آموزش دوره جامع Check Point CCSA & CCSE R81 - آخرین آپدیت

دانلود Check Point CCSA & CCSE R81

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: توجه:
آزمون‌های مرتبط با این دوره به‌روزرسانی شده‌اند و محتوای دوره برای انعکاس این تغییرات آپدیت خواهد شد.
در این دوره، تمامی سرفصل‌های مورد نیاز برای هر دو آزمون CCSA و CCSE را پوشش می‌دهیم. ما یک آزمایشگاه (Lab) در محیط EVE-NG خواهیم ساخت تا بتوانیم آموزش‌ها را به صورت عملی و Hands-on یاد بگیریم. مسیر ما با مرور مفاهیم شبکه و امنیت شروع شده و سپس وارد دنیای Check Point می‌شویم. از ساختار سلسله‌مراتبی سه لایه تا ایجاد کلاسترها، همه موارد را به طور کامل و جذاب بررسی خواهیم کرد.
این آموزش هر دو گواهینامه مدیر امنیت تایید شده چک پوینت (CCSA) و کارشناس امنیت تایید شده چک پوینت (CCSE) را پوشش می‌دهد. شما یاد می‌گیرید که Check Point R81 را نصب، پیکربندی و مدیریت کنید، از جمله گیت‌وی‌ها، پالیسی‌های امنیتی، پیشگیری از تهدیدات و حفاظت پیشرفته از شبکه. مهارت‌های عملی در زمینه فایروال‌ها، VPNها و سیستم‌های جلوگیری از نفوذ (IPS) را کسب خواهید کرد. این دوره برای مدیران امنیتی که برای دریافت مدرک آماده می‌شوند یا تیم‌هایی که به یک مرجع کاربردی برای چک پوینت نیاز دارند، ایده‌آل است.
این آموزش CCSA و CCSE مخصوص مدیران امنیتی است که محیط‌های Check Point را مدیریت می‌کنند. برای متخصصان IT با حداقل یک سال تجربه در امنیت شبکه که می‌خواهند مهارت‌های خود را در زمینه Security Gateways و Software Blades مدیریت چک پوینت ارتقا دهند، بسیار مناسب است.
**مرور کلی**: در فضای IT امروز که به سرعت در حال تغییر است، تسلط بر امنیت شبکه برای متخصصانی که مسئول محافظت از زیرساخت‌های دیجیتال هستند، حیاتی است. این دوره مهارت‌های پیکربندی و مدیریت Security Gateways چک پوینت با تمرکز بر تکنولوژی‌هایی مانند NAT، VLANها، VPNها و IPS را به فراگیران می‌آموزد. این ابزارها برای حفظ عملیات شبکه امن و کارآمد ضروری هستند. با بررسی محصولات و روش‌های استقرار چک پوینت، دانشجویان بینشی عمیق در مدیریت محیط‌های امنیتی پیچیده به دست می‌آورند.
**مفاهیم فنی پوشش داده شده**: ترجمه آدرس شبکه (NAT)، بخش‌بندی VLAN، پروتکل‌های VPN (IPsec, SSL/TLS)، سیستم‌های جلوگیری از نفوذ (IPS)، سلسله‌مراتب سه لایه Check Point، نرم‌افزارهای Software Blades، لایسنسینگ متمرکز در مقابل محلی، طراحی توپولوژی آزمایشگاه EVE-NG و تکنولوژی ClusterXL.
**مهارت‌های عملی**: پیکربندی NAT روی گیت‌وی‌های امنیتی، راه‌اندازی فایروال‌های Stateful، استقرار ویژگی‌های امنیتی از طریق Software Blades، مدیریت لایسنس‌ها با Smart Update و ایجاد تونل‌های VPN برای ارتباطات امن.
**ارتباط با گواهینامه‌ها**: این دوره با اهداف گواهینامه‌های CCSA و CCSE همسو است و مواردی نظیر پیکربندی پالیسی‌های امنیتی، مدیریت دسترسی کاربران و استقرار راهکارهای چک پوینت را پوشش می‌دهد. تسلط بر این مهارت‌ها، توانایی متخصص در ایمن‌سازی و مدیریت محیط‌های پیچیده شبکه را افزایش می‌دهد.
**دستاوردهای کلیدی**: درک تفاوت انواع NAT و کاربردهای آن‌ها، مزایای فایروال‌های Stateful نسبت به Packet Filtering و اهمیت VLANها و VPNها در امنیت ارتباطات. همچنین یادگیری استقرار IPS برای مدیریت پیش‌دستانه تهدیدات.
**گام‌های بعدی**: برای ارتقای بیشتر مهارت‌ها، پیکربندی‌های پیشرفته چک پوینت را بررسی کنید، ابزارهای مانیتورینگ امنیت شبکه را مطالعه نمایید یا راه‌اندازی فایروال‌های چندلایه را در محیط آزمایشگاه تمرین کنید.

سرفصل ها و درس ها

مرور مفاهیم شبکه و امنیت Network and Security Refresher

  • مقدمه Introduction

  • توپولوژی و جریان ترافیک Topology and Traffic Flow

  • ترجمه آدرس شبکه (NAT) Network Address Translation (NAT)

  • فایروال‌های Stateful در مقابل Packet Filtering Stateful vs Packet Filtering Firewalls

  • شبکه‌های محلی مجازی (VLANs) Virtual LANs (VLANs)

  • شبکه خصوصی مجازی (VPN) Virtual Private Network (VPN)

  • سیستم جلوگیری از نفوذ (IPS) Intrusion Prevention System (IPS)

  • تایید نهایی Validation

آشنایی با چک پوینت Getting To Know Check Point

  • اهداف آزمون CCSA و جامعه CheckMates CCSA Exam Objectives and CheckMates

  • معرفی خط محصولات امنیتی چک پوینت Check Point Security Product Lineup

  • نرم‌افزارهای Security Gateway Software Blades Security Gateway Software Blades

  • روش‌های استقرار چک پوینت Check Point Deployment Methods

  • ویژگی‌های فیزیکی Security Gateway Physical Check Point Security Gateway Features

  • لایسنسینگ چک پوینت Check Point Licensing

  • تایید نهایی Validation

راه‌اندازی آزمایشگاه چک پوینت Check Point Lab Setup

  • مقدمه Introduction

  • توپولوژی آزمایشگاه و بررسی EVE NG Lab Topology and EVE-NG Overview

  • نصب سیستم‌عامل Gaia Installing the Gaia OS

  • استقرار ویندوز در EVE NG Deploying A Windows OS In EVE-NG

  • استقرار وب‌سرور TinyCore Linux Deploying a TinyCore Linux Web Server

  • ثبت‌نام برای لایسنس ارزیابی چک پوینت Register For A Check Point Evaluation License

  • تایید نهایی Validation

استقرار SMS و SGها Deploying SMS and SGs

  • مقدمه Introduction

  • استقرار گیت‌وی‌های امنیتی Deploying Our Security Gateways

  • تور در رابط کاربری Security Gateway Touring the Security Gateway Interface

  • پیکربندی مسیر پیش‌فرض روی SGها Configuring A Default Route On Our SGs

  • استقرار سرور مدیریت امنیتی (SMS) Deploying A Security Management Server (SMS)

  • تایید نهایی Validation

پیکربندی SMS و SGها Configuring Our SMS and SGs

  • مقدمه Introduction

  • نصب SmartConsole Installing the SmartConsole

  • تور در محیط SmartConsole Touring the SmartConsole

  • افزودن HQ SG 1 به HQ SMS Adding HQ-SG-1 To Our HQ-SMS

  • پیکربندی Hide NAT و پالیسی‌های امنیتی Configuring Hide NAT and Security Policies

  • افزودن Site_A SG به HQ SMS Adding Site_A-SG To Our HQ-SMS

  • عیب‌یابی ارتباطات بین HQ SMS و Site_A SG Troubleshooting HQ-SMS To Site_A-SG Communications

