آموزش Checkpoint Firewall R81 CCSA (به روز رسانی 2023)

Checkpoint Firewall R81 CCSA (Updated 2023)

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: با ثبت نام در آموزش ما، مهارت ها و تخصص خود را برای تبدیل شدن به یک حرفه ای تأیید شده CheckPoint ایجاد کنید. Identity Awareness Cluster Three Tier Architecture XL Core XL & Secure XL VRRP VSX Overview جریان بسته در Checkpoint Firewall Infinity خط تولید قابلیت های نسل بعدی مانند شناسه کاربر، پورتال محصور، رمزگشایی SSL، فیلتر کردن URL و غیره. دسترسی از راه دور VPNs سایت به VPN ها پیش نیازها: درک اولیه TCP/IP دانش بنیادی امنیت شبکه

با ثبت نام در دوره آموزشی ما، مهارت ها و تخصص خود را برای تبدیل شدن به یک حرفه ای تأیید شده CheckPoint توسعه دهید. این شما را قادر می سازد تا پایه ای محکم بر روی تمام اصول کلیدی CheckPoint بدست آورید و همچنین دانشی را برای پیکربندی و مدیریت فایروال های CheckPoint ارائه می دهد. از طریق پروژه‌های عملی و نمونه‌های بی‌درنگ، نحوه بهینه‌سازی عملکرد VPN، اشکال‌زدایی فرآیندهای فایروال و ارتقاء سرورهای مدیریتی را خواهید آموخت.

هدف دوره آموزشی CheckPoint ما ارائه آموزش با کیفیتی است که دانش بنیادی محکم در مورد مفاهیم اصلی را با رویکردی عملی پوشش می دهد. چنین قرار گرفتن در معرض موارد و سناریوهای فعلی صنعت به یادگیرندگان کمک می کند تا مهارت های خود را افزایش دهند و پروژه های بلادرنگ را با بهترین شیوه ها انجام دهند.

دوره CheckPoint Firewall بر خلاف سایر فایروال های موجود در بازار، امنیت با کیفیتی عالی را ارائه می دهد. دوره CheckPoint صنعت پیشرو است که با فایروال نسل بعدی و سایر دوره های فایروال سروکار دارد. این شامل استقرار پلتفرم‌ها و سیاست‌های فایروال، پیکربندی تونل‌های شبکه خصوصی مجازی (VPN)، بررسی ترافیک و اتصالات و استقرار دروازه‌ها است.


تسلط بر این فایروال درها را به روی فرصت های شغلی پردرآمد باز می کند. آموزش CheckPoint با استفاده از CheckPoint Firewall در برابر حملات باج افزار، حملات سایبری و حملات بدافزار دفاع می کند.

پس از تکمیل این گواهینامه، شما در ایمن نگه داشتن شبکه خود متخصص خواهید بود، در ارزیابی خط مشی امنیتی موجود متخصص خواهید بود، می توانید دسترسی چند کاربر به شبکه های محلی سازمان را مدیریت کنید، در نظارت بر هر یک متخصص خواهید بود. فعالیت های مشکوک از طریق اینترنت و شما می توانید حملات امنیتی را بهتر تجزیه و تحلیل کنید، پشتیبان گیری را برای Check Point اجرا کنید.

پیش نیازها:

شما باید دانش سطح پایه ای از شبکه داشته باشید و این امر اجباری است، مفاهیم اولیه امنیت شبکه باید از قبل شناخته شده باشند مانند لیست های دسترسی، NAT و غیره، شما باید 6 ماه تا 1 سال تجربه با محصولات Check Point داشته باشید (این یک به علاوه).

محصولات اصلی نقطه بررسی:

امنیت شبکه، حفاظت تعریف‌شده نرم‌افزار، امنیت ابر عمومی و خصوصی، دسترسی از راه دور Zero Trust، امنیت داده، امنیت اینترنت اشیا، ThreatCloud، ThreatCloud IntelliStore، سیستم‌های مجازی، امنیت نقطه پایانی، امنیت موبایل، مدیریت امنیت، امنیت اسناد (محصول Capsule Docs) خط)، محافظت از روز صفر (خط محصول لوازم SandBlast) و امنیت موبایل (خط محصول پیشگیری از تهدیدات موبایل).

