Juniper Networks
Log in
|
구매 문의
|
연락처
|
대한민국 (변경)
Choose Country
Close

Choose Country

North America

  • United States

Europe

  • Deutschland - Germany
  • España - Spain
  • France
  • Italia - Italy
  • Россия - Russia
  • United Kingdom

Asia Pacific

  • Asia Region
  • Australia
  • 中国 - China
  • India
  • 日本 - Japan
  • 대한민국 - Korea
  • 台灣 - Taiwan
솔루션
제품 및 서비스
회사
파트너
지원
교육

Implementing Intrusion Detection and Prevention (IIDP)

Juniper Networks Home
Implementing Intrusion Detection and Prevention (IIDP) - Juniper Networks
 
 
Print

Course No: EDU-JUN-IIDP
Length: 3 days
Cost: $2,500 (US)
Register New Window

About this Course

This three-day course discusses the configuration of Juniper Intrusion Detection and Prevention (IDP) sensors in a typical network environment. Key topics include sensor configuration, creating and fine-tuning security policies, managing attack objects, creating custom signatures, and troubleshooting. This course is based upon IDP software version 4.1 and Security Manager 2007.3.

Through demonstrations and hands-on labs, students will gain experience in configuring, testing, and troubleshooting the IDP sensor.

Objectives

After successfully completing this course, you should be able to:

  • Deploy an IDP sensor on the network.
  • Monitor and understand IDP logs.
  • Configure, install, and fine-tune IDP policies.
  • Configure the Profiler.
  • Troubleshoot sensor problems.
  • Create custom signature attack objects.
  • Configure sensors for high availability using third-party devices.

Intended Audience

This course is intended for network engineers, support personnel, reseller support, and others responsible for implementing Juniper Networks IDP products.

Course Level

This is an introductory-level course.

Prerequisites

This course assumes that students have basic networking knowledge and experience in the following areas:

  • Understanding of TCP/IP operation;
  • Understanding of network security concepts;
  • Experience in network security administration; and
  • Experience in UNIX system administration.

It also assumes that students have attended the Juniper Networks Security Manager Fundamentals course.

Course Contents

Day 1

Chapter 1: Course Introduction

Chapter 2: Intrusion Detection and Prevention Concepts

  • Network Attack Phases and Detection
  • Juniper Networks IDP Product Offerings
  • Juniper Networks IDP Three-Tier Architecture
  • Juniper IDP Deployment Modes

Chapter 3: Initial Configuration of IDP Sensor

  • Overview of IDP Sensor Deployment Process
  • Initial Configuration Steps—IDP Standalone Device
  • Initial Configuration Steps—ISG1000/ISG2000
  • Lab 1: Sensor Initial Configuration

Chapter 4: IDP Policy Basics

  • Attack Object Terminology
  • IDP Rule Components
  • IDP Rule-Matching Algorithm
  • Terminal rules
  • Lab 2: Configuring IDP Policies

Chapter 5: Fine-Tuning Policies

  • Tuning Process Overview
  • Step 1: Identifying Machines and Protocols to Monitor
  • Step 2: Identifying and Eliminating False Positives
  • Step 3: Identifying and Configuring Responses to Real Attacks
  • Step 4: Configuring Other Rulebases to Detect Attacks
  • Lab 3: Fine-Tuning IDP Policies

Day 2

Chapter 6: Configuring Additional Rulebases

  • Overview of IDP-Related Rulebases
  • Exempt Rulebases
  • Traffic Anomalies Rulebase
  • Backdoor Rulebase
  • SYN Protector Rulebase
  • Network Honeypot Rulebase
  • Rulebase Processing Order
  • Lab 4: Configuring Additional Rulebases

Chapter 7: Profiler

  • Profiler Overview
  • How to Operate Profiler
  • Using Profiler for Network Discovery
  • Using Profiler to Discover Running Applications
  • Using Profiler to Detect New Devices and Ports
  • Using Profiler to Detect Policy Violations
  • Lab 5: Using Profiler

Chapter 8: Sensor Operation and Sensor Commands

  • Main Components of the Sensor
  • Description of Sensor Processes
  • Managing Policies with the scio Utility
  • Managing Sensor Configuration with the scio Utility
  • Monitoring with the sctop Utility
  • Lab 6: Using Sensor Commands

Chapter 9: Troubleshooting

  • Review of Sensor Communication
  • Troubleshooting Tools
  • Troubleshooting Scenarios
  • Reimaging the Sensor
  • Lab 7: Troubleshooting

