نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
این آموزش متوسط پالو آلتو PCNSE، فراگیران را برای شرکت در آزمون PCNSE، که یکی از امتحانات مورد نیاز برای کسب گواهینامه مهندس امنیت شبکه خبره Palo Alto Networks (PCNSE) است، آماده می کند.
مهندس امنیت شبکه دارای گواهینامه Palo Alto (PCNSE) بالاترین سطح گواهینامه Palo Alto برای متخصصان امنیتی است که بر روی پلت فرم عملیاتی امنیتی Palo Alto کار می کنند. بهترین تلاش با سالها تجربه، صدور گواهینامه نیازمند دانش عمیق طراحی، استقرار، پیکربندی، نگهداری و عیب یابی تقریباً تمامی پیاده سازی های پلتفرم Palo Alto است. هنگامی که یک سازمان نیاز به یک فایروال نسل بعدی دارد که با حفظ دسترسی و در دسترس بودن بقیه پلتفرم خود مستقر شود، به PCNSE نیاز دارد. متخصصان امنیت تنها کسانی نیستند که میتوانند از این آموزش بهره ببرند: مشتریان، شرکا، مهندسان سیستم، یکپارچهکنندههای سیستم و مهندسان پشتیبانی همگی میتوانند از درک نحوه تأثیر نگهداری مناسب فایروالها بر کل شبکه بهره ببرند.
برای سرپرستان، این آموزش PCNSE را می توان برای آمادگی آزمون PCNSE، حضور مهندسان جدید امنیتی در داخل هواپیما، یا به عنوان بخشی از یک برنامه آموزشی تیمی استفاده کرد.
PCNSE: آنچه شما باید بدانید
برای هر مهندس امنیتی که از این آموزش برای آمادگی آزمون استفاده میکند، دوره مهندسی امنیت شبکه خبره Palo Alto Networks (PCNSE) ما با اهداف آزمون Palo Alto PCNSE نقشهبرداری میکند و موضوعاتی مانند:
برنامه ریزی، مدیریت، استقرار و پیکربندی فایروال های نسل بعدی
طراحی پیاده سازی فایروال که الزامات تجاری را برآورده می کند
شناسایی ملاحظات برنامه ریزی منحصر به فرد برای محیط های عمومی، ترکیبی و ابری
پیمایش پروتکل ها و ابزارهای امنیتی پیشرفته
تفسیر داده های امنیتی و نگهداری نرم افزار دیوار آتش
حفظ در دسترس بودن بالا
عیب یابی و بهینه سازی ترافیک و مسیریابی
چه کسی باید در آموزش PCNSE شرکت کند؟
این آموزش PCNSE به عنوان آموزش Palo Alto در سطح مهندس در نظر گرفته می شود، به این معنی که برای مهندسین امنیت طراحی شده است. این دوره آموزشی مهارتهای نرمافزار و لوازم پالو آلتو برای مهندسین امنیت با سه تا پنج سال تجربه در زمینه لوازم امنیتی طراحی شده است.
مهندسان امنیت جدید یا مشتاق. گواهینامه مهندس امنیت شبکه گواهی شده Palo Alto نشان دهنده دانش عمیق و آشنایی با فایروال های نسل بعدی و تعامل آنها با پلت فرم عملیاتی امنیتی Palo Alto برای حفظ شبکه های سازمانی است. سریع اما کاملا ایمن مهندسان جدید امنیت احتمالاً آشنایی زیادی با فایروال ها و امنیت شبکه خواهند داشت، اما با این آموزش، شما یاد خواهید گرفت که اقدامات امنیتی را اجرا کنید که هرگز با سرعت یا در دسترس بودن شبکه تداخل نداشته باشد.
مهندسین امنیت باتجربه. اگر یک مهندس امنیتی با تجربه هستید، گواهی PCNSE مانند ارزی است که توسط تواناییهای شما برای توسعه زیرساختها، کاهش تهدیدات و جلوگیری از حملات سایبری موفق در محیطهایی که به سرعت در حال تکامل هستند پشتیبانی میشود. توانایی شما در طراحی، استقرار، پیکربندی، نگهداری و عیبیابی اکثریت قریب به اتفاق پیادهسازیهای پلتفرم عملیاتی شبکههای Palo Alto را تضمین میکند و با آن شما این شانس را دارید که به موقعیتهای بالا در شرکتهای مهندسی، صنایع امنیتی، حتی شبکههای ISP بروید. با این آموزش، شما آماده خواهید بود که PCNSE خود را به دست آورید و به هر جایی که شغل شما منجر می شود بروید.
سرفصل ها و درس ها
ساخت آزمایشگاه PCNSE Palo Alto
Building a Palo Alto PCNSE Lab
بررسی اجمالی
Overview
مقدمه ای بر ساخت آزمایشگاه PCNSE شبکه های پالو آلتو
Intro to Building a Palo Alto Networks PCNSE Lab
بررسی اجمالی و طراحی آزمایشگاه
Lab Overview and Design
فایروال را راه اندازی کنید
Initialize the Firewall
رابط های L3 را پیکربندی کنید
Configure the L3 Interfaces
سرویس های DHCP را پیکربندی کنید
Configure DHCP Services
قوانین سیاست امنیتی را پیکربندی کنید
Configure Security Policy Rules
قوانین سیاست NAT را پیکربندی کنید
Configure NAT Policy Rules
یک مسیر پیش فرض را پیکربندی کنید
Configure a Default Route
تست و عیب یابی
Test and Troubleshoot
نتیجه
Conclusion
پیکربندی PA FW در دسترس بودن بالا
Configuring PA FW High Availability
بررسی اجمالی
Overview
مقدمه ای بر در دسترس بودن بالا فایروال PA
Intro to PA Firewall High Availability
بررسی اجمالی HA
HA Overview
طرح بازی برای HA
Game Plan for HA
رابط های HA را پیکربندی کنید
Configure HA Interfaces
Active FW HA را پیکربندی کنید
Configure Active FW HA
Passive FW HA را پیکربندی کنید
Configure the Passive FW HA
تست و تایید HA
Test and Verify HA
پیکربندی HA Link Monitoring
Configure HA Link Monitoring
مانیتورینگ مسیر HA را پیکربندی کنید
Configure HA Path Monitoring
نتیجه
Conclusion
استفاده از پشته های قالب با پانوراما
Using Template Stacks with Panorama
بررسی اجمالی
Overview
مقدمه ای بر پشته های پانوراما و قالب
Intro to Panorama and Template Stacks
نمای کلی پشته های پانوراما و الگو
Panorama and Template Stacks Overview
FWهای سواری به پانوراما
Onboard FWs to Panorama
ایجاد الگوها
Creating Templates
پشته های قالب را با FW ها ایجاد و مرتبط کنید
Create and Associate Template Stacks with FWs
پشته های قالب و اولویت
Template Stacks and Priority
نتیجه
Conclusion
استفاده از گروههای دستگاه با پانوراما
Using Device Groups with Panorama
بررسی اجمالی
Overview
معرفی گروه های دستگاه
Intro to Device Groups
نمای کلی گروه های دستگاه
Device Groups Overview
FW ها را به پانوراما اضافه کنید
Add FWs to Panorama
پیکربندی قالب ها
Configure Templates
پیکربندی گروه های دستگاه
Configure Device Groups
پیکربندی اشیاء در گروه های دستگاه
Configure Objects in Device Groups
قوانین سیاست DG را پیکربندی کنید
Configure DG Policy Rules
سرویس های DHCP را پیکربندی کنید
Configure DHCP Services
تست و تایید کنید
Test and Verify
نتیجه
Conclusion
مدیریت FW ها با پانوراما
Managing FWs with Panorama
بررسی اجمالی
Overview
مقدمه ای برای مدیریت FW ها با پانوراما
Intro to Managing FWs with Panorama
مروری بر استفاده از پانوراما برای مدیریت FWs
Overview of Using Panorama to Manage FWs
وارد کردن تنظیمات FW
Importing FW Configurations
مدیریت مجموعه گزارش
Managing Log Collection
فشارها و صادرات برنامه ریزی شده
Scheduled Pushes and Exports
بازیابی خودکار، بهروزرسانیهای پویا، و بررسی سلامت
Auto Recovery, Dynamic Updates, and Health Checks
مدیریت پانوراما مبتنی بر نقش
Role-based Panorama Management
نتیجه
Conclusion
مدیریت گواهینامه های دیجیتال PA FW
Managing PA FW Digital Certificates
بررسی اجمالی
Overview
مقدمه ای بر مدیریت گواهینامه های دیجیتال Palo Alto FW
Intro to Managing Palo Alto FW Digital Certificates
مروری بر استراتژی های رمزگشایی
Decryption Strategies Overview
طرح بازی رمزگشایی
Decryption Game Plan
راه اندازی یک CA مورد اعتماد محلی
Setting Up a Local Trusted CA
راه اندازی یک گواهی دیجیتال برای مدیریت FW
Setting Up a Digital Cert for FW Management
راه اندازی گواهی های دیجیتال برای SSL Forward Proxy
Setting Up Digital Certs for SSL Forward Proxy
راه اندازی گواهی های دیجیتال برای بازرسی ورودی SSL
Setting Up Digital Certs for SSL Inbound Inspection
نتیجه
Conclusion
در حال اجرای Palo Alto FW User-ID
Enforcing Palo Alto FW User-ID
بررسی اجمالی
Overview
معرفی User-ID
Intro to User-ID
User-ID را فعال کرده و Agent را تنظیم کنید
Enable User-ID and Setup the Agent
"بهترین بخش مربی بودن، ایجاد تغییر در زندگی یک دانش آموز است. هنگامی که یک یادگیرنده با انگیزه و آموزش صحیح در زمان مناسب با هم ملاقات می کنند، نتایج شگفت انگیز است. کیت بارکر در سال 1984 عشق به کامپیوتر و شبکه را کشف کرد و کار خود را در زمینه فناوری اطلاعات در سال 1985 در سیستمهای داده الکترونیکی (EDS) آغاز کرد. او با شرکت هایی از جمله پارامونت پیکچرز، بلو کراس و چندین سازمان دولتی کار کرده است. کیت عاشق تدریس است و بیشتر وقت خود را صرف ساختن ویدیوهای سرگرم کننده و مفید برای CBT Nuggets می کند.
نمایش نظرات