Formation FORTINET Installation et configuration d’un firewall FortiGate
Objectifs
Identifier les composants et les fonctionnalités de base d’un firewall FortiGate.
Expliquer les concepts de filtrage réseau et applicatif ainsi que les modes de fonctionnement du firewall.
Configurer un firewall FortiGate pour mettre en œuvre une politique de filtrage réseau et applicatif.
Analyser les besoins de sécurité d’une organisation et adapter les configurations du firewall en conséquence.
Intégrer les fonctionnalités avancées telles que le VPN IPSEC et SSL dans une architecture de sécurité existante.
Évaluer l’efficacité des configurations de sécurité mises en place et proposer des améliorations pour répondre aux besoins évolutifs de l’entreprise.
Pré-requis
Participants
Programme de formation
INTRODUCTION
-
Technologies et caractéristiques des firewalls
-
L'architecture
- La famille des produits FORTINET
-
Les composants de l'Appliance
-
Configuration et administration
-
Les tâches d'administration
-
Les modes CLI/GUI et FortiManager
-
La procédure d'installation
-
Prise en main de l'interface
-
Travaux pratiques
- Installer et configurer le firewall
LE FILTRAGE RÉSEAU ET LE FILTRAGE APPLICATIF
-
La politique de contrôle d'accès du firewall
- Le filtrage des adresses et des ports
-
Définir une politique de filtrage
- Gestion des règles
-
Le filtrage de contenu et détection de pattern
-
Le filtrage URL
- Les options avancées
-
Les filtres anti-spam
- Le contrôle du protocole SMTP
-
Les fichiers attachés
- Les profils de protection
- L'antivirus
- Le blocage par extension de fichiers
-
Travaux pratiques
- Mise en place d'une stratégie de filtrage réseau et applicative
LE NAT ET LE ROUTAGE
-
Les modes d'utilisation NAT/Route/Transparent
-
Le routage statique et le routage dynamique
-
Quelle politique de routage mettre en place ?
-
Travaux pratiques
- Mise en place d'une politique de routage
- L'authentification avec l'AD ou Radius
LES VLAN ET LE VIRTUAL DOMAINS (VDOM)
-
Rappels sur le concept de VLAN
- Quand l'utiliser ?
-
Administration et supervision
-
Le routage InterVDOM
-
Travaux pratiques
- Installation et configuration de VLAN et VDOM
LE VPN AVEC IPSEC
-
Rappels d'IPSEC
- Le VPN IPSEC site à site
-
Le mode interface et le mode tunnel
-
Le VPN IPSEC client à site
-
Le client "FortiClient"
- L'authentification Xauth
-
Les tunnels avec la clé prépartagée
-
Travaux pratiques
- Configurer un tunnel IPSEC
LE VPN AVEC SSL
-
Rappels sur le protocole SSL
-
Le mode Tunnel et le mode Portail
-
Choisir le mode appoprié
-
Travaux pratiques
- Configuration de tunnel SSL mode portail et tunnel
HAUTE DISPONIBILITÉ
-
Les concepts de haute disponibilité
-
Le mode actif-passif/actif-actif
-
Répondre au besoin de l'entreprise
-
Travaux pratiques
- Mise en place de la haute disponibilité FGCP actif/passif