Day 3

Chapter 10: Managing Attack Objects

  • Examining Predefined Attack Objects
  • Examining Predefined Attack Object Groups
  • Creating New Custom Attack Object Groups
  • Updating the Attack Object Database
  • Searching the Attack Object Database
  • Lab 8: Managing Attack Objects

Chapter 11: Creating Custom Signatures

  • IDP Packet Inspection
  • Obtaining Attack Information
  • Understanding Regular Expressions
  • Creating a Signature-Based Attack Object
  • Creating a Compound Attack Object
  • Lab 9: Creating Custom Signatures

Chapter 12: Configuring Sensors for External High Availability

  • External HA Operation
  • Configuring Sensors for External HA

To Top

 

 

 

 

 

 
  • 주니퍼에 대하여
  • IR
  • 보도자료
  • 뉴스레터
  • 주니퍼 영업지사
  • 리소스
  • 구매 문의
  • 파트너 찾기
  • 이미지 라이브러리
  • Visio 템플릿
  • 보안센터
  • 커뮤니티
  • 포럼
  • 블로그
  • Junos Central
  • 소셜 미디어
  • 지원
  • 기술 문서
  • KB (Knowledge Base)
  • 소프트웨어 다운로드
  • 제품 라이센싱
  • 지원 문의
  • 주니퍼 소셜 채널
  • j-net
  • YouTube
  • Twitter
  • Facebook
  • Newsletter
사이트맵 / RSS 피드 / 채용 / 액세스 / 의견 보내기 / 개인정보취급방침 / 법적고지
Copyright© 1999-2012 Juniper Networks, Inc. All rights reserved.

엔터프라이즈

통신사업자

공공부문

비즈니스 분류 

  • 애플리케이션 인프라스트럭처
  • 비즈니스 연속성
  • Distributed Enterprise
  • 에너지 및 유틸리티
  • 네트워크 인프라스트럭처 솔루션
  • 보안 및 규제준수

아키텍처 분류 

  • 브랜치 오피스
  • 캠퍼스
  • 클라우드-레디 데이터센터
  • 원격지 사용자
  • VPNs 및 WAN

산업 분류 

  • 헬스케어
  • 금융 서비스
  • R&E

Powered by Junos 

  • Customer Stories

비즈니스 분류 

  • 매니지드 서비스 사업자
  • 네트워크 인프라스트럭쳐
  • 네트워크 보안
  • 네트워크 및 서비스 관리
  • 일반 가정
  • 텔레프레즌스 네트워크 솔루션

아키텍처 분류 

  • 코어
  • 클라우드 데이터센터 네트워크
  • 유니버설 에지

유형 분류 

  • 케이블 사업자
  • 유선 통신사업자
  • 컨텐츠 서비스 사업자
  • 이동 통신사업자

비즈니스 분류 

  • 애플리케이션 인프라스트럭처
  • 재난복구 / 비즈니스 연속성
  • 네트워크 인프라스트럭처
  • 보안 및 규제준수

아키텍처 분류 

  • 브랜치 오피스
  • 캠퍼스
  • 클라우드-레디 데이터센터
  • 원격지 사용자
  • VPN 및 WAN

버티컬 분류 

  • 정부 기관
  • 에너지 및 정유
  • 헬스케어
  • R&E
  • 지자체

제품 카테고리

  • 애플리케이션 가속화
  • 인증 및 정책 제어
  • Junos 개발자 툴
  • 네트워크 관리
  • 네트워크 운영시스템
  • 패킷 전송
  • Time-synchronization
  • 라우팅
  • 보안
  • 소프트웨어
  • 스위칭
  • 무선
  • End-of-Sale Products
  • 컨텐트 및 미디어 전송

서비스

  • 컨설팅 서비스
  • 설치 및 컨피규레이션 서비스
  • 기술 서비스

제품 및 서비스 A–Z

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

주니퍼에 대하여

뉴스와 정보

주니퍼의 차별화된 강점

  • 회사 소개
  • 경영진
  • 주요 협력업체
  • 커리어
  • 연락처
  • 애널리스트 자료
  • 프레스센터
  • 뉴스레터
  • 이벤트
  • 혁신
  • 수상 내역
  • 업계 평가
  • 구축사례 및 고객 평가
  • 사회적 책임 경영
Help
|
My Account
|
Log Out