Formation PALO ALTO Installation et configuration d’un Firewall 10.0 Essentials
Objectifs
Maîtriser l’architecture et la logique de flux des firewalls Palo Alto.
Configurer les zones de sécurité, les interfaces Layer 2, Layer 3, Virtual Wire et TAP, ainsi que les sous-interfaces et les routeurs virtuels.
Configurer et administrer les politiques de sécurité et de NAT, y compris les sources et destinations.
Utiliser les fonctionnalités App-ID et Content-ID.
Configurer et gérer les fonctionnalités de déchiffrement SSL.
Configurer la haute disponibilité en mode actif/passif pour assurer la continuité du service.
Utiliser les outils de surveillance, à générer des rapports et à configurer les VPNs site à site et Global Protect.
Pré-requis
Participants
Programme de formation
INTRODUCTION
-
Présentation générale et objectifs
-
Plateforme et architecture Next Gen
-
Architecture Single-Pass
-
Logique de Flux
CONFIGURATION INITIALE
-
GUI, CLI et API
-
Accéder au système
-
Gérer la configuration
-
Mises à jour des licences et logiciels
-
Administrer un compte
CONFIGURATION DES INTERFACE
-
Zones de sécurité
-
Layer 2, Layer 3, Virtual Wire et TAP
-
Sous-interfaces
-
DHCP
-
Routeurs virtuels
STRATÉGIES DE SÉCURITÉ ET DE NAT
-
Configurer les politiques de sécurité
-
Administrer des politiques
-
NAT
- Source et destination
APP-ID
-
Vue d'ensemble
-
La reconnaissance d'applications
-
Gérer les règles de sécurité
-
Groupes et filtres d'application
CONTENT-ID
-
Content-ID basique
- L'analyse de contenu
-
Antivirus, anti malware
FILTRAGE D'URL
-
Déchiffrement
-
Gérer les certificats
-
Déchiffrement SSL entrant
-
Déchiffrement SSL sortant
WILDFIRE
-
Sand-boxing
-
Bloquer des fichiers
USER-ID
-
Identification des utilisateurs
- Enumération
- Mapping des utilisateurs
- Adresses IP
-
Agent d'authentification
GLOBAL PROTECT, VPN NOMADE
-
VPNs Site à site
-
Reporting
-
Vue d'ensemble de la surveillance
-
Génération de rapports
HAUTE-DISPONIBILITÉ
-
Configurer la haute-disponibilité en mode actif/passif