Zkuste nás kontaktovat

Návrh Školení

Úvod

  • Přehled portfolia a architektury Palo Alto Networks
  • Architektura firewallů

Začínáme

  • Konfigurace počátečních nastavení firewallu
  • Nastavení síťových parametrů pro správu
  • Aktivace firewallu
  • Správa licencí a softwaru

Správa konfigurace firewallu

  • Spravování nastavení firewallu
  • Prohlížení a sledování logů firewallu

Správa administrátorských účtů firewallu

  • Řízení autentizace a autorizace na firewallu
  • Vytvoření lokálního administrátorského účtu na firewallu
  • Vytvoření nelokálního administrátorského účtu na firewallu
  • Vytvoření administrátorského účtu určeného pouze k automatizovanému přístupu

Připojení firewallu k produkční síti

  • Ochrana před hrozbami pomocí segmentace sítě
  • Využití síťových rozhraní a bezpečnostních zón
  • Rozhraní 3. vrstvy a jejich podrozhraní
  • Použití virtuálních rozhraní typu wire
  • Tapovací rozhraní
  • Využití virtuálních směrovačů
  • Loopbacková rozhraní

Správa bezpečnostních pravidel

  • Tvorba a správa bezpečnostních pravidel
  • Tvorba a správa pravidel NAT
  • Ovládání využití aplikací pomocí technologie App-ID

Blokování hrozeb

  • Bránění se před hrozbami prostřednictvím bezpečnostních a NAT pravidel
  • Blokování útoků založených na typech paketů či protokolů
  • Ochrana před hrozbami pocházejícími ze známých nebezpečných zdrojů
  • Identifikace a blokování hrozeb podle použitých aplikací
  • Identifikace a blokování hrozeb podle uživatelů
  • Identifikace a blokování hrozeb podle zařízení
  • Ochrana před neznámými hrozbami
  • Blokování hrozeb v šifrovaném provozu
  • Prevence zneužití ukradených přihlašovacích údajů
  • Ochrana pomocí bezpečnostních profilů
  • Filtrování nevhodného webového provozu s využitím URL filtru
  • Šifrovací techniky pro detekci hrozeb v šifrovaném provozu

Informace o hrozbách a síťovém provozu

  • Nalezení užitečných informací v logech a hlášeních
  • Předávání údajů o hrozbách a síťovém provozu externím systémům

Doporučené postupy v oblasti bezpečnosti

Shrnutí a další kroky

Požadavky

  • Základní znalosti síťových a bezpečnostních konceptů

Cílová skupina

  • Odborníci na bezpečnost
  • Analytici v oblasti kybernetické bezpečnosti
  • Správci systémů
 35 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie