Formation WatchGuard XTM Basic

Formation WatchGuard XTM « Basic »

 

Prérequis Formation WatchGuard XTM BAsic

  • Connaissances minimum suivantes :
  • Infrastructures des réseaux locaux
  • TCP/IP
  • Internet (connexions opérateur, messagerie)
  • Windows

Les connaissances en sécurité informatique sont un plus mais pas nécessaires

La formation WatchGuard Basic avec Certification se déroule sur 3 jours

Formation WatchGuard XTM « Basic »

 

 

Installation des logiciels et de l’appliance

  • Accès aux ressources WatchGuard
  • Enregistrement de produit / Feature Key
  • Installation et Découverte des outils d’administration
  • Mise en configuration usine de l’appliance et utilisation de l’assistant d’installation

 

Configuration avec Accès Internet de base

  • Configuration réseau
  • Accès Internet
  • Politique de sécurité de base
  • Translation d’adresses et plans d’adressage
  • Gestion de la précédence

Outils de diagnostics et méthodologie

Proxies transparents et renforcement des règles de sécurité

  • Utilisation d’un proxy transparent HTTP
  • Sécurisation des accès sortants (définition de groupes / Authentification Utilisateurs)
  • Filtrage de contenu et identification des « smart defaults »
  • Configuration d’accès entrants

 

Services UTM

  • Filtrage Web – WebBlocker
  • Contrôle d’applications
  • Mise à Jour des bases de signatures Antivirus et Prévention d’Intrusions
  • Activation et tests des services UTM : Antivirus / IPS

Réseaux Privés Virtuels – Connexions Site à Site

  • Architecture maillée
  • Architecture Hub & Spoke
  • Politique de sécurité pour une architecture VPN
  • Rappel théorique sur le protocole IKE
  • Base de diagnostic IKE / IPSEC

Réseaux Privés Virtuels – Nomades IPSEC

  • Configuration d’un nomade IPSEC
  • Installation du client IPSEC
  • Politiques de sécurité IPSEC

Réseaux Privés Virtuels – Nomades VPN SSL

  • Configuration d’un nomade VPN SSL
  • Connexion au Portail de déploiement
  • Installation du client léger VPN SSL
  • Politiques de sécurité VPN SSL

Multi-Wan

  • Simulation de plusieurs lignes internet et configuration en partage de charge et failover

Qualité de Service

  • Activation de mécanismes de QoS sur les règles de sécurité (Traffic shaping / Minimum Guaranteed Bandwidth / Prioritisation)

Rapports

  • Génération de rapports et statistiques à partir des logs
  • WatchGuard Dimension

 

Management Server

  • Gestion centralisée des Appliances
  • VPN managés
  • Templates
  • Schedule tasks

Clustering

  • Principe de configuration

 

Certification

 

prochaine session: du 14 au 16 avril 2014

commercial( @ )naxios.fr

WatchGuard T10– plaquette de présentation

WatchGuard® Firebox® T10 PROTÉGEZ-VOUS LÀ OÙ VOUS VOUS CONNECTEZ

SÉCURITÉ DE POINTE

L’inspection du contenu au niveau de l’application reconnaît et bloque les menaces que
ne peuvent déceler les pare-feu classiques.
De puissants services de sécurité par abonnement renforcent la protection des zones d’attaque
critiques sur plusieurs couches de défense. Grâce à ses partenaires technologiques, WatchGuard
peut intégrer des composants de sécurité de pointe au sein d’une seule et même plateforme de
gestion unifiée des menaces (UTM) pour assurer une sécurité optimale, et réduire vos coûts.
– Le contrôle d’application bloque les applications non productives, inadéquates et
dangereuses.
– Le service de prévention d’intrusions (IPS) offre une protection en ligne contre les actions
malveillantes (telles que les dépassements de tampon), les injections SQL et les attaques
de script intersites.
– WebBlocker (filtrage d’URL) contrôle les accès aux sites qui hébergent des éléments
répréhensibles ou qui présentent des risques de sécurité réseau.
– Gateway AntiVirus (GAV, antivirus de passerelle) analyse le trafic sur l’ensemble des
protocoles majeurs afin de bloquer les menaces.
– spamBlocker (antispam) offre une protection permanente contre les e-mails indésirables
et dangereux.
– L’autorité de réputation (Reputation Enabled Defense) garantit une navigation Web plus
rapide et plus sûre grâce à une analyse de la réputation basée sur le Cloud.
– Le service de prévention des pertes de données (DLP) analyse automatiquement les
données en transit à la recherche d’infractions aux stratégies d’entreprise.
Plusieurs options VPN (IPSec, SSL, L2TP) assurent la sécurité des accès distants sous Android
et Apple iOS.
FACILE À GÉRER
La surveillance et les rapports interactifs en temps réel (sans frais supplémentaires) offrent une
vue sans précédent sur la sécurité du réseau et permettent de lancer des actions préventives
ou correctives immédiates.
WatchGuard Dimension™ est une solution de visibilité sur Cloud public et privé qui
transforme instantanément les données brutes en renseignements de sécurité exploitables.
La technologie RapidDeploy™ accélère et sécurise la configuration au niveau des sites
distants, sans nécessiter la présence de personnel technique sur place.
Intuitive, la console d’administration assure la gestion centralisée de toutes les fonctions
de sécurité.
Extension de la sécurité UTM de pointe au réseau sans fil via l’ajout des points d’accès sans fil
de WatchGuard.
La création de réseaux VPN de succursale (Branch Office) par simple « glisser-déposer » permet
de connecter les sites distants en trois clics seulement.
LES MEILLEURES PERFORMANCES UTM DU SECTEUR
Débit de pare-feu pouvant atteindre 200 Mbps et débit UTM pouvant atteindre 55 Mbps pour
assurer la continuité du trafic.
Inutile de sacrifier la sécurité au profit de la performance ou vice-versa. Une protection à couches
multiples étroitement liées assure la sécurité de votre réseau, tout en garantissant un débit élevé.
Les ports Gigabit Ethernet prennent en charge les infrastructures LAN haut débit.