آموزش فایروال پالو آلتو PCNSA نسخه 11
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مقدمه و پیکربندی اولیه
- نصب فایروال پالو آلتو
- پیکربندی و کار با فایروال پالو آلتو
- پیکربندی NAT در فایروال پالو آلتو
- پیکربندی سیاستهای امنیت
- پیکربندی سیاستهای امنیت
- معماری فایروال پالو آلتو
- مدیریت پیکربندیهای فایروال
- پیکربندی رابط
- مدیریت حسابهای ادمین فایروال
- Zones امنیت
- انواع مختلف Zones
- اپل آیدی(هویت اپلیکیشن)
- پروفایلهای امنیت
- فیلترینگ URL
- رمزگذاری و رمزگشایی
- نظارت و گزارشدهی
- بکآپگیری و بازیابی
- آشنایی با Panorama
- بروزرسانیهای پویا
پیشنیازهای دوره
- ملزومات فایروال - پیکربندی و مدیریت (EDU-210)
- آموزش ضروریهای نسخه 11 فایروال پالو آلتو
توضیحات دوره
نسخه 11 PCNSA:
موفقیت در این دوره باید درک دانشجو را از نحوه پیکربندی و مدیریت فایروالهای نسل بعدی شبکههای پالو آلتو افزایش دهد. دانشجو باید آموزش ببیند و تجربه عملی نصب، پیکربندی، مدیریت، نگهداری و نظارت بر فایروالهای نسل بعدی شبکههای پالو آلتو را برای حفاظت از شبکهها کسب کند.
توضیحات دوره PCNSA:
این دوره، مهمترین دوره است چون کلیه اصول اولیه برای درک فایروال نسل بعدی را از ابتدا پوشش میدهد. حتی مهندسان فایروال باتجربه نیز میتوانند بهره فراوان از این دوره ببرند، چرا که مباحثی مانند ضروریات معماری و مدیریت، شناسایی اپلیکیشن، Content ID (IPS، آنتی ویروس و جاسوسافزار، فیلترینگ URL، بلاک کردن فایل)، رمزگشایی SSL و شناسایی کاربر را شامل میشود؛ اینها اغلب ویژگیهایی هستند که فایروالهای قدیمی پشتیبانی نمیکنند.
مباحث دوره:
- مقدمه و پیکربندی اولیه
- معماری فایروال پالو آلتو
- پیکربندی تنظیمات اولیه فایروال
- مدیریت پیکربندیهای فایروال
- پیکربندی رابط
- مدیریت حسابهای ادمین فایروال
- اتصال فایروال به شبکههای تولید
- Zones امنیتی
- انواع مختلف Zones
- ایجاد و مدیریت قوانین سیاستهای امنیت
- ایجاد و مدیریت قوانین سیاست NAT
- اپل آیدی (هویت اپلیکیشن)
- پروفایلهای امنیت
- آبجکتها
- فیلترینگ URL
- WildFire
- شناسه کاربر (هویت کاربر)
- رمزگذاری و رمزگشایی
- نظارت و گزارشدهی
- بکآپگیری و بازیابی
- آشنایی با Panorama
- بروزرسانیهای پویا
نسخههای محصول:
- فایروال پالو آلتو نسخه 11.0.0
اهداف دوره:
پس از پایان دوره، تواناییهای زیر کسب میشود:
- نصب و پیکربندی فایروالهای نسل بعدی شبکههای پالو آلتو
- مدیریت پیکربندیهای فایروالهای نسل بعدی پالو آلتو
- پیکربندی فایروال برای اتصال به شبکه تولید خود
- مدیریت قوانین سیاستهای امنیتی برای محافظت از شبکه خود
- نگهداری و بهبود پیکربندی مسیریابهای مجازی یا منطقی
- ایجاد و اعمال Zones امنیتی در سیاستها
- نگهداری پیکربندیهای فایروال
- مدیریت قوانین ترجمه آدرس شبکه (NAT)
- پیکربندی و مدیریت فایروالهای نسل بعدی شبکههای پالو آلتو
- پیکربندی، مدیریت و نظارت بر فایروال در محیط لابراتوار
- پیکربندی و مدیریت ویژگیهای ضروری فایروالهای نسل بعدی پالو آلتو
- پیکربندی و مدیریت سیاستهای امنیت و NAT برای فعالسازی عملیات احرازهویت
- پیکربندی و مدیریت استراتژیهای پیشگیری از تهدید برای مسدود کردن ترافیک
- پیکربندی سیاست بر اساس اپلیکیشن (شناسه اپلیکیشن) و هویت کاربر (شناسه کاربر)
- پیکربندی رمزگشایی SSL در فایروال خود برای برای بررسی و کنترل سشنهای رمزگشایی شده
- نظارت بر ترافیک شبکه با استفاده از رابط وب تعاملی و گزارشهای فایروال
پیشنیازهای دوره:
دانشجویان باید با مفاهیم شبکه، از جمله مسیریابی، سوئیچینگ و آدرسدهی IP و همچنین مفاهیم اولیه امنیت آشنا باشند. تجربه در فناوریهای امنیتی دیگر (IPS، پروکسی، فیلترینگ محتوا) مفید است. آموزش پیشنهادی شامل دوره «ملزومات فایروال - پیکربندی و مدیریت (EDU-210)» است.
بلوپرینت آزمون:
- مدیریت و سرویسها - %22
- مدیریت آبجکتها - %20
- ارزیابی و مدیریت سیاست - %28
- ایمنسازی ترافیک - %30
این دوره برای چه کسانی مناسب است؟
- تحلیلگران امنیت
- پشتیبانی فنی
- مهندسان امنیت
- مدیران امنیت
- کارشناسان عملیاتهای امنیت
- مهندسان سیستم قبل از فروش
- ادمین سیستم
- یکپارچهسازهای سیستم
- کارمندان فروش
آموزش فایروال پالو آلتو PCNSA نسخه 11
-
بررسی دوره PCNSA 07:37
-
اصطلاحات اولیه 06:46
-
مفاهیم سهگانه CIA 13:33
-
مفاهیم اصلی امنیت 29:46
-
اصول فناوری فایروال 18:28
-
فایروالهای نسل بعدی 08:20
-
آشنایی با WAF 07:58
-
بررسی شبکههای پالو آلتو 08:08
-
اصول امنیت Zero Trust 04:29
-
معماری فایروالهای پالو آلتو 13:20
-
نصب نسخه 6 EVE-NG 07:43
-
افزودن تصاویر SW در EVE-NG 04:15
-
افزودن تصاویر دیگر در EVE-NG 09:59
-
افزودن فایروال پالو آلتو در EVE-NG 07:28
-
افزودن Panorama در EVE-NG 06:49
-
راهاندازی لابراتوار PCNSA 07:31
-
ایمپورت لابراتوارها در EVE-NG 05:34
-
پیکربندی دستگاهها 14:25
-
پیکربندی سوئیچ DMZ 03:43
-
پیکربندی سرور NTP 03:57
-
پیکربندی اولیه فایروال پالو آلتو 06:27
-
پیکربندی اولیه فایروال HQ 07:14
-
روشهای دسترسی به فایروال پالو آلتو 04:27
-
دسترسی به فایروال پالو آلتو از طریق API 05:24
-
بررسی داشبورد پالو آلتو 18:45
-
حالتها و فرمانهای CLI فایروال پالو آلتو 14:45
-
پیکربندی DNS و NTP در فایروال پالو آلتو 14:27
-
مفاهیم Zones امنیت 10:27
-
لابراتوار عملی - Zones امنیت 03:02
-
مفاهیم مسیریابهای مجازی 13:00
-
لابراتوار عملی - مسیریابهای مجازی 01:40
-
رابطهای فایروال پالو آلتو 12:45
-
رابطهای شبکه لایه 3 15:53
-
مدیریت رابطهای فایروال پالو آلتو 09:16
-
لابراتوار عملی - مسیریاب پیشفرض VR 06:13
-
بررسی نظارت بر مسیر 10:29
-
لابراتوار عملی - نظارت بر مسیر 13:41
-
مفاهیم سیاستهای امنیت 22:38
-
لابراتوار عملی - سیاستهای امنیت 09:00
-
درک NAT 08:35
-
بررسی NAT مبدا 23:03
-
بررسی NAT مقصد 22:03
-
لابراتوار عملی - NAT مبدا 09:01
-
لابراتوار عملی - NAT مقصد 17:47
-
بررسی رمزگشایی SSL 13:05
-
استفاده از گواهینامههای خودامضا 06:00
-
نصب گواهینامه 08:06
-
لابراتوار عملی - سیاستهای رمزگشایی 07:40
-
اعتبارسنجی سیاست رمزگشایی 06:41
-
بررسی پروفایلهای امنیت 14:46
-
بررسی عمیق پروفایلهای امنیت 19:20
-
لابراتوار عملی - پروفایل آنتیویروس 11:40
-
لابراتوار عملی - پروفایل ضد جاسوسافزار 07:38
-
لابراتوار عملی - پروفایل آسیبپذیری 10:15
-
لابراتوار عملی - پروفایل مسدود کردن فایل 04:13
-
لابراتوار عملی - پروفایل WildFire 10:08
-
لابراتوار عملی - پروفایل فیلترینگ داده 21:18
-
بررسی گروه امنیت 06:45
-
لابراتوار عملی - گروههای امنیت 06:09
-
بررسی فیلترینگ URL 17:00
-
URLs مخرب از طریق سیاست امنیت 14:43
-
URLs مخرب از طریق فیلترینگ URL 11:48
-
دستهبندی URL سفارشی در سیاست امنیت 09:51
-
بلوک URL با EDL در سیاست امنیت 11:47
-
EDL و URL سفارشی - پروفایل فیلترینگ URL 05:36
-
بررسی امنیت DNS 09:40
-
لابراتوار عملی - امنیت DNS 13:30
-
درک اپل آیدی 16:57
-
متدهای شناسایی اپل آیدی 12:47
-
عملکرد اپل آیدی 09:50
-
تغییرات اپلیکیشن 05:17
-
پنجره اپلیکیشن 09:16
-
اپلیکیشنهای وابسته 07:52
-
استفاده ضمنی از اپلیکیشن 03:02
-
گروههای اپلیکیشن 09:29
-
فیلترهای اپلیکیشن 08:53
-
صفحه بلوک اپلیکیشن 03:49
-
شناسایی اپلیکیشنها در ترافیک SSL 08:37
-
Optimizer سیاست 07:04
-
لابراتوار شناسه اپلیکیشن 13:40
-
Port-Base به App-Base 14:33
-
بررسی تگها در PA 05:06
-
لابراتوار عملی - تگها 10:30
-
بررسی قانون سایه 06:28
-
گروههای استاتیک و پویا 12:05
-
بررسی مسیر سرویس 05:27
-
پیکربندی مسیر سرویس 03:02
-
بررسی شناسه کاربر 12:12
-
متدهای نگاشت کاربر 09:07
-
فرمهای ایجنت شناسه کاربر 09:10
-
DC عملیات شناسه کاربر 07:40
-
بررسی کپتیو پورتال 09:17
-
لابراتوار - کپتیو پورتال 14:49
-
پیکربندی سرور اکتیو دایرکتوری 07:20
-
پیکربندی اکتیو دایرکتوری ویندوز 05:54
-
پیکربندی سرور DNS 02:38
-
کاربر و گروهها در اکتیو دایرکتوری 06:09
-
PC1 با ویندوز 11 و جوین کردن اکتیو دایرکتوری 04:13
-
بررسی راهاندازی لابراتوار شناسه کاربر 03:21
-
راهاندازی سرویس اکانت در اکتیو دایرکتوری 03:50
-
فعالسازی شناسه کاربر در Zone داخلی 01:42
-
پیکربندی پروفایل سرور LDAP 03:27
-
پیکربندی نگاشت گروههای شناسه کاربر 02:20
-
پیکربندی ایجنت فایروال یکپارچه 03:21
-
ایجاد سیاست امنیت شناسه کاربر 02:18
-
تست سیاست امنیت با شناسه کاربر 05:22
-
اعتبارسنجی پیکربندی شناسه کاربر 05:18
-
بررسی حسابهای ادمین 07:28
-
نقشهای ادمین 05:06
-
متدهای احرازهویت ادمین 04:31
-
لابراتوار نقشهای ادمین سفارشی 13:44
-
لابراتوار احرازهویت LDAP ادمین 06:34
-
لابراتوار احرازهویت RADIUS ادمین 06:37
-
پروفایلهای پسورد ادمین 07:30
-
ترتیب احرازهویت 03:11
-
لاگهای فایروال پالو آلتو 17:24
-
لابراتوار عملی - لاگها 17:01
-
گزارشها در فایروال پالو آلتو - بخش 1 18:42
-
گزارشها در فایروال پالو آلتو - بخش 2 08:50
-
بررسی مرورگر سشن 10:08
-
بررسی محدوده اپلیکیشن 14:33
-
داشبورد برای اطلاعات اخیر 05:34
-
تب ACC (مرکز فرمان اپلیکیشن) 22:46
مشخصات آموزش
آموزش فایروال پالو آلتو PCNSA نسخه 11
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:123
- مدت زمان :20:22:20
- حجم :10.59GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy