1
Administration avancée de Gaia & API
- Utilisation de l’interface CLI Gaia.
- Création d’objets et de règles via l’API.
- Automatisation avec les appels API REST.
Exercice
Installation du SMS et des GWs en R81.20.
Utilisation de l’API pour créer des objets et règles de base.
2
Mise à niveau des systèmes Check Point
- Méthodes de mise à jour de Gaia.
- Upgrade centralisé des passerelles et serveurs de management.
Exercice
Mise à niveau avancée du Management de R81.20 vers R82.
Mise à niveau centralisée de la passerelle principale et distante.
3
Les processus Check Point et installation de la politique de sécurité
- Fonctionnement des processus Check Point. Les commandes pour les visualiser
- Utilisation de SmartTasks avec des scripts pour l’automatisation.
- Installation accélérée de la politique de sécurité.
- Policy Packages, Layers, objets dynamiques, « Updatable Objects ».
- Introduction de « Dynamic Layer ». Communication directe avec la passerelle via l’API.
Exercice
Configure SmartTasks.
Vérification des fichiers d’installation. Création des objets dynamiques. Utilisation du « Dynamic Layer » pour créer des objets et règles directement dans le firewall principal.
4
Optimisation des performances – SecureXL & CoreXL
- Accélération matérielle et logicielle.
- CoreXL Affinity, Dynamic Dispatcher, Hyperflow.
5
VPN avancé – Routage Domain-Based
- VPN Domain-Based vs Route-Based.
- Surveillance des tunnels avec Network Probe.
- Wire Mode et méthodes d’authentification.
Exercice
.Mise en place du Routage VPN (Domain-Based).
6
Accès distant sécurisé
- VPN SSL/IPSec avec Mobile Access Blade.
- Authentification SAML et intégration Active Directory.
Exercice
Mise en place des connexions VPN de type « Remote Access » et SSL
7
Logs, monitoring et SmartEvent
- SmartEvent, SAM, ConnView.
- Reporting avancé et conformité.
Exercice
Configuration de SmartEvent.
8
Inspection HTTPS et sécurité applicative
- Déchiffrement HTTPS, SNI, HTTP/3 (QUIC).
- Modes de performance et gestion des certificats.
Exercice
Mise en oeuvre de l’inspection HTTPS.
9
Politique à base d’utilisateurs
- Identity Awareness, Access Roles.
Exercice
Authentification : mise en place d’Identity Awareness, création de rôles et des accès.
10
Clustering
- Haute disponibilité et « load sharing » avec ClusterXL et ElasticXL.
Exercice
Mise en œuvre de « Load Sharing » via ElasticXL.