Ti piacerebbe conoscere in maniera approffondita le funzionalità di un Firewall? Implementare Stateful Packet Filtering non solo con le Access Contro List (ACLs) e le Context-Based Access Control List (CBAC), ma anche con la nuova tecnologia introdotta da Cisco Zone Based Policy Firewall? Vuoi scoprire come prevenire attacchi e minacce attraverso l'uso di Intrusion Prevention System (IPS)? Vuoi conoscere tutte le tecnologie che ti permettono di creare comunicazioni sicure tra reti remote tramite Virtual Private Network (VPN)? Vuoi ottenere un riconoscimento ufficiale delle tue conoscenze e competenze nel settore dalla Network Security ottenedo la Certificazione Cisco CCNA Security?

Per difendersi da questi attacchi in rapida evoluzione Cisco introduce tra le varie soluzioni anche Cisco IOS Intrusion Prevention System (IPS). Alcuni dei vantaggi offerti da IPS sono:
| Increased network availability | Faster remediation | ||
| Deployment flexibility | Comprehensive threat protection |
Inoltre offre un approccio intuitivo alla configurazione del firewall, incrementa la granularità delle configurazioni, e introduce un nuovo concetto di sicurezza simile agli ASA dove tutto il traffico tra le diverse zone viene negato di default. Cisco Zone Based Policy Firewall è in grado di controllare il traffico fino a Layer 7, consentendo di bloccare protocolli come Skype e altri IM piuttosto che P2P che tentano di comunicare sfruttando il http. Oltre a quanto sopra si trova:
| Statefull packet inspection | VRF-aware Cisco IOS Firewall | ||
| URL filtering | Denial-of-Service (DoS) mitigation | ||
| Authentication proxy | Session/connection and throughtput limits |
Sarà mostrato come FWZ è in grado di controllare il traffico fino a Layer 7, consentendo di bloccare protocolli come Skype e altri IM piuttosto che P2P che tentano di comunicare sfruttando il http.
L'iter formativo è fortemente specialistico, e richiede competenze in entrata equivalenti alla certificazione Cisco CCNA. È vivamente consigliato aver frequentato con successo il precedente Master Cisco CCNA completo. L'allievo avrà comunque un approccio graduale e calibrato ai contenuti proposti e sarà accompagnato passo passo da istruttori qualificati.
Una buona conoscenza dell'inglese e delle reti di computer sono prerequisiti graditi. I potenziali candidati dovranno sostenere un test di selezione in lingua inglese, finalizzato alla creazione di aule omogenee (in termini di conoscenze e competenze pregresse dei partecipanti), e un breve colloquio di orientamento. Il Corso Network Security con specializzazione Cisco CCNA Security è molto impegnativo e richiede forte motivazione, applicazione e periodi di studio assidui.
I percorsi formativi si distinguono per una forte impronta applicativa e l'uso intensivo di laboratori attrezzati oltre a prevedere una parte d'aula (del tipo frontale con istruttore e strumentazione di laboratorio) intervallata da periodi di studio individuale. Inoltre test periodici aiutano a verificare i progressi del corsista guidandolo progressivamente verso prove via via più complesse. L’insieme di queste attività porta lo studente a sviluppare non solo una competenza tecnica approfondita ma anche capacità organizzative e relazionali necessarie per lavorare in team.