Stormshield Network - Administrateur



Objectifs, programme, validation de la formation

Objectifs

Prendre en main un firewall SNS et connaître son fonctionnement
Configurer un firewall dans un réseau
Définir et mettre en oeuvre des politiques de filtrage et de routage
Configurer un contrôle d’accès aux sites Web en HTTP et HTTPS (proxy)
Configurer des politiques d’authentification
Mettre en place différents types de réseaux privés virtuels (VPN IPSec et VPN SSL).

Description, programmation

Jour 1 Prise en main du firewall - Enregistrement sur l’espace client et accès aux ressources techniques - Initialisation du boîtier et présentation de l’interface d’administration - Configuration système et droits d’administration - Installation de la licence et mise à jour de la version du système - Sauvegarde et restauration d’une configuration Traces et supervisions - Présentation des catégories de traces - Supervision et graphiques d’historiques Les objets - Notion d’objet et types d’objets utilisables - Objets réseau et routeur Configuration réseau - Modes de configuration d’un boîtier dans un réseau - Types d’interfaces - Ethernet - Modem - Bridge - VLAN - GRETAP - Types de routage et priorités Jour 2 Translation d’adresses (NAT) - Translation - Sur flux sortant (déguisement) - Sur flux entrant (redirection) - Bidirectionnelle (translation un pour un) Filtrage - Généralités sur le filtrage et notion de suivi de connexion (stateful) - Présentation détaillée des paramètres d’une règle de filtrage - Ordonnancement des règles de filtrage et de translation Protection applicative - Mise en place du filtrage URL en HTTP et HTTPS - Configuration de l’analyse antivirale et de l’analyse par détonation Breach Fighter - Module de prévention d’intrusion et profils d’inspection de sécurité Jour 3 Utilisateurs et authentification - Configuration des annuaires - Présentation des différentes méthodes d’authentification - LDAP - Kerberos - RADIUS - Certificat SSL - SPNEGO - SSO - Enrôlement d’utilisateurs - Mise en place d’une authentification explicite via portail captif Les réseaux privés virtuels - Concepts et généralités VPN IPSec (IKEv1 IKEv2) - Site à site avec clé pré-partagée - Virtual Tunneling Interface VPN SSL - Principe de fonctionnement - Configuration Passage de la certification

Validation et sanction

Certification CSNA

Type de formation

Professionnalisation

Niveau de sortie sans niveau spécifique

Métiers visés

M1801 :

M1802 :

M1803 :

M1804 :

M1810 :


Durée, rythme, financement

Durée 21 heures en centre

Modalités de l'alternance -

Conventionnement Non

Conditions d'accès

Niveau d'entrée sans niveau spécifique

Conditions spécifiques et prérequis Avoir de bonnes connaissances en TCP/IP. Avoir suivi une formation IP au préalable est un plus.

Éligibilité de cette formation au compte personnel de formation pour les salariés


Code CPF 237154 - Validité du 02/01/2019 au 31/12/2115


Périodes prévisibles de déroulement des sessions

Session débutant le : 01/01/2021

Adresse d'inscription
55 rue EUCLIDE
La Terra Verde 34000 Montpellier

Lieu de formation


Organisme de formation responsable