  • تایید نهایی Validation

لایسنسینگ و پالیسی‌ها Licensing and Policies

  • مقدمه Introduction

  • درخواست لایسنس‌های ارزیابی Requesting Evaluation Licenses

  • لایسنسینگ متمرکز با استفاده از SmartUpdate Centralized Licensing Using SmartUpdate

  • استفاده از لایسنسینگ محلی Using Local Licensing

  • پالیسی‌های کنترل دسترسی Access Control Policies

  • پالیسی‌های پیشگیری از تهدید Threat Prevention Policies

  • پالیسی‌های خودمختار Autonomous Policies

  • تایید نهایی Validation

مقدمه‌ای بر پالیسی‌های کنترل دسترسی Intro To Access Control Policies

  • مقدمه Introduction

  • پالیسی‌های کنترل دسترسی Access Control Policies

  • فعال‌سازی ICMP روی گیت‌وی‌های امنیتی Enabling ICMP On Security Gateways

  • پیکربندی ACPهای مبتنی بر Zone Configuring Zone-Based ACPs

  • پیکربندی ACPهای مبتنی بر زمان Configuring Time-Based ACPs

  • پروفایل‌های بازرسی (Inspection Profiles) Inspection Profiles

  • پیکربندی بازرسی HTTPS خروجی Configuring Outbound HTTPS Inspection

  • پیکربندی بازرسی HTTPS ورودی Configuring Inbound HTTPS Inspection

  • تایید نهایی Validation

مدیریت پالیسی‌های کنترل دسترسی Managing Access Control Policies

  • مقدمه Introduction

  • استفاده از بخش‌های ACP Using ACP Sections

  • استفاده از بسته‌های پالیسی (Policy Packages) Using Policy Packages

  • لایه‌های پالیسی Policy Layers

  • لایه‌های Inline Inline Layers

  • آپدیت آزمایشگاه Lab Update

  • تایید نهایی Validation

پالیسی‌های پیشرفته کنترل دسترسی Advanced Access Control Policies

  • پالیسی‌های کنترل اپلیکیشن (Application Control) Application Control Policies

  • پالیسی‌های فیلترینگ URL URL Filtering Policies

  • پالیسی‌های آگاهی از محتوا (Content Awareness) Content Awareness Policies

  • پیکربندی Identity Awareness Configuring Identity Awareness

  • پالیسی‌های Identity Awareness Identity Awareness Policies

  • تایید نهایی Validation

پالیسی‌های پیشگیری از تهدید و IPS Threat Prevention Policies and IPS

  • مقدمه Introduction

  • بلیدهای پیشگیری از تهدید Threat Prevention Blades

  • قوانین پالیسی پیشگیری از تهدید Threat Prevention Policy Rules

  • پالیسی‌های سیستم جلوگیری از نفوذ (IPS) Intrusion Prevention System (IPS) Policies

  • شاخص‌های نفوذ (IOC) Indicators of Compromise (IOC)

  • محافظت‌های IPS IPS Protections

  • آپدیت کردن IPS Updating Your IPS

  • تست کردن IPS Testing Your IPS

  • تایید نهایی Validation

پیشگیری پیشرفته از تهدیدات Advanced Threat Prevention

  • مقدمه Introduction

  • پیکربندی Anti-Bot و Anti-Virus Configuring Anti-Bot & Anti-Virus

  • تست Anti-Bot و Anti-Virus Testing Anti-Bot & Anti-Virus

  • پیکربندی شبیه‌سازی و استخراج تهدیدات Configuring Threat Emulation & Threat Extraction

  • بلید Zero Phishing Zero Phishing Blade

  • پیکربندی Zero Phishing Configuring Zero Phishing

  • تایید نهایی Validation

تنظیمات پیشرفته کنترل دسترسی و پیشگیری از تهدید Access Control & Threat Prevention Adv. Settings

  • مقدمه Introduction

  • تنظیمات پیشرفته بازرسی Advanced Inspection Settings

  • تنظیمات پیشرفته کنترل اپلیکیشن و فیلترینگ URL App Control & URL Filtering Advanced Settings

  • تنظیمات پیشرفته آگاهی از محتوا Content Awareness Advanced Settings

  • تنظیمات پیشرفته پیشگیری از تهدید Threat Prevention Advanced Settings

  • قوانین Stealth Stealth Rules

  • ضد جعل (Anti-Spoofing) Anti-Spoofing

  • تایید نهایی Validation

پالیسی‌های خودمختار و امنیت ایمیل Autonomous Policies and Email Security

  • مقدمه Introduction

  • پالیسی‌های خودمختار چیستند؟ What Are Autonomous Policies?

