آنچه یاد خواهید گرفت:
پیکربندی شبکه اولیه FortiGate از تنظیمات پیشفرض کارخانه
پیکربندی و کنترل دسترسی مدیران به FortiGate
استفاده از GUI و CLI برای مدیریت
کنترل دسترسی شبکه به شبکههای پیکربندیشده با استفاده از Firewall Policy
اعمال Port Forwarding ،Source NAT و Destination NAT
تحلیل Route Table در FortiGate
مسیریابی بستهها با استفاده از Policy-Based Route و Static Route برای Multi-Path و لود بالانسینگ
احراز هویت کاربران با استفاده از Firewall Policy
نظارت بر کاربران Firewall از طریق GUI در FortiGate
دسترسی Fortinet Single Sign-On (FSSO) به سرویسهای شبکه، یکپارچه با AD
درک عملکردهای رمزنگاری و Certificateها
بازرسی ترافیک محافظتشده با SSL/TLS برای جلوگیری از استفاده از رمزنگاری جهت دور زدن سیاستهای امنیتی
پیکربندی Security Profileها شامل Virusها، Torrentها و وبسایتهای نامناسب
اعمال تکنیکهای Application Control برای نظارت و کنترل اپلیکیشن های شبکه
SSL VPN برای دسترسی امن به شبکه خصوصی شما
ایجاد یک IPsec VPN Tunnel بین دو دستگاه FortiGate
پیکربندی Static Routing
پیکربندی SD-WAN برای لود بالانسینگ مؤثر ترافیک میان چندین لینک WAN
استقرار دستگاههای FortiGate بهصورت HA Cluster برای تحمل خطا و کارایی بالا
تشخیص و رفع مشکلات رایج
پیشنیازهای دوره
درک اولیه مفاهیم شبکه
آشنایی با اصول Firewall مفید است اما الزامی نیست.
نصب EVE-NG روی سیستم یا سرور برای انجام آزمایشهای عملی FortiGate
آشنایی با مفاهیم پایه Virtualization مانند EVE NG
دانشجویان لازم است اصول شبکه را درک کنند.
درک اصول شبکه
توضیحات دوره
آیا آماده هستید تا به Firewallهای FortiGate مسلط شوید و گواهینامه Fortinet NSE 4 - FortiOS 7.6 Administrator را دریافت کنید؟
این دوره به گونهای طراحی شده است که شما را از مفاهیم اساسی تا پیکربندیهای پیشرفته هدایت کند و از سناریوهای واقعی و آزمایشهای عملی استفاده نماید. چه یک متخصص IT، مهندس شبکه یا دانشجوی امنیت سایبری باشید، این دوره مهارتها و اعتمادبهنفس لازم برای استقرار، مدیریت و عیبیابی دستگاههای FortiGate مبتنی بر FortiOS 7.6 را در اختیار شما قرار میدهد.
شما یاد خواهید گرفت چگونه Firewallهای FortiGate را در EVE-NG برای محیط آزمایشگاهی خود راهاندازی کنید تا در تمام مراحل، دانش عملی و موردنیاز بازار کار را کسب نمایید. با راهنمایی گامبهگام، همه موارد از ایجاد Policyهای پایه گرفته تا VPNها، High Availability و قابلیتهای محافظت در برابر تهدیدات مانند Antivirus ،IPS و Application Control پوشش داده خواهند شد.
در پایان این دوره، برای شرکت در آزمون Fortinet NSE 4 - FortiOS 7.6 Administrator کاملاً آماده خواهید بود و میتوانید مهارتهای خود را با اطمینان در شبکههای واقعی به کار بگیرید.
گواهینامه FortiOS Administrator
مدرس این دوره را به متخصصان شبکه و امنیتی که در مدیریت روزمره، پیادهسازی و اداره زیرساختهای امنیتی مبتنی بر دستگاههای FortiGate فعالیت دارند، توصیه میکند.
