Formation PALO ALTO Installation et configuration d’un Firewall 10.0 Essentials
Objectifs
Maîtriser l’architecture et la logique de flux des firewalls Palo Alto.
Configurer les zones de sécurité, les interfaces Layer 2, Layer 3, Virtual Wire et TAP, ainsi que les sous-interfaces et les routeurs virtuels.
Configurer et administrer les politiques de sécurité et de NAT, y compris les sources et destinations.
Utiliser les fonctionnalités App-ID et Content-ID.
Configurer et gérer les fonctionnalités de déchiffrement SSL.
Configurer la haute disponibilité en mode actif/passif pour assurer la continuité du service.
Utiliser les outils de surveillance, à générer des rapports et à configurer les VPNs site à site et Global Protect.
Pré-requis
Participants
Programme de formation
INTRODUCTION
Présentation générale et objectifs
Plateforme et architecture Next Gen
Architecture Single-Pass
Logique de Flux
CONFIGURATION INITIALE
GUI, CLI et API
Accéder au système
Gérer la configuration
Mises à jour des licences et logiciels
Administrer un compte
CONFIGURATION DES INTERFACE
Zones de sécurité
Layer 2, Layer 3, Virtual Wire et TAP
Sous-interfaces
DHCP
Routeurs virtuels
STRATÉGIES DE SÉCURITÉ ET DE NAT
Configurer les politiques de sécurité
Administrer des politiques
NAT
- Source et destination
APP-ID
Vue d'ensemble
La reconnaissance d'applications
Gérer les règles de sécurité
Groupes et filtres d'application
CONTENT-ID
Content-ID basique
- L'analyse de contenu
Antivirus, anti malware
FILTRAGE D'URL
Déchiffrement
Gérer les certificats
Déchiffrement SSL entrant
Déchiffrement SSL sortant
WILDFIRE
Sand-boxing
Bloquer des fichiers
USER-ID
Identification des utilisateurs
- Enumération
- Mapping des utilisateurs
- Adresses IP
Agent d'authentification
GLOBAL PROTECT, VPN NOMADE
VPNs Site à site
Reporting
Vue d'ensemble de la surveillance
Génération de rapports
HAUTE-DISPONIBILITÉ
Configurer la haute-disponibilité en mode actif/passif