период его полноценной работы в России. Их инженерная квалификация подтверждена сертификатами Cisco Certified Network Professional (CCNP) сразу по нескольким направлениям — Enterprise (ранее R&S, Wireless, Design), Security, Collaboration, Data Center.
Такая мультитрековая экспертиза даёт им системное понимание архитектуры сетей Cisco, позволяя видеть взаимосвязи между различными технологиями, а не ограничиваться узкой специализацией.
Качество их преподавания неоднократно подтверждено самим вендором: наши инструкторы удостоены престижных наград:
- Distinguished Instructor Award (топ-5% лучших CCSI мира)
- Instructor Excellence Award (топ-25%)
Эти награды присуждались по итогам многолетних оценок слушателей по всему миру.
Сегодня, когда доступ к официальным ресурсам Cisco ограничен, экспертиза такого уровня является бесценным активом нашего учебного центра. Вы получаете знания от инструкторов, чей профессионализм был подтверждён вендором в период его активного присутствия в России, и эти знания остаются фундаментом и надёжной опорой для работы с любыми продуктами Cisco в текущих условиях.
Кому следует посетить
- администрировать Cisco Email Security Appliance (ESA)
- контролировать спам с помощью Talos SenderBase
- использовать антивирусную защиту
- использовать централизованные политики
- использовать фильтры контента
- использовать фильтры сообщений
- настраивать механизм предотвращения утечки данных
- настраивать и использовать запросы в LDAP
- аутентифицировать сессии Simple Mail Transfer Protocol (SMTP)
- использовать аутентификацию для писем
- шифровать писем
- использовать системные карантины
- настраивать кластер
- тестировать работу платформы, устранять неполадки
- принципы работы Cisco Email Security Appliance (ESA)
Даты и регистрация
- Обзор Cisco Email Security Appliance
- Обзор основных технологий
- Cisco Email Security Appliance Data Sheet
- Обзор SMTP
- Обзор процесса обработки Email
- Сценарии установки
- Базовая настройка Cisco Email Security Appliance
- Централизованные сервисы Cisco Content Security Management Appliance (SMA)
- Обзор версии ОС AsyncOS 11.x
- Управление системой
- Управление и мониторинг с использованием Command Line Interface (CLI)
- Расширенные настройки в GUI
- Расширенные сетевые настройки
- Использование Email Security Monitor
- Отслеживание сообщений
- Логирование
- Настройка публичных и частных Listeners
- Таблица отправителей (HAT)
- Таблица получателей (RAT)
- Настройка маршрутизации и функций доставки
- Обзор SenderBase
- Anti-Spam
- Управление Graymail
- Cписки URL на основе репутации
- Анализ и фильтрация файлов на основе репутации
- Подтверждение отказов
- Обзор антивирусного сканирования
- Антивирусная фильтрация Sophos
- Фильтрация McAfee
- Сканирование вирусов
- Outbreak Filters
- Управление фильтрами Outbreak Filters
- Обзор Email Security Manager
- Обзор политик Mail Policies
- Совпадение пользователей с политикой Mail Policy
- Разделение сообщения
- Настройка политик Mail Policies
- Обзор
- Условия
- Действия
- Фильтрация сообщений на основе контента
- Обзор текстовых ресурсов
- Тестирование правил фильтрации на основе словарей
- Text Resources
- Управление Text Resource
- Обзор Message Filters
- Компоненты
- Процесс работы фильтров
- Правила
- Действия фильтров
- Сканирование вложений
- Использование CLI для управления фильтрами сообщений
- Примеры
- Настройка Scan Behavior
- Обзор процесса сканирования Data Loss Prevention (DLP)
- Настройка Data Loss Prevention
- Политики для защиты от утечки данных
- Действия
- Обновление движка DLP Engine и категорий сообщений
- Обзор LDAP
- Работа с LDAP
- Использование запросов LDAP Queries
- Настройка внешней аутентификации через LDAP для пользователей
- Тестирование серверов и запросов
- Использование LDAP для предотвращения атаки Directory Harvest Attack
- Spam Quarantine Alias Consolidation Queries
- Подтверждение получателя с использованием сервера SMTP
- Настройка AsyncOS для аутентификации SMTP
- Аутентификация сессий SMTP с использованием клиентских сертификатов
- Проверка подлинности клиентского сертификата
- Аутентификация пользователей с использованием LDAP Directory
- Аутентификация SMTP Connection Over Transport Layer Security (TLS) с использованием клиентских сертификатов
- Установление TLS-соединения с ESA
- Обновление списка отозванных сертификатов
- Обзор
- Настройка подписей DomainKeys и DomainKeys Identified Mail (DKIM)
- Проверка входящих сообщений с помощью DKIM
- Обзор Sender Policy Framework (SPF) и проверки SIDF
- Domain-based Message Authentication Reporting and Conformance (DMARC)
- Обнаружение поддельных сообщений
- Обзор Cisco Email Encryption
- Шифрование сообщений
- Добавление заголовков шифрования к сообщению
- Message Transfer Agents (MTA)
- Работа с сертификатами
- Управление списком Certificate Authorities
- Включение TLS в Listener Host Access Table (HAT)
- Включение TLS и проверка сертификатов
- Secure/Multipurpose Internet Mail Extensions (S/MIME)
- Описание карантинов
- Спам-карантин
- Централизованный спам-карантин
- Использование Safelists и Blocklists для контроля доставки сообщений
- Карантины Policy, Virus, Outbreak
- Управление карантинами
- Работа с сообщениями, которые находятся в различных карантинах
- Методы доставки
- Обзор
- Организация кластера
- Создание и подключение к кластеру
- Управление кластером
- Взаимодействие внутри кластера
- Загрузка конфигураций на платформы, которые собраны в кластер
- Рекомендации и лучшие практики
- Debugging Mail Flow Using Test Messages: Trace
- Устранение сетевых неполадок
- Устранение проблем Listener
- Устранение проблем с доставкой сообщения
- Нагрузка
- Оповещения о событиях
- Неполадки на физическом уровне
- Работа с технической поддержкой
- Сравнение моделей для различных типов архитектур
- Требования к ресурсам для внедрения виртуальных ESA
- Лицензирование
- Проверка и тестирование настроек Cisco ESA
- Базовое администрирование
- Вредоносное ПО во вложениях (Macro Detection)
- Нежелательные URL в сообщениях
- Нежелательные URL внутри вложений
- Интеллектуальная обработка не сканируемых сообщений
- Исследование AMP Cloud Intelligence
- Интеграция Cisco ESA с AMP Console
- Антивирусная защита
- Фильтрация контента и использование Outbreak Filters
- Сканирование вложений
- Настройка Data Loss Prevention
- Интеграция Cisco ESA с LDAP, включение LDAP Accept Query
- Domain Keys Identified Mail (DKIM)
- Sender Policy Framework (SPF)
- Обнаружение поддельных сообщений
- Настройка Cisco SMA для мониторинга и создания отчетов