آموزش الزامات فایروال Palo Alto نسخه 11
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- نصب و پیکربندی فایروالهای نسل بعدی جدید Palo Alto Networks
- مدیریت پیکربندیهای فایروال نسل بعدی Palo Alto
- پیکربندی فایروال برای اتصال به شبکه عملیاتی
- مدیریت قوانین سیاست امنیتی مورد استفاده برای حفاظت از شبکه
- مدیریت قوانین ترجمه آدرس شبکه (NAT)
- پیکربندی و مدیریت فایروالهای نسل بعدی Palo Alto Networks
- پیکربندی، مدیریت و نظارت بر یک فایروال در محیط آزمایشگاهی
- پیکربندی و مدیریت ویژگیهای ضروری فایروالهای نسل بعدی Palo Alto
- پیکربندی و مدیریت سیاستهای امنیتی و NAT
- پیکربندی و مدیریت استراتژیهای پیشگیری از تهدید برای مسدود کردن ترافیک
- پیکربندی سیاستها بر اساس اپلیکیشن و هویت کاربر
- پیکربندی رمزگشایی SSL روی فایروال برای بازرسی و کنترل سشنهای رمزگشایی شده
- نظارت بر ترافیک شبکه با استفاده از رابط وب تعاملی و گزارشهای فایروال
پیشنیازهای دوره
- دانشجویان باید با مفاهیم شبکهسازی آشنا باشند.
- دانشجویان همچنین باید با مفاهیم اولیه امنیت آشنا باشند.
- تجربه کار با سایر فناوریهای امنیتی یک مزیت محسوب میشود.
توضیحات دوره
تکمیل موفقیتآمیز این دوره باید درک دانشجو را از چگونگی پیکربندی و مدیریت فایروالهای نسل بعدی Palo Alto Networks ارتقا دهد. دانشجو باید یاد بگیرد و تجربه عملی در پیکربندی، مدیریت و نظارت بر یک فایروال در محیط آزمایشگاهی کسب کند. دوره پیکربندی و مدیریت فایروال (PAN EDU 210) تمامی مطالب مورد نیاز برای گواهینامه PCNSA (PCNSA Palo Alto Networks Certified Network Security Administrator) را پوشش میدهد.
توضیحات دوره EDU-210:
این آموزش مهمترین دوره است زیرا تمام مبانی لازم برای درک فایروالهای نسل بعدی را از پایه پوشش میدهد. حتی مهندسان با تجربه فایروال نیز بهره زیادی از این دوره میبرند، زیرا علاوه بر معماری و ضروریات مدیریت، شامل موضوعاتی مانند شناسایی اپلیکیشن، شناسه محتوا یا Content ID (شامل IPS، آنتیویروس/ضدجاسوسافزار، فیلترینگ URL، مسدودسازی فایل)، رمزگشایی SSL و شناسایی کاربر است که همگی ویژگیهایی هستند که معمولاً توسط فایروالهای قدیمی پشتیبانی نمیشوند.
سرفصلها:
01. مقدمه و پیکربندی اولیه
02. معماری Palo Alto
03. پیکربندی تنظیمات اولیه فایروال
04. مدیریت پیکربندیهای فایروال
05. پیکربندی رابط
06. مدیریت حسابهای مدیر فایروال
07. اتصال فایروال به شبکههای عملیاتی
08. مناطق امنیتی
09. ایجاد و مدیریت قوانین سیاست امنیتی
10. ایجاد و مدیریت قوانین سیاست NAT
11. App-ID (هویت اپلیکیشن)
12. پروفایلهای امنیتی
13. فیلترینگ URL
14. WildFire
15. User-ID (هویت کاربر)
16. رمزنگاری و رمزگشایی
17. نظارت و گزارشدهی
نسخههای محصول:
فایروال Palo Alto نسخه PAN-OS 11.0.0
اهداف:
پس از تکمیل این دوره، شما باید قادر باشید:
فایروالهای نسل بعدی Palo Alto Networks جدید را نصب و پیکربندی کنید.
پیکربندیهای فایروال نسل بعدی Palo Alto را مدیریت کنید.
فایروال را برای اتصال به شبکه عملیاتی خود پیکربندی کنید.
قوانین سیاست امنیتی مورد استفاده برای حفاظت از شبکه خود را مدیریت کنید.
قوانین ترجمه آدرس شبکه (NAT) را مدیریت کنید.
فایروالهای نسل بعدی Palo Alto Networks را پیکربندی و مدیریت کنید.
پیکربندی، مدیریت و نظارت بر یک فایروال در محیط آزمایشگاهی.
ویژگیهای ضروری فایروالهای نسل بعدی Palo Alto را پیکربندی و مدیریت کنید.
سیاستهای امنیتی و NAT را برای فعالسازی موارد تایید شده پیکربندی و مدیریت کنید.
استراتژیهای پیشگیری از تهدید را برای مسدود کردن ترافیک پیکربندی و مدیریت کنید.
سیاستها را بر اساس اپلیکیشن (App-ID) و هویت کاربر پیکربندی کنید.
رمزگشایی SSL روی فایروال را برای بازرسی و کنترل سشنهای رمزگشایی شده پیکربندی کنید.
ترافیک شبکه را با استفاده از رابط وب تعاملی و گزارشهای فایروال نظارت کنید.
پیشنیازها:
دانشجویان باید با مفاهیم شبکهسازی، از جمله مسیریابی، سوئیچینگ و آدرسدهی IP آشنا باشند. دانشجویان همچنین باید با مفاهیم اولیه امنیت آشنا باشند. تجربه کار با سایر فناوریهای امنیتی (IPS، پروکسی و فیلترینگ محتوا) یک مزیت است.
ایمیجهای آزمایشگاه:
فایروال Palo Alto: Paloalto-11.0.0
Palo Alto Panorama: Panorama-11.1.0
سوئیچهای سیسکو: i86bi_linux_l2-ipbasek9-ms.high_iron_aug9_2017b.bin
ویندوز 11: Windows 11-x64-SE
ویندوز سرور 2016: Winserver-S2016-R2-x64
چندین WAN: Pfsense-2.6.0
کلاینتها: Linux-slax-9.11.0
وب سرورها: Linux-tinycore-6.4
لینک اینترنت: NAT Cloud یا Management Cloud
این دوره برای چه کسانی مناسب است؟
- مهندسان امنیت
- مدیران امنیت
- متخصصان عملیات امنیت
- تحلیلگران امنیت
- کارکنان پشتیبانی
آموزش الزامات فایروال Palo Alto نسخه 11
-
مروری بر دوره EDU-210 07:04
-
اصطلاحات اولیه 06:46
-
مفاهیم مثلث CIA 13:33
-
مفاهیم اصلی امنیت 29:46
-
اصول فناوری فایروال 18:28
-
فایروالهای نسل بعدی 08:20
-
مقدمهای بر WAF 07:58
-
مروری بر Palo Alto Networks 08:08
-
اصول امنیت Zero Trust 04:29
-
معماری فایروال PA 13:20
-
افزودن ایمیجهای سوئیچ (SW) در EVE-NG 04:15
-
افزودن سایر ایمیجها در EVE-NG 09:59
-
افزودن فایروال PA در EVE-NG 07:28
-
افزودن Panorama در EVE-NG 06:49
-
راهاندازی آزمایشگاه فایروال Palo Alto 08:45
-
ایمپورت کردن آزمایشگاهها به EVE-NG 05:34
-
پیکربندی دستگاهها 14:52
-
پیکربندی Windows AD 07:21
-
پیکربندی سرور DNS 04:08
-
کاربران و گروهها در AD 06:02
-
پیکربندی سرور NTP 05:31
-
پیکربندی اولیه PA 06:27
-
پیکربندی اولیه HQ-FW 07:14
-
مرور داشبورد PA 18:45
-
حالتها و فرمان های CLI در PA 14:45
-
پیکربندی DNS و NTP در Palo Alto 14:33
-
مفاهیم مناطق امنیتی 10:27
-
آزمایشگاه عملی مناطق امنیتی 03:02
-
مفاهیم روترهای مجازی 13:00
-
آزمایشگاه عملی روترهای مجازی 01:40
-
رابطهای فایروال PA 12:45
-
رابطهای شبکه لایه 3 15:53
-
مدیریت رابط PA 09:16
-
آزمایشگاه عملی روتر پیشفرض VR 06:13
-
مفاهیم سیاستهای امنیتی 22:38
-
آزمایشگاه عملی سیاستهای امنیتی 09:00
-
درک NAT 08:35
-
بررسی Source NAT 23:03
-
بررسی Destination NAT 22:03
-
آزمایشگاه عملی Source NAT 09:01
-
آزمایشگاه عملی Destination NAT 17:47
-
مروری بر رمزگشایی SSL 13:05
-
استفاده از گواهیهای خود-امضا 06:00
-
نصب گواهیها 08:06
-
آزمایشگاه عملی سیاستهای رمزگشایی 07:40
-
تایید سیاستهای رمزگشایی 06:41
-
مروری بر پروفایلهای امنیتی 14:46
-
بررسی عمیق پروفایلهای امنیتی 19:20
-
آزمایشگاه عملی پروفایل آنتیویروس 11:40
-
آزمایشگاه عملی پروفایل ضد جاسوسافزار 07:38
-
آزمایشگاه عملی پروفایل آسیبپذیری 10:15
-
آزمایشگاه عملی پروفایل مسدودسازی فایل 04:13
-
آزمایشگاه عملی پروفایل WildFire 10:08
-
آزمایشگاه عملی پروفایل فیلترینگ داده 21:18
مشخصات آموزش
آموزش الزامات فایروال Palo Alto نسخه 11
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:54
- مدت زمان :11:09:12
- حجم :5.53GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy