Fondements de Palo Alto Networks, configuration et administration

€755.00

________________________________________________________________

Voulez-vous suivre ce cours à distance ou en personne?

Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux

________________________________________________________________

Cours sur les principes fondamentaux de Palo Alto Networks, configuration et administration | Palo Alto Networks

Palo Alto Networks est l'un des principaux fabricants mondiaux de solutions de cybersécurité et de pare-feux de nouvelle génération (NGFW). Ses plateformes permettent de protéger les réseaux d'entreprise grâce à la segmentation, au contrôle d'accès, à l'inspection du trafic, aux politiques de sécurité avancées, à la connectivité sécurisée entre les sites ainsi qu'aux capacités de supervision et d'analyse des menaces.

Les technologies de Palo Alto Networks sont utilisées dans des organisations de tous secteurs pour protéger les infrastructures critiques, contrôler le trafic entre les zones de sécurité, publier des services de manière sécurisée et garantir la connectivité entre les utilisateurs, les bureaux et les applications. Ces capacités sont essentielles pour les services informatiques, réseaux, opérationnels et de cybersécurité.

Ce cours sur Palo Alto Networks propose une formation pratique axée sur la configuration et l'administration d'environnements inspirés par les architectures NGFW, permettant de comprendre des concepts essentiels tels que la segmentation, les politiques de sécurité, le NAT, le routage, le VPN, la surveillance et la résolution d'incidents. L'approche est conçue pour développer des compétences applicables à des environnements d'entreprise réels et alignées sur les fonctionnalités de PAN-OS.

En outre, cette formation est éligible au financement via la FUNDAE pour les entreprises remplissant les conditions requises, facilitant ainsi la montée en compétences des professionnels de l'administration des réseaux sécurisés et des technologies de cybersécurité en entreprise.

Description générale du cours

Le cours Principes fondamentaux de Palo Alto Networks, configuration et administration fournit les connaissances et les compétences nécessaires pour comprendre le fonctionnement des pare-feux de nouvelle génération et appliquer les bonnes pratiques de conception, de segmentation, de protection et d'administration des réseaux d'entreprise.

Tout au long de la formation, les participants apprendront à travailler avec des concepts clés de Palo Alto Networks tels que les zones de sécurité, les interfaces, le routage, le NAT, les politiques d'accès, la gestion des utilisateurs, la surveillance et la résolution d'incidents. Le programme combine des fondements théoriques avec des travaux pratiques en laboratoire visant à reproduire des situations habituelles d'administration et d'exploitation d'infrastructures sécurisées.

La formation intègre également des scénarios liés à la connectivité inter-sites, au VPN site-à-site, à l'observabilité, à l'analyse du trafic, au contrôle des changements et à la documentation technique, offrant une vision intégrale de l'exploitation des environnements de sécurité modernes.

À la fin du cours, les étudiants seront capables de concevoir des architectures segmentées, de mettre en œuvre des contrôles d'accès basés sur le moindre privilège, de gérer les configurations de manière sécurisée et de comprendre la relation entre les concepts pratiqués et leurs équivalents fonctionnels au sein des solutions Palo Alto Networks et PAN-OS.

Ce que les cours Nanfor incluent

Chez Nanfor, nous offrons une expérience de formation complète qui associe matériel éducatif de qualité, accompagnement d'experts et plateforme d'apprentissage propriétaire, adaptée aussi bien à la formation individuelle que corporative.

Tous nos cours incluent du matériel éducatif officiel et complémentaire, des activités pratiques, des évaluations des connaissances, des forums, un tuteur virtuel, un suivi de progression et un support académique personnalisé tout au long de la formation, ainsi qu'un certificat de fin de formation.

