Stormshield Network - Administrateur
Objectifs, programme, validation de la formation
Objectifs
Prendre en main un firewall SNS et connaître son fonctionnement
Configurer un firewall dans un réseau
Définir et mettre en oeuvre des politiques de filtrage et de routage
Configurer un contrôle d’accès aux sites Web en HTTP et HTTPS (proxy)
Configurer des politiques d’authentification
Mettre en place différents types de réseaux privés virtuels (VPN IPSec et VPN SSL).
Description, programmation
Jour 1 Prise en main du firewall - Enregistrement sur l’espace client et accès aux ressources techniques - Initialisation du boîtier et présentation de l’interface d’administration - Configuration système et droits d’administration - Installation de la licence et mise à jour de la version du système - Sauvegarde et restauration d’une configuration Traces et supervisions - Présentation des catégories de traces - Supervision et graphiques d’historiques Les objets - Notion d’objet et types d’objets utilisables - Objets réseau et routeur Configuration réseau - Modes de configuration d’un boîtier dans un réseau - Types d’interfaces - Ethernet - Modem - Bridge - VLAN - GRETAP - Types de routage et priorités Jour 2 Translation d’adresses (NAT) - Translation - Sur flux sortant (déguisement) - Sur flux entrant (redirection) - Bidirectionnelle (translation un pour un) Filtrage - Généralités sur le filtrage et notion de suivi de connexion (stateful) - Présentation détaillée des paramètres d’une règle de filtrage - Ordonnancement des règles de filtrage et de translation Protection applicative - Mise en place du filtrage URL en HTTP et HTTPS - Configuration de l’analyse antivirale et de l’analyse par détonation Breach Fighter - Module de prévention d’intrusion et profils d’inspection de sécurité Jour 3 Utilisateurs et authentification - Configuration des annuaires - Présentation des différentes méthodes d’authentification - LDAP - Kerberos - RADIUS - Certificat SSL - SPNEGO - SSO - Enrôlement d’utilisateurs - Mise en place d’une authentification explicite via portail captif Les réseaux privés virtuels - Concepts et généralités VPN IPSec (IKEv1 IKEv2) - Site à site avec clé pré-partagée - Virtual Tunneling Interface VPN SSL - Principe de fonctionnement - Configuration Passage de la certification
Validation et sanction
Certification CSNA
Type de formation
Professionnalisation
Niveau de sortie sans niveau spécifique
Métiers visés
Durée, rythme, financement
Durée 21 heures en centre
Modalités de l'alternance -
Conventionnement Non
Conditions d'accès
Niveau d'entrée sans niveau spécifique
Conditions spécifiques et prérequis Avoir de bonnes connaissances en TCP/IP. Avoir suivi une formation IP au préalable est un plus.
Éligibilité de cette formation au compte personnel de formation pour les salariés
Code CPF 237154 - Validité du 02/01/2019 au 31/12/2115
Périodes prévisibles de déroulement des sessions
Session débutant le : 01/01/2021
Adresse d'inscription
55 rue EUCLIDE
La Terra Verde 34000 Montpellier
Lieu de formation
Organisme de formation responsable
M2i
Adresse
55 rue EUCLIDE La Terra Verde 34000 Montpellier
Téléphone
Site web
https://www.m2iformation.fr/