PCNSA نسخه 11:
تکمیل موفقیت آمیز این دوره باید درک دانش آموز از نحوه پیکربندی و مدیریت فایروال های نسل بعدی Palo Alto را تقویت کند. دانش آموز باید تجربه نصب ، پیکربندی ، مدیریت ، نگهداری و نظارت بر فایروال های نسل بعدی Palo Alto را برای محافظت از شبکه ها یاد بگیرد و تجربه کند.
توضیحات دوره PCNSA:
این آموزش مهمترین دوره است زیرا تمام اصول را برای درک فایروال نسل بعدی از زمین به بالا پوشش می دهد. حتی مهندسان با تجربه فایروال نیز از این دوره چیزهای زیادی را می گیرند ، علاوه بر این شامل معماری و ملزومات مدیریت ، موضوعاتی مانند شناسایی برنامه ، شناسه محتوا (IPS ، ضد ویروس/-صف کلید ، فیلتر URL ، مسدود کردن پرونده) ، رمزگشایی SSL و کاربر شناسایی که همه ویژگی هایی هستند که معمولاً توسط فایروال های میراث پشتیبانی نمی شوند.
طرح کلی:
01. مقدمه و پیکربندی اولیه
02. معماری پالو آلتو
03. پیکربندی تنظیمات اولیه فایروال
04. مدیریت تنظیمات فایروال
05. پیکربندی رابط
06. مدیریت حسابهای سرپرست فایروال
07. اتصال فایروال به شبکه های تولیدی
08. مناطق امنیتی
09. انواع مختلف منطقه
10. ایجاد و مدیریت قوانین سیاست امنیتی
11. ایجاد و مدیریت قوانین سیاست NAT
12. App-ID (هویت برنامه)
13. پروفایل های امنیتی
14. اشیاء
15. فیلتر URL
16. آتش سوزی
17. کاربر-ID (هویت کاربر)
18. رمزگذاری و رمزگشایی
19. نظارت و گزارش
20. پشتیبان گیری و بازیابی
21. آشنایی با پانوراما
22. به روزرسانی های پویا
نسخه های محصول:
Palo Alto Firewall نسخه 11.0.0
اهداف:
پس از اتمام این دوره ، باید بتوانید:
o فایروال های نسل بعدی Palo Alto News News News News News را نصب و پیکربندی کنید.
o تنظیمات فایروال نسل بعدی Palo Alto را مدیریت کنید.
o فایروال را برای اتصال به شبکه تولید خود پیکربندی کنید.
o قوانین خط مشی امنیتی مورد استفاده برای محافظت از شبکه خود را مدیریت کنید.
o تنظیمات یک روتر مجازی یا منطقی را حفظ و تقویت کنید.
o مناطق امنیتی را برای سیاست ها ایجاد و اعمال کنید.
o تنظیمات فایروال را حفظ کنید.
o مدیریت قوانین ترجمه آدرس شبکه (NAT).
o پیکربندی و مدیریت شبکه های Palo Alto Firewalls نسل بعدی.
o پیکربندی ، مدیریت و نظارت بر فایروال در یک محیط آزمایشگاه.
o پیکربندی ویژگی های اساسی فایروال های نسل بعدی Palo Alto را مدیریت کنید.
o برای فعال کردن تأیید شده ، سیاست های امنیتی و NAT را پیکربندی و مدیریت کنید.
o پیکربندی و مدیریت استراتژی های پیشگیری از تهدید برای مسدود کردن ترافیک.
o خط مشی را بر اساس برنامه (برنامه) و هویت کاربر (کاربر-ID) پیکربندی کنید.
o رمزگشایی SSL را در فایروال پیکربندی کنید تا جلسات رمزگشایی شده کنترل را بازرسی کنید.
o ترافیک شبکه را با استفاده از رابط وب تعاملی و گزارش های فایروال مانیتور کنید.
پیش نیازها:
دانش آموزان باید با مفاهیم شبکه ، از جمله مسیریابی ، تعویض و آدرس دهی IP آشنا باشند. دانش آموزان همچنین باید با مفاهیم اساسی امنیتی آشنا باشند. تجربه با سایر فن آوری های امنیتی (IPS ، پروکسی و فیلتر محتوا) یک مزیت است. آموزش توصیه شده شامل موارد ضروری فایروال: پیکربندی و مدیریت (EDU-210) دوره.
طرح امتحان:
مدیریت و خدمات 22 ٪
مدیریت اشیاء 20 ٪
ارزیابی سیاست و مدیریت 28 ٪
تأمین ترافیک 30 ٪
نمایش نظرات