In questo corso (Check Point – Preparazione alla certificazione Check Point R80) acquisirai una comprensione dei concetti di base e delle competenze necessarie per la configurazione Check Point Gateway di sicurezza e blade software di gestione. Imparerai anche come configurare una politica di sicurezza e imparerai a gestire e monitorare una rete sicura, aggiornare e configurare un gateway di sicurezza e implementare una rete privata virtuale. Questo corso tratta anche argomenti quali come creare, modificare, distribuire e risolvere i problemi in modo efficace Check Point Sistemi di sicurezza. Studierai i processi del firewall e osserverai da vicino l'elaborazione dell'utente e del kernel e l'ispezione dello stato. I laboratori includono la configurazione di gateway di sicurezza, l'implementazione di VPN e l'esecuzione di attività avanzate di risoluzione dei problemi sul firewall.
Questo corso è rivolto ad amministratori di sistema, analisti di supporto, responsabili della sicurezza, ingegneri di rete e chiunque desideri la certificazione CCSA e CCSE.
Al termine saprai come:
– Interpretare il concetto di Firewall e comprendere i meccanismi utilizzati per il controllo del traffico di rete.
- Descrivere gli elementi chiave di Check PointL'architettura unificata di gestione della sicurezza di.
– Riconoscere caratteristiche, funzioni e strumenti della SmartConsole.
- Comprendere Check Point opzioni di distribuzione.
- Descrivere le funzioni base di Gaia.
– Descrivere gli elementi essenziali di una Politica di Sicurezza.
- Comprendere come avviene l'ispezione del traffico in una politica di sicurezza unificata.
- Riepilogare il modo in cui i ruoli e le autorizzazioni di amministrazione aiutano nella gestione delle policy.
– Ricordare come implementare le tecniche di backup.
- Capire il Check Point concetto di livello politico.
- Riconoscere Check Point soluzioni e prodotti per la sicurezza e come funzionano per proteggere la rete.
- Comprendere i requisiti di licenza e di contratto per Check Point prodotti per la sicurezza.
- Identificare gli strumenti progettati per monitorare i dati, determinare le minacce e riconoscere i miglioramenti delle prestazioni.
- Identificare strumenti progettati per rispondere in modo rapido ed efficiente ai cambiamenti nei gateway, nei tunnel, negli utenti remoti, nei modelli di flusso del traffico e in altre attività.
– Comprendere le distribuzioni e le comunità VPN da sito a sito e di accesso remoto.
– Comprendere come analizzare e interpretare il traffico VPN.
– Riconoscere come definire utenti e gruppi di utenti.
- Comprendere come gestire l'accesso degli utenti interni ed esterni.
- Comprendere i concetti di base della tecnologia ClusterXL e i suoi vantaggi.
- Comprendere come eseguire attività amministrative periodiche come specificato nelle descrizioni dei lavori dell'amministratore.
Temi del CCSE
– Identificare i comandi CLI avanzati.
- Comprendere le procedure di gestione del sistema, incluso come eseguire gli aggiornamenti del sistema e applicare patch e hotfix.
- Descrivi il Check Point Infrastruttura firewall.
– Descrivere metodi avanzati per la raccolta di dati gateway importanti utilizzando CPView e CPInfo.
– Riconoscere come Check PointL'architettura API flessibile di supporta l'automazione e l'orchestrazione.
– Discutere le funzioni avanzate di ClusterXL.
– Descrivere i vantaggi della ridondanza della rete VRRP.
- Comprendere come viene utilizzata la tecnologia di accelerazione SecureXL per migliorare e migliorare le prestazioni.
– Comprendere come la tecnologia di accelerazione CoreXL viene utilizzata per migliorare e migliorare le prestazioni.
– Identificare i componenti SmartEvent che memorizzano i registri delle attività di rete e identificano gli eventi.
– Discutere il processo SmartEvent che determina quali attività di rete possono portare a problemi di sicurezza.
- Comprendere come SmartEvent può aiutare a rilevare, correggere e prevenire le minacce alla sicurezza.
– Discutere il software di accesso mobile Blace e come protegge la comunicazione e i dati.
– Comprendere le opzioni di distribuzione dell'accesso mobile.
- Riconoscere Check Point Soluzioni di accesso remoto.
– Discutere Check Point Componenti della Capsule e come proteggono i dispositivi mobili e i documenti aziendali.
- Discussione diversa Check Point Soluzioni per attacchi come zero-day e Advanced Persistent Threats.
– Comprendere come SandBlast, Threat Emulation e Threat Extraction prevengono gli incidenti di sicurezza.
– Identificare come Check Point Mobile Threat Prevention può aiutare a proteggere i dati a cui si accede su smartphone e tablet forniti dall'azienda.
Gli studenti devono avere una conoscenza generale di TCP/IP e una conoscenza pratica di Windows, UNIX, tecnologia di rete e Internet
CCSA R80.10 – Argomenti del corso
- Introduzione alla Check Point Tecnologia
- Gestione delle politiche di sicurezza
- Livelli di politica
- Check Point Soluzioni di sicurezza e licenze
- Visibilità del traffico
- Concetti di base della VPN
- Gestione dell'accesso degli utenti
- Lavorare con ClusterXL
- Implementazione delle attività dell'amministratore
CCSA R80.10 – Esercitazioni di laboratorio
- Lavorare con Gaia Portal
- Modifica di una politica di sicurezza esistente
- Configurazione del NAT nascosto e statico
- Gestione dell'accesso amministratore
- Installazione e gestione di un gateway di sicurezza remoto
- Gestione dei backup
- Definizione dei livelli delle policy di controllo degli accessi
- Definizione e condivisione dei livelli delle politiche di sicurezza
- Lavorare con licenze e contratti
- Lavorando con Check Point Registri
- Mantenere Check Point Registri
- Configurazione di una VPN da sito a sito
- Fornire l'accesso agli utenti
- Lavorare con Cluster XL
- Verifica della conformità della rete
- Lavorare con CP View
CCSE R80.10 – Argomenti del corso
- Gestione del sistema
- Automazione e orchestrazione
- Ridondanza
- Accelerazione
- Evento intelligente
- Accesso mobile e remoto
- Prevenzione delle minacce
CCSE R80.10 – Esercitazioni di laboratorio
- Aggiornamento di un server di gestione della sicurezza a R80.10
- AMMISSIONE Check Point Aggiornamenti rapidi
- Configurazione di un nuovo cluster di gateway di sicurezza
- Elementi fondamentali della CLI per l'amministrazione del firewall
- Configurazione della traduzione manuale degli indirizzi di rete
- Gestire gli oggetti utilizzando il Check Point API
- Abilitare Check Point VRRP
- Distribuzione di un server di gestione della sicurezza secondario
- Visualizzazione dei moduli della catena
- Lavorare con SecureXL
- Lavorare con CoreXL
- Valutazione delle minacce con SmartEvent
- Gestione dell'accesso mobile
- Comprendere le protezioni IPS
- Distribuzione di IPS Geo Protection
- Revisione delle impostazioni e delle protezioni di Prevenzione delle minacce
- Distribuzione dell'emulazione delle minacce e dell'estrazione delle minacce
Non ci sono corsi consigliati dopo aver completato questo corso.
Certificazione CCSA e CCSE.
Check Point R80 – Preparazione alla certificazione