Découvrez toutes les composantes

Avantages de la formation sur Palo Alto Networks

  • Comprendre les principes de fonctionnement des pare-feux de nouvelle génération (NGFW) et leur application dans des environnements d'entreprise réels.
  • Apprendre à concevoir des réseaux segmentés par zones de sécurité en appliquant le principe du moindre privilège.
  • Développer des compétences pour configurer les interfaces, les zones, le routage et les politiques d'accès en suivant les bonnes pratiques de cybersécurité.
  • Mettre en œuvre des règles de sécurité stateful et des stratégies deny-by-default pour contrôler le trafic entre les segments réseau.
  • Configurer et valider des scénarios de Source NAT et de Destination NAT couramment utilisés dans les infrastructures d'entreprise.
  • Concevoir et protéger des environnements DMZ pour la publication sécurisée de services accessibles depuis l'extérieur.
  • Comprendre la relation entre les politiques de sécurité, le routage, le NAT et l'établissement de sessions au sein d'une architecture NGFW.
  • Apprendre à implanter une connectivité sécurisée entre sites via VPN site-à-site et des politiques d'accès contrôlées.
  • Développer des capacités de surveillance, d'analyse du trafic et de résolution d'incidents en utilisant des logs, syslog et des captures de paquets.
  • Appliquer des méthodologies professionnelles de dépannage pour diagnostiquer les problèmes de connectivité, de sécurité et de performance.
  • Intégrer les bonnes pratiques d'administration, de documentation, de contrôle des changements et de gestion des configurations via des outils comme Git.
  • Acquérir des connaissances transférables aux environnements Palo Alto Networks et PAN-OS, en comprenant l'équivalence entre les laboratoires pratiques et les fonctionnalités des pare-feux d'entreprise.

Prérequis

Pour tirer le meilleur parti de cette formation, il est recommandé aux participants de disposer de :

  • Connaissances de base des réseaux TCP/IP, du adressage IPv4 et de la connectivité entre équipements.
  • Familiarité avec les concepts généraux de routage, les services réseau et les communications entre systèmes.
  • Connaissances de base en administration de systèmes ou d'infrastructures technologiques.
  • Intérêt pour la cybersécurité, la segmentation des réseaux et la protection des infrastructures d'entreprise.
  • Des connaissances de base sur l'accès aux systèmes Linux ou l'utilisation d'outils réseau seront utiles durant les pratiques.
  • Aucune expérience préalable avec Palo Alto Networks n'est nécessaire pour suivre ce cours.
  • Aucune connaissance avancée en programmation ni expérience préalable en administration de pare-feux de nouvelle génération n'est requise.

Informations générales sur le cours

À qui s'adresse ce cours Palo Alto Networks ?

Ce cours s'adresse aux professionnels souhaitant acquérir une base solide en administration de pare-feux de nouvelle génération, en segmentation de réseaux et en protection d'infrastructures d'entreprise en utilisant les concepts et méthodologies associés à Palo Alto Networks.

  • Administrateurs réseau.
  • Techniciens et administrateurs système.
  • Professionnels de la cybersécurité.
  • Ingénieurs support et infrastructure.
  • Responsables des communications et de la connectivité en entreprise.
  • Consultants en réseaux et sécurité.
  • Professionnels souhaitant s'initier aux technologies Palo Alto Networks.
  • Équipes d'opérations informatiques chargées de l'administration des réseaux d'entreprise.
  • Professionnels intéressés par les pare-feux NGFW, la segmentation et la sécurité périmétrique.
  • Personnes souhaitant acquérir des connaissances pratiques transférables aux environnements PAN-OS.

Objectifs de la formation : Qu'allez-vous apprendre ?

À la fin de cette formation, vous serez capable de comprendre les fondamentaux de Palo Alto Networks et d'appliquer les bonnes pratiques de conception, de segmentation, de connectivité et de sécurité au sein d'infrastructures d'entreprise modernes.

  • Comprendre l'architecture et les concepts essentiels des pare-feux de nouvelle génération (NGFW).
  • Concevoir des réseaux segmentés par zones en utilisant le principe du moindre privilège.
  • Configurer les interfaces, les zones de sécurité et les stratégies de segmentation.
  • Mettre en œuvre des politiques de filtrage stateful et des modèles deny-by-default.
  • Administrer des règles de sécurité basées sur l'accès contrôlé et les services autorisés.
  • Configurer et valider des scénarios de Source NAT et de Destination NAT.
  • Concevoir et protéger des environnements DMZ pour la publication contrôlée de services.
  • Implémenter le routage statique et comprendre les bases d'OSPF et BGP.
  • Établir une connectivité sécurisée entre sites via VPN site-à-site.
  • Surveiller le trafic et analyser les événements réseau à l'aide de logs, syslog et captures de paquets.
  • Appliquer des méthodologies structurées de dépannage pour résoudre les incidents de connectivité et de sécurité.
  • Gérer les configurations, les sauvegardes et les procédures de changement de manière contrôlée.
  • Utiliser des outils de documentation, d'automatisation et de contrôle de version via Git.
  • Faire le lien entre les concepts pratiqués en laboratoire et les fonctionnalités équivalentes disponibles dans PAN-OS.

