________________________________________________________________
Voulez-vous suivre ce cours à distance ou en personne?
Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux
________________________________________________________________
Plan du cours
Check Point Security Engineering est un cours avancé de 3 jours qui enseigne comment créer, modifier, déployer et dépanner efficacement les systèmes Check Point Security sur le système d'exploitation Gaia. Nous étudierons les processus de pare-feu et examinerons de près le traitement des utilisateurs et du noyau ainsi que l'inspection avec état. Les travaux pratiques incluent la configuration de passerelles de sécurité implémentant des VPN et l'exécution de tâches de dépannage avancées sur le pare-feu.
Conditions préalables et public
La réussite de ce cours dépend de la connaissance de plusieurs disciplines liées aux activités de sécurité des réseaux, notamment les systèmes d'exploitation UNIX et Windows. Connaissance du certificat d'administration du système de gestion des réseaux (TCP/IP) et du cours Check Point Security Administration/Certification CCSA.
Public cible
Ce cours est conçu pour les utilisateurs experts et les revendeurs qui doivent effectuer des configurations de déploiement avancées d'une passerelle de sécurité. Cela peut inclure les éléments suivants : Les administrateurs système prennent en charge les analystes et les ingénieurs réseau.
Objectifs du cours
- Effectuez une sauvegarde d'une passerelle de sécurité et d'un serveur de gestion en utilisant votre compréhension des différences entre les sauvegardes d'instantanés et les exportations de mises à jour.
- Mettre à niveau et dépanner un serveur de gestion à l'aide d'une migration de base de données
- Mettre à niveau et dépanner un déploiement Security Gateway en cluster
- Utiliser la connaissance des modules de chaîne des infrastructures Security Gateway, du flux de paquets et des tables du noyau pour effectuer des débogages sur les processus de pare-feu.
- Créer, tester et dépanner un déploiement de partage de charge ClusterXL sur un réseau d'entreprise
- Construire un test et dépanner un clusterXL
- Déploiement haute disponibilité sur un réseau d'entreprise
- Construire, tester et dépanner un déploiement de gestion HA sur un réseau d'entreprise
- Configurer, maintenir et dépanner les solutions d'accélération SecureXL et CoreXL sur le trafic réseau de l'entreprise pour garantir une amélioration notable des performances.
- À l'aide d'une base de données d'utilisateurs externe telle que LDAP, configurez l'annuaire des utilisateurs pour incorporer les informations utilisateur pour les services d'authentification sur le réseau.
- Gérer l'accès des utilisateurs internes et externes aux ressources pour l'accès à distance ou via un VPN
- Résoudre les problèmes d'accès des utilisateurs détectés lors de la mise en œuvre d'Identity wareness
- Dépanner un VPN site à site ou basé sur un certificat sur une passerelle d'entreprise à l'aide des fichiers journaux IKE View VPN et des outils de débogage de ligne de commande
- Optimisez les performances et la disponibilité du VPN en utilisant les solutions de sélection de liens et de points d'entrée multiples
- Gérez et testez les tunnels VPN d'entreprise pour permettre une surveillance et une évolutivité accrues avec plusieurs tunnels définis dans une communauté comprenant d'autres fournisseurs VPN.
- Créez des événements ou utilisez des définitions d'événements existantes pour générer des rapports sur le trafic réseau spécifique à l'aide de SmartReporter et SmartEvent afin de fournir à la direction des informations sur la conformité du secteur.
- Dépanner la génération de rapports à l'aide d'outils de ligne de commande et d'informations sur le fichier de débogage
Sujets de cours
- Explication avancée et approfondie de la technologie de pare-feu Check Point
- Conseils et techniques clés pour le dépannage
- Technologie de pare-feu Check Point
- Concepts et pratiques avancés de mise à niveau
- Concepts et pratiques de gestion du pare-feu de clustering
- Fonctionnalités d'accélération logicielle
- Concepts et implémentations VPN avancés
- Options et fonctionnalités de déploiement des outils de reporting
Attestation
CCSE