گواهینامه متخصص امنیت شبکه، توانایی شما را در نصب و مدیریت پیکربندیهای روزمره، مانیتورینگ و عملیات دستگاه FortiGate برای پشتیبانی از سیاستهای امنیتی خاص شبکه سازمانی تایید میکند.
ما این دوره را به متخصصان شبکه و امنیتی توصیه میکنیم که در مدیریت روزمره، پیادهسازی و اداره زیرساختهای امنیتی با استفاده از دستگاههای FortiGate فعالیت دارند.
در این دوره، شما نحوه استفاده از ویژگیهای فایروال FortiGate، از جمله پروفایلهای امنیتی را خواهید آموخت. شما سیاستهای فایروال، Fortinet Security Fabric، احراز هویت کاربر، SSL VPN و نحوه محافظت از شبکه با استفاده از پروفایلهای امنیتی مانند IPS، آنتیویروس، وبفیلترینگ، کنترل اپلیکیشن، مسیریابی پیشرفته، حالت Transparent، زیرساختهای Redundant، VPN IPsec Site-to-Site، عیبیابی و موارد دیگر را بررسی خواهید کرد.
سرفصلهای دوره:
۱. مقدمهای بر فایروال
۲. نصب FortiGate در GNS3
۳. نصب FortiGate در EVE-NG
۴. داشبورد FortiGate
۵. آزمایشگاه عملی اولیه
۶. اینترفیسها (Interfaces)
۷. آزمایشگاه VLAN و Zone
۸. One Armed Sniffer
۹. اینترفیسهای Redundant
۱۰. اینترفیسهای Aggregate
۱۱. Virtual Wire Pair
۱۲. دسترسیهای مدیریتی (Administrative Access)
۱۳. سرور DNS
۱۴. مسیریابی استاتیک مبتنی بر سیاست (Static Policy Route)
۱۵. آزمایشگاه مسیریابی استاتیک و پیشفرض (Default Route)
۱۶. آزمایشگاه Policy Routing
۱۷. پروتکل RIP
۱۸. پروتکل OSPF
۱۹. بازتوزیع پروتکلهای مسیریابی (Redistribution)
۲۰. پروتکل BGP
۲۱. سیاستها (Policies)
۲۲. آزمایشگاه سیاستها - MAC
۲۳. آزمایشگاه سیاستها - کاربر محلی (LocalUser)
۲۴. سرویس DHCP
۲۵. آزمایشگاه DHCP Relay
۲۶. مقدمهای بر پروفایلهای امنیتی
۲۷. پیامهای جایگزین (Replacement Messages)
۲۸. پروفایلهای امنیتی آنتیویروس (AV)
۲۹. وبفیلتر (Web Filter)
۳۰. DNS Filter
۳۱. کنترل اپلیکیشن (Application Control)
۳۲. سیستم جلوگیری از نفوذ (IPS)
۳۳. پروفایل فیلتر فایل (File Filter)
۳۴. حالت بازرسی (Inspection Mode)
۳۵. حالتهای NGFW
۳۶. مسدود کردن فیسبوک در حالت Policy Based
۳۷. سرویس پیشفرض در حالت Policy Based
۳۸. حالتهای فایروال FortiGate
۳۹. سیاستهای IPv4 DoS
۴۰. ترجمه آدرس شبکه (NAT)
۴۱. آزمایشگاه Overload NAT بر اساس اینترفیس منبع
۴۲. آزمایشگاه Policy Source Overload NAT
۴۳. آزمایشگاه One To One NAT
۴۴. آزمایشگاه Fixed Port Range NAT
۴۵. آزمایشگاه Port Block Allocation NAT
۴۶. آزمایشگاه SNAT
۴۷. آزمایشگاه DNAT
۴۸. Destination NAT و Virtual IP با Central SNAT
۴۹. اشیاء و سرویسها (Services & Objects)
۵۰. قابلیت HA (High Availability)
۵۱. آزمایشگاه Active Passive
۵۲. آزمایشگاه Active Active
۵۳. اتصال FortiGate به اکتیو دایرکتوری (AD)
۵۴. احراز هویت فعال (Active Authentication) در AD
۵۵. احراز هویت غیرفعال (Passive Authentication) در AD
۵۶. مفاهیم VDOMS
۵۷. مفاهیم رمزنگاری (Cryptography)
۵۸. الگوریتم Diffie Hellman (DH)
۵۹. پروتکلهای IPSec
۶۰. مفاهیم VPN
۶۱. تئوری Site-to-Site VPN
۶۲. VPN مبتنی بر سیاست (Policy Based) Site-to-Site
۶۳. پشتیبانگیری و بازیابی (Backup and Restore)
۶۴. آزمایشگاه دسترسی SNMP
۶۵. سرور Syslog
۶۶. Traffic Shaper (مدیریت پهنای باند)
۶۷. VPN دسترسی از راه دور (Remote Access VPN)
۶۸. رابط خط فرمان (CLI)
۶۹. عیبیابی (Troubleshooting) در فورتیگیت
۷۰. Packet Sniffing (شنود بستهها)
۷۱. دستورات بنیادی CLI
۷۲. Packet Capture (ضبط بستهها)
Mustafa Bin Amar
مهندس ارشد مخابرات
نمایش نظرات