  • فعال‌سازی پیشگیری خودمختار از تهدیدات Enabling Autonomous Threat Prevention

  • مدیریت پیشگیری خودمختار از طریق CLI Managing Autonomous Threat Prevention From the CLI

  • فیلترینگ ایمیل و گیت‌وی‌های MTA Mail Filtering and MTA Gateways

  • ضد اسپم و امنیت ایمیل Anti-SPAM & Email Security

  • تایید نهایی Validation

مدیریت IPSec VPNها Managing IPSec VPNs

  • مقدمه Introduction

  • شبکه‌های خصوصی مجازی IPSec VPN IPSec Virtual Private Networks (VPNs)

  • VPNها چگونه کار می‌کنند؟ How VPNs Work

  • اصطلاحات IPSec VPN IPSec VPN Terms

  • پیکربندی IPSec Site-to-Site VPN Configuring An IPSec Site-To-Site VPN

  • مدیریت IPSec VPNها از طریق CLI Managing IPSec VPNs From the CLI

  • تایید نهایی Validation

VPNهای دسترسی موبایل Mobile Access VPNs

  • مقدمه Introduction

  • انواع VPNهای دسترسی موبایل/موتور Types Of Mobile/Remote Access VPNs

  • آماده‌سازی محیط آزمایشگاه برای Mobile Access VPN Preparing Our Lab Environment For Mobile Access VPNs

  • نصب بلید Mobile Access Installing the Mobile Access Blade

  • جامعه VPN و تنظیمات VPN Community & Settings

  • تست پورتال SSL VPN Testing Our SSL VPN Portal

  • پالیسی‌های کنترل دسترسی برای دسترسی از راه دور Access Control Policies For Remote Access

  • نصب و تست Mobile Access VPN Installing and Testing Our Mobile Access VPN

  • تایید نهایی Validation

ویژگی‌های تکمیلی امنیت شبکه Additional Network Security Features

  • مقدمه Introduction

  • GeoProtection (محافظت جغرافیایی) GeoProtection

  • کیفیت سرویس (QoS) Quality of Service (QoS)

  • مانیتورینگ لاگ‌ها Monitoring Logs

  • مانیتور SmartView SmartView Monitor

  • جلوگیری از نشت داده‌ها (DLP) Data Loss Prevention (DLP)

  • تایید نهایی Validation

NAT، VLANها، Bridging و Bonding NAT, VLANs, Bridging & Bonding

  • مقدمه Introduction

  • NAT استاتیک / NAT خودکار Static NAT / Automatic NAT

  • بدون NAT (No NAT) No NAT

  • NAT دستی (Manual NAT) Manual NAT

  • شبکه‌های محلی مجازی (VLANs) Virtual LANs (VLANs)

  • پیکربندی VLANها Configuring VLANs

  • برج‌سازی (Bridging) یا حالت لایه ۲ Bridging (AKA: Transparent Mode or Layer 2 Mode)

  • اتصال اینترفیس‌ها (Bonding) Bonding Interfaces

  • تایید نهایی Validation

مدیریت حساب‌های کاربری و بک‌آپ‌ها Managing User Accounts and Backups

  • مقدمه Introduction

  • مدیریت کاربران و نقش‌ها در تجهیزات Managing Users & Roles On Appliances

  • مدیریت کاربران و پروفایل‌ها در SmartConsole Managing Users & Profiles Within SmartConsole

