Check Point R80 – Подготовка за сертифициране

В този курс (Check Point – Подготовка за сертифициране Check Point R80) ще придобиете разбиране за основните концепции и умения, необходими за конфигуриране Check Point Защитен шлюз и софтуерни блейдове за управление. Също така ще научите как да конфигурирате политика за сигурност и ще научите за управлението и наблюдението на защитена мрежа, надграждане и конфигуриране на шлюз за сигурност и внедряване на виртуална частна мрежа. Този курс също така обхваща теми като ефективно изграждане, модифициране, внедряване и отстраняване на проблеми Check Point Системи за сигурност. Ще изучавате процесите на защитната стена и ще разгледате отблизо обработката на потребителите и ядрото и Stateful Inspection. Лабораторните упражнения включват конфигуриране на шлюзове за сигурност, внедряване на VPN и изпълнение на разширени задачи за отстраняване на неизправности на защитната стена.

Към кого е адресирано?

Този курс е насочен към системни администратори, анализатори по поддръжката, мениджъри по сигурността, мрежови инженери, всеки, който търси CCSA и CCSE сертификация.

Какво ще научите?

След завършване ще знаете как да:

– Интерпретирайте концепцията за защитна стена и разберете механизмите, използвани за контролиране на мрежовия трафик.
- Опишете основните елементи на Check Pointунифицирана архитектура за управление на сигурността.
– Разпознаване на функции, функции и инструменти на SmartConsole.
– Разберете Check Point опции за внедряване.
- Опишете основните функции на Gaia.
– Опишете основните елементи на политиката за сигурност.
- Разберете как се извършва проверката на трафика в единна политика за сигурност.
- Обобщете как административните роли и разрешенията помагат при управлението на политиката.
– Припомнете си как да прилагате техники за архивиране.
- Разберете Check Point концепция за ниво политика.
- Разпознава Check Point решения и продукти за сигурност и как работят за защита на вашата мрежа.
- Разберете лицензионните и договорните изисквания за Check Point продукти за сигурност.
- Идентифицирайте инструменти, предназначени за наблюдение на данни, определяне на заплахи и разпознаване на подобрения в производителността.
- Идентифицирайте инструменти, предназначени да реагират бързо и ефективно на промени в шлюзове, тунели, отдалечени потребители, модели на трафик поток и други дейности.
– Разберете внедряванията и общностите на VPN от сайт до сайт и отдалечен достъп.
– Разберете как да анализирате и интерпретирате VPN трафик.
– Разпознаване как да дефинирате потребители и потребителски групи.
- Разберете как да управлявате потребителския достъп за вътрешни и външни потребители.
- Разберете основните концепции на технологията ClusterXL и нейните предимства.
- Разберете как да изпълнявате периодични администраторски задачи, както е посочено в длъжностните характеристики на администратора.

Теми на CCSE

– Идентифицирайте разширени CLI команди.
- Разберете процедурите за управление на системата, включително как да извършвате системни надстройки и да прилагате корекции и актуални корекции.
- Опишете Check Point Инфраструктура на защитната стена.
– Опишете усъвършенствани методи за събиране на важни данни за шлюза с помощта на CPView и CPInfo.
– Разпознайте как Check PointГъвкавата API архитектура поддържа автоматизация и оркестрация.
– Обсъждане на разширени функции на ClusterXL.
– Опишете предимствата на мрежовото резервиране на VRRP.
- Разберете как технологията за ускорение SecureXL се използва за подобряване и подобряване на производителността.
– Разберете как технологията за ускорение CoreXL се използва за подобряване и подобряване на производителността.
– Идентифицирайте компонентите на SmartEvent, които съхраняват регистрационни файлове за мрежова активност и идентифицират събития.
– Обсъдете процеса SmartEvent, който определя кои мрежови дейности могат да доведат до проблеми със сигурността.
- Разберете как SmartEvent може да помогне при откриване, коригиране и предотвратяване на заплахи за сигурността.
– Обсъдете софтуера за мобилен достъп Blace и как той защитава комуникацията и данните.
– Разберете опциите за внедряване на Mobile Access.
- Разпознава Check Point Решения за отдалечен достъп.
- Дискусия Check Point Компонентите на капсулата и как защитават мобилни устройства и бизнес документи.
- Различна дискусия Check Point Решения за атаки като zero-day и Advanced Persistent Threats.
– Разберете как SandBlast, Threat Emulation и Threat Extraction предотвратяват инциденти със сигурността.
– Определете как Check Point Предотвратяването на мобилни заплахи може да помогне за защитата на данните, достъпни на издадени от компанията смартфони и таблети.

Предпоставки:

Студентите трябва да имат общи познания по TCP/IP и работни познания по Windows, UNIX, мрежови технологии и интернет

График на курса:

Материалите на курса са на английски език. Обучението се води на румънски език.

CCSA R80.10 – Теми на курса

  • Въведение в Check Point Технологии
  • Управление на политиката за сигурност
  • Политически слоеве
  • Check Point Решения за сигурност и лицензиране
  • Видимост на трафика
  • Основни понятия на VPN
  • Управление на потребителския достъп
  • Работа с ClusterXL
  • Изпълнение на задача на администратор

CCSA R80.10 – Лабораторни упражнения

  • Работа с Gaia Portal
  • Промяна на съществуваща политика за сигурност
  • Конфигуриране на скриване и статичен NAT
  • Управление на администраторския достъп
  • Инсталиране и управление на отдалечен шлюз за сигурност
  • Управление на резервни копия
  • Дефиниране на слоеве на политики за контрол на достъпа
  • Дефиниране и споделяне на слоеве на политика за сигурност
  • Работа с лицензи и договори
  • Работещ с Check Point Дневник
  • Поддържането Check Point Дневник
  • Конфигуриране на VPN от сайт до сайт
  • Осигуряване на потребителски достъп
  • Работа с Cluster XL
  • Проверка на съответствието на мрежата
  • Работа с CP View

CCSE R80.10 – Теми на курса

  • Управление на системата
  • Автоматизация и оркестрация
  • Съкращаване
  • Ускорение
  • SmartEvent
  • Мобилен и отдалечен достъп
  • Предотвратяване на заплахи

CCSE R80.10 – Лабораторни упражнения

  • Надграждане на сървър за управление на сигурността до R80. 10
  • Прилагане Check Point Актуални корекции
  • Конфигуриране на нов клъстер за шлюз за сигурност
  • Основни CLI елементи на администрирането на защитната стена
  • Конфигуриране на ръчно преобразуване на мрежови адреси
  • Управление на обекти с помощта на Check Point API
  • Разрешаването Check Point VRRP
  • Разполагане на вторичен сървър за управление на сигурността
  • Преглед на верижните модули
  • Работа със SecureXL
  • Работа с CoreXL
  • Оценяване на заплахи със SmartEvent
  • Управление на мобилен достъп
  • Разбиране на IPS защитите
  • Внедряване на IPS Geo Protection
  • Преглед на настройките и защитите за предотвратяване на заплахи
  • Внедряване на емулация на заплахи и извличане на заплахи

Препоръчваме да продължите с:

Няма препоръчителни курсове след завършване на този курс.

Сертификационни програми

CCSA и CCSE сертифициране.

Check Point R80 – Подготовка за сертифициране

Персонализирани оферти за групи от минимум 2 човека

Подробности за курса

Продължителност:

5
дни

Цена:

При поискване

Доставка:

Преподаване в класна стая, хибридна класна стая, виртуална класна стая

Ниво:

3. Професионален

Роли:

инженер за сигурност