دوره آموزش مبانی فایروال پالو آلتو نسخه ۱۱ - آخرین آپدیت

دانلود Palo Alto Firewall Version 11 Essentials Training

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

آموزش فایروال پالو آلتو نسخه ۱۱ PAN-OS با کتاب کار عملی گام به گام

در این دوره، شما مهارت‌های کلیدی برای پیکربندی و مدیریت فایروال‌های نسل بعدی پالو آلتو نتورکس را کسب خواهید کرد. این آموزش جامع به شما کمک می‌کند تا:

  • فایروال‌های نسل بعدی جدید پالو آلتو نتورکس را نصب و پیکربندی کنید.
  • پیکربندی‌های فایروال نسل بعدی پالو آلتو را مدیریت کنید.
  • فایروال را برای اتصال به شبکه عملیاتی (Production Network) خود پیکربندی کنید.
  • قوانین سیاست امنیتی (Security Policy Rules) مورد استفاده برای محافظت از شبکه خود را مدیریت کنید.
  • قوانین ترجمه آدرس شبکه (NAT Rules) را مدیریت کنید.
  • فایروال‌های نسل بعدی پالو آلتو نتورکس را پیکربندی و مدیریت کنید.
  • یک فایروال را در محیط آزمایشگاهی پیکربندی، مدیریت و نظارت کنید.
  • ویژگی‌های اساسی فایروال‌های نسل بعدی پالو آلتو را پیکربندی و مدیریت کنید.
  • سیاست‌های امنیتی و NAT را پیکربندی و مدیریت کنید.
  • استراتژی‌های پیشگیری از تهدید (Threat Prevention) را برای مسدود کردن ترافیک پیکربندی و مدیریت کنید.
  • سیاست‌ها را بر اساس شناسایی برنامه (App-ID) و شناسایی کاربر (User-ID) پیکربندی کنید.
  • رمزگشایی SSL را روی فایروال برای بازرسی و کنترل جلسات رمزگشایی شده پیکربندی کنید.
  • ترافیک شبکه را با استفاده از رابط وب تعاملی و گزارش‌های فایروال نظارت کنید.

پیش‌نیازها:

  • دانشجویان باید با مفاهیم شبکه (Networking Concepts) آشنا باشند.
  • همچنین دانشجویان باید با مفاهیم اولیه امنیت آشنا باشند.
  • تجربه با سایر فناوری‌های امنیتی یک مزیت محسوب می‌شود.

مرور کلی دوره:

تکمیل موفقیت‌آمیز این دوره باید درک دانشجو را از نحوه پیکربندی و مدیریت فایروال‌های نسل بعدی پالو آلتو نتورکس افزایش دهد. دانشجو باید نحوه پیکربندی، مدیریت و نظارت بر یک فایروال را در یک محیط آزمایشگاهی بیاموزد و تجربه عملی کسب کند. دوره پیکربندی و مدیریت فایروال (PAN EDU 210) تمام محتوای مورد نیاز برای گواهینامه PCNSA (مدیر امنیت شبکه گواهی‌شده پالو آلتو نتورکس) را پوشش می‌دهد.

شرح دوره EDU-210:

این آموزش مهم‌ترین دوره است، زیرا تمام اصول اولیه برای درک فایروال نسل بعدی را از پایه پوشش می‌دهد. حتی مهندسان باتجربه فایروال نیز مطالب زیادی از این دوره یاد می‌گیرند، زیرا علاوه بر معماری و اصول مدیریت، مباحثی مانند شناسایی برنامه (App-ID)، Content ID (شامل IPS، آنتی‌ویروس/آنتی‌جاسوس‌افزار، فیلترینگ URL، مسدودسازی فایل)، رمزگشایی SSL و شناسایی کاربر (User-ID) را در بر می‌گیرد که همگی ویژگی‌هایی هستند که معمولاً توسط فایروال‌های قدیمی پشتیبانی نمی‌شوند.

سرفصل‌ها:

  1. مقدمه و پیکربندی اولیه
  2. معماری پالو آلتو
  3. پیکربندی تنظیمات اولیه فایروال
  4. مدیریت پیکربندی‌های فایروال
  5. پیکربندی رابط کاربری (Interface)
  6. مدیریت حساب‌های مدیر فایروال
  7. اتصال فایروال به شبکه‌های عملیاتی
  8. مناطق امنیتی (Security Zones)
  9. ایجاد و مدیریت قوانین سیاست امنیتی
  10. ایجاد و مدیریت قوانین سیاست NAT
  11. شناسایی برنامه (App-ID)
  12. پروفایل‌های امنیتی (Security Profiles)
  13. فیلترینگ URL
  14. WildFire
  15. شناسایی کاربر (User-ID)
  16. رمزگذاری و رمزگشایی (Encryption and Decryption)
  17. نظارت و گزارش‌دهی

نسخه‌های محصول:

  • فایروال پالو آلتو: نسخه ۱۱.۰.۰ PAN-OS

اهداف دوره:

پس از اتمام این دوره، شما قادر خواهید بود:

  • فایروال‌های نسل بعدی جدید پالو آلتو نتورکس را نصب و پیکربندی کنید.
  • پیکربندی‌های فایروال نسل بعدی پالو آلتو را مدیریت کنید.
  • فایروال را برای اتصال به شبکه عملیاتی خود پیکربندی کنید.
  • قوانین سیاست امنیتی مورد استفاده برای محافظت از شبکه خود را مدیریت کنید.
  • قوانین ترجمه آدرس شبکه (NAT) را مدیریت کنید.
  • فایروال‌های نسل بعدی پالو آلتو نتورکس را پیکربندی و مدیریت کنید.
  • یک فایروال را در محیط آزمایشگاهی پیکربندی، مدیریت و نظارت کنید.
  • ویژگی‌های اساسی فایروال‌های نسل بعدی پالو آلتو را پیکربندی و مدیریت کنید.
  • سیاست‌های امنیتی و NAT را برای فعال‌سازی موارد تایید شده، پیکربندی و مدیریت کنید.
  • استراتژی‌های پیشگیری از تهدید را برای مسدود کردن ترافیک پیکربندی و مدیریت کنید.
  • سیاست‌ها را بر اساس شناسایی برنامه (App-ID) و شناسایی کاربر (User-ID) پیکربندی کنید.
  • رمزگشایی SSL را روی فایروال برای بازرسی و کنترل جلسات رمزگشایی شده پیکربندی کنید.
  • ترافیک شبکه را با استفاده از رابط وب تعاملی و گزارش‌های فایروال نظارت کنید.

پیش‌نیازها:

دانشجویان باید با مفاهیم شبکه، شامل مسیریابی (routing)، سوئیچینگ (switching) و آدرس‌دهی IP آشنا باشند. همچنین دانشجویان باید با مفاهیم اولیه امنیت آشنا باشند. تجربه با سایر فناوری‌های امنیتی (IPS، پروکسی، و فیلترینگ محتوا) یک مزیت محسوب می‌شود.

ایمیج‌های آزمایشگاهی:

  • فایروال پالو آلتو: Paloalto-11.0.0
  • پالو آلتو پانوراما: Panorama-11.1.0
  • سوئیچ‌های سیسکو: i86bi_linux_l2-ipbasek9-ms.high_iron_aug9_2017b.bin
  • ویندوز ۱۱: Windows 11-x64-SE
  • ویندوز سرور ۲۰۱۶: Winserver-S2016-R2-x64
  • چندین WAN: Pfsense-2.6.0
  • کلاینت‌ها: Linux-slax-9.11.0
  • وب سرورها: Linux-tinycore-6.4
  • لینک اینترنت: NAT Cloud یا Management Cloud

سرفصل ها و درس ها

مقدمه Introduction

  • مرور کلی دوره EDU-210 EDU-210 Course Overview

  • اصطلاحات پایه Basic Terminology

  • مفاهیم سه‌گانه CIA CIA Triad Concepts

  • مفاهیم اصلی امنیت Core Security Concepts

فناوری‌های فایروال Firewall Technologies

  • مبانی فناوری فایروال Firewall Technology Fundamentals

  • فایروال‌های نسل بعدی Next Generation Firewalls

  • مقدمه‌ای بر WAF Introduction to WAF

  • مرور کلی بر Palo Alto Networks Overview of Palo Alto Networks

  • اصول امنیت Zero Trust Zero Trust Security Principles

  • معماری فایروال PA PA Firewall Architecture

راه‌اندازی آزمایشگاه EVE-NG EVE-NG Lab Setup

  • افزودن تصاویر نرم‌افزاری در EVE-NG Add SW Images in EVE-NG

  • افزودن تصاویر دیگر در EVE-NG Add Other Images in EVE-NG

  • افزودن فایروال PA در EVE-NG Add PA Firewall in EVE-NG

  • افزودن Panorama در EVE-NG Add Panorama in EVE-NG

  • راه‌اندازی آزمایشگاه فایروال Palo Alto Setting Up Palo Alto Firewall Lab

  • وارد کردن آزمایشگاه‌ها به EVE-NG Importing Labs into EVE-NG

پیکربندی دستگاه و شبکه Device & Network Configuration

  • پیکربندی دستگاه‌ها Configuring Devices

  • پیکربندی Windows AD Configuring Windows AD

  • پیکربندی سرور DNS Configuring DNS Server

  • کاربران و گروه‌ها در AD User and Groups in AD

  • پیکربندی سرور NTP Configuring NTP Server

  • پیکربندی اولیه PA Initial Configuration of PA

  • پیکربندی اولیه فایروال HQ Initial Configuration of HQ-FW

فایروال Palo Alto Networks Palo Alto Networks Firewall

  • مرور داشبورد PA PA Dashboard Walk-Through

  • حالت‌ها و دستورات CLI در PA PA CLI Modes & Commands

  • پیکربندی DNS و NTP در Palo Alto Configuring DNS & NTP in Palo Alto

  • مفاهیم مناطق امنیتی Concepts of Security Zones

  • آزمایشگاه عملی مناطق امنیتی Practical Lab of Security Zones

  • مفاهیم روترهای مجازی Concepts of Virtual Routers

  • آزمایشگاه عملی روترهای مجازی Practical Lab of Virtual Routers

  • رابط‌های فایروال PA Interfaces of PA FW

  • رابط‌های شبکه لایه ۳ Layer 3 Network Interfaces

  • مدیریت رابط PA PA Interface MGMT

  • آزمایشگاه عملی روتر پیش‌فرض VR Practical Lab of VR Default Router

سیاست‌های امنیتی و NAT Security Policies and NAT

  • مفاهیم سیاست‌های امنیتی Concepts of Security Policies

  • آزمایشگاه عملی سیاست‌های امنیتی Practical Lab on Security Policies

  • درک NAT Understanding NAT

  • مرور کلی Source NAT Source NAT Overview

  • مرور کلی Destination NAT Destination NAT Overview

  • آزمایشگاه عملی Source NAT Practical Lab of Source NAT

  • آزمایشگاه عملی Destination NAT Practical Lab of Destination NAT

رمزگشایی SSL و گواهی‌ها SSL Decryption & Certificates

  • مرور کلی رمزگشایی SSL SSL Decryption Overview

  • استفاده از گواهی‌های Self-Signed Using Self-Signed Certificates

  • نصب گواهی‌ها Installing Certificates

  • آزمایشگاه عملی سیاست‌های رمزگشایی Practical Lab of Decryption Policies

  • تأیید سیاست‌های رمزگشایی Verifying Decryption Policies

پروفایل‌های امنیتی Security Profiles

  • مرور کلی پروفایل‌های امنیتی Security Profiles Overview

  • بررسی عمیق پروفایل‌های امنیتی Security Profiles Deep Dive

  • آزمایشگاه عملی پروفایل آنتی‌ویروس Practical Lab of Antivirus Profile

  • آزمایشگاه عملی پروفایل Anti-Spyware Practical Lab of Anti-Spyware Profile

  • آزمایشگاه عملی پروفایل آسیب‌پذیری Practical Lab of Vulnerability Profile

  • آزمایشگاه عملی پروفایل مسدودسازی فایل Practical Lab of File Blocking Profile

  • آزمایشگاه عملی پروفایل WildFire Practical Lab of WildFire Profile

  • آزمایشگاه عملی پروفایل فیلترینگ داده Practical Lab of Data Filtering Profile

  • مرور کلی گروه‌های امنیتی Overview of Security Groups

  • آزمایشگاه عملی گروه‌های امنیتی Practical Lab on Security Groups

پروفایل فیلترینگ URL URL Filtering Profile

  • مرور کلی فیلترینگ URL Overview of URL Filtering

  • مسدودسازی URL‌های مخرب – سیاست‌های امنیتی Blocking Malicious URLs-Security Policies

  • مسدودسازی URL‌های مخرب – فیلترینگ URL Blocking Malicious URLs-URL Filtering

  • دسته‌بندی‌های URL سفارشی – سیاست‌های امنیتی Custom URL Categories-Security Policies

  • استفاده از EDL برای مسدودسازی URL‌ها – سیاست‌های امنیتی EDL to Block URLs-Security Policies

  • EDL و URL‌های سفارشی – پروفایل‌های فیلترینگ URL EDL & Custom URLs-URL Filtering Profiles

APP-ID (شناسایی برنامه) APP-ID (Application Identification)

  • درک App-ID Understanding App-ID

  • روش‌های شناسایی App-ID App-ID Identification Methods

  • عملکرد App-ID App-ID Operation

  • تغییرات کاربردی Application Shifts

  • پنجره برنامه Application Window

  • برنامه‌های وابسته Dependent Applications

  • استفاده ضمنی از برنامه Implicitly Use Application

  • گروه‌های برنامه Application Groups

  • فیلترهای برنامه Application Filters

  • صفحه مسدودسازی برنامه Application Block Page

  • شناسایی برنامه‌ها در ترافیک SSL Identify Apps in SSL Traffic

  • بهینه‌ساز سیاست Policy Optimizer

  • آزمایشگاه Application-ID Application-ID Lab

  • از Port-Base به App-Base Port-Base to App-Base

نمایش نظرات

دوره آموزش مبانی فایروال پالو آلتو نسخه ۱۱
جزییات دوره
13.5 hours
76
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
565
4.7 از 5
دارد
دارد
دارد
Ahmad Ali
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ahmad Ali Ahmad Ali

مشاور امنیت سایبری

سلام، من احمد هستم.