Deze cursus geeft je de kennis die je nodig hebt om een beveiligingsoplossing op basis van de Check Point R80 firewall te installeren en te configureren. U leert ook hoe u een beveiligingsbeleid instelt en beheert.
INTER
INTRA
OP MAAT
Praktijkcursus ter plaatse
of via klasverband op afstand
Disponible en anglais, à la demande
Deze cursus geeft je de kennis die je nodig hebt om een beveiligingsoplossing op basis van de Check Point R80 firewall te installeren en te configureren. U leert ook hoe u een beveiligingsbeleid instelt en beheert.
Aan het einde van de training is de deelnemer in staat om:
Check Point R80 installeren en configureren
Een beveiligingsbeleid implementeren
Doelgroep
Netwerk- of beveiligingstechnici/beheerders.
Voorafgaande vereisten
Goede kennis van TCP/IP. Basiskennis van IT-beveiliging.
Opleidingsprogramma
1
Inleiding
De Check Point-productreeks.
Wat zijn de verschillende onderdelen van een Check Point-product?
Wat is er nieuw in R80?
2
Architectuur en installatie
Gedistribueerde en standalone architectuur.
Wat is de beheerserver? Presentatie van het SIC-protocol (Secure Internal Communications).
Het besturingssysteem Check Point Gaïa.
De opdrachtregelinterface (CLI). Wat zijn de voor- en nadelen van het gebruik van deze interface?
Hoe een back-up maken en herstellen. Welke commando's zijn nodig om deze operaties uit te voeren?
Praktisch werk
Installatie van Check Point onder Gaïa in versie R80.
3
Een beveiligingsbeleid implementeren
SmartConsole ontdekken. Aan de slag met SmartConsole.
Wat is het SmartDashboard? Hoe start en gebruik ik het SmartDashboard?
Beheerder en profielen instellen.
Welk beveiligingsbeleid moet er worden ingesteld? Hoe beheer je alle gedefinieerde beveiligingsregels?
Praktisch werk
SmartConsole installeren. Objecten en een beveiligingsbeleid aanmaken. Anti-spoofing inschakelen.
4
Adresomzetting (NAT)
Een herinnering aan adresomzetting (NAT).
Wat zijn de regels voor adresvertaling? Is het verplicht om het systematisch te gebruiken?
De verschillende NAT-types: NAT "statisch" en NAT "verbergen". Hoe wordt ARP beheerd?
Praktisch werk
Implementatie van automatische NAT zoals "verbergen", "statisch" en handmatige transactieregels.
5
Site-to-site VPN
VPN-architectuur. Basisprincipes van encryptie.
Inleiding IPSec, de certificeringsinstantie.
De certificeringsautoriteit (CA).
Domein-gebaseerd VPN, thick client modus.
Verificatiemethoden voor mobiele toegang: Check Point Mobile, SSL/SNX, enz.
Praktisch werk
Een site-to-site IPSec tunnel opzetten. Externe toegang configureren met IPSec VPN.
DEELNEMERS
Netwerk- of beveiligingstechnici/beheerders.
VOORAFGAANDE VEREISTEN
Goede kennis van TCP/IP. Basiskennis van IT-beveiliging.
VAARDIGHEDEN VAN DE CURSUSLEIDER
De deskundigen die de cursus leiden zijn specialisten op het betreffende vakgebied. Zij werden geselecteerd door onze pedagogische teams zowel om hun vakkennis als hun pedagogische vaardigheden voor elke cursus die zij geven. Zij hebben minstens vijf tot tien jaar ervaring in hun vakgebied en oefenen of oefenden verantwoordelijke bedrijfsfuncties uit.
BEOORDELINGSMODALITEITEN
De cursusleider beoordeelt de pedagogische vooruitgang van de deelnemer gedurende de gehele cursus aan de hand van meerkeuzevragen, praktijksituaties, praktische opdrachten, …
De deelnemer legt ook van tevoren en naderhand een test af ter bevestiging van de verworven kennis.
PEDAGOGISCHE EN TECHNISCHE MIDDELEN • De gebruikte pedagogische middelen en cursusmethoden zijn voornamelijk: audiovisuele hulpmiddelen, documentatie en cursusmateriaal, praktische oefeningen en correcties van de oefeningen voor praktijkstages, casestudies of reële voorbeelden voor de seminars.
• Na afloop van de stages of seminars verstrekt ORSYS de deelnemers een evaluatievragenlijst over de cursus die vervolgens door onze pedagogische teams wordt geanalyseerd.
• Na afloop van de cursus wordt een presentielijst per halve dag verstrekt, evenals een verklaring van de afronding van de cursus indien de stagiair alle sessies heeft bijgewoond.
TOEGANGSMODALITEITEN EN TERMIJNEN
De inschrijving dient 24 uur voor aanvang van de cursus plaatsgevonden te hebben.
TOEGANKELIJKHEID VOOR MINDERVALIDEN
Is voor u speciale toegankelijkheid vereist? Neem contact op met mevr. FOSSE, contactpersoon voor mindervaliden, via het adres psh-accueil@ORSYS.fr om uw verzoek en de haalbaarheid daarvan zo goed mogelijk te bestuderen.
Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand
Dernières places
Date garantie en présentiel ou à distance
Session garantie
Geen sessie op dit moment, we nodigen je uit om het rooster van lessen op afstand te raadplegen.