Formation CheckPoint Security Administration R81.20
- Référence : CHS-CCSAR812
- Durée : 21 heures
- Certification : CCSA
- Eligible CPF : Non
RÉSUMÉ
Ce cours de 3 jours permet de comprendre les concepts de base et les compétences nécessaires pour configurer Check Point Security Gateway et Management Software Blades. L'objectif est d'apprendre les concepts de base et de développer les compétences nécessaires pour administrer les tâches fondamentales de la sécurité informatique.
CONNAISSANCES PREALABLES
- Connaissance pratique des systèmes d'exploitation de type Unix et Windows et des réseaux TCP/IP
PROFIL DES STAGIAIRES
- 1-Administrateurs réseaux, ingénieurs sécurité et réseaux
- 2-Responsables de la sécurité des systèmes d'informations
- 3-Toutes personnes visant la certification CCSA
OBJECTIFS
- Décrire les principaux composants d'une architecture à trois niveaux ( Check Point ) et expliquer comment ils fonctionnent ensemble dans l'environnement Check Point
- Expliquer comment la communication est sécurisée et comment le trafic est acheminé dans l'environnement Check Point
- Décrire les fonctions de base du système d'exploitation Gaia
- Identifier le flux de travail de base pour installer Security Management Server et Security Gateway pour une solution à domaine unique
- Créer des objets SmartConsole correspondant à la topologie de l'organisation pour les utiliser dans les politiques et les règles
- Identifier les outils disponibles pour gérer les licences et les contrats Check Point, y compris leur objectif et leur utilisation
- Identifier les fonctionnalités et les capacités qui améliorent la configuration et la gestion de la politique de sécurité
- Expliquer comment les couches de politique affectent l'inspection du trafic
- Expliquer comment la traduction d'adresses réseau affecte le trafic
- Décrire comment configurer la traduction d'adresses réseau (NAT) manuelle et automatique
- Démontrer une compréhension des capacités de contrôle des applications, de filtrage des URL et de prévention autonome des menaces, et expliquer comment configurer ces solutions pour répondre aux exigences de sécurité d'une organisation
- Expliquer comment les clés pré-partagées et les certificats peuvent être configurés pour l'authentification avec des passerelles VPN tierces et gérées en externe
- Décrire comment analyser et interpréter le trafic des tunnels VPN
- Configurer les paramètres de journalisation
- Utiliser des requêtes prédéfinies et personnalisées pour filtrer les résultats des journaux
- Identifier comment surveiller la santé du matériel Check Point supporté en utilisant le portail Gaia et la ligne de commande
- Décrire les différentes méthodes de sauvegarde des informations du système Check Point et discuter des meilleures pratiques et des recommandations pour chaque méthode
METHODES PEDAGOGIQUES
- 6 à 12 personnes maximum par cours, 1 poste de travail par stagiaire
- Remise d’une documentation pédagogique papier ou numérique pendant le stage
- La formation est constituée d’apports théoriques, d’exercices pratiques et de réflexions
METHODES D'EVALUATION DES ACQUIS
- Auto-évaluation des acquis par le stagiaire via un questionnaire
- Attestation de fin de stage adressée avec la facture
FORMATEUR
Consultant-Formateur expert CheckPoint
CONTENU DU COURS CheckPoint
1 - Sécurité
2 - Gestion
3 - SmartConsole
4 - Déploiement
5 - Gestion des objets
6 - Licences et contrats
7 - Règle de politique et base de règles
8 - Paquets de politiques
9 - Couches de politiques
10 - Inspection du trafic
11 - Traduction d'adresses de réseau
12 - Contrôle des applications
13 - Filtrage des URL
14 - Journalisation
15 - Instantanés
16 - Sauvegarde et restauration
17 - Gaia
18 - Permissions
19 - Installation des politiques
20 - Exercices en Laboratoire
- Installation d’un serveur de gestion de la sécurité
- Maintenir l’environnement de sécurité
- Surveillance des états du système
- Amélioration de la vue du trafic
- Configuration d’un VPN site à site géré localement
- Renforcer la sécurité avec la prévention autonome des menaces
- Intégrer la sécurité avec une politique unifiée
- Configuration de la NAT
- Configuration d’une couche en ligne partagée
- Configuration des couches de commande
- Création d’une politique de sécurité
- Gestion des licences
- Gestion de l’accès administrateur
- Établir une communication interne sécurisée
- Configuration des objets dans SmartConsole
- Installation d’une passerelle de sécurité
- Déploiement de SmartConsole
21 - Certification Check Point Certified Security Administrator (CCSA) R81
- Cette formation prépare à la certification Check Point Certified Security Administrator (CCSA) R81