CISCO - ICSA

Mise en œuvre de Security Service Edge (SSE) avec Cisco Secure Access

Formation créée le 21/08/2026.
Version du programme : 1

Type de formation

Mixte

Durée de formation

21 heures (3 jours)
Cette formation est gratuite.
S'inscrire
Cette formation est gratuite.
S'inscrire
Cette formation est gratuite.
S'inscrire
Besoin d’adapter cette formation à vos besoins ? N’hésitez pas à nous contacter afin d’obtenir un devis sur mesure ! Nous contacter

CISCO - ICSA

Mise en œuvre de Security Service Edge (SSE) avec Cisco Secure Access


La formation Implementing Security Service Edge with Cisco Secure Access (ICSA) explore la manière de déployer, configurer et exploiter une solution Security Service Edge (SSE) en utilisant la plateforme Cisco Secure Access, en mettant en avant les concepts clés, les configurations et les procédures de vérification. Vous découvrirez l'architecture Secure Access Service Edge (SASE) et SSE ainsi que la plateforme Cisco Secure Access. Vous apprendrez à configurer le Secure Private Access (SPA) et le Secure Internet Access (SIA) avec un accès zero-trust, la défense contre les menaces et les contenus, la prévention des pertes de données (DLP), ainsi qu'à vérifier l'application des règles et à surveiller l'expérience utilisateur. Il s'agit d'une formation produit qui ne correspond pas directement à une certification ou un examen Cisco. Le contenu de Cisco Secure Access est également couvert dans les formations Implementing and Operating Cisco Security Core Technologies (SCOR) et Designing and Implementing Secure Cloud Access for Users and Endpoints (SCAZT).

Objectifs de la formation

  • Décrire les frameworks SASE, les services de sécurité SSE basés sur le cloud qu'ils incluent, ainsi que les concepts SD-WAN et les capacités de sécurité intégrées aux équipements Cisco SD-WAN edge qui complètent l'architecture SASE.
  • Décrire l'architecture de la plateforme Cisco Secure Access et ses principaux cas d'utilisation.
  • Décrire les options de gestion de Cisco Secure Access et le portail d'administration (Admin Portal).
  • Décrire les blocs fondamentaux du flux de configuration initiale de Cisco Secure Access.
  • Décrire les méthodes d'acquisition du trafic côté utilisateur et les méthodes de raccordement (backhaul) des applications privées disponibles dans Cisco Secure Access.
  • Configurer le provisionnement des utilisateurs et l'authentification SSO basée sur SAML dans Cisco Secure Access.
  • Configurer les composants communs de Cisco Secure Access requis pour le Secure Private Access, y compris la connectivité côté application, la définition des ressources privées et la politique d'accès.
  • Configurer l'accès Zero Trust dans Cisco Secure Access à l'aide de méthodes basées sur un client et sur un navigateur.
  • Configurer le VPNaaS et le Branch IPsec dans Cisco Secure Access pour le Secure Private Access.
  • Configurer la posture des terminaux (Endpoint Posture), la sécurité et les profils IPS dans Cisco Secure Access pour le Secure Private Access.
  • Configurer les composants communs de Cisco Secure Access requis pour le Secure Internet Access.
  • Décrire les méthodes d'accès dédiées au Secure Internet Access dans Cisco Secure Access.
  • Configurer les capacités de défense contre les menaces et les contenus dans Cisco Secure Access pour le Secure Internet Access.
  • Configurer la prévention des pertes de données (Data Loss Prevention - DLP) dans Cisco Secure Access.
  • Vérifier l'expérience utilisateur de Cisco Secure Access à l'aide d'Experience Insights.
  • Intégrer Cisco Secure Access avec Cisco XDR et Splunk Enterprise pour améliorer les opérations du SOC.

Profil des bénéficiaires

Pour qui
  • Ingénieurs Sécurité
  • Administrateurs Sécurité
  • Ingénieurs Sécurité Réseau
  • Ingénieurs Sécurité Cloud
  • Architectes Sécurité
  • Consultants Sécurité
  • Ingénieurs Systèmes
  • Ingénieurs Infrastructure
  • Analystes SOC
  • Spécialistes de la Sécurité Zero Trust
Prérequis
  • Il n'y a pas de prérequis obligatoires pour cette formation.Cependant, il est recommandé de posséder les connaissances et compétences suivantes avant de participer : plus de 2 ans d'expérience en sécurité réseau ou en administration de la sécurité ;
  • compréhension de base du routage et de la commutation en entreprise ;
  • compréhension de base des concepts de réseau WAN ;
  • compréhension de base des technologies VPN (IPsec, SSL/TLS) ;
  • compréhension de base des concepts DNS, HTTP/HTTPS et de la sécurité web ;
  • compréhension de base des principes Zero Trust ;
  • familiarité avec les services de sécurité basés sur le cloud.

Contenu de la formation

Architecture SASE et SSE
Plateforme Cisco Secure Access et cas d'utilisation
Gestion de Cisco Secure Access
Flux de travail de la configuration initiale
Méthodes de connectivité Cisco Secure Access
Provisionnement des utilisateurs et configuration du SSO
Configuration commune de Secure Private Access
Configuration de l'accès Zero Trust
Configuration basée sur le VPN
Configuration des contrôles de sécurité SPA
Configuration commune de Secure Internet Access
Aperçu des méthodes dédiées à Secure Internet Access
Configuration de la défense contre les menaces et les contenus
Configuration de la prévention des pertes de données (DLP)
Cisco Secure Access Experience Insights
Intégrations de Cisco Secure Access

Équipe pédagogique

Enseignants qualifiés et certifiés.

Suivi de l'exécution et évaluation des résultats

  • Feuilles de présence.
  • Questions orales ou écrites (QCM).
  • Mises en situation.
  • Formulaires d'évaluation de la formation.

Ressources techniques et pédagogiques

  • Accueil des stagiaires dans une salle dédiée à la formation.
  • Documents supports de formation projetés en anglais.
  • Exposés théoriques.
  • Étude de cas concrets.
  • Quiz en salle.
  • Ressources pédagogiques.

Capacité d'accueil

Entre 3 et 10 apprenants

Délai d'accès

2 semaines