Formations informatiques à Grenoble et Sophia Antipolis

Formation PALO ALTO Installation et configuration d’un Firewall 10.0 Essentials

Objectifs

Maîtriser l’architecture et la logique de flux des firewalls Palo Alto.

Configurer les zones de sécurité, les interfaces Layer 2, Layer 3, Virtual Wire et TAP, ainsi que les sous-interfaces et les routeurs virtuels.

Configurer et administrer les politiques de sécurité et de NAT, y compris les sources et destinations.

Utiliser les fonctionnalités App-ID et Content-ID.

Configurer et gérer les fonctionnalités de déchiffrement SSL.

Configurer la haute disponibilité en mode actif/passif pour assurer la continuité du service.

Utiliser les outils de surveillance, à générer des rapports et à configurer les VPNs site à site et Global Protect.

Pré-requis

Etre familier avec les concepts basiques de la sécurité et des réseaux, incluant le routage, switching et adresses IP. Une expérience sur des technologies de sécurité (IPS, proxy, filtrage de contenus) est un plus.

Participants

Technicien, ingénieur systèmes/réseaux/sécurité et administrateur.

Programme de formation

PALO ALTO Installation et configuration d’un Firewall 10.0 Essentials

INTRODUCTION

  1. Présentation générale et objectifs

  2. Plateforme et architecture Next Gen

  3. Architecture Single-Pass

  4. Logique de Flux

CONFIGURATION INITIALE

  1. GUI, CLI et API

  2. Accéder au système

  3. Gérer la configuration

  4. Mises à jour des licences et logiciels

  5. Administrer un compte

CONFIGURATION DES INTERFACE

  1. Zones de sécurité

  2. Layer 2, Layer 3, Virtual Wire et TAP

  3. Sous-interfaces

  4. DHCP

  5. Routeurs virtuels

STRATÉGIES DE SÉCURITÉ ET DE NAT

  1. Configurer les politiques de sécurité

  2. Administrer des politiques

  3. NAT

    • Source et destination

APP-ID

  1. Vue d'ensemble

  2. La reconnaissance d'applications

  3. Gérer les règles de sécurité

  4. Groupes et filtres d'application

CONTENT-ID

  1. Content-ID basique

    • L'analyse de contenu
  2. Antivirus, anti malware

FILTRAGE D'URL

  1. Déchiffrement

  2. Gérer les certificats

  3. Déchiffrement SSL entrant

  4. Déchiffrement SSL sortant

WILDFIRE

  1. Sand-boxing

  2. Bloquer des fichiers

USER-ID

  1. Identification des utilisateurs

    • Enumération
    • Mapping des utilisateurs
    • Adresses IP
  2. Agent d'authentification

GLOBAL PROTECT, VPN NOMADE

  1. VPNs Site à site

  2. Reporting

  3. Vue d'ensemble de la surveillance

  4. Génération de rapports

HAUTE-DISPONIBILITÉ

  1. Configurer la haute-disponibilité en mode actif/passif

Durée
5 jours
Lieux
Meylan Moirans Sophia Dans vos locaux Classe distancielle
Groupe de 8 personnes maximum
Demandez un devis
Cette thématique vous intéresse ?
Nos experts conçoivent votre formation sur-mesure On adore les moutons à 5 pattes !
Formations dans la même thématique