Contenu du cours Principes fondamentaux de Palo Alto Networks, configuration et administration – Programme

Unité 1. Fondamentaux de Palo Alto Networks et configuration initiale — 5 heures

Contenus théoriques

  • Évolution du pare-feu traditionnel vers le NGFW.
  • Architecture générale de Palo Alto Networks : plan de données, plan de contrôle et PAN-OS.
  • Concepts d'interface de gestion, administration, rôles et configuration initiale.
  • Modèle de zones comme base pour l'application des politiques.
  • Différence entre les connaissances spécifiques au fabricant et les fondamentaux transférables des pare-feux.

Pratique 1. Conception, adressage et connectivité initiale — 2 heures

  • Construction de la topologie de base dans GNS3.
  • Création des segments Trust, DMZ, Untrust et Management.
  • Configuration des adresses IPv4, passerelle, transfert IPv4 et routes de retour.
  • Validation via ip addr, ip route, ping et traceroute.

Preuves

  • Diagramme réseau.
  • Table d'adressage.
  • Sorties des interfaces, routes et tests de connectivité.

Lien avec PAN-OS

L'étudiant associe la segmentation physique/logique de GNS3 à la configuration ultérieure des interfaces Layer 3, des zones de sécurité et du routeur virtuel dans PAN-OS.

Unité 2. Interfaces, zones et routage — 7 heures

Contenus théoriques

  • Interfaces physiques, logiques et sous-interfaces.
  • Zones de sécurité et séparation des domaines de confiance.
  • Routeur virtuel et routage statique.
  • Routage dynamique : objectif d'OSPF et BGP dans les environnements d'entreprise.
  • Relation entre interface, zone, route, politique et session.

Pratique 2. Segmentation par zones et deny-by-default — 2 heures

  • Définition de chaînes équivalentes aux zones dans nftables.
  • Autorisation du trafic established,related.
  • Refus des nouvelles connexions par défaut.
  • Journalisation des rejets pertinents.
  • Test temporaire ICMP Trust–DMZ et vérification du blocage après retrait de la règle.

Pratique 3. Segmentation interne avec VLAN ou sous-réseaux — 2 heures

  • Extension avec une zone Servers : 10.10.30.0/24.
  • Séparation entre utilisateurs, serveurs, DMZ et administration.
  • Autorisations sélectives HTTP/HTTPS, DNS et SSH administratif.
  • Vérification des tentatives de mouvements latéraux bloqués.

Pratique 4. Routage statique et dépannage des routes — 1,5 heures

  • Incorporation d'un réseau distant, par exemple 172.16.50.0/24.
  • Configuration des routes aller et retour.
  • Diagnostic d'un incident de routage provoqué avec ip route get, traceroute, tcpdump et logs.

Pratique 5. OSPF ou BGP avec FRRouting — 1,5 heures

  • Configuration de FRRouting comme routeur ISP ou site distant.
  • Établissement de voisinages OSPF ou BGP.
  • Annonce de préfixes, vérification de la table de routage et analyse en cas de chute ou de changement de route.

Preuves

  • Matrice de segmentation.
  • Configuration nftables et FRR.
  • Table de routage avant/après et preuves des tests.

Lien avec PAN-OS

Les exercices préparent à la configuration des zones de sécurité, routes statiques, routeur virtuel, OSPF/BGP et au diagnostic de transfert dans PAN-OS.

Unité 3. Objets, politiques de sécurité et NAT — 9 heures

Contenus théoriques

  • Objets d'adresse, objets de service et regroupement logique.
  • Règles de sécurité, ordre d'évaluation, règle de nettoyage et moindre privilège.
  • Politiques stateful et différence entre l'autorisation d'une nouvelle session et le trafic de retour.
  • NAT d'origine : SNAT, PAT et masquerade.
  • NAT de destination : DNAT et publication contrôlée de services.
  • Différence entre routage, politique de sécurité et NAT.

Pratique 6. Objets, groupes et matrice de communications — 2 heures

  • Définition d'ensembles logiques : clients, serveur web, DNS et administration.
  • Création de services DNS, HTTP, HTTPS, SSH et ICMP.
  • Conception de la matrice origine–destination–service–action–justification.
  • Substitution d'une règle trop large par des politiques de moindre privilège.

Pratique 7. NAT de sortie pour les utilisateurs internes — 2 heures

  • Configuration de Source NAT/PAT de Trust vers Untrust.
  • Autorisation limitée de DNS, HTTP et HTTPS.
  • Validation avec curl et dig.
  • Capture dans Untrust pour vérifier la traduction de l'adresse source.
  • Vérification d'une tentative SSH bloquée.

Pratique 8. Publication sécurisée d'un serveur dans la DMZ — 2,5 heures

  • Mise en service de Nginx dans la DMZ.
  • Configuration du DNAT depuis une IP/port externe vers le serveur web.
  • Création de la règle de filtrage spécifique pour HTTP.
  • Vérification : HTTP autorisé et SSH bloqué.
  • Analyse de l'IP/port original et traduit via logs et captures.

Pratique 9. Cas intégré de politiques et NAT — 2,5 heures

  • Conception d'une politique complète pour les utilisateurs, les serveurs, la DMZ et un réseau externe simulé.
  • Mise en œuvre d'une navigation contrôlée, d'un accès interne aux applications et d'une publication web.
  • Introduction de trois erreurs délibérées : politique, NAT et route de retour.
  • Diagnostic et correction documentée.

Preuves

  • Matrice de communications et justification des règles.
  • Configuration du filtrage et du NAT.
  • Captures de trafic et logs des accès autorisés/bloqués.
  • Rapport de diagnostic des erreurs introduites.

Lien avec PAN-OS

Équivalence conceptuelle avec Address Objects, Service Objects, Security Policy Rules, Source NAT, Dynamic IP and Port et Destination NAT.

Vous souhaitez suivre ce cours ? Demandez des informations dès maintenant

Si vous souhaitez suivre ce cours en mode virtuel, vous pouvez l'acheter en haut de la page produit. Pour toute question, contactez-nous.

Si vous souhaitez le suivre en mode présentiel ou téléprésentiel, contactez-nous :

Pourquoi choisir Nanfor comme centre de formation TIC spécialisé ?

Nanfor est un centre de formation TIC spécialisé doté d'une grande expérience dans la formation technologique pour les professionnels et les entreprises. Nos programmes allient contenus actualisés, approche pratique et accompagnement d'experts pour faciliter l'application réelle des connaissances dans l'environnement de travail.

  • Tuteurs experts ayant une expérience réelle dans des projets, des technologies et des certifications professionnelles.
  • Support académique personnalisé tout au long de la formation pour accompagner la progression de l'apprenant.
  • Méthodologies pratiques basées sur des cas réels et des scénarios applicables au poste de travail.
  • Plateforme d'apprentissage propriétaire avec des ressources, des activités, des évaluations et un suivi continu.
  • Formation alignée avec les tendances technologiques et les besoins actuels des organisations.
  • Modalités flexibles d'apprentissage : en ligne, en présentiel et en téléprésentiel.
  • Expérience dans les programmes d'entreprise de formation et de développement des talents numériques.

Questions fréquentes sur le cours

Qu'est-ce que Palo Alto Networks et à quoi sert-il dans les entreprises ?

Palo Alto Networks est un fabricant leader de solutions de cybersécurité spécialisé dans les pare-feu de nouvelle génération (NGFW). Les organisations utilisent Palo Alto Networks pour protéger les réseaux, contrôler le trafic entre les zones de sécurité, prévenir les accès non autorisés et assurer la connectivité entre les utilisateurs, les applications et les sites d'entreprise.

Qu'est-ce qui différencie Palo Alto Networks des autres pare-feu et solutions de sécurité ?

Palo Alto Networks intègre une approche NGFW qui combine segmentation, contrôle avancé du trafic, gestion des applications, analyse des sessions et capacités de sécurité intégrées. Les concepts appris avec Palo Alto Networks sont applicables aux environnements d'entreprise modernes où la visibilité et le contrôle sont fondamentaux.

