Opleiding : CCSA, Check Point Certified Security Administrator R81, voorbereiding op certificering

CCSA, Check Point Certified Security Administrator R81, voorbereiding op certificering




In deze cursus leert u alle technieken en methodieken die u nodig hebt om te slagen voor het CCSA R81 certificeringsexamen. U leert hoe u een beveiligingsbeleid, adresvertaling (NAT) en de Intrusion Prevention System (IPS) module implementeert.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand

Ref. CPQ
  4d - 28u00
Prijs : Neem contact met ons op




In deze cursus leert u alle technieken en methodieken die u nodig hebt om te slagen voor het CCSA R81 certificeringsexamen. U leert hoe u een beveiligingsbeleid, adresvertaling (NAT) en de Intrusion Prevention System (IPS) module implementeert.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
Check Point R81 installeren en configureren
Adresomzetting (NAT) implementeren
Een beveiligingsbeleid implementeren en verkeer monitoren
Voorbereiding op het officiële examen dat leidt tot CCSA-certificering

Doelgroep
Systeem-/netwerk-/beveiligingstechnici, -beheerders en -ingenieurs.

Voorafgaande vereisten
Goede kennis van TCP/IP. Basiskennis van IT-beveiliging.

Certificatie
Om deel te nemen aan het certificeringsexamen hoeft u zich alleen maar te registreren op de Check Point website. U kunt het examen dan direct online afleggen of in een erkend centrum.

Opleidingsprogramma

1
Inleiding

  • Check Point-producten.
  • Nieuwigheden van de R80-versie.

2
Werking en installatie

  • Architectuur in gedistribueerde modus en in zelfstandige modus.
  • Beheerserver. SIC-protocol.
  • Back-up- en herstelopdrachten.
  • Voorstelling van het Gaïa-systeem.
Praktisch werk
Installatie van Check Point R80.

3
Implementatie van een beveiligingsbeleid

  • Aan de slag met SmartConsole.
  • SmartDashboard R80 starten en gebruiken.
  • Beveiligingsbeleid. Regelbeheer.
Praktisch werk
Installatie van SmartConsole. Objecten maken. Een beveiligingsbeleid realiseren. Anti-adresvervalsing activeren.

4
Adresomzetting (NAT)

  • Regels voor adresomzetting met IPv4 en IPv6.
  • Statische NAT (One To One NAT) en dynamische NAT (.Many To One NAT)/PAT.
  • ARP-problematiek en routering.
Praktisch werk
Implementatie van automatische NAT van het statisch type, Hide en regels voor manuele transacties.

5
Monitoring en logboekbeheer

  • Beleid inzake logboekbeheer.
  • Verbindingen opvolgen met SmartView Tracker.
  • SmartView Monitor, functies en alarmdrempels.
Praktisch werk
Activering van monitoring, gebruik van het Suspicious Activity Monitoring Protocol, visualisatie van verkeer, monitoring van de status van het beveiligingsbeleid.

6
R80-clientauthenticatie

  • Identity Awareness. Application Control.
  • Soorten authenticaties.
Praktisch werk
Implementatie van Identity Awareness.

7
Site-naar-site-VPN en mobiel VPN

  • VPN-architectuur. Grondbeginselen van versleuteling.
  • Inleiding tot IKE en IPSec.
  • Certificeringsinstantie (CA). Domain-Based VPN.
  • SecureClient en SSL Network Extender.
Praktisch werk
Implementatie van een IPSec site-naar-site-tunnel met behulp van een preshared key en een certificaat. Configuratie van externe toegang met IPSec VPN en SSL VPN.

8
IPS-module

  • Voorstelling van IPS.
  • Web Intelligence. Application Intelligence.
  • IPS- en IDS-beveiligingsprofielen.
Praktisch werk
Voorbeeld van bescherming tegen kwetsbaarheden met de IPS-module.


Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand