CISCO - ICSA
Mise en œuvre de Security Service Edge (SSE) avec Cisco Secure Access
Formation créée le 21/08/2026.Version du programme : 1
Type de formation
MixteDurée de formation
21 heures (3 jours)CISCO - ICSA
Mise en œuvre de Security Service Edge (SSE) avec Cisco Secure Access
La formation Implementing Security Service Edge with Cisco Secure Access (ICSA) explore la manière de déployer, configurer et exploiter une solution Security Service Edge (SSE) en utilisant la plateforme Cisco Secure Access, en mettant en avant les concepts clés, les configurations et les procédures de vérification. Vous découvrirez l'architecture Secure Access Service Edge (SASE) et SSE ainsi que la plateforme Cisco Secure Access. Vous apprendrez à configurer le Secure Private Access (SPA) et le Secure Internet Access (SIA) avec un accès zero-trust, la défense contre les menaces et les contenus, la prévention des pertes de données (DLP), ainsi qu'à vérifier l'application des règles et à surveiller l'expérience utilisateur. Il s'agit d'une formation produit qui ne correspond pas directement à une certification ou un examen Cisco. Le contenu de Cisco Secure Access est également couvert dans les formations Implementing and Operating Cisco Security Core Technologies (SCOR) et Designing and Implementing Secure Cloud Access for Users and Endpoints (SCAZT).
Objectifs de la formation
- Décrire les frameworks SASE, les services de sécurité SSE basés sur le cloud qu'ils incluent, ainsi que les concepts SD-WAN et les capacités de sécurité intégrées aux équipements Cisco SD-WAN edge qui complètent l'architecture SASE.
- Décrire l'architecture de la plateforme Cisco Secure Access et ses principaux cas d'utilisation.
- Décrire les options de gestion de Cisco Secure Access et le portail d'administration (Admin Portal).
- Décrire les blocs fondamentaux du flux de configuration initiale de Cisco Secure Access.
- Décrire les méthodes d'acquisition du trafic côté utilisateur et les méthodes de raccordement (backhaul) des applications privées disponibles dans Cisco Secure Access.
- Configurer le provisionnement des utilisateurs et l'authentification SSO basée sur SAML dans Cisco Secure Access.
- Configurer les composants communs de Cisco Secure Access requis pour le Secure Private Access, y compris la connectivité côté application, la définition des ressources privées et la politique d'accès.
- Configurer l'accès Zero Trust dans Cisco Secure Access à l'aide de méthodes basées sur un client et sur un navigateur.
- Configurer le VPNaaS et le Branch IPsec dans Cisco Secure Access pour le Secure Private Access.
- Configurer la posture des terminaux (Endpoint Posture), la sécurité et les profils IPS dans Cisco Secure Access pour le Secure Private Access.
- Configurer les composants communs de Cisco Secure Access requis pour le Secure Internet Access.
- Décrire les méthodes d'accès dédiées au Secure Internet Access dans Cisco Secure Access.
- Configurer les capacités de défense contre les menaces et les contenus dans Cisco Secure Access pour le Secure Internet Access.
- Configurer la prévention des pertes de données (Data Loss Prevention - DLP) dans Cisco Secure Access.
- Vérifier l'expérience utilisateur de Cisco Secure Access à l'aide d'Experience Insights.
- Intégrer Cisco Secure Access avec Cisco XDR et Splunk Enterprise pour améliorer les opérations du SOC.
Profil des bénéficiaires
- Ingénieurs Sécurité
- Administrateurs Sécurité
- Ingénieurs Sécurité Réseau
- Ingénieurs Sécurité Cloud
- Architectes Sécurité
- Consultants Sécurité
- Ingénieurs Systèmes
- Ingénieurs Infrastructure
- Analystes SOC
- Spécialistes de la Sécurité Zero Trust
- Il n'y a pas de prérequis obligatoires pour cette formation.Cependant, il est recommandé de posséder les connaissances et compétences suivantes avant de participer : plus de 2 ans d'expérience en sécurité réseau ou en administration de la sécurité ;
- compréhension de base du routage et de la commutation en entreprise ;
- compréhension de base des concepts de réseau WAN ;
- compréhension de base des technologies VPN (IPsec, SSL/TLS) ;
- compréhension de base des concepts DNS, HTTP/HTTPS et de la sécurité web ;
- compréhension de base des principes Zero Trust ;
- familiarité avec les services de sécurité basés sur le cloud.
Contenu de la formation
Équipe pédagogique
Suivi de l'exécution et évaluation des résultats
- Feuilles de présence.
- Questions orales ou écrites (QCM).
- Mises en situation.
- Formulaires d'évaluation de la formation.
Ressources techniques et pédagogiques
- Accueil des stagiaires dans une salle dédiée à la formation.
- Documents supports de formation projetés en anglais.
- Exposés théoriques.
- Étude de cas concrets.
- Quiz en salle.
- Ressources pédagogiques.