Publicatiedatum : 17/05/2024

Opleiding : Check Point R81, netwerkbeveiliging, niveau 2

Praktijkcursus - 3d - 21u00 - Ref. CPN
Prijs : 2100 € V.B.

Check Point R81, netwerkbeveiliging, niveau 2




Deze cursus biedt alle kennis die je nodig hebt om je applicatie te optimaliseren en clustering en mechanismen voor hoge beschikbaarheid te implementeren. Er wordt gedetailleerd ingegaan op het gebruik van talloze geavanceerde configuratieopties zoals quality of service (QoS), redundantie, enz.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. CPN
  3d - 21u00
2100 € V.B.




Deze cursus biedt alle kennis die je nodig hebt om je applicatie te optimaliseren en clustering en mechanismen voor hoge beschikbaarheid te implementeren. Er wordt gedetailleerd ingegaan op het gebruik van talloze geavanceerde configuratieopties zoals quality of service (QoS), redundantie, enz.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
Identiteitsbewustzijn onder de knie krijgen
Een High Availability en Load Sharing cluster implementeren
Kwaliteit van service (QoS) controleren

Doelgroep
Systeem-/netwerk-/beveiligingsbeheerders en -ingenieurs, technici.

Voorafgaande vereisten
Goede kennis van TCP/IP, IS-beveiliging en de belangrijkste Check Point functies, of kennis die gelijkwaardig is aan die van de cursus ref. CPB. Ervaring gewenst.

Opleidingsprogramma

1
Identiteitsbewustzijn en applicatiecontrole

  • Geavanceerde functies.
  • Nuttige CLI-commando's.
  • Ter plekke certificaten aanmaken voor HTTPS-inspectie.
Praktisch werk
Implementatie van Identity Awareness in verschillende vormen.

2
Versnellingsmodules

  • CoreXL wordt geïntroduceerd.
  • Snellere verbindingen met SecureXL.
  • SecureX-module en HTTP-sessieversnelling.
  • Presentatie van geoptimaliseerde druppels en NAT-sjablonen.
  • SecureXL Dynamische Dispatcher.
  • SecureXL en CoreXL werken tegelijkertijd.

3
Check Point clustering

  • Hoge beschikbaarheid van de beheerserver (Smartcenter HA).
  • Firewall redundantie.
  • ClusterXL Hoge Beschikbaarheid (Actief/Passief).
  • ClusterXL Lastenverdeling (Actief/Actief).
  • Problemen met VMAC en ARP.
  • SecureXL vs VRRP vergelijking.
Praktisch werk
Een High Availability en Load Sharing cluster opzetten.

4
VPN en geavanceerde routering

  • Debuggen, routing en routegebaseerde VPN.
  • Dynamisch routeren met de routeringsprotocollen RIP, OSPF en BGP.
  • Draadmodus bedrijfsmodi.
  • VTI (Virtuele Tunnel Interface).
  • Directionele VPN-routeovereenkomst.
  • Link selectie en VPN redundantie.
  • Traditioneel/gesimplificeerd VPN, tunnelbeheer.
Praktisch werk
Routegebaseerde VPN's opzetten.

5
Geavanceerde firewall

  • Gereedschappen (Dbedit, guiDBedit).
  • Systeembestanden en logboekbeheer.
  • Implementatie van CPInfo, Solr.
  • Voorbeeld van het gebruik van InfoView en Confwiz.
  • SIC, ICA en certificaten.
  • Werking van fw monitor en analyse met Wireshark. Implementatie van tcpdump.
  • Presentatie van CPsizeme en CPView.
Praktisch werk
Gebruik van debug-gereedschappen.

6
Naleving softwareblad

  • Presentatie van Software Blade Compliance.
  • Beste praktijk op het gebied van veiligheid.

7
Inhoudsbewustzijn en DLP

  • Presentatie van gegevenstypeobjecten.
  • Implementatie van een DLP-softwaremade.
  • Keuze van DLP-beleidsacties.
  • Watermerkbeheer.
Praktisch werk
Software Blade Content Awareness gebruiken. Een datatype-object maken.

8
QoS

  • Presentatie van Software Blade QoSAwareness.
  • Implementatie van DiffServ en lage latency-klassen (LLQ).
Praktisch werk
Bandbreedtebeheer met behulp van Software Blade QoS.