دوره زیر شامل سخنرانی‌هایی در مورد نحوه عملکرد ویژگی‌های Check Point و بررسی پیکربندی در محیط آزمایشگاه/تولید است. از همان ابتدا، با پیروی از رویکرد گام به گام، می توانید مفاهیم پیشرفته را درک کرده و در سطح بعدی قدم بردارید.

این دوره به روشی ساده برای پیگیری از موضوعات بسیار ابتدایی تا پیشرفته طراحی شده است. موضوعاتی که تحت پوشش قرار می گیرند عبارتند از: نصب Check Point در محیط آزمایشگاه، درک اصول کلی Firewall.

این دوره شامل:

است
  • مقدمه ای بر فناوری CheckPoint

  • ساخت آزمایشگاه

  • نصب سیستم عامل/پیکربندی

  • نمای کلی محصولات

  • مجوز

  • پشتیبان گیری

  • NAT

  • گزینه‌های استقرار

  • واسط خط فرمان

  • آگاهی هویت

  • اصطلاحات

  • معماری سه لایه

  • خوشه XL

  • Core XL Secure XL

  • VRRP

  • نمای کلی VSX

  • جریان بسته در فایروال چک پوینت

  • خط محصول Infinity

  • قابلیت‌های نسل بعدی مانند User-ID، پورتال محصور، رمزگشایی SSL، فیلتر URL و غیره.

  • VPN های دسترسی از راه دور

  • VPNهای سایت به سایت

این دوره برای چه کسانی است:

  • این دوره برای دانش‌آموزانی است که سعی در دریافت CCSA دارند

  • این دوره برای دانش‌آموزانی است که سعی می‌کنند فایروال Check Point را یاد بگیرند.

  • هر مهندس شبکه یا امنیت می‌خواهد مهارت‌های خود را بیاموزد یا اصلاح کند.

  • مدیران سیستم و تحلیلگران امنیت اطلاعات

  • مهندسین شبکه و مهندسین امنیت

اهداف:

  • پیکربندی و مدیریت فایروال CheckPoint

  • روش‌های استقرار فایروال‌های بازرسی را بدانید

  • نحوه راه اندازی محیط آزمایشگاه

  • با نحوه استقرار فایروال های چک پوینت در EVE NG آشنا شوید

  • پیکربندی NAT فایروال‌های دروازه امنیتی را درک کنید

  • یکپارچه سازی شناسه کاربر را درک کنید

  • Captive Portal را برای احراز هویت کاربران پیکربندی کنید

  • نحوه افزودن مجوز ارزیابی در SG.

  • مقدمه ای بر رابط خط فرمان CLI.

  • مقدمه ای بر پشتیبان گیری و بازیابی در CheckPoint.

  • واجد شرایط بودن:

    ✓ درک اولیه TCP/IP

    ✓ دانش بنیادی امنیت شبکه

    ✓ توجه به جزئیات

    ✓ مهارت های ارتباطی اولیه

    ✓ یک ذهن تحلیلی

    ✓ یک ناظر تیزبین

    ✓ مهارت های مدیریت عالی

    ✓ مهارت های رهبری تیم

    ✓ مهارت های حل مسئله


******************** نکته مهم *************************

تمام مطالب دوره تا پایان مارس 2023 به طور کامل آپلود خواهد شد.

**************************** ******************************


به روز رسانی:


**************************** 03/12/2022**************** ***************

بخش 10 پیکربندی خط مشی امنیتی پیشرفته با محتوای بیشتری به روز شد

******************************************** **********


**************************** 04/12/2022**************** ***************

بخش 14: استقرار Vlan، بخش 15: استقرار رابط باند حالت پل، بخش 16: تیغه پیشگیری از تهدید در دوره به‌روزرسانی شد.

******************************************** **********


**************************** 07/12/2022**************** ***************

بخش 17: IPSEC Site-to-Site VPN در دوره به روز شد.

******************************************** **********


**************************** 07/12/2022**************** ***************

بخش 18: در دسترس بودن بالا با Cluster XL به روز شده در دوره.

******************************************** **********


سرفصل ها و درس ها

معرفی مربی Trainer Introduction

  • معرفی بیسواجیت Intro Biswajit

  • معرفی زبیر Intro Zubair

  • پرسش و پاسخ، پیام ها و بازخورد Q&A, Messages & Feedback

معرفی Introduction

  • فهرست مطالب دوره Course Table Of Content

  • تاریخچه ایست بازرسی و معرفی Checkpoint History and Intro

  • چیدمان دستگاه فایروال پوینت Checkpoint Firewall Appliance Layout

  • محصولات امنیتی شبکه ایست بازرسی Checkpoint Network Security Products

  • مسیرهای صدور گواهینامه ایست بازرسی Checkpoint Certification Tracks

معماری و اصطلاحات فایروال نقطه بازرسی Checkpoint Firewall Architecture & Terminologies

  • بررسی اجمالی امنیت محیطی Perimeter Security Overview

  • شرایط امنیتی که باید بدانید Security Terms you need to know

  • مروری بر فایروال ها Overview of Firewalls

  • جریان ترافیک ساده شده Simplified traffic flow

  • معماری و اجزای فایروال نقطه بازرسی Checkpoint Firewall Architecture & Components

  • معماری استقرار فایروال چک پوینت Checkpoint Firewall Deployment Architecture

  • حالت های استقرار فایروال ایست بازرسی Checkpoint Firewall Deployment Modes

  • درباره Checkpoint Firewall Blades & GAIA OS About Checkpoint Firewall Blades & GAIA OS

نصب چک پوینت در ایستگاه کاری VMware Checkpoint Installation on VMware Workstation

  • VMware Workstation Pro 16 را نصب کنید Install VMware Workstation Pro 16

  • تنظیمات آداپتور ایستگاه کاری VMware VMware Workstation Adaptor Settings

  • نصب پیامک چک پوینت در ایستگاه کاری VMware Installing Checkpoint SMS on VMware Workstation

  • نصب Checkpoint Gateway در ایستگاه کاری VMware Installing Checkpoint Gateway on VMware Workstation

راه اندازی آزمایشگاه در شب Lab Setup on Eve-ng

  • Eve-ng VM را روی VMware Workstation نصب و پیکربندی کنید Install and configure Eve-ng VM on VMware Workstation

  • تصویر Checkpoint R81 را در Eve-ng اضافه کنید Add Checkpoint R81 image in Eve-ng

  • تصاویر Cisco vIOS را در EVE-NG اضافه کنید Add Cisco vIOS Images on EVE-NG

  • هاست ویندوز را در Eve-ng اضافه کنید Add Windows host in Eve-ng

  • Linux Tiny Core را در Eve-NG بارگیری و وارد کنید Download and Import Linux Tiny Core in Eve-NG

  • راه اندازی پیامک ایست بازرسی در شب Initializing the Checkpoint SMS in Eve-ng

  • راه اندازی دروازه ایست بازرسی در شب Initializing the Checkpoint Gateway in Eve-ng

  • ایجاد آزمایشگاه در شب Creating the Lab on Eve-ng

معرفی ایست بازرسی و بند چکمه های آزمایشگاهی Checkpoint Intro & Lab Boot Strapping

  • راه اندازی پیامک Initializing SMS

  • Gateway-1 را راه اندازی کنید و رابط های شبکه را پیکربندی کنید Initialize Gateway-1 & Configure Network Interfaces

  • پیکربندی یک مسیر پیش فرض در دروازه Configuring a Default Route on Gateway

  • پیکربندی روتر Edge برای ترافیک اینترنت Configuring the Edge Router for Internet traffic

  • GAIA Portal Walk-through GAIA Portal Walk-through

  • شروع کار با کنسول هوشمند (نصب و راه اندازی) Getting started with Smart Console (Installation & Walk-through)

  • نقطه R7X، R80.X و R81 را بررسی کنید Check Point R7X, R80.X and R81 Backward Compatibility

