Prenez contact avec nous

Plan du cours

Introduction

  • Aperçu du portefeuille et de l'architecture de Palo Alto Networks
  • Architecture du pare-feu

Démarrage

  • Configuration des paramètres initiaux du pare-feu
  • Configuration des paramètres du réseau de gestion
  • Activation d'un pare-feu
  • Gestion des licences et des logiciels

Gestion des configurations du pare-feu

  • Gestion des configurations
  • Affichage et surveillance des journaux du pare-feu

Gestion des comptes d'administrateur du pare-feu

  • Gestion de l'authentification et de l'autorisation du pare-feu
  • Création d'un compte d'administrateur local du pare-feu
  • Création d'un compte d'administrateur non local du pare-feu
  • Création d'un compte d'administrateur du pare-feu pour la connexion non interactive

Connexion du pare-feu aux réseaux de production

  • Blockage des menaces par segmentation réseau
  • Utilisation des interfaces réseau et des zones de sécurité
  • Interfaces de couche 3 et sous-interfaces
  • Utilisation des interfaces en mode pont virtuel (virtual wire)
  • Interfaces en mode miroir (Tap)
  • Utilisation des routeurs virtuels
  • Interfaces de boucle locale (Loopback)

Gestion des règles de politique de sécurité

  • Création et gestion des règles de politique de sécurité
  • Création et gestion des règles de politique NAT
  • Contrôle de l'utilisation des applications via app-ID

Blockage des menaces

  • Blockage des menaces par les politiques de sécurité et NAT
  • Blockage des attaques par paquets et par protocole
  • Blockage des menaces provenant de sources malveillantes connues
  • Blockage des menaces par identification des applications
  • Blockage des menaces par identification des utilisateurs
  • Blockage des menaces par identification des appareils
  • Blockage des menaces inconnues
  • Blockage des menaces dans le trafic chiffré
  • Prévention de l'utilisation d'identifiants compromis
  • Blockage des menaces par les profils de sécurité
  • Filtrage des URL pour bloquer le trafic Web inapproprié
  • Déchiffrement pour bloquer les menaces dans le trafic chiffré

Informations sur les menaces et le trafic

  • Localisation d'informations précieuses à l'aide des journaux et des rapports
  • Transfert des informations sur les menaces et le trafic vers des services externes

Meilleures pratiques de sécurité

Résumé et prochaines étapes

Pré requis

  • Connaissances de base des concepts réseau et de sécurité

Audience

  • Professionnels de la sécurité
  • Analystes en cybersécurité
  • Administrateurs
 35 Heures

Nombre de participants


Prix par participant

Cours à venir

Catégories Similaires