Formation FORTINET Installation et configuration d’un firewall FortiGate
Objectifs
Identifier les composants et les fonctionnalités de base d’un firewall FortiGate.
Expliquer les concepts de filtrage réseau et applicatif ainsi que les modes de fonctionnement du firewall.
Configurer un firewall FortiGate pour mettre en œuvre une politique de filtrage réseau et applicatif.
Analyser les besoins de sécurité d’une organisation et adapter les configurations du firewall en conséquence.
Intégrer les fonctionnalités avancées telles que le VPN IPSEC et SSL dans une architecture de sécurité existante.
Évaluer l’efficacité des configurations de sécurité mises en place et proposer des améliorations pour répondre aux besoins évolutifs de l’entreprise.
Pré-requis
Participants
Programme de formation
INTRODUCTION
Technologies et caractéristiques des firewalls
L'architecture
- La famille des produits FORTINET
Les composants de l'Appliance
Configuration et administration
Les tâches d'administration
Les modes CLI/GUI et FortiManager
La procédure d'installation
Prise en main de l'interface
Travaux pratiques
- Installer et configurer le firewall
LE FILTRAGE RÉSEAU ET LE FILTRAGE APPLICATIF
La politique de contrôle d'accès du firewall
- Le filtrage des adresses et des ports
Définir une politique de filtrage
- Gestion des règles
Le filtrage de contenu et détection de pattern
Le filtrage URL
- Les options avancées
Les filtres anti-spam
- Le contrôle du protocole SMTP
Les fichiers attachés
- Les profils de protection
- L'antivirus
- Le blocage par extension de fichiers
Travaux pratiques
- Mise en place d'une stratégie de filtrage réseau et applicative
LE NAT ET LE ROUTAGE
Les modes d'utilisation NAT/Route/Transparent
Le routage statique et le routage dynamique
Quelle politique de routage mettre en place ?
Travaux pratiques
- Mise en place d'une politique de routage
- L'authentification avec l'AD ou Radius
LES VLAN ET LE VIRTUAL DOMAINS (VDOM)
Rappels sur le concept de VLAN
- Quand l'utiliser ?
Administration et supervision
Le routage InterVDOM
Travaux pratiques
- Installation et configuration de VLAN et VDOM
LE VPN AVEC IPSEC
Rappels d'IPSEC
- Le VPN IPSEC site à site
Le mode interface et le mode tunnel
Le VPN IPSEC client à site
Le client "FortiClient"
- L'authentification Xauth
Les tunnels avec la clé prépartagée
Travaux pratiques
- Configurer un tunnel IPSEC
LE VPN AVEC SSL
Rappels sur le protocole SSL
Le mode Tunnel et le mode Portail
Choisir le mode appoprié
Travaux pratiques
- Configuration de tunnel SSL mode portail et tunnel
HAUTE DISPONIBILITÉ
Les concepts de haute disponibilité
Le mode actif-passif/actif-actif
Répondre au besoin de l'entreprise
Travaux pratiques
- Mise en place de la haute disponibilité FGCP actif/passif