FORMATION CheckPoint Security Administration NGX R70 niveau 2 (Cours officiel)
Certification CCSE R70
Objectifs de la formation checkpoint
les produits de Check Point Software sont parmi les plus utilisés dans le monde de la sécurité. Ce cours de niveau deux constitue un cours complet sur Firewall-1 incluant de nombreuses options de configuration avancées (Routage Avancé, QoS, Redondance et Haute Disponibilité des
liens, VPN SSL…). Il apporte également un descriptif complet de toutes les nouvelles applications et
solutions apparues avec la version R70 du produit et ses fameuses lames logicielles (« software
blades ») qui permettent de construire une solution de sécurité à la carte.
Cette formation Checkpoint vous permettra de configurer et d'administrer des solutions avancées de la suite des produits de sécurité Check Point R70.
A qui s'adresse la formation checkpoint
Cette formation checkpoint s'adresse aux administrateurs systèmes, architectes réseaux, responsables de la sécurité des systèmes d’informations, consultants sécurité.
Pré-requis :
compétences sur TCP/IP et sur le routage statique. Connaissances des environnements Windows et Unix (Linux). Avoir suivi le cours CCSA R70 (CheckPoint Security Administration NGX R70 niveau 1 Réf RCPF), avoir la certification CCSA ou disposer d’un niveau équivalent.
Remarques :
ce cours prépare à la certification CCSE R70 (Check Point Certified Security Expert).
Contenu de la formation checkpoint
Mise en place recommandée pour les labs
Formation et certification Check Point
CCMA
Management Portal
Administration Web
Déploiement sur un serveur dédié
Déploiement sur un Security Management Server
Les commandes et la configuration du Management Portal
Pré-requis côté client
SmartWorkflow
Introduction à SmartWorkflow
L'environnement SmartWorkflow
Task Flow
La barre d'outils SmartWorkflow
La fenêtre de gestion des sessions
Information sur les sessions
Assigner des permissions
Activer SmartWorkflow
Configurer SmartWorkflow
Travailler avec des sessions
Comparer les politiques de sécurité
Approuver les sessions
Auditer les changements
Révision
SmartProvisioning Tour d'horizon de SmartProvisioning
La gestion de SmartProvisioning
La console SmartProvisioning
La gestion des profils
L'administration des gateways
Action temps-réel et édition des Gateways
Gestion des SmartLSM Security Gateways
UTM-1 Edge Portal
Comprendre les objets dynamiques
Révision
Accès VPN SSL via portail Web
Introduction à Connectra
Déploiement de Connectra
Installation et configuration
Connexion à l'interface d'Administration
Gestion des contrôles d'accès
Vérification des configurations
Déploiement de Cluster
Révision
Accélération (Check Point Security Expert R70 )
Accélération
Secure XL : Accélération de la sécurité
CoreXL : Accélération Multi-Coeurs
Configuration par défaut de CoreXL
Allocation de coeurs de processeurs
Révision
Haute Disponibilité
Gestion de la Haute Disponibilité
Actif vs. passif
Les modes de synchronisation
Les statuts de synchronisation
Révision
Clustering ClusterXL et l'équilibrage de charge
Installation de Cluster XL
La synchronisation de clusters
Les connexions « sticky »
La configuration de ClusterXL
Tour d'horizon de VRRP
Révision
Réseau et Routage Avancés (Check Point Security Expert R70 )
La lame logicielle « Réseau Avancé »
La CLI (Command Line Interface)
Commandes Multicast
Border Gateway Protocol (BGP)
Internet Control Message Protocol (ICMP)
Découverte de routeurs
Multiplexing SNMP (SMUX)
Distance Vector Multicast Routing Protocol (DVMRP)
Internet Group Management Protocol (IGMP)
Listes d'Accès
Agrégation de routes
Contrôle d'Accès Multicast
Révision
Réseau avancé - L'Equilibrage de Charges
Equilibrage de charges
Les différentes méthodes de « Load Balancing »
Disponibilité des serveurs
Mesure de charge
Révision
Réseau avancé - Qualité de Service (QoS)
Qualité de Service et « Stateful Inspection »
Architecture QoS
QoS Gateway
QoS Security Management Server
La configuration de la Qualité de Service
La gestion des règles et de l'allocation de ressources
Déploiement de la QoS
Exemples d'allocation de bande passante
Révision
Reporting
Introduction
Rapports pré-définis
Eventia Reporter
Haute Disponibilité
Rapports programmés
Filtrage de rapports
Reporter Database Management
Politique de consolidation pré-définie
Révision
IPS Event AnalysisIntroduction à IPS Event Analysis
Configuration Initiale
Analyse d'évènements
Gestion d'évènements
Investiguer sur les évènements
Configurer la politique d'évènements
Révision
formation check point
-formation Checkpoint security administration NGX R70
-certification CCSE
-formation checkpoint VPN
22-24 rue du Président Wilson 92300 Levallois-Perret Tél.: 33 (0)1 43 34 90 94 Fax : 33 (0)1 43 34 90 95