Opleiding : CCSA, Check Point Certified Security Administrator R81, voorbereiding op certificering

CCSA, Check Point Certified Security Administrator R81, voorbereiding op certificering




In deze cursus leert u alle technieken en methodieken die u nodig hebt om te slagen voor het CCSA R81 certificeringsexamen. U leert hoe u een beveiligingsbeleid, adresvertaling (NAT) en de Intrusion Prevention System (IPS) module implementeert.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Beschikbaar in het Engels op aanvraag

Ref. CPQ
  4d - 28u00
Prijs : 3350 € V.B.




In deze cursus leert u alle technieken en methodieken die u nodig hebt om te slagen voor het CCSA R81 certificeringsexamen. U leert hoe u een beveiligingsbeleid, adresvertaling (NAT) en de Intrusion Prevention System (IPS) module implementeert.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
Check Point R81 installeren en configureren
Adresomzetting (NAT) implementeren
Een beveiligingsbeleid implementeren en verkeer monitoren
Voorbereiding op het officiële examen dat leidt tot CCSA-certificering

Doelgroep
Systeem-/netwerk-/beveiligingstechnici, -beheerders en -ingenieurs.

Voorafgaande vereisten
Goede kennis van TCP/IP. Basiskennis van IT-beveiliging.

Certificatie
Om deel te nemen aan het certificeringsexamen hoeft u zich alleen maar te registreren op de Check Point website. U kunt het examen dan direct online afleggen of in een erkend centrum.

Opleidingsprogramma

1
Inleiding

  • Check Point-producten.
  • Nieuwigheden van de R80-versie.

2
Werking en installatie

  • Architectuur in gedistribueerde modus en in zelfstandige modus.
  • Beheerserver. SIC-protocol.
  • Back-up- en herstelopdrachten.
  • Voorstelling van het Gaïa-systeem.
Praktisch werk
Installatie van Check Point R80.

3
Implementatie van een beveiligingsbeleid

  • Aan de slag met SmartConsole.
  • SmartDashboard R80 starten en gebruiken.
  • Beveiligingsbeleid. Regelbeheer.
Praktisch werk
Installatie van SmartConsole. Objecten maken. Een beveiligingsbeleid realiseren. Anti-adresvervalsing activeren.

4
Adresomzetting (NAT)

  • Regels voor adresomzetting met IPv4 en IPv6.
  • Statische NAT (One To One NAT) en dynamische NAT (.Many To One NAT)/PAT.
  • ARP-problematiek en routering.
Praktisch werk
Implementatie van automatische NAT van het statisch type, Hide en regels voor manuele transacties.

5
Monitoring en logboekbeheer

  • Beleid inzake logboekbeheer.
  • Verbindingen opvolgen met SmartView Tracker.
  • SmartView Monitor, functies en alarmdrempels.
Praktisch werk
Activering van monitoring, gebruik van het Suspicious Activity Monitoring Protocol, visualisatie van verkeer, monitoring van de status van het beveiligingsbeleid.

6
R80-clientauthenticatie

  • Identity Awareness. Application Control.
  • Soorten authenticaties.
Praktisch werk
Implementatie van Identity Awareness.

7
Site-naar-site-VPN en mobiel VPN

  • VPN-architectuur. Grondbeginselen van versleuteling.
  • Inleiding tot IKE en IPSec.
  • Certificeringsinstantie (CA). Domain-Based VPN.
  • SecureClient en SSL Network Extender.
Praktisch werk
Implementatie van een IPSec site-naar-site-tunnel met behulp van een preshared key en een certificaat. Configuratie van externe toegang met IPSec VPN en SSL VPN.

8
IPS-module

  • Voorstelling van IPS.
  • Web Intelligence. Application Intelligence.
  • IPS- en IDS-beveiligingsprofielen.
Praktisch werk
Voorbeeld van bescherming tegen kwetsbaarheden met de IPS-module.


Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie