آنچه یاد خواهید گرفت:
پیکربندی و مدیریت فایروال FortiGate
چگونه یک محیط آزمایشگاهی راهاندازی کنیم؟
آشنایی با روشهای استقرار فایروالهای FortiGate
آشنایی با سیاستهای امنیتی فایروالهای FortiGate
اتصال کاربران داخلی LAN به اینترنت از طریق NAT
یاد میگیرید چگونه فایروال Fortinet FortiGate خود را مدیریت کنید.
آشنایی با نحوه استقرار فایروالهای FortiGate در EVE NG
پیشنیازهای دوره
آشنایی پایه با IP و مفاهیم امنیتی مزیت محسوب میشود.
دانشجویان باید با مبانی شبکهسازی آشنا باشند.
دانشجویان باید اصول شبکهسازی را درک کنند.
دانش عمومی با TCP/IP
توضیحات دوره
عنوان Network Security Professional توانایی شما را در نصب و مدیریت پیکربندی روزمره، نظارت و بهرهبرداری از دستگاه FortiGate برای پشتیبانی از سیاستهای مشخص امنیت شبکه سازمانی تأیید میکند.
ما این دوره را به متخصصان شبکه و امنیتی توصیه میکنیم که در مدیریت روزمره، پیادهسازی و اداره یک زیرساخت امنیتی با استفاده از دستگاههای FortiGate نقش دارند.
در این دوره، یاد میگیرید چگونه از قابلیتهای فایروال FortiGate، از جمله پروفایلهای امنیتی استفاده کنید. همچنین با سیاستهای فایروال، Fortinet Security Fabric، احراز هویت کاربر، SSL VPN و روشهای محافظت از شبکه با استفاده از پروفایلهای امنیتی مانند IPS، آنتیویروس، فیلترینگ وب و کنترل اپلیکیشن
و مسیریابی پیشرفته، حالت transparent، زیرساخت redundant و site-to-site IPsec VPN و نیز diagnostics و موارد دیگر آشنا میشوید.
مباحث دوره:
مقدمهای بر فایروال
نصب FortiGate در GNS3
نصب FortiGate در EVE
داشبورد FortiGate
آزمایشگاه اولیه عملی
رابطها
آزمایشگاه VLAN و Zone
One Armed Sniffer
رابطهای Redundant
رابطهای تجمیع
Wire Pair مجازی
دسترسی مدیریتی
DNS Server
مسیر سیاست استاتیک
آزمایشگاه مسیر استاتیک و مسیر پیشفرض
آزمایشگاه مسیریابی سیاست
RIP
OSPF
توزیع مجدد در پروتکلهای مسیریابی
پروتکل درگاه مرزی (BGP)
سیاست ها
آزمایشگاه سیاست با مک
آزمایشگاه سیاست با کاربر محلی
DHCP
آزمایشگاه بازپخش DHCP
مقدمهای بر پروفایل امنیت
پیامهای جایگزین
پروفایلهای AV-Security
فیلترینگ وب
فیلتر DNS
کنترل و اپلیکیشن
سیستم جلوگیری از نفوذ
پروفایل فیلتر فایل
Inspection Mode
NGFW Modes
حالت مبتنی بر سیاست برای بلاک کردن Facebook
سرویس پیشفرض در حالت مبتنی بر سیاست
حالتهای فایروال FortiGate
سیاست IPv4 DoS
ترجمه آدرس شبکه (NAT)
آزمایشگاه NAT با Policy Source Interface Overload
آزمایشگاه NAT با Policy Source Overload
آزمایشگاه NAT با Policy Source One To One
آزمایشگاه NAT با Policy Source Fixed Port Range
آزمایشگاه NAT با Policy Source Port Block Allocation
آزمایشگاه SNAT
آزمایشگاه DNAT
Destination NAT و IP مجازی با Central SNAT
سرویسها + آبجکتها
HA
آزمایشگاه Active Passive
آزمایشگاه Active Active
FortiGate AD
AD احراز هویت اکتیو
AD احراز هویت پسیو
VDOMS
مفاهیم رمزنگاری
دیفی هیلمن (DH)
پروتکلهای IPSec
مفهوم VPN
Site2SiteVPN + تئوری
VPN مبتنی بر سیاست در Site2Site
بکآپ و بازیابی
آزمایشگاه دسترسی به SNMP
Syslog Server
Traffic Shaper
VPN1 دسترسی راه دور
رابط خط فرمان
عیبیابی FortiGate
شنود پکت
فرمانهای پایه CLI
ضبط پکت
این دوره برای چه کسانی مناسب است؟
دانشجویانی که میخواهند فایروال FortiGate را یاد بگیرند.
مهندس شبکه یا امنیت که بخواهد مهارتهای خود را یاد بگیرد یا تقویت کند.
مدیران سیستم و تحلیلگران امنیت اطلاعات
مهندسان شبکه و مهندسان امنیت
مهندسان امنیت شبکه که به دنبال بهبود مهارتهای Fortigate خود هستند.