Forcepoint | Learning
Forcepoint Next Generation Firewall (NGFW) Administrator

Formation Forcepoint Next Generation Firewall (NGFW) Administrator - 3 Days : Maîtrisez la configuration, la gestion et la sécurité de votre NGFW en 3 jours intensifs.
À propos du cours Forcepoint Next Generation Firewall (NGFW) Administrator
Description
Dans ce cours de formation virtuelle en ligne dirigée par un instructeur (VILT) de trois jours, vous apprendrez les compétences nécessaires pour exercer en tant qu'administrateur système chargé de l'installation, de la configuration, de l'administration et du support de Forcepoint NGFW.
Grâce à un contenu didactique, des démonstrations et des exercices pratiques en laboratoire, vous apprendrez les exigences et les recommandations pour déployer avec succès Forcepoint NGFW dans divers environnements de réseau.
Vous développerez une expertise dans la création de règles et politiques de sécurité, la gestion des utilisateurs et de l'authentification, la configuration des VPN, l'inspection approfondie du trafic, et l'accomplissement des tâches administratives courantes incluant la surveillance de l'état et le reporting.
Objectifs
- Accéder à l'environnement de formation virtuel, aux matériaux de cours et à l'environnement de laboratoire.
- Articuler les bénéfices et différenciateurs du système NGFW.
- Identifier les composants du SMC et leurs rôles.
- Administrer les composants SMC et les utiliser pour gérer et surveiller les firewalls NGFW.
- Configurer les politiques de sécurité et le contrôle d'accès.
Audience
- Nouveaux et actuels clients de Forcepoint NGFW
- Partenaires de canal Forcepoint
- Utilisateurs finaux de Forcepoint NGFW
Prérequis
- Compréhension générale de l'administration système et des services Internet.
- Connaissances de base des concepts de réseautage et de sécurité informatique.
Pour suivre ce cours en ligne virtuel, vous devez disposer d'un ordinateur avec :
- Une connexion internet à haute vitesse (connexion minimale de 1 MB requise)
- Un navigateur web à jour (Google Chrome recommandé)
- Un visualiseur de PDF
- Microsoft Teams
- Haut-parleurs et microphone ou casque (casque recommandé)
- Il est également recommandé d'avoir une tablette séparée ou un lecteur de livres électroniques pour la livraison du cours et du livre de laboratoire.
Programme
Forcepoint NGFW - Guide de formation pour administrateurs
Explorez les aspects fondamentaux de la gestion et de la configuration du Next-Generation Firewall (NGFW) de Forcepoint à travers ces modules de formation détaillés. Apprenez à sécuriser votre réseau, gérer les politiques de sécurité, et optimiser vos installations NGFW.
Module 0 : Introduction –
- Préparer l'utilisation de l'environnement de formation virtuel.
Module 1 : Vue d'ensemble de NGFW +
- Énumérer les bénéfices et/ou différenciateurs du NGFW.
- Expliquer les différences entre les rôles opérationnels.
- Décrire le moteur et les appareils NGFW.
- Décrire au moins une des méthodes d'installation.
- Expliquer les trois plateformes sur lesquelles le NGFW peut être déployé.
Module 2 : Vue d'ensemble du SMC +
- Décrire le Security Management Center et ses principales fonctionnalités.
- Décrire l'architecture système du NGFW.
- Identifier les ports utilisés pour la communication entre les composants SMC.
- Expliquer l'utilisation des emplacements et adresses de contact.
- Expliquer l'utilisation des domaines SMC.
Module 3 : Débuter avec SMC +
- Décrire le client de gestion et son fonctionnement.
- Créer des sauvegardes système.
- Décrire les options de haute disponibilité du SMC.
- Configurer l'accès administrateur au SMC.
- Appliquer la configuration aux moteurs NGFW.
- Décrire le fonctionnement des journaux.
Module 4 : Politiques et modèles NGFW +
- Décrire les types de politiques NGFW.
- Définir les modèles de politique de pare-feu.
- Créer une hiérarchie de politique de pare-feu.
- Décrire les avantages des alias et des règles de continuation.
Module 5 : Contrôle d'accès et NAT +
- Expliquer comment le trafic est apparié dans les règles d'accès.
- Expliquer les différents types de règles d'accès.
- Décrire les actions pour traiter le trafic dans les règles d'accès.
- Expliquer les différents types de NAT.
- Configurer des règles de NAT.
Module 6 : Inspection du trafic +
- Expliquer la différence entre service, service avec protocole, et proxy.
- Expliquer les méthodes de contrôle d'accès améliorées.
- Expliquer différentes façons de contrôler les applications.
