CheckPoint R76 Security Engineering niveau 2 (Cours officiel)



Documents pareils
Check Point Certified Security Expert R75. Configurer et administrer des solutions avancées de la suite des produits de sécurité Check Point R71.

Architecture Software Blade de Check Point. L'équilibre parfait entre sécurité et investissement

Appliance Check Point 4600

Formations. «Produits & Applications»

Administration de Citrix NetScaler 10.5 CNS-205-1I

Table des matières. Chapitre 1 Les architectures TSE en entreprise

Table des matières Chapitre 1 Virtualisation, enjeux et concepts Chapitre 2 Ligne de produit XEN

OUTILS DE PRODUCTIVITÉ

Protection hyper rapide pour centres de données

Zimbra Collaboration 8.X

FORMATION CN01a CITRIX NETSCALER

Fiche descriptive de module

21700 Appliance de haut niveau (3551 SPU / 110 Gbps 1 ) avec une forte densité de ports, faible latence et options d'accélération

Fonctions Réseau et Télécom. Haute Disponibilité

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

Programme formation pfsense Mars 2011 Cript Bretagne

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

Outils d administration

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel PARIS, France

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Catalogue & Programme des formations 2015

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

Hypervision et pilotage temps réel des réseaux IP/MPLS

Windows Server 2012 R2 Administration avancée - 2 Tomes

et Groupe Eyrolles, 2006, ISBN :

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

Graphes de trafic et Statistiques utilisant MRTG

LAB : Schéma. Compagnie C / /24 NETASQ

Adresse 15 avenue du Hoggar Parc Victoria - Le Vancouver ZA de Courtaboeuf LES ULIS. Site web Téléphone

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

terra CLOUD SaaS Exchange Manuel Version : 05/

Guide d'administration de vshield

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Cours 20412D Examen

ROUTEURS CISCO, PERFECTIONNEMENT

Plan de formation 80623A Installation et Déploiment dans Microsoft Dynamics CRM 2013

I. Description de la solution cible

Critères d évaluation pour les pare-feu nouvelle génération

Phase 1 : Introduction 1 jour : 31/10/13

Catalogue OmniAcademy 2011

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Le rôle Serveur NPS et Protection d accès réseau

Serveur de messagerie

DirectAccess Mobilité et nomadisme, mise en oeuvre de la solution Microsoft

Du 23 Janvier au 3 Février2012 Tunis (Tunisie)

EXPERT EN INFORMATIQUE OPTION Systèmes et réseaux

Configurer ma Livebox Pro pour utiliser un serveur VPN

Check Point Abra : un espace de travail sécurisé virtuel

Hyper-V Virtualisation de serveurs avec Windows Server 2008 R2 - Préparation à l'examen MCTS

pfsense Manuel d Installation et d Utilisation du Logiciel

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

Catalogue des formations 2015

DEVELOPPEMENT & SYSTÈME

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Protection des PME grâce à la sécurité managée via le cloud

Windows Server 2012 Administration avancée

Citrix XenApp 7.5 Concepts et mise en oeuvre de la virtualisation d'applications

Check Point Endpoint Security. Agent unique de sécurisation de poste fournissant une protection totale et permettant une administration simplifiée

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Evoluez au rythme de la technologie

UserLock Quoi de neuf dans UserLock? Version 8.5

Table des matières Page 1

Formations Techniques

Pare-feu VPN sans fil N Cisco RV120W

Chapitre 11 : Le Multicast sur IP

D o s s i e r d e P r e s s e. I. Historique 3. II. Chiffres 4. III. Solutions 5. IV. Partenaires 7. V. Clients 8

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Catalogue de Formations ORSYP

ALOHA Load Balancer Guide de démarrage

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

PACK SKeeper Multi = 1 SKeeper et des SKubes

Groupe Eyrolles, 2006, ISBN : X

Cloud Computing Maîtrisez la plate-forme AWS - Amazon Web Services

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Routeur VPN Wireless-N Cisco RV215W

Windows Server 2012 R2 Administration

TP Linux : Firewall. Conditions de réalisation : travail en binôme. Fonctionnement du parefeu Netfilter. I Qu est ce qu'un firewall?

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

z Fiche d identité produit

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles


Figure 1a. Réseau intranet avec pare feu et NAT.

1. Formation F5 - Local Traffic Manager Configuring (LTM)

Au cœur des innovations Réseaux et Télécoms INTÉGRATION, OPTIMISATION, EXPLOITATION ET SÉCURISATION DES RÉSEAUX LAN & WAN

Cradlepoint AER 2100 Spécifications

«ASSISTANT SECURITE RESEAU ET HELP DESK»

Transcription:

CheckPoint R76 Security Engineering niveau 2 (Cours officiel) Objectif : Check Point Security Engineering est un cours avancé de 3 jours qui vous explique comment construire, modifier, déployer et diagnostiquer Check Point Security systems avec l'os Gaia. Vous étudierez les processus de pare-feu et examinerez de près la transformation du noyau et de Stateful Inspection. Les labs incluent la configuration des «security gateways», la mise en oeuvre des VPN et des tâches de diagnostiques avancées du firewall. Cette formation CheckPoint R76 vous permettra de :? Savoir Appliquer les conseils et astuces de dépannage de Check Point Security Systems? Migrer vers une solution cluster? Créer des reporting de conformité? Sauvegarder votre Security Gateway and Management Server? Construire, tester et diagnostiquer un cluster de Security Gataway? Mettre à jour et dépanner un Management Server? Configurer et maintenir des modules d'accélération (SecureXL)? Gérer, tester et optimiser les tunnels VPN d'entreprise Participants : Cette formation s'adresse aux utilisateurs expérimentés et aux installateurs qui ont besoin d'effectuer des configurations de déploiements avancés d'une «security gateway». Cela pourrait inclure les administrateurs système, les supports analystes et toutes les personnes souhaitant obtenir la certification de CCSE. Pré-requis :? Avoir suivi la <a title="formation CheckPoint R76" href="/formation/reseaux/formation-checkpoint,11-272.php">formation CheckPoint R76 (CCSA)</a> niveau 1 ou posséder des connaissances équivalente? Connaitre Windows Server, UNIX, avoir des compétences réseau et TCP / IP? Savoir gérer des certificats et administrer un système Durée : 3 jours (21 heures) Référence : SCPS Contenu de la formation : Check Point Security Expert R75 Plan du cours Mise en place recommandée pour les labs Formation et certification Check Point

CCMA Management Portal Administration Web Déploiement sur un serveur dédié Déploiement sur un Security Management Server Les commandes et la configuration du Management Portal Pré-requis côté client SmartWorkflow Introduction à SmartWorkflow L'environnement SmartWorkflow Task Flow La barre d'outils SmartWorkflow La fenêtre de gestion des sessions Information sur les sessions Assigner des permissions Activer SmartWorkflow Configurer SmartWorkflow Travailler avec des sessions Comparer les politiques de sécurité Approuver les sessions Auditer les changements SmartProvisioning Tour d'horizon de SmartProvisioning La gestion de SmartProvisioning La console SmartProvisioning La gestion des profils L'administration des gateways Action temps-réel et édition des Gateways Gestion des SmartLSM Security Gateways UTM-1 Edge Portal Comprendre les objets dynamiques Accès VPN SSL via portail Web Introduction à La blade VPN SSL Déploiement de la blade VPN SSL Installation et configuration Connexion à l'interface d'administration Gestion des contrôles d'accès Vérification des configurations Déploiement de Cluster

Accélération Accélération Secure XL : Accélération de la sécurité CoreXL : Accélération Multi-Coeurs Configuration par défaut de CoreXL Allocation de coeurs de processeurs Haute Disponibilité Gestion de la Haute Disponibilité Actif vs. passif Les modes de synchronisation Les statuts de synchronisation Clustering ClusterXL et l'équilibrage de charge Installation de Cluster XL La synchronisation de clusters Les connexions «sticky» La configuration de ClusterXL Tour d'horizon de VRRP Réseau et Routage Avancés La lame logicielle «Réseau Avancé» La CLI (Command Line Interface) Commandes Multicast Border Gateway Protocol (BGP) Internet Control Message Protocol (ICMP) Découverte de routeurs Multiplexing SNMP (SMUX) Distance Vector Multicast Routing Protocol (DVMRP) Internet Group Management Protocol (IGMP) Listes d'accès Agrégation de routes Contrôle d'accès Multicast Réseau avancé - L'Equilibrage de Charges Equilibrage de charges Les différentes méthodes de «Load Balancing» Disponibilité des serveurs

Mesure de charge Réseau avancé - Qualité de Service (QoS) Qualité de Service et «Stateful Inspection» Architecture QoS QoS Gateway QoS Security Management Server La configuration de la Qualité de Service La gestion des règles et de l'allocation de ressources Déploiement de la QoS Exemples d'allocation de bande passante Check Point IPS Introduction Nouveau moteur et nouvelle architecture IPS Flexibilité de la politique de Sécurité IPS IPS Event Manager Configurer et gérer l'ips Les profils et les protections IPS Les critères de performance, de criticité et de confiance Activation manuelle et automatique des protections Bypass Under Load Troubleshooting Téléchargement des mises à jour Data Loss Prevention La passerelle Data Loss Prevention Les options de déploiement Les plateformes DLP et performances DLP UserCheck Installer, connecter et vérifier les clients Le portail DLP Les politiques de sécurité DLP Politique DLP vs. Politique de sécurité Types de données, protection des fichiers Protection par pattern et par CPcode s SmartEvent L'architecture Smart Event Les requêtes sur les évènements Requêtes prédéfinies Les log d'évènements Rechercher, trier, grouper et exporter les évènements

Le panneau de statistiques d'évènements Les permissions administrateur Vérifier la vulnérabilité client s SmartReporter Introduction à Smart Reporter La consolidation des logs Rapports standards, express et prédéfinis Haute disponibilité Les filtres La génération de rapports Modification et customisation de la base de données Planifier la création de rapports s