1
Inleiding
- Check Point-producten.
- Nieuwigheden van de R80-versie.
2
Werking en installatie
- Architectuur in gedistribueerde modus en in zelfstandige modus.
- Beheerserver. SIC-protocol.
- Back-up- en herstelopdrachten.
- Voorstelling van het Gaïa-systeem.
Praktisch werk
Installatie van Check Point R80.
3
Implementatie van een beveiligingsbeleid
- Aan de slag met SmartConsole.
- SmartDashboard R80 starten en gebruiken.
- Beveiligingsbeleid. Regelbeheer.
Praktisch werk
Installatie van SmartConsole. Objecten maken. Een beveiligingsbeleid realiseren. Anti-adresvervalsing activeren.
4
Adresomzetting (NAT)
- Regels voor adresomzetting met IPv4 en IPv6.
- Statische NAT (One To One NAT) en dynamische NAT (.Many To One NAT)/PAT.
- ARP-problematiek en routering.
Praktisch werk
Implementatie van automatische NAT van het statisch type, Hide en regels voor manuele transacties.
5
Monitoring en logboekbeheer
- Beleid inzake logboekbeheer.
- Verbindingen opvolgen met SmartView Tracker.
- SmartView Monitor, functies en alarmdrempels.
Praktisch werk
Activering van monitoring, gebruik van het Suspicious Activity Monitoring Protocol, visualisatie van verkeer, monitoring van de status van het beveiligingsbeleid.
6
R80-clientauthenticatie
- Identity Awareness. Application Control.
- Soorten authenticaties.
Praktisch werk
Implementatie van Identity Awareness.
7
Site-naar-site-VPN en mobiel VPN
- VPN-architectuur. Grondbeginselen van versleuteling.
- Inleiding tot IKE en IPSec.
- Certificeringsinstantie (CA). Domain-Based VPN.
- SecureClient en SSL Network Extender.
Praktisch werk
Implementatie van een IPSec site-naar-site-tunnel met behulp van een preshared key en een certificaat. Configuratie van externe toegang met IPSec VPN en SSL VPN.
8
IPS-module
- Voorstelling van IPS.
- Web Intelligence. Application Intelligence.
- IPS- en IDS-beveiligingsprofielen.
Praktisch werk
Voorbeeld van bescherming tegen kwetsbaarheden met de IPS-module.