Grundlagen von Cisco Firewall Threat Defense und Intrusion Prävention (Angriffserkennung und -verhinderung)
Cisco

Grundlagen von Cisco Firewall Threat Defense und Intrusion Prävention (Angriffserkennung und -verhinderung)

Praxisnahe Cisco Security Weiterbildung für FTD, FMC, FDM, IPS, Policies und Troubleshooting

5 Tage
Aufbau

Die wichtigsten Themen

Cisco FTD und FMC Grundlagen

Intrusion Prevention praxisnah

Access Control Policies erstellen

Security Intelligence nutzen

NAT und Hochverfügbarkeit

FDM und FMC im Vergleich

Überblick

Diese Cisco Firewall Threat Defense Schulung vermittelt praxisnah, wie Angriffe im Netzwerk erkannt, bewertet und mit Cisco Secure Firewall Threat Defense wirksam verhindert werden. Im Mittelpunkt stehen FTD, Intrusion Prevention, Access Control Policies, Security Intelligence, NAT, Hochverfügbarkeit sowie die Analyse von Netzwerkverkehr mit dem Cisco Secure Firewall Management Center. Der Kurs eignet sich für Administratorinnen und Administratoren, Netzwerk-Security-Teams und Security Engineers, die Cisco Firewalls betreiben, bestehende Schutzmechanismen verbessern oder den Einstieg in Cisco Network Security vertiefen möchten.

Du lernst, wie Sicherheitsrichtlinien aufgebaut werden, wie die Paketverarbeitung innerhalb von FTD funktioniert und wie Events, Alarme und Bedrohungsinformationen im Betrieb ausgewertet werden. Auch der Cisco Secure Firewall Device Manager für lokale Verwaltungsszenarien wird behandelt. Wer bereits Cisco-Netzwerkgrundlagen besitzt, kann die Inhalte gut mit angrenzenden Themen wie Implementierung und Administration von Cisco Lösungen, Cisco CyberOps Associate oder Cisco SD-WAN Betrieb und Deployment verbinden.