Le cours de Palo Alto Networks est-il éligible au financement via FUNDAE ?

Oui. Ce cours de Palo Alto Networks peut être éligible au financement via FUNDAE pour les entreprises qui remplissent les conditions établies. Cela facilite la formation des équipes réseau, système et cybersécurité aux technologies de protection d'entreprise.

Quelle est la durée du cours de Palo Alto Networks et combien de temps aurai-je accès au campus virtuel ?

La durée et la période d'accès au cours de Palo Alto Networks sont détaillées dans la fiche de la formation. Durant cette période, les participants pourront accéder aux contenus, aux laboratoires pratiques, aux ressources de support et au soutien académique spécialisé.

Le cours de Palo Alto Networks est-il inclus dans le LaaS de Nanfor ?

Oui. Ce cours de Palo Alto Networks fait partie du LaaS (Licence Annuelle de Formation Continue) de Nanfor, permettant d'accéder à une formation mise à jour sur la cybersécurité, les réseaux et l'administration des infrastructures technologiques.

Ai-je besoin d'une expérience préalable avec Palo Alto Networks pour suivre ce cours ?

Non. Le cours de Palo Alto Networks est conçu pour les professionnels souhaitant acquérir une base solide dans l'administration de pare-feu NGFW. Il est recommandé de disposer de connaissances de base en réseaux TCP/IP, adressage IP et connectivité.

Quelles connaissances pratiques vais-je acquérir sur Palo Alto Networks ?

Dans ce cours de Palo Alto Networks, vous apprendrez à travailler avec la segmentation réseau, les zones de sécurité, les politiques d'accès, le NAT, le routage, le VPN site-à-site, le monitoring, le dépannage et les bonnes pratiques d'administration et de gestion du changement.

Comment Palo Alto Networks s'applique-t-il au travail quotidien d'un administrateur réseau ou de sécurité ?

Palo Alto Networks est utilisé quotidiennement pour contrôler les accès entre les réseaux, protéger les services d'entreprise, gérer le trafic, publier des applications de manière sécurisée, surveiller les incidents et garantir la connectivité entre les utilisateurs, les applications et les sites d'entreprise.

Le cours de Palo Alto Networks inclut-il des laboratoires pratiques ?

Oui. Le cours de Palo Alto Networks intègre de nombreuses pratiques axées sur des scénarios réels, incluant la segmentation par zones, la configuration de NAT, VPN, routage, la publication de services, la centralisation des logs et la résolution d'incidents par l'analyse du trafic.

Quelle est la relation entre les laboratoires du cours et un environnement réel de Palo Alto Networks ?

Le cours de Palo Alto Networks utilise des laboratoires qui permettent de comprendre les fondamentaux techniques qui sont ensuite appliqués dans PAN-OS. Les participants apprennent des concepts équivalents aux Security Zones, Virtual Router, Security Policies, NAT, VPN et au monitoring utilisés dans les environnements d'entreprise.

Ce cours de Palo Alto Networks prépare-t-il aux tâches réelles d'administration et d'opération ?

Oui. Le cours de Palo Alto Networks est orienté vers l'administration pratique d'infrastructures sécurisées, incluant la conception de réseaux, les politiques de sécurité, l'observabilité, la gestion du changement, la documentation technique et les méthodologies de dépannage utilisées dans des organisations réelles.

💡 Saviez-vous que ce cours est inclus dans LaaS Cert ?

Suivez cette formation et bien d'autres avec notre licence annuelle LaaS Cert . Formation illimitée pour seulement 1 295 € !

✅ Cours techniques Microsoft, Linux-LPI, SCRUM, ITIL et Nanfor

✅ Un accompagnement personnalisé toujours à vos côtés

✅ 100% en ligne, officiel et mis à jour

Obtenez votre permis maintenant !

LaaS cert Formación ilimitada

Informations liées à la formation

Soporte siempre a tu lado

Accompagnement à la formation

Toujours à tes côtés

Modalidades Formativas

Modalités de formation

Autoapprentissage - Virtuel - En personne - Téléprésence

bonificaciones

Bonus

Pour les entreprises