آموزش Palo Alto PanOS V10 Zero to Hero - PCNSA و PCNSE

Palo Alto PanOS V10 Zero to Hero - PCNSA and PCNSE

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: نحوه طراحی، استقرار، بهره برداری، مدیریت و عیب یابی PaloAlto NGFW و دریافت گواهینامه PCNSA و PCNSE را بیاموزید. این دوره شما را نه تنها برای آزمون گواهینامه PCNSE آماده می کند، بلکه یاد می گیرید که چگونه فایروال های نسل بعدی Palo Alto را آسان و سریع پیکربندی کنید. استراتژی دفاعی عمیق، به یک رویکرد امنیت سایبری اشاره دارد که از چندین لایه امنیتی برای حفاظت جامع استفاده می کند. چگونه چندین لایه امنیتی را با استفاده از Palo Alto NGFW، PanOS v10 پیاده سازی کنیم؟ پیکربندی های پایه، رابط مدیریت و پورتال مدیریت، دستورات مفید ارتباط بین زون ها، رابط ها و روترهای مجازی، مسیریابی Inter-VR، خط مشی امنیتی و انواع مختلف آن: Intrazone، Interzone، Universal Deployment Mode، انواع رابط: TAP Mode، Layer2 Mode، Virtual حالت Wire(vWire) و حالت Layer3 انواع NAT و پیاده سازی انواع مختلف NAT: منبع IP دینامیک و پورت NAT، منبع استاتیک NAT، مقصد NAT و U-turn Destination NAT رمزگشایی NAT SSL و SSH با استفاده از فایروال Palo Alto NGFW: دایرکتوری فعال/نصب CA، رمزگشایی پروکسی SSL، بازرسی ورودی SSL و رمزگشایی SSH ویژگی‌های فایروال نسل بعدی: App-ID، User-ID، آنتی ویروس، ضد جاسوس‌افزار، محافظت از آسیب‌پذیری، مسدود کردن فایل، فیلتر داده و پیکربندی آتش‌سوزی Palo Alto NGFW در Amazon AWS Zone and Dos Protection, Authentication Portal/Captive Portal, GlobalProtect, High Availability, Panorama پیش نیازها: دانش عمومی شبکه، مسیریابی و امنیت

اولین سوالی که ممکن است بپرسید این است که چرا Palo Alto NGFW؟

برای پاسخ به این سوال، اجازه دهید ابتدا در مورد دفاع عمیق صحبت کنیم.

یک استراتژی دفاعی عمیق، به رویکرد امنیت سایبری اشاره دارد که از چندین لایه امنیتی برای حفاظت جامع استفاده می‌کند.

یک دفاع لایه‌ای به سازمان‌های امنیتی کمک می‌کند تا آسیب‌پذیری‌ها را کاهش دهند، تهدیدات را مهار کنند و خطر را کاهش دهند.

به زبان ساده، با رویکرد دفاعی عمیق، اگر یک مجرم سایبری یک لایه دفاعی را نقض کند، ممکن است توسط لایه دفاعی بعدی مهار شود.


به طور خلاصه، هیچ معیار واحدی وجود ندارد که سیستم شما را ایمن نگه دارد.


هر نوع ترافیکی که شبکه شما از آن استفاده نمی‌کند نباید مجاز باشد.

بهترین محافظت برای ترافیک‌های ناخواسته، از فایروال نسل بعدی (NGFW) می‌آید که نه تنها انواع بسته‌ها را بررسی می‌کند، بلکه درخواست‌های خاص برنامه را برای محتوای متخاصم بررسی می‌کند.


پس چرا پالو آلتو؟

زیرا:

پالو آلتو توسط Gartner® برای ده سال متوالی به عنوان یک رهبر برای فایروال‌های شبکه شناخته شد.

  • قابلیت ملاقات با موارد مختلف استفاده از استقرار فایروال

  • دیوارهای آتش و خدمات امنیتی برای محافظت در برابر تهدیدات پیشرفته

  • ویژگی‌ها و پیشرفت‌های جدید منتشر شده در میان پیشنهادات فایروال

این دوره آموزشی PANOS V10 Zero-to-Hero به منظور ارائه یک دید کلی سریع و موثر از مسیر امنیتی به دانش آموزان ایجاد شده است و شما را نه تنها برای آزمون گواهینامه PCNSE آماده می کند، بلکه همچنین یاد خواهید گرفت که چگونه فایروال های نسل بعدی Palo Alto را به راحتی پیکربندی کنید. سریع.


در این دوره چه چیزی یاد خواهید گرفت؟

  • راه اندازی آزمایشگاه با استفاده از Vmware و Eve-ng

  • پیکربندی اولیه و دستورات مفید

  • منطقه، خط مشی امنیتی و اشیاء

  • حالت‌های استقرار و انواع رابط

  • ترجمه آدرس شبکه - NAT

  • رمزگشایی SSL/SSH

  • ویژگی های فایروال نسل بعدی

  • AWS - راه اندازی Palo Alto

  • حفاظت Zone و Dos

  • پورتال احراز هویت/پورتال اسیر

  • Global Protect

  • در دسترس بودن بالا


این دوره برای چه کسانی است:

هرکسی که از محصولات Palo Alto Networks از جمله

استفاده می کند
  • مهندسین امنیت شبکه

  • مهندسین سیستم

  • یکپارچه سازهای سیستم

  • و از مهندسین پشتیبانی کنید.


سرفصل ها و درس ها

معرفی Introduction

  • مقدمه و بررسی اجمالی Introduction and Overview

راه اندازی آزمایشگاه با استفاده از Vmware و Eve-ng Lab Setup Using Vmware and Eve-ng

  • راه اندازی آزمایشگاه Lab setup

  • Eve-NG/راه اندازی PaloAlto Eve-NG / PaloAlto Setup

  • راه اندازی روتر Eve-NG/Cisco Eve-NG / Cisco Router Setup

  • راه اندازی سوئیچ سیسکو Eve-NG Eve-NG Cisco Switch Setup

پیکربندی اولیه و دستورات مفید Basic Configuration and Useful commands

  • پیکربندی اولیه Basic configuration

  • دستورات مفید Useful commands

منطقه، سیاست امنیتی و اشیاء Zone, Security Policy and Objects

  • سیاست امنیتی، مناطق و اشیاء (قسمت اول) Security Policy, Zones and Objects (Part One)

  • سیاست امنیتی، مناطق و اشیاء (قسمت دوم) Security Policy, Zones and Objects (Part Two)

  • سیاست امنیتی، مناطق و اشیاء (بخش سوم) Security Policy, Zones and Objects (Part Three)

  • سیاست امنیتی، مناطق و اشیاء (قسمت چهارم) Security Policy, Zones and Objects (Part Four)

حالت‌های استقرار و انواع رابط Deployment Modes and Interface types

  • Deployment Mode-Introduction Deployment Mode-Introduction

  • حالت ضربه بزنید TAP Mode

  • حالت لایه 2 Layer 2 Mode

  • حالت لایه 2 با Vlan-ID Layer 2 Mode With Vlan-ID

  • حالت سیم مجازی Virtual Wire Mode

  • حالت لایه 3 (قسمت اول) Layer 3 Mode (Part One)

  • حالت لایه 3 (قسمت دوم) Layer 3 Mode (Part Two)

ترجمه آدرس شبکه - NAT Network Address Translation - NAT

  • ترجمه آدرس شبکه - مقدمه Network Address Translation - Introduction

  • منبع IP Dynamic و پورت NAT Source Dynamic IP and port NAT

  • منبع IP دینامیک و پورت NAT با استخر Source Dynamic IP and port NAT With pool

  • استاتیک NAT (قسمت اول) Static NAT (Part One)

  • استاتیک NAT (قسمت دوم) Static NAT (Part Two)

  • مقصد NAT Destination NAT

  • NAT مقصد U-turn U-turn Destination NAT

رمزگشایی SSL/SSH SSL/SSH Decryption

  • مقدمه ای بر رمزگشایی Introduction to Decryption

  • نصب اکتیو دایرکتوری/سرور CA Active Directory / CA server installation

  • رمزگشایی پروکسی SSL (بخش اول) SSL Proxy Decryption (Part One)

  • رمزگشایی پروکسی SSL (قسمت دوم) SSL Proxy Decryption (Part Two)

  • بازرسی ورودی SSL (قسمت اول) SSL inbound Inspection (Part One)

  • بازرسی ورودی SSL (قسمت دوم) SSL inbound Inspection (Part Two)

  • رمزگشایی پروکسی SSH (قسمت اول) SSH Proxy Decryption (Part One)

  • رمزگشایی پروکسی SSH (قسمت دوم) SSH Proxy Decryption (Part Two)

ویژگی های فایروال نسل بعدی Next-Generation Firewall features

  • مقدمه ای بر فایروال نسل بعدی Introduction to Next Generation Firewall

  • شناسه برنامه (قسمت اول) Application ID (Part One)

  • شناسه برنامه (قسمت دوم) Application ID (Part Two)

  • شناسه برنامه (قسمت سوم) Application ID (Part Three)

  • لغو برنامه (قسمت اول) Application Override (Part One)

  • لغو برنامه (قسمت دوم) Application Override (Part Two)

  • شناسه کاربری (قسمت اول) User ID (Part One)

  • شناسه کاربری (قسمت دوم) User ID (Part Two)

  • شناسه کاربری (قسمت سوم) User ID (Part Three)

  • شناسه کاربری (قسمت چهارم) User ID (Part Four)

  • مجوز/اشتراک های امنیتی Licensing / Security subscriptions

  • پروفایل آنتی ویروس AntiVirus Profile

  • نمایه ضد جاسوس افزار Anti-Spyware Profile

  • حفاظت از آسیب پذیری Vulnerability Protection

  • مسدود کردن فایل File Blocking

  • فیلتر کردن داده ها Data Filtering

  • تجزیه و تحلیل WildFire WildFire analysis

AWS - راه اندازی Palo Alto AWS - Palo Alto Setup

  • راه اندازی AWS-Palo Alto (قسمت اول) AWS-Palo Alto Setup (Part One)

  • راه اندازی AWS-Palo Alto (قسمت دوم) AWS-Palo Alto Setup (Part Two)

  • راه اندازی AWS-Palo Alto (قسمت سوم) AWS-Palo Alto Setup (Part Three)

  • راه اندازی AWS-Palo Alto (قسمت چهارم) AWS-Palo Alto Setup (Part Four)

  • راه اندازی AWS-Palo Alto (قسمت پنجم) AWS-Palo Alto Setup (Part Five)

  • راه اندازی AWS-Palo Alto (قسمت ششم) AWS-Palo Alto Setup (Part Six)

حفاظت منطقه و Dos Zone and Dos Protection

  • حفاظت مبتنی بر منطقه Zone-Based Protection

  • حفاظت از DoS DoS Protection

پورتال احراز هویت/پورتال اسیر Authentication Portal / Captive Portal

  • پورتال احراز هویت/پورتال اسیر Authentication Portal / Captive Portal

GlobalProtect GlobalProtect

  • معرفی GlobalProtect GlobalProtect Intro

  • GlobalProtect GW GlobalProtect GW

  • پورتال GlobalProtect GlobalProtect Portal

  • مشتریان GlobalProtect GlobalProtect Clients

در دسترس بودن بالا PanOS V11 High Availability PanOS V11

  • در دسترس بودن بالا High Availability

  • راه اندازی فعال/غیرفعال HA HA Active/Passive Setup

  • لینک غیرفعال فعال و نظارت بر مسیر Active Passive Link and Path Monitoring

نمایش نظرات

آموزش Palo Alto PanOS V10 Zero to Hero - PCNSA و PCNSE
جزییات دوره
11.5 hours
66
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,111
4.6 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Majid Hedayati Majid Hedayati

متخصص امنیت سایبری