Public concerné
Professionnels techniques qui conçoivent, mettent à niveau, entretiennent et supportent les produits Check Point.
Prérequis
Avoir suivi la formation CHK81-ADM "Check Point - Certified Security Administrator R82" ou être certifié CCSA. Avoir des connaissances fondamentales d'Internet, de la mise en réseau, d'Unix et de Windows. Avoir des connaissances en matière de sécurité des réseaux, administration des systèmes, network TCP/IP et éditeurs de texte dans un système d'exploitation de type Unix. Avoir un minimum de 6 mois d'expérience pratique dans la gestion d'un environnement de sécurité Quantum. Il est également suggéré d'avoir suivi la formation "Check Point Deployment Administrator - CPDA".
Objectifs de formation
A l'issue de cette formation, vous serez capable de :
- Déployer, gérer et surveiller les environnements de sécurité Quantum existants
- Déployer la haute disponibilité de la gestion
- Fournir une gestion avancée des politiques
- Configurer le VPN site à site
- Fournir une surveillance avancée de la sécurité
- Mettre à niveau une passerelle de sécurité
- Utiliser l'outil de déploiement central pour installer des correctifs
- Effectuer une importation d'un serveur primaire de gestion de la sécurité
- Déployer un cluster ElasticXL.
Certification
CCSE (+ 300€)Les + de la formation
Cette formation est délivrée en français. Le support de cours et les labs sont en anglais.
Programme
Jour 1 - Matin
Gestion de la haute disponibilité
- Expliquer l'objectif de la gestion de la haute disponibilité
- Identifier les éléments essentiels de la gestion de la haute disponibilité
Exemples de travaux pratiques (à titre indicatif)
- Labs :
- Déployer et configurer la haute disponibilité de gestion
- S'assurer que le processus de basculement fonctionne comme prévu
Jour 1 - Après-midi
Gestion avancée des politiques
- Identifier les moyens d'améliorer la politique de sécurité avec plus de types d'objets
- Créer des objets dynamiques pour rendre la politique actualisable depuis la passerelle
- Définir manuellement les règles NAT
- Configurer la gestion de la sécurité derrière le NAT
Exemples de travaux pratiques (à titre indicatif)
- Labs :
- Utiliser des objets actualisables
- Configurer la traduction d'adresses réseau pour les objets serveur et réseau
- Configurer la gestion derrière NAT pour les connexions Branch Office
Jour 2 - Matin
VPN site à site
- Discuter des bases du VPN site à site, du déploiement et des communautés
- Décrire comment analyser et interpréter le trafic des tunnels VPN
- Expliquer comment les clés pré-partagées et les certificats peuvent être configurés pour s'authentifier avec des passerelles VPN tierces et gérées de manière externe
- Expliquer les options de sélection de lien et de redondance ISP
- Expliquer les fonctions de gestion des tunnels
Exemple de travaux pratiques (à titre indicatif)
- Lab :
- Configurer le VPN Site-to-Site avec des passerelles de sécurité gérées en interne
Jour 2 - Après-midi
Monitoring avancée de la sécurité
- Décrire les solutions SmartEvent et Compliance Blade, y compris leur objectif et leur utilisation
Exemples de travaux pratiques (à titre indicatif)
- Labs :
- Configurer un serveur SmartEvent pour surveiller les modèles et les événements pertinents
- Démontrer comment configurer les événements et les alertes dans SmartEvent
- Démontrer comment exécuter des rapports SmartEvent spécifiques
- Activer la lame de conformité
- Démontrer les paramètres et les alertes des meilleures pratiques de sécurité
- Démonstration des scores de conformité aux exigences réglementaires
Mises à jour
- Identifier les options de mise à niveau prises en charge
Exemples de travaux pratiques (à titre indicatif)
- Labs :
- Mettre à niveau une passerelle de sécurité
- Utiliser l'outil Central Deployment pour installer les Hotfixes
Jour 3 - Matin
Mises à jour et migrations avancées
- Exporter / importer une base de données de gestion
- Mettre à niveau un serveur de gestion de la sécurité en déployant fraîchement la nouvelle version ou en utilisant une nouvelle appliance
Exemples de travaux pratiques (à titre indicatif)
- Labs :
- Se préparer à effectuer une mise à niveau avancée avec migration de base de données sur le serveur de gestion de la sécurité primaire dans un environnement distribué
- Effectuer une importation d'un serveur de gestion de la sécurité primaire dans un environnement distribué Check Point
Jour 3 - Après-midi
Cluster ElasticXL
- Décrire la solution ElasticXL Cluster, y compris son objectif et son utilisation
Exemple de travaux pratiques (à titre indicatif)
- Lab :
- Déployer un cluster de passerelle de sécurité ElasticXL
Certification (en option)
- Prévoir l'achat de la certification en supplément
- Le passage de l'examen se fera (ultérieurement) dans un centre agréé Pearson Vue
- L'examen (en anglais) s'effectue en ligne, et durera en moyenne 1h30 (si la langue maternelle du candidat n'est pas l'anglais, il peut bénéficier d'un quart-temps supplémentaire lors du passage de l'examen)
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités, méthodes et moyens pédagogiques
Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).
Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).
Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :
- Ordinateurs Mac ou PC (sauf pour certains cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
- Environnements de formation installés sur les postes de travail ou en ligne
- Supports de cours et exercices
En cas de formation intra sur site externe à M2I, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.
* nous consulter pour la faisabilité en distanciel
** ratio variable selon le cours suivi
Modalités d’évaluation des acquis
- En cours de formation, par des études de cas ou des travaux pratiques
- Et/ou, en fin de formation, par une certification éditeur (proposée en option)
Accessibilité de la formation
Le groupe M2I s'engage pour faciliter l'accessibilité de ses formations. Toutes nos formations sont accessibles aux personnes en situation de handicap : les détails de l'accueil des personnes sont consultables sur la page Politique Handicap.
Modalités et délais d’accès à la formation
Les formations M2I sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Dans le cas d'une formation financée par le CPF, ce délai est porté à 12 jours ouvrés.