  • بررسی اجمالی مجوز Licensing Overview

  • افزودن دروازه (CP-1) به پیامک Adding Gateway (CP-1) to SMS

  • Branch CP-2 را راه اندازی کنید Initialize Branch CP-2

  • افزودن CP-2 در پیامک Adding CP-2 on SMS

بررسی اجمالی سیاست امنیتی و مجوز Overview Security Policy & Licensing

  • بررسی اجمالی سیاست های امنیتی Security Policies Overview

  • بررسی اجمالی تمرین سیاست امنیتی Security Policy Exercise Overview

  • سیاست ترافیک ICMP را مجاز کنید Allow ICMP traffic Policy

  • خط مشی برای ترافیک Mgmt به CP-2 Policy for Mgmt traffic to CP-2

  • یک خط مشی امنیتی مبتنی بر منطقه را پیکربندی کنید Configure A Zone Based Security Policy

  • سیاست امنیتی مبتنی بر زمان Time Based Security Policy

  • پیکربندی یک سیاست امنیتی اولیه در دروازه 1 Configuring a basic Security Policy on Gateway 1

  • ایست بازرسی مجوز شیرجه عمیق Checkpoint Licensing Deep Dive

بخش، لایه های درون خطی و بسته های خط مشی Section , Inline-layers and Policy Packages

  • بخش ها و لایه های درون خطی Sections and Inline layers

  • بسته های سیاست Policy Packages

پیکربندی Branch Office Gateway-2 Configuring Branch Office Gateway-2

  • کاربر و نقش های پیش فرض در سیستم عامل Gaia Default User and Roles in Gaia OS

  • بررسی اجمالی SIC SIC Overview

  • مسیر ایستا و پیش فرض در Gaia Static and Default Route in Gaia

  • ویژگی های جهانی و سیاهههای مربوط به چکپوینت Checkpoint Global Properties & Implied logs

  • عیب یابی دسترسی به رابط کاربری گرافیکی CP-2 Trouble-shooting CP-2 GUI access

  • خط مشی در شعبه CP-2 Gateway (شبکه به اینترنت) Policy on Branch CP-2 Gateway (Lan to Internet)

پیکربندی سیاست امنیتی پیشرفته Advanced Security Policy Configuration

  • بررسی اجمالی بازرسی HTTPS/رمزگشایی SSL HTTPS Inspection / SSL Decryption Overview

  • اجرای بازرسی HTTPS در CP-1 Implementing HTTPS Inspection on CP-1

  • پیاده سازی فیلترینگ URL Implementing URL Filtering

  • پیاده سازی فیلترینگ محتوا Implementing Content Filtering

  • آگاهی هویت و پورتال اسیر Identity awareness & Captive Portal

  • قانون پنهان کاری Stealth Rule

  • بررسی اجمالی Anti Spoofing AntiSpoofing Overview

ترجمه آدرس شبکه (NAT) Network Address Translation (NAT)

  • ترجمه آدرس شبکه توضیح داده شد Network Address Translation Explained

  • درک و پیکربندی Hide NAT/Object NAT/Static NAT Understanding and Configuring Hide NAT/Object NAT/Static NAT

  • درک No-Nat Understanding No-Nat

  • راهنما/سیاست NAT Manual/Policy NAT

تعمیر و نگهداری ایست بازرسی، فرآیندها و دیمون ها Checkpoint Maintenance, Processes & Daemons

  • ایجاد پشتیبان، عکس های فوری و بازیابی Creating Backups, Snapshots & Restoring

  • ادمین، کاربران و نقش های ادمین پیشرفته Admin, Users and Admin Roles Advanced

  • ایجاد و مدیریت اشیاء پیشرفته Creating and Managing Objects Advanced

  • فرآیندهای ایست بازرسی و دیمون ها Checkpoint Processes & Daemons

  • ایجاد پیام های بنر و MOTD Creating Banner Messages & MOTD

استقرار مستقل Standalone Deployment

  • بررسی اجمالی استقرار مستقل Standalone Deployment Overview

  • تنظیمات IP و مسیر پیش فرض IP configurations & Default Route

  • راه اندازی دستگاه مستقل Initializing the Standalone Device

  • ایجاد یک خط مشی برای دسترسی به اینترنت با استفاده از اشیاء Creating a Policy for internet access using objects

  • پیکربندی خط مشی مبتنی بر منطقه Configuring A Zone Based Policy

  • در داخل به سیاست DMZ Inside to DMZ policy

  • خارج از DMZ Policy/Nat Outside to DMZ Policy/Nat

استقرار Vlan Vlan Deployment

  • بررسی اجمالی استقرار Vlan Vlan Deployment Overview

  • استقرار آزمایشگاه Vlan Lab Vlan Deployment

حالت پل و استقرار رابط باند Bridge Mode & Bond Interface Deployment

  • نمای کلی حالت پل Bridge Mode Overview

  • آزمایشگاه حالت پل Bridge Mode Lab

  • رابط باند Bond Interface

Threat Prevention، IPS و Threat Emulation Blades Threat Prevention, IPS & Threat Emulation Blades

  • بررسی اجمالی پیشگیری از تهدید Threat Prevention Overview

  • فعال کردن پیشگیری، استخراج و شبیه سازی تهدید Enabling Threat Prevention, Extraction & Emulation

  • فعال کردن تیغه های IPS، آنتی ویروس و آنتی بات Enabling IPS, Antivirus & Antibot blades

  • پیشگیری از تهدید بی نهایت Infinity Threat Prevention

IPSEC Site-To-Site VPN IPSEC Site-To-Site VPN

  • آشنایی با IPSec و اجزای آن Understanding IPSec and it's components

  • درک فاز I و II IPSec Understanding the IPSec Phase I & II

  • نمای کلی VPN سایت به سایت Site to Site VPN Overview

  • از سایت به سایت آزمایشگاه VPN در شب Site to Site VPN Lab on Eve-ng

  • IPSec Site-to-Site Lab جدید IPSec Site-To-Site New Lab

در دسترس بودن بالا با Cluster XL High Availability with Cluster XL

  • نمای کلی Cluster XL Cluster XL Overview

  • حالت های Cluster XL توضیح داده شده (HA) Cluster XL modes explained (HA)

  • حالت‌های Cluster XL توضیح داده شده (اشتراک‌گذاری/تعادل بار) Cluster XL modes explained (Load Sharing/Balancing)

  • همگام سازی با استفاده از CCP Synchronization using CCP

  • تنظیم آزمایشگاه در ایستگاه کاری VMware Setting the Lab in VMware Workstation

  • پیکربندی Cluster XL Configuring the Cluster XL

Cluster XL را ارتقا دهید Upgrade Cluster XL

  • ارتقاء یک کلاستر Upgrading a Cluster

دانشتان را امتحان کنید Test Your Knowledge

  • تست - 1 Test - 1

  • تست - 2 Test - 2

نمایش نظرات

نظری ارسال نشده است.

آموزش Checkpoint Firewall R81 CCSA (به روز رسانی 2023)
خرید اشتراک و دانلود خرید تکی و دانلود | 320,000 تومان (5 روز مهلت دانلود) در صورت خرید اشتراک، این آموزش بدلیل حجم بالا معادل 2 دوره است و 2 دوره از اشتراک شما کم می شود. زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
20.5 hours
99
Udemy (یودمی) udemy-small
04 فروردین 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
715
4.4 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

ZB Networks 50000+ students trained Worldwide ZB Networks 50000+ students trained Worldwide

IT Network TrainerZubair: تجربه شبکه و امنیت بیش از 9 سال و آموزش فناوری های شبکه از بیش از 9 سال. Biswajit: مربی حرفه ای شبکه و مترجم آزاد. تجربه بیش از 15 سال در آموزش شبکه با محصولات و فناوری های شبکه چند فروشنده. ما به نمایش های فنی اعتقاد داریم، بنابراین این دوره دارای تمام موضوعات به همراه آزمایشگاه های عملی است. بنابراین، به منظور تعامل بیشتر این دوره، در پایان هر بخش، آزمون‌هایی برای ساخت داریم.

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.