مروری بر دوره
در این دوره کلیه سرفصل های مربوط به دوره FortiGate Security و FortiGate Infrastructure در قالب یک دوره تجمیع شده است. تجمیع این سرفصل های به شما کمک خواهد نمود تا شما دانشجوی گرامی به صورت کاملا یکپارچه و تنها طی یک دوره، چگونگی کار با تجهیزات امنیتی FortiGate را از سطح مقدماتی تا پیشرفته فرا بگیرید.
.
آنچه خواهید آموخت
- انتخاب Mode عملیاتی مناسب برای شبکه خود.
- چگونگی استفاده از GUI و CLI در Administration
- شناسایی مشخصه های Fortinet security fabric
- کنترل network access برای شبکه های پیکربندی شده با استفاده از Firewall policies
- بکارگیری Port forwarding، Source NAT و Destination NAT
- احراز هویت کاربران از طریق Firewall policies
- درک چگونگی عملکرد encryption و certificates
- چگونگی انجام SSL/TLS Inspection برای ترافیک های رمزنگاری شده با هدف جلوگیری از Bypass شدن security policies
- پیکربندی security profiles با هدف خنثی نمودن تهدیدات و سواستفاده شامل Virusها، Torrentها و وبسایت های نامناسب
- بکارگیری تکنیک های Application Control به منظور مانیتور و اعمال کنترل بر network application هایی که دارای پورت و پروتکل های استاندارد و یا غیر استاندارد هستنئد.
- مقابله با Hacking و Denial of Service (DoS)
- دفاع در برابر نشت داده ها (DLP) از طریق شناسایی داده های حساس، و جلوگیری از خروج این نوع از داده ها از شبکه شما.
- استفاده از SSL VPN به منظور ایجاد دسترسی امن به شبکه خصوصی شما
- پیاده سازی Dialup IPsec VPN Tunnel بین FortiGate و FortiClient
- جمع آوری و تفسیر Logها
- آنالیز route table یک FortiGate
- مسیریابی Packetها بصورت policy-based و Static Route ، در پیاده سازی های multi-path و load balanced
- پیکربندی SD-WAN به منظور Traffic Load Balancing بین چندین WAN Link بصورت کاملا کاربردی.
- بررسی ترافیک بصورت Transparent و ارسال ترافیک همچون یک تجهیز Layer 2
- تقسیم یک FortiGate به دو یا چند تجهیز مجازی با پیکربندی virtual domains (VDOMs) به نحوی که هر کدام به صورت یک FortiGate مستقل از عمل نمایند.
- ایجاد IPsec VPN tunnel بین تو تجهیز FortiGate
- مقایسه IPsec VPN در پیاده سازی policy-based و route-based
- پیاده سازی VPN به صورت Meshed یا Partially redundant
- عیب یابی دلیل بروز اشکال در IKE exchanges
- بکارگیری دسترسی سرویس ها از طریق Fortinet Single Sign On (FSSO) بصورت یکپارچه با Microsoft Active Directory
- پیاده سازی تجهیزات FortiGate به صورت HA Cluster به منظور Fault tolerance و بالا بردن سطح عملکرد
- پیاده سازی Proxy بصورت Implicit و Explicit با استفاده ازFirewall policies،Authentication و Caching
- عیب یابی و رفع مشکلات معمول
سرفصل ها
FortiGate Infrastructure 6.0.0
- Routing
- Software-Defined WAN (SD-WAN)
- Virtual Domains
- Layer 2 Switching
- Site-to-Site IPsec VPN
- Fortinet Single Sign-On (FSSO)
- High Availability (HA)
- Web Proxy
- Diagnostics
FortiGate Security 6.0.0
- Introduction to FortiGate and the Security Fabric
- Firewall Policies
- Network Address Translation (NAT)
- Firewall Authentication
- Logging and Monitoring
به عنوان اولین نفر، نظر خود را بنویسید!