- Lister les méthodes de détection utilisées dans l'inspection NGFW.
- Décrire les AETs et la normalisation.
- Décrire l'inspection TLS.
- Configurer l'inspection Snort sur le NGFW.
- Lister les produits Forcepoint qui s'intègrent avec le NGFW.
Module 7 : Politiques d'inspection +
- Expliquer comment envoyer le trafic pour une inspection profonde des paquets.
- Décrire les Situations et comment les utiliser.
- Définir les différents types de règles dans la politique d'inspection.
- Optimiser une politique d'inspection.
Module 8 : Détection de malwares et politiques de filtrage de fichiers +
- Lister les différentes options pour détecter les malwares.
- Expliquer comment envoyer le trafic pour la détection de malwares.
- Configurer une politique de filtrage de fichiers.
- Intégrer le NGFW avec un système de prévention de perte de données.
Module 9 : Alertes et notifications +
- Expliquer le processus d'escalade des alertes dans le système NGFW.
- Créer une politique d'alerte et une chaîne d'alerte pour escalader une alerte.
Module 10 : Utilisateurs et authentification +
- Identifier les serveurs d'annuaire supportés et les méthodes d'authentification.
- Expliquer le mécanisme d'authentification utilisateur basé sur le navigateur.
- Configurer l'authentification utilisateur.
- Différencier entre l'authentification utilisateur et l'identification utilisateur.
- Expliquer la différence entre le FUID de Forcepoint et l'ECA.
- Configurer la surveillance du comportement utilisateur.
Module 11 : VPN mobile et Portail SSL VPN +
- Lister les options d'accès VPN mobile pour NGFW.
- Décrire le Portail SSL VPN et la méthode de traduction URL Rewrite.
- Configurer un Portail SSL VPN.
Module 12 : VPN site à site +
- Définir les termes utilisés dans la terminologie VPN du NGFW.
- Expliquer comment fonctionnent les VPN site à site.
- Décrire les topologies VPN en maillage complet, étoile et hub.
- Lister les fonctionnalités SD-WAN supportées par le NGFW.
- Configurer un VPN basé sur une politique.
- Décrire comment fonctionne un VPN basé sur des routes.
Module 13 : Utilisation des journaux +
- Décrire les types d'entrées de journal disponibles dans le NGFW.
- Utiliser l'interface pour interpréter et analyser les journaux.
- Configurer et gérer les journaux.
- Créer des filtres permanents.
- Analyser comment les filtres de nettoyage affectent les données de journal.
- Configurer le serveur de journaux pour transférer des journaux vers des systèmes SIEM tiers.
- Décrire les méthodes disponibles pour gérer l'espace consommé par les données de journal.
Module 14 : Surveillance, statistiques et rapports +
- Décrire les avantages des instantanés de politique.
- Rechercher des règles dans une politique NGFW.
- Analyser la structure de la politique et appliquer des outils pour optimiser les règles d'accès.
Module 15 : Outils de politique +
- Surveiller l'activité du système et du pare-feu.
- Décrire l'utilisation des vues d'ensemble dans l'interface utilisateur du SMC.
- Configurer et générer des rapports.
- Surveiller les composants tiers.
Module 16 : Dépannage +
- Expliquer le processus de dépannage.
- Utiliser le SMC pour dépanner vos systèmes.
- Expliquer comment collecter des diagnostics pour le support.
- Résoudre des problèmes courants du SMC.
- Expliquer comment fonctionne le traitement des paquets par le NGFW.
Module 17 : Installation d'un pare-feu unique (salle de classe uniquement) +
- Décrire les options de déploiement du NGFW.
- Lister les fonctionnalités spécifiques aux pare-feu uniques.
- Configurer un pare-feu unique dans le SMC.
- Configurer un moteur NGFW pour le premier contact avec le SMC.
- Établir la confiance entre le SMC et un moteur NGFW nouvellement installé.
Module 18 : Nouveautés dans NGFW +
- Identifier les principales fonctionnalités nouvelles dans le NGFW version 6.10.
- Localiser la documentation nécessaire pour implémenter ces fonctionnalités.
Test et Certification
- Ce cours vous prépare à passer et réussir l'examen de certification NGFW Administrator.
- Une tentative d'examen est incluse dans le prix du cours, mais l'examen n'est pas administré pendant le cours.
- L'examen ne sera accessible qu'après le cours, suite à la soumission des retours par le délégué.
- Idéalement, les délégués devraient viser à passer l'examen dans les 30 jours suivant la participation au cours.
- Un score minimum de 80% à l'examen en ligne à choix multiples est requis pour réussir.