توضیحات دوره
در این دوره، خواهید آموخت چگونه از متداولترین قابلیتهای FortiGate استفاده کنید. در آزمایشهای تعاملی، firewall policies، User Authentication ،High Availability ،SSL VPN ،Site-to-Site IPsec VPN ،Fortinet Security Fabric و چگونگی محافظت از شبکه با استفاده از Security Profileهایی مانند IPS ،Antivirus، Web Filtering ،Application Control و موارد دیگر را بررسی خواهید کرد. این اصول مدیریتی، درک جامعی از چگونگی پیادهسازی رایجترین قابلیتهای FortiGate در اختیار شما قرار میدهد.
سرفصلها
تنظیمات سیستم و شبکه
Firewall Policyها و NAT
Routing
Firewall Authentication
Fortinet Single Sign-On (FSSO)
عملیات Certificate
Antivirus
Web Filtering
IPS و Application Control
SSL VPN
IPsec VPN
پیکربندی و نظارت SD-WAN
High Availability
تشخیص و عیبیابی
گواهینامه
این دوره با هدف کمک به آمادگی شما برای آزمون Fortinet NSE 4 - FortiOS 7.6 Administrator طراحی شده است. این آزمون بخشی از مسیرهای گواهینامه زیر است:
Fortinet Certified Professional - Secure Networking
Fortinet Certified Professional - Cloud Security
Fortinet Certified Professional - Security Operations
Fortinet Certified Professional - SASE
نسخه محصول
FortiOS 7.6
اهداف
پس از تکمیل این دوره، خواهید توانست:
شبکه اولیه FortiGate را از تنظیمات پیشفرض کارخانه پیکربندی کنید.
دسترسی مدیران به FortiGate را پیکربندی و کنترل کنید.
از GUI و CLI برای مدیریت استفاده کنید.
با استفاده از Firewall Policyها دسترسی شبکه به شبکههای پیکربندیشده را کنترل کنید.
Port Forwarding ،Source NAT و Destination NAT را اعمال کنید.
Route Table در FortiGate را تحلیل کنید.
بستهها را با استفاده از Policy-Based Route و Static Route برای Multi-Path و لود بالانسینگ مسیریابی کنید.
کاربران را با استفاده از Firewall Policyها احراز هویت کنید.
کاربران Firewall را از طریق GUI در FortiGate نظارت کنید.
دسترسی Fortinet Single Sign-On (FSSO) به سرویسهای شبکه را بهصورت یکپارچه با AD ارائه دهید.
عملکردهای رمزنگاری و گواهینامه را درک کنید.
ترافیک محافظتشده با SSL/TLS را برای جلوگیری از دور زدن سیاستهای امنیتی از طریق رمزنگاری بازرسی کنید.
Security Profileهایی شامل Virusها، Torrentها و وبسایتهای نامناسب را پیکربندی کنید.
تکنیکهای Application Control را برای نظارت و کنترل اپلیمیشن های شبکه اعمال کنید.
یک SSL VPN برای دسترسی امن به شبکه خصوصی خود ارائه دهید.
یک IPsec VPN Tunnel میان دو دستگاه FortiGate ایجاد کنید.
Static Routing را پیکربندی کنید.
SD-WAN را برای لود بالانسینگ مؤثر ترافیک میان چندین لینک WAN پیکربندی کنید.
دستگاههای FortiGate را بهصورت HA Cluster برای تحمل خطا و کارایی بالا مستقر کنید.
مشکلات رایج را تشخیص داده و برطرف کنید.
این دوره برای چه کسانی مناسب است؟
مدیران سیستم و شبکه
دانشجویان امنیت سایبری
متخصصان IT
افرادی که به یادگیری قابلیتهای FortiOS 7.6 از طریق آزمایشهای عملی و گامبهگام علاقهمند هستند.
مهندسان شبکه
متخصصان امنیت
افرادی که به دنبال افزایش تخصص خود در FortiGate 7.6 هستند
مدیران IT