  • مدیریت کاربران از طریق خط فرمان (CLI) Managing Users From the Command Line

  • اسنپ‌شات‌ها، بک‌آپ‌ها و پیکربندی‌های ذخیره‌شده Snapshots, Backups and Saved Configurations

  • ایجاد اسنپ‌شات، بک‌آپ و پیکربندی ذخیره‌شده Creating Snapshots, Backups and Saved Configurations

  • مدیریت اسنپ‌شات و بک‌آپ از طریق CLI Managing Snapshots, Backups and Saved Configurations From the CLI

  • بک‌آپ گرفتن از SMS Backing Up An SMS

  • تایید نهایی Validation

بنرها، آپدیت‌ها، بهینه‌سازی عملکرد و IoT Banners, Updates, Performance Tuning and IoT

  • پیام‌های بنر و MOTD Banner Messages and MOTD

  • مدیریت آپدیت‌های دستگاه Managing Device Updates

  • ارتقای سیستم‌عامل Gaia Upgrading Gaia OS

  • راهکارهای بهینه‌سازی عملکرد Performance Tuning Solutions

  • محافظت IoT چک پوینت Check Point IoT Protect

  • تایید نهایی Validation

استقرار ClusterXL و HA Gateway ClusterXL and HA Gateway Deployment

  • حالا که گیت‌وی دوم را فعال کردیم، نوبت ساخت کلاستر با ClusterXL است. با ایجاد یک کلاستر HA با استفاده از HQ SG 1 و HQ SG 2 شروع می‌کنیم. Now that we've got our secondary gateway up and running it's time to build a cluster using ClusterXL. We're going to start by setting up an HA cluster using HQ-SG-1 and HQ-SG-2.

  • تکنولوژی Cluster XL Cluster XL

  • انواع کلاسترها Types Of Clusters

  • بررسی توپولوژی کلاستر Reviewing the Cluster Topology

  • راه‌اندازی گیت‌وی ثانویه Setup Secondary Gateway

  • پیکربندی ClusterXL Configuring ClusterXL

  • مدیریت کلاستر Managing the Cluster

  • تست Failover (جابجایی در صورت خرابی) Testing Failover

  • ارتقای نسخه Gaia کلاستر Upgrading A Clusters' Gaia Version

  • تایید نهایی Validation

عیب‌یابی در چک پوینت Troubleshooting Check Point

  • مقدمه Introduction

  • پروسه‌ها و دیمون‌های مهم Important Processes and Daemons

  • جریان کاری نصب پالیسی (Policy Installation) The Policy Installation Work Flow

  • دستورات کاربردی CLI Useful CLI Commands

  • خطاهای مربوط به بلیدها Errors About Blades

  • بررسی وضعیت SMS Checking the Status of SMS

  • عیب‌یابی قطع ارتباط بین SMS و SGها Troubleshoot Lost Communications Between SMS and SGs

  • کمک! دسترسی به گیت‌وی خود را از دست دادم Help! I've Locked Myself Out Of My Gateway

  • تایید نهایی Validation

نمایش نظرات

آموزش دوره جامع Check Point CCSA & CCSE R81
جزییات دوره
19h
158
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Bob Salmans
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Bob Salmans Bob Salmans

من عاشق دیدن و کمک به مردم در زندگی هستم. این سهم کوچک من در کمک به پیشرفت جامعه امنیتی است.» باب پس از ثبت نام در نیروی دریایی ایالات متحده و منصوب شدن به عنوان مهندس شبکه، شروع به کار در فناوری اطلاعات کرد. او هفت سال تجربه آموزش فناوری اطلاعات را به همراه بیش از 20 سال تجربه فناوری اطلاعات برای CBT Nuggets به ارمغان می آورد. باب پیش از پیوستن به CBTN، سرپرست تیم امنیتی یک ارائه دهنده خدمات مدیریت شده بود. در اوقات فراغت از گذراندن وقت با خانواده، آشپزی و کار با فلز و چوب لذت می برد.

ارتباط با باب:

امنیت اطلاعات، شبکه، دایرکتوری فعال، لینوکس