Wer hier richtig ist
  • Netzwerk-Sicherheitsingenieurinnen und Netzwerk-Sicherheitsingenieure, die Cisco Secure Firewall Threat Defense planen, betreiben oder erweitern
  • Firewall-Administratorinnen und Firewall-Administratoren, die FTD, FMC, FDM, NAT, HA und Security Policies im Tagesbetrieb einsetzen
  • IT-Security-Teams, die Intrusion Detection, Intrusion Prevention und Threat Analysis in Cisco Umgebungen vertiefen möchten
  • Netzwerkadministratorinnen und Netzwerkadministratoren, die von klassischen Cisco Firewalls auf Cisco Secure Firewall Threat Defense wechseln
  • Security Operations Teams, die Ereignisse, Alarme und Bedrohungsdaten aus Cisco Firewalls auswerten
  • Systemhäuser, Managed-Service-Provider und interne IT-Abteilungen mit Verantwortung für Kunden- oder Unternehmensnetzwerke
  • Fachkräfte mit Cisco-Grundlagen, die ihr Wissen durch angrenzende Themen wie Implementieren von Cisco Catalyst 9000 Switches oder Implementierung von Cisco SD-WAN-Lösungen erweitern möchten
Das lernst du
  • Cisco Secure Firewall Threat Defense Architektur, Komponenten und Management-Optionen sicher einordnen
  • FTD-Geräte grundlegend konfigurieren und über FMC oder FDM verwalten
  • Access Control Policies, Pre-Filter, NAT und Hochverfügbarkeit fachgerecht einsetzen
  • Intrusion Policies, File Policies und Security Intelligence für Angriffserkennung und Angriffsverhinderung nutzen
  • Bedrohungsereignisse, Verbindungsdaten und Policy-Treffer im Cisco Secure Firewall Management Center auswerten
  • Fehler bei Netzwerkverkehr, NAT, Routing und Sicherheitsrichtlinien systematisch analysieren
  • Wartbare Firewall-Regelwerke erstellen und Änderungen nachvollziehbar deployen
  • Praxisnahe Betriebsabläufe für Cisco Firewall Threat Defense Umgebungen ableiten
Die Themen Tag 1: Cisco Secure Firewall Threat Defense und Architektur Einordnung von Cisco Secure Firewall Threat Defense in Cisco Network Security · Grundbegriffe zu Firewalling, Intrusion Detection und Intrusion Prevention...
  • Tag 1: Cisco Secure Firewall Threat Defense und Architektur
    • Einordnung von Cisco Secure Firewall Threat Defense in Cisco Network Security
    • Grundbegriffe zu Firewalling, Intrusion Detection und Intrusion Prevention
    • Rollen von FTD, FMC und FDM im Betrieb
    • Bereitstellungsmodelle, Management-Optionen und typische Einsatzszenarien
  • Tag 1: Grundkonfiguration und Systemzugriff
    • Initiale Gerätekonfiguration und Netzwerkeinstellungen
    • Objekte, Zonen, Interfaces und Routing-Grundlagen
    • Lizenzierung, Updates und Systemstatus prüfen
    • Grundlegende Verwaltung über Cisco Secure Firewall Management Center
  • Tag 2: Paketverarbeitung und Zugriffskontrolle
    • Ablauf der Paketverarbeitung in Cisco Secure Firewall Threat Defense
    • Zusammenspiel von Pre-Filter, Access Control und weiteren Policy-Ebenen
    • Erstellung und Pflege von Access Control Policies
    • Einsatz von Netzwerk-, Port-, Benutzer- und Applikationsbedingungen
  • Tag 2: NAT, Routing und Hochverfügbarkeit
    • Auto-NAT und manuelle NAT-Regeln planen und umsetzen
    • Routing-Entscheidungen im Zusammenhang mit Firewall Policies verstehen
    • High Availability für Cisco Secure Firewall konfigurieren
    • Failover-Verhalten, Synchronisation und Betriebszustände prüfen
  • Tag 3: Intrusion Prevention und Malware-Schutz
    • Intrusion Policies, Regelwerke und Signaturen verstehen
    • Intrusion Detection and Prevention Course Inhalte praxisnah anwenden
    • File Policies, Malware Inspection und Dateikontrolle konfigurieren
    • False Positives bewerten und IPS-Regeln anpassen
  • Tag 3: Security Intelligence und Bedrohungserkennung
    • Security Intelligence Feeds und Blocklisten einsetzen
    • Bedrohungsereignisse im Cisco Secure Firewall Management Center analysieren
    • Event-Korrelation, Priorisierung und Risikobewertung
    • Typische Angriffsmuster im Netzwerkverkehr erkennen
  • Tag 4: Betrieb, Analyse und Monitoring
    • Dashboards, Logs, Events und Reports im FMC nutzen
    • Regeländerungen planen, deployen und nachvollziehen
    • Monitoring von Verbindungen, Sicherheitsereignissen und Policy-Treffern
    • Betriebsprozesse für Änderungen, Updates und Richtlinienpflege ableiten
  • Tag 4: Troubleshooting in Cisco Firewall Umgebungen
    • Fehlerquellen bei NAT, Routing, Access Control und IPS eingrenzen
    • Packet Tracer, Capture-Funktionen und Diagnosewerkzeuge einsetzen
    • Policy-Treffer, Blockierungen und unerwartetes Verhalten analysieren
    • Praxisnahe Vorgehensweisen für Incident- und Change-Situationen
  • Tag 5: Cisco Secure Firewall Device Manager und Betriebsszenarien
    • Einsatzbereiche und Grenzen des Cisco Secure Firewall Device Managers
    • Lokale Verwaltung, Richtlinienpflege und Monitoring mit FDM
    • Abgrenzung zwischen FDM- und FMC-basiertem Management
    • Typische Anforderungen in Außenstellen und dezentralen Netzwerken
  • Tag 5: Integration, Wiederholung und Praxisübungen
    • Zusammenführung von Access Control, NAT, IPS und Security Intelligence
    • Analyse eines durchgängigen Firewall-Regelwerks
    • Best Practices für sichere und wartbare Policy-Strukturen
    • Abschlussübungen mit Fehlersuche, Bewertung und Optimierung
So arbeiten wir
  • Praxisorientierte Trainer-Demos zu Cisco Secure Firewall Threat Defense, FMC und FDM
  • Hands-on Labs zur Konfiguration von Policies, NAT, HA, IPS und Security Intelligence
  • Geführte Analyseübungen mit Logs, Events, Packet Tracer und Diagnosewerkzeugen
  • Fehlerszenarien aus dem Betrieb zur systematischen Eingrenzung von Netzwerk- und Policy-Problemen
  • Diskussion typischer Betriebsanforderungen aus Unternehmensnetzen, Rechenzentren und dezentralen Standorten
  • Wiederholungen und Transferaufgaben zur Anwendung im eigenen Arbeitsumfeld
Empfohlene Vorkenntnisse
  • Sichere Grundlagen in TCP/IP, Subnetting, Routing und Switching
  • Basiswissen zu Firewall-Konzepten, Access Control, NAT und VPN
  • Grundverständnis von Intrusion Detection, Intrusion Prevention und typischen Angriffsmustern
  • Erfahrung mit Netzwerkbetrieb oder IT-Security ist hilfreich
  • Für den Einstieg in Cisco-Netzwerktechnik empfiehlt sich ergänzend die Schulung Implementierung und Administration von Cisco Lösungen
  • Für Routing-Vertiefung kann BGP auf Cisco Routern konfigurieren sinnvoll sein
Dein Fahrplan

Der erste Tag führt in Cisco Secure Firewall Threat Defense, Cisco Network Security und zentrale Begriffe der Angriffserkennung und Angriffsverhinderung ein. Behandelt werden FTD, FMC, FDM, Management-Optionen, Bereitstellungsszenarien, Grundkonfiguration, Interfaces, Objekte und erste Systemprüfungen.

Organisatorisches

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

09:00-16:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

Deine Vorteile

Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Inklusivleistungen

Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.

Lernen von Experten

Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.

Keine Vorkasse

Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.

Max. 8 Teilnehmende

Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.

Termine & Buchung

Vor Ort

Standardpreis: 3.995,00 € netto (4.754,05 € brutto)
07. - 11.09.2026
Garantie
07. - 11.12.2026
Garantie
15. - 19.06.2026
10. - 14.08.2026
12. - 16.10.2026
09. - 13.11.2026

Online

Standardpreis: 3.995,00 € netto (4.754,05 € brutto)
18. - 22.05.2026
Garantie
07. - 11.12.2026
Garantie
15. - 19.06.2026
12. - 16.10.2026

Der passende Termin ist nicht dabei? Kontaktiere uns - wir finden die passende Lösung

Inhouse-Schulungen & Firmenseminare

Inhouse-Schulungen

Buche diese Schulung als maßgeschneiderte Inhouse-Schulung für dein Unternehmen oder deine Behörde. Unsere Trainer kommen zu dir und führen die Schulung in deinen Räumlichkeiten durch.

Vorteile:

  • Maßgeschneiderte Inhalte für dein Unternehmen
  • Flexible Terminplanung nach euren Bedürfnissen
  • Kosteneffizient bei mehreren Teilnehmern
  • Schulung in vertrauter Umgebung
  • Fokus auf deine spezifischen Anforderungen

Firmen-Seminare

Firmen-Seminare finden an einem unserer Schulungsstandorte statt, sind aber maßgeschneidert für dich und exklusiv für dein Team. Sie können auch online stattfinden.

Ideal für:

  • Geschlossene Gruppen aus einem Unternehmen / Behörde
  • Individuelle Terminplanung für dein Team
  • An unseren Schulungsstandorten oder Online
  • Angepasste Inhalte für deine Anforderungen

Fragen und Antworten zu Grundlagen von Cisco Firewall Threat Defense und Intrusion Prävention (Angriffserkennung und -verhinderung)

Für wen ist die Cisco Firewall Threat Defense Schulung geeignet?

Die Schulung richtet sich an Netzwerkadministratorinnen und Netzwerkadministratoren, Security Engineers, Firewall-Verantwortliche und IT-Security-Teams, die Cisco Secure Firewall Threat Defense betreiben oder einführen. Besonders relevant ist sie für Rollen, die Access Control Policies, Intrusion Prevention, NAT, Hochverfügbarkeit und Troubleshooting in Cisco Security Umgebungen verantworten.

Welche Voraussetzungen sind für das Seminar notwendig?

Erforderlich sind Grundlagen in TCP/IP, Routing, Switching, Firewalling, NAT, VPN und IPS-Konzepten. Praktische Erfahrung im Netzwerkbetrieb ist hilfreich. Wer Cisco-Basistechnologien noch auffrischen möchte, kann vorab die Schulung Implementierung und Administration von Cisco Lösungen besuchen.

Was wird in der Schulung zu Intrusion Detection und Intrusion Prevention behandelt?

Behandelt werden Intrusion Policies, Signaturen, Event-Auswertung, Security Intelligence, Dateirichtlinien und die Bewertung von Bedrohungen. Der Kurs vermittelt, wie Angriffe erkannt, priorisiert und mit Cisco Secure Firewall Threat Defense wirkungsvoll verhindert werden.

Welche Rolle spielen Cisco FMC und Cisco FDM im Seminar?

Das Cisco Secure Firewall Management Center steht für zentrale Verwaltung, Monitoring, Policy Deployment und Threat Analysis im Mittelpunkt. Zusätzlich wird der Cisco Secure Firewall Device Manager behandelt, damit lokale Verwaltungsszenarien und die Unterschiede zwischen FMC und FDM nachvollziehbar werden.

Ist dieses Seminar ein Cisco Network Security: Intrusion Detection and Prevention Course?

Das Seminar deckt zentrale Inhalte rund um Cisco Network Security, Intrusion Detection und Intrusion Prevention ab. Dazu gehören FTD, IPS-Policies, Bedrohungsanalyse, Security Intelligence, Zugriffskontrolle und Fehlerbehebung in Cisco Firewall Umgebungen.

Gibt es eine offizielle Cisco Zertifizierungsprüfung zu diesem Seminar?

Für diese Seminarseite ist keine eigenständige offizielle Zertifizierungsprüfung hinterlegt. Der Nutzen liegt in der praktischen Anwendung von Cisco Secure Firewall Threat Defense, FMC, FDM, IPS und Troubleshooting im Arbeitsalltag.

Welche weiteren Cisco Seminare passen fachlich dazu?

Weitere häufig gestellte Fragen und Antworten findest du in den FAQs .

Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert

Aus der Praxis für die Praxis

Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.

Individuell statt "Schema F"

Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.

Maximale Freiheit: Remote oder vor Ort

Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.

Mit Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Über 20.000 Unternehmen und Behörden vertrauen auf uns

Alle Referenzen
Siemens Logo
Telekom Logo
Rheinmetall Logo
Infineon Logo
MAN Logo
Fraunhofer Logo
ADAC Logo
Munich Re Logo
Deutsche Bahn Logo
ab 3.995 €
zzgl. 19% MwSt.