Formation CheckPoint R80 Security Administration niveau 1 (CCSA)


  • PRÉPARATION AU CCSA R80
REFERENCE
 
 
CCSA
DUREE
 
 
3 jours
TARIFS
 
 
2150 € HT
Niveau : Débutant
Certification: CCSA R80
Cours à distance: Non
Cours officiel: CheckPoint
BestSeller : oui
OBJECTIFS :
 

Ce cours officiel CheckPoint de 3 jours couvre tout ce que vous devez savoir pour démarrer, configurer et gérer les opérations quotidiennes de Check Point Security Gateway et des Management Software Blades sur le système d'exploitation Gaia.

Plus concrètement, cette formation CheckPoint R80 vous présentera comment :

  • Avoir bien compris la logique de la technologie Check Point
  • Maitriser les plateformes de déploiement
  • Comprendre la logique de la politique de sécurité
  • Maitriser le monitoring du trafic et des connexions
  • Utiliser la translation d’adresses
  • Savoir utiliser le SmartUpdate
  • Gérer et Configurer les utilisateurs et l'authentification
  • Maitriser l'Identity Awareness
  • Comprendre les VPNs Check Point
PRÉ-REQUIS :
 

Pour suivre ce stage dans de bonnes conditions, il est demandé d'avoir une connaissance générale de TCP/IP, et une connaissance fonctionnelle de Windows, d’Unix, ainsi que de la technologie réseau et de l’Internet.

PUBLIC :
 

Le cours s'adresse aux personnes qui supportent, installent, déploient et administrent les Software Blade CheckPoint. Cela implique donc les administrateurs systèmes, les analystes support, les ingénieurs réseaux,ainsi que les responsable de la sécurité informatique. Toute personne cherchant à obtenir la certification CCSA est également concernée.

PROGRAMME :
 

- L’approche unifiée de Check Point à l’administration réseau, et les principaux éléments de cette approche

- Apprendre à concevoir un environnement « distribué »

- Installer la passerelle de sécurité (« Security Gateway ») dans un environnement distribué

- Effectuer une sauvegarde, et restaurer l’installation de la passerelle en ligne de commande

- Identifier les fichiers critiques requis pour la sauvegarde et la restauration, l’import et l’export d’utilisateurs et de groupes, ainsi que l’ajout et la suppression d’administrateurs en lignes de commande

- Déployer des passerelles depuis l’interface Web de Gaïa

- Créer des objets réseaux, d’hôtes, ainsi que des objets Check Point

- Vérifier l’établissement d’une session SIC entre le Security Management Server et la passerelle, en utilisant l’outil SmartConsole

- Créer une politique de sécurité basique dans SmartDashboard qui inclut des permissions pour les utilisateurs actifs

- Comment configurer les règles de NAT au niveau des serveurs Web et des passerelles

- Evaluer les différentes politiques existantes et optimiser les règles basées sur les standards d’entreprise

- Maintenir l’état du Security Management Server avec des sauvegarde programmées, l’usage du Database Revision Control et des outils permettant d’assurer une mise à jour rapide avec une perte de connectivité minimale

- Utiliser les requêtes dans le SmartView Tracker pour monitorer l’IPS ainsi que les principaux types de trafic réseau, et résoudre les problèmes en utilisant les informations remontées

- Utiliser les informations consolidées pour générer des rapports, résoudre les problèmes systèmes ainsi que les problématiques de sécurité et assurer la continuité réseau

- En utilisant le SmartView Monitor, configurer des alertes et des compteurs de trafic, visualiser l’état d’une passerelle, monitorer les « Suspicious Activity Rules », analyser l’activité tunnel et monitorer l’accès distant des utilisateurs

- Monitorer les passerelles distantes en utilisant SmartUpdate pour évaluer le besoin de mise à niveau, de nouvelles installations et de modifications de licences

- Utiliser SmartUpdate pour installer des mises à jour à des passerelles de sécurité

- Utiliser SmartUpdate pour la gestion des licences

- Gérer de manière centralisée les utilisateurs pour s’assurer qu’uniquement les utilisateurs enregistrés puissent accéder au réseau interne, en local ou bien à distance

- Gérer l’accès des utilisateurs au réseau interne en utilisant des bases de données externes

- Utiliser le Software Blade Identity Awareness pour fournir un accès granulaire aux ressources réseau

- Définir des « Access Roles » pour usage dans une règle « Identity Awareness »

- Implémenter Identity Awareness dans la base de règles

- Configurer un VPN site à site en « pre-shared secret » avec des sites partenaires

- Configurer des tunnels permanents pour l’accès à distance aux ressources d’entreprise

- Configurer le « VPN tunnel sharing », en prenant en compte les différences entre les tunnels « host based », « subnet based » et « gateway based »
 

REMARQUES :
 

Ce cours prépare à la certification CCSA R80 #156-215.77, non compris dans le tarif.
L’examen contient 100 questions à choix multiple, basées sur des scénarios en situation réelle. Un score de 70% ou davantage est requis pour être reçu. L’examen est basé à 80% sur des questions tirées du manuel et à 20% sur l’expérience acquise avec les produits Check Point. Les étudiants devraient disposer d’une expérience pratique d’au moins 6 mois avec les produits Check Point avant d’envisager l’examen.
Les personnes indiquant que l'anglais n'est pas leur langue maternelle peuvent disposer de 30min supplémentaires.

