Detail kurzu

Panorama: NGFW Management

EDU Trainings s.r.o.

Popis kurzu

Kurz Palo Alto Networks Panorama: NGFW Management je školení vedené instruktorem, které vám pomůže:

Naučit se navrhovat, konfigurovat a spravovat server pro správu firewallů Panorama
Získat zkušenosti s centrální správou zásad pomocí skupin zařízení
Naučit se nasazovat síťovou a zařízení konfiguraci na více firewallů pomocí šablon a proměnných šablon
Získat zkušenosti se správou, sběrem logů a funkcemi pro logování a reportování
Seznámit se s plánováním a návrhovými úvahami pro nasazení Panorama Toto školení je specializovaný kurz zaměřený na řešení Panorama pro centrální správu firewallů ve velkém měřítku. Nejenže učí funkce a možnosti Panorama, ale také poskytuje návod, jak navrhnout distribuovanou síť firewallů spravovanou z jednoho centrálního místa.

Obsah kurzu

Přidání nových firewallů do Panorama

Přidání firewallu
Automatická obnova potvrzení změn
Automatické přidání více firewallů pomocí importu CSV
Štítkování
Organizace souhrnných informací
Nastavení zabezpečené komunikace
Správa licencí zařízení
Hlavní klíč

Upgrade firewallů z Panorama
Nasazení aktualizací Content ID do firewallů z Panorama
Laboratoř

Nastavení umístění firewallů
Kopírování sériových čísel firewallů
Konfigurace firewallů pro komunikaci s Panorama
Přidání firewallů do Panorama
Úprava sloupců v souhrnném okně
Přiřazení štítků firewallům
Ověření licencí firewallů
Plánování dynamických aktualizací pro firewally


Přehled řešení Panorama

Možnosti nasazení
Platformy Panorama
Registrace a licencování Panorama
Přehled GUI
Licence Panorama a aktualizace softwaru
Architektura pluginů
Konfigurace služeb a rozhraní
Potvrzení změn v Panorama

Správa konfigurace

Operace s konfigurací
Správa záloh včetně exportu stavu zařízení z firewallu
Export konfigurace

Laboratoř

Přehled laboratoře
Připojení k laboratornímu prostředí
Přihlášení do zařízení Panorama a obou firewallů
Dokumentace konfigurace a licenčních informací
Konfigurace správcovského rozhraní Panorama
Nastavení Panorama
Plánování automatického exportu konfigurace
Plánování aktualizací obsahu
Uložení a export konfigurace Panorama
Potvrzení změn








Přehled šablon


Konfigurace šablon

Konfigurace zařízení pomocí šablony
Lokální přepsání



Proměnné šablon

Přehled
Konfigurace



Reálné scénáře použití a osvědčené postupy


Laboratoř

Vytvoření šablon
Vytvoření zásobníků šablon
Vytvoření proměnných šablon
Nasazení zásobníku šablon na spravovaná zařízení


Přehled skupin zařízení


Konfigurace skupin zařízení

Nastavení hierarchie skupin zařízení
Seskupení a nasazení do HA Peer zařízení



Objekty

Vytvoření objektu – sdílený/zakázání přepsání
Přepsání
Přesun
Mapování skupin zařízení a šablon



Politiky

Hierarchie pravidel
Strukturování pravidlové základny
Konfigurace pravidel
Přesun pravidel
Náhled pravidlové základny
Nepoužitá pravidla
Cíle zásad pravidel



Archiv změn pravidel

Komentáře k auditům
Skupiny pravidel založené na štítcích



Reálné scénáře použití a osvědčené postupy


Laboratoř

Vytvoření skupin zařízení
Konfigurace nastavení skupin zařízení


Návrhové úvahy pro nasazení


Ukládání a uchovávání logů

Určení rychlosti generování logů
Výpočet úložiště
Uchovávání logů



Plánovací úvahy


Přesměrování logů z Panorama


Laboratoř

Konfigurace přesměrování logů na firewallech
Konfigurace nastavení logů na firewallech
Ověření přesměrování logů


Přizpůsobení tabulek logů

Použití filtrů v tabulkách logů
Export filtrovaných dat

Laboratoř

Přizpůsobení tabulek logů v Panorama
Vytvoření a použití filtrů v tabulkách logů
Export filtrovaných dat


Autentizace administrátorů Panorama


Metody autentizace Panorama


Role administrátora


Vytváření administrativních účtů

Vlastní administrátor Panorama včetně role administrátora
Administrátor skupiny zařízení a šablon včetně přístupové domény a role administrátora
Profil hesla a složitost hesla



Externí autentizace

Autentizační profil
Profil LDAP serveru



Současná správa

Zamykání konfigurace



Laboratoř

Vytvoření profilů LDAP a RADIUS serveru
Konfigurace autentizačních profilů pro LDAP a RADIUS
Konfigurace rolí administrátorů
Konfigurace administrátorských účtů
Vytvoření přístupových domén
Demonstrace použití zámků konfigurace


Zdroje dat používané Panorama

Provozní informace dostupné v Panorama
Možnosti reportování v Panorama

Laboratoř

Zkoumání dat Panorama ACC
Spuštění reportů v Panorama
Prozkoumání App Scope
Identifikace a reakce na hrozby


Zdravotní a souhrnné informace spravovaných firewallů

Řešení problémů s komunikací s Panorama
Řešení chyb při potvrzení změn
Testování funkčnosti zásad

Laboratoř

Řešení problémů s konektivitou firewallu
Řešení různých chyb při potvrzení změn
Řešení ztráty připojení k internetu


Dodatečný modul (mimo oficiální kurz)
Instruktor předvede import existující lokální konfigurace firewallu do Panorama a vysvětlí různé úskalí.


Přehled případů použití

Import existujícího firewallu, pokud Panorama nebyla dříve používána
Import lokální konfigurace po migraci firewallu
Import konfigurace firewallu, který byl částečně spravován Panorama



Import konfigurace včetně úskalí

Závislost na konfiguraci zařízení
Úskalí při doladění konfigurace
Deaktivace synchronizace konfigurace v HA clusteru

Cieľová skupina

Bezpečnostní architekti
Bezpečnostní administrátoři
Specialisté na bezpečnostní operace
Bezpečnostní analytici
Bezpečnostní inženýři
Certifikát Na dotaz.
Hodnotenie




Organizátor



Ďalšie termíny kurzu
Termín Cena Miesto konania Zarezervovať