В този курс (Check Point – Подготовка за сертифициране Check Point R80) ще придобиете разбиране за основните концепции и умения, необходими за конфигуриране Check Point Защитен шлюз и софтуерни блейдове за управление. Също така ще научите как да конфигурирате политика за сигурност и ще научите за управлението и наблюдението на защитена мрежа, надграждане и конфигуриране на шлюз за сигурност и внедряване на виртуална частна мрежа. Този курс също така обхваща теми като ефективно изграждане, модифициране, внедряване и отстраняване на проблеми Check Point Системи за сигурност. Ще изучавате процесите на защитната стена и ще разгледате отблизо обработката на потребителите и ядрото и Stateful Inspection. Лабораторните упражнения включват конфигуриране на шлюзове за сигурност, внедряване на VPN и изпълнение на разширени задачи за отстраняване на неизправности на защитната стена.
Този курс е насочен към системни администратори, анализатори по поддръжката, мениджъри по сигурността, мрежови инженери, всеки, който търси CCSA и CCSE сертификация.
След завършване ще знаете как да:
– Интерпретирайте концепцията за защитна стена и разберете механизмите, използвани за контролиране на мрежовия трафик.
- Опишете основните елементи на Check Pointунифицирана архитектура за управление на сигурността.
– Разпознаване на функции, функции и инструменти на SmartConsole.
– Разберете Check Point опции за внедряване.
- Опишете основните функции на Gaia.
– Опишете основните елементи на политиката за сигурност.
- Разберете как се извършва проверката на трафика в единна политика за сигурност.
- Обобщете как административните роли и разрешенията помагат при управлението на политиката.
– Припомнете си как да прилагате техники за архивиране.
- Разберете Check Point концепция за ниво политика.
- Разпознава Check Point решения и продукти за сигурност и как работят за защита на вашата мрежа.
- Разберете лицензионните и договорните изисквания за Check Point продукти за сигурност.
- Идентифицирайте инструменти, предназначени за наблюдение на данни, определяне на заплахи и разпознаване на подобрения в производителността.
- Идентифицирайте инструменти, предназначени да реагират бързо и ефективно на промени в шлюзове, тунели, отдалечени потребители, модели на трафик поток и други дейности.
– Разберете внедряванията и общностите на VPN от сайт до сайт и отдалечен достъп.
– Разберете как да анализирате и интерпретирате VPN трафик.
– Разпознаване как да дефинирате потребители и потребителски групи.
- Разберете как да управлявате потребителския достъп за вътрешни и външни потребители.
- Разберете основните концепции на технологията ClusterXL и нейните предимства.
- Разберете как да изпълнявате периодични администраторски задачи, както е посочено в длъжностните характеристики на администратора.
Теми на CCSE
– Идентифицирайте разширени CLI команди.
- Разберете процедурите за управление на системата, включително как да извършвате системни надстройки и да прилагате корекции и актуални корекции.
- Опишете Check Point Инфраструктура на защитната стена.
– Опишете усъвършенствани методи за събиране на важни данни за шлюза с помощта на CPView и CPInfo.
– Разпознайте как Check PointГъвкавата API архитектура поддържа автоматизация и оркестрация.
– Обсъждане на разширени функции на ClusterXL.
– Опишете предимствата на мрежовото резервиране на VRRP.
- Разберете как технологията за ускорение SecureXL се използва за подобряване и подобряване на производителността.
– Разберете как технологията за ускорение CoreXL се използва за подобряване и подобряване на производителността.
– Идентифицирайте компонентите на SmartEvent, които съхраняват регистрационни файлове за мрежова активност и идентифицират събития.
– Обсъдете процеса SmartEvent, който определя кои мрежови дейности могат да доведат до проблеми със сигурността.
- Разберете как SmartEvent може да помогне при откриване, коригиране и предотвратяване на заплахи за сигурността.
– Обсъдете софтуера за мобилен достъп Blace и как той защитава комуникацията и данните.
– Разберете опциите за внедряване на Mobile Access.
- Разпознава Check Point Решения за отдалечен достъп.
- Дискусия Check Point Компонентите на капсулата и как защитават мобилни устройства и бизнес документи.
- Различна дискусия Check Point Решения за атаки като zero-day и Advanced Persistent Threats.
– Разберете как SandBlast, Threat Emulation и Threat Extraction предотвратяват инциденти със сигурността.
– Определете как Check Point Предотвратяването на мобилни заплахи може да помогне за защитата на данните, достъпни на издадени от компанията смартфони и таблети.
Студентите трябва да имат общи познания по TCP/IP и работни познания по Windows, UNIX, мрежови технологии и интернет
CCSA R80.10 – Теми на курса
- Въведение в Check Point Технологии
- Управление на политиката за сигурност
- Политически слоеве
- Check Point Решения за сигурност и лицензиране
- Видимост на трафика
- Основни понятия на VPN
- Управление на потребителския достъп
- Работа с ClusterXL
- Изпълнение на задача на администратор
CCSA R80.10 – Лабораторни упражнения
- Работа с Gaia Portal
- Промяна на съществуваща политика за сигурност
- Конфигуриране на скриване и статичен NAT
- Управление на администраторския достъп
- Инсталиране и управление на отдалечен шлюз за сигурност
- Управление на резервни копия
- Дефиниране на слоеве на политики за контрол на достъпа
- Дефиниране и споделяне на слоеве на политика за сигурност
- Работа с лицензи и договори
- Работещ с Check Point Дневник
- Поддържането Check Point Дневник
- Конфигуриране на VPN от сайт до сайт
- Осигуряване на потребителски достъп
- Работа с Cluster XL
- Проверка на съответствието на мрежата
- Работа с CP View
CCSE R80.10 – Теми на курса
- Управление на системата
- Автоматизация и оркестрация
- Съкращаване
- Ускорение
- SmartEvent
- Мобилен и отдалечен достъп
- Предотвратяване на заплахи
CCSE R80.10 – Лабораторни упражнения
- Надграждане на сървър за управление на сигурността до R80. 10
- Прилагане Check Point Актуални корекции
- Конфигуриране на нов клъстер за шлюз за сигурност
- Основни CLI елементи на администрирането на защитната стена
- Конфигуриране на ръчно преобразуване на мрежови адреси
- Управление на обекти с помощта на Check Point API
- Разрешаването Check Point VRRP
- Разполагане на вторичен сървър за управление на сигурността
- Преглед на верижните модули
- Работа със SecureXL
- Работа с CoreXL
- Оценяване на заплахи със SmartEvent
- Управление на мобилен достъп
- Разбиране на IPS защитите
- Внедряване на IPS Geo Protection
- Преглед на настройките и защитите за предотвратяване на заплахи
- Внедряване на емулация на заплахи и извличане на заплахи
Няма препоръчителни курсове след завършване на този курс.
CCSA и CCSE сертифициране.
Check Point R80 – Подготовка за сертифициране