TRAVAUX PRATIQUES :
 

Liste des travaux pratiques 

Définition des rôles et des utilisateurs dans Gaia Portal
Installation et navigation avec SmartConsole
Configuration d'objets, de règles et de paramètres pour définir une stratégie de sécurité
Publication des modifcations de la base de données
Installation et gestion d'une passerelle de sécurité distante
Translation  d'adresses cachées et statique
Configurer le Application Control et filtrage des URL (stratégies de contrôle d'accès).
Travailler avec plusieurs administrateurs simultanés et tester les profils d'autorisations.
Travailler avec les licences Check Point R 80
Affichage et maintenance des logs
Configuration d'un VPN
Gestion des accès utilisateur
Utilisation du clustering Check Point
Produire des rapports Check Point
Les avis figurant ci-dessous sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions. Avis des participants à la formation CheckPoint R80 Security Administration niveau 1 (CCSA) : Note moyenne : 5/5
5/5
Avis certifié A suivi un cours chez PLB
NW

Mon avis sur le contenu du stage :

"Très bonne formation"

Mon avis sur la salle de formation :

"Un accueuil toujours aussi plaisant. Un environnement de travail très agréable tant au niveau matériel que humain"

Ce que j'ai le plus apprécié :

"Accueil général et espace de pause"

5/5
Avis certifié A suivi un cours chez PLB
CH

Mon avis sur le contenu du stage :

"Labs très bien faits, et en rapport direct avec les supports de qualité"

Mon avis sur le formateur :

"Disponible, pédagogue et à l'écoute."

Mon avis sur la salle de formation :

"Très bon accueil de la part de PLB"

5/5
Avis certifié A suivi un cours chez PLB
HP

Mon avis sur le contenu du stage :

"Cours intéressant dans l'ensemble. Une bonne répartition des cours et des travaux pratiques. "

Mon avis sur le formateur :

"Animateur sympathique, disponible et pédagogue. Animateur très compétent. A recommander!"

Mon avis sur la salle de formation :

"Environnement de PLB toujours aussi accueillant et agréable. Toujours rien à reprocher."

Ce que j'ai le plus apprécié :

"Personnel de PLB Salle, equipement et espace détente "

Lire tous les avis

5/5
Avis certifié A suivi un cours chez PLB
BF
Mon avis sur le contenu du stage: Support et Lab assez complets. Cela donne une bonne vision de l'utilisation de CP Mon avis sur le formateur: Formateur pédagogue, comme toujours s'est adapté à notre niveau et nous a permis de voir plus en détail les points les plus importants pour nous Ce que j'ai le plus apprécié: L'accueil chaleureux du personnel PLB et bien entendu les moments conviviaux que l'on passe en pause
5/5
Avis certifié A suivi un cours chez PLB
MK

Mon avis sur le contenu du stage :

"Cette formation nous a permis de découvrir les différentes fonctionnalités de CheckPoint, et de les mettre en parallèle avec la formation CISCO que nous avions suivi."

Mon avis sur le formateur :

"Le formateur connais très bien son sujet, il a su développer certains points qui n'étaient pas présent dans les supports afin de nous aider à bien comprendre les principes du cours."

Mon avis sur la salle de formation :

"L'environnement et l'accueil sont agréable."

Ce que j'ai le plus apprécié :

"L'accueil, les équipements mis à notre disposition et la salle de repos."

S'INSCRIRE À CETTE
FORMATION CHECKPOINT R80
Cliquez sur une date pour vous inscrire
Information pratiques sur
LA FORMATION
Lieu de la formation Paris - LA DEFENSE
Nous contacter 01 43 34 90 94
CETTE FORMATION SUR-MESURE Ce cours est réalisable en intra-entreprise, dans vos locaux ou nos salles de cours CONTACTER NOTRE SERVICE INTRA
D'autres formations
SUR LE MÊME THÈME

3 j

 
Ce cours avancé de 2 jours enseigne comment construire, modifier, déployer et dépanner Check Point Security Systems R80. Les nombreux exercices pratiques enseignent entre...

3 j

 
CETTE VERSION N'EST PLUS DISPENSÉE, L'EXAMEN A ÉTÉ RETIRÉ - POUR PASSER LA CERTIFICATION CCSA-R80, ORIENTEZ-VOUSVERS LA FORMATION " CheckPoint R80...

3 j

 
Ce cours avancé de 3 jours enseigne comment construire, modifier, déployer et dépanner Check Point Security Systems avec le système d'exploitation Gaia. Les...

5 j

 
Ce cours avancé de 5 jours vous enseigne comment concevoir, installer, configurer et gérer la gestion de la sécurité multi-domaines avec Virtual System Extension. Plus...
Plus de formations sur le même thème

Des questions ?

ON VOUS RAPPELLE

 

0

Formations
Informatique
et Management
en ligne à ce jour

+ 0

Stagiaires dans nos
salles de cours sur
l'année

0%

De participants
satisfaits ou très
satisfaits de nos
formations

0

Formateurs experts
validés PLB