Check Point Certified Security Administration (CCSA) R81.2 proporciona una comprensi贸n de los conceptos b谩sicos y las habilidades necesarias para configurar Check Point Security Gateway y los blades de software de gesti贸n (Management Software Blades). Durante este curso, configurar谩s una pol铆tica de seguridad y aprender谩s sobre la administraci贸n y el monitoreo de una red segura, la actualizaci贸n y configuraci贸n de un Security Gateway y la implementaci贸n de una red privada virtual (VPN).
Al finalizar el curso, los participantes ser谩n capaces de:
- Saber c贸mo realizar tareas peri贸dicas de administrador.
- Describir las funciones b谩sicas del sistema operativo Gaia.
- Reconocer las caracter铆sticas, funciones y herramientas de SmartConsole.
- Entender c贸mo los administradores utilizan SmartConsole para otorgar acceso a los usuarios.
- Aprender c贸mo funcionan las soluciones y productos de seguridad de Check Point y c贸mo protegen las redes.
- Entender los requisitos de licencias y contratos para los productos de seguridad de Check Point.
- Describir los elementos esenciales de una pol铆tica de seguridad.
- Entender el concepto de capas de pol铆tica (policy layer) de Check Point.
- Entender c贸mo habilitar el software de Application Control y URL Filtering.
- Blades para bloquear el acceso a varias aplicaciones.
- Describir c贸mo configurar NAT manual y autom谩tico.
- Identificar herramientas dise帽adas para monitorear datos, determinar amenazas y reconocer oportunidades para mejorar el rendimiento.
- Describir las diferentes soluciones de Threat Prevention de Check Point para ataques a la red.
- Explicar c贸mo se configura, mantiene y ajusta el Sistema de Prevenci贸n de Intrusiones (Intrusion Prevention System).
- Entender el sistema Infinity Threat Prevention.
- Conocimiento sobre IoT Protect de Check Point.
Prerrequisitos
- Conocimiento pr谩ctico de los sistemas operativos Windows y UNIX, de tecnolog铆a de redes, de Internet y de TCP/IP.
Duraci贸n
3 d铆as
Temario
- Arquitectura de seguridad
- Control de aplicaciones (Application Control)
- Implementaci贸n (Deployment)
- Licenciamiento
- Portal Gaia
- NAT oculto/est谩tico (Hide/Static NAT)
- Filtrado de URL (URL Filtering)
- Estados de monitoreo (Monitoring States)
- IoT
- Visibilidad del tr谩fico (Traffic Visibility)
- Eventos de seguridad (Security Events)
- Emulaci贸n de amenazas (Threat Emulation)
- Capas de pol铆ticas (Policy Layers)
- Navegador SmartConsole (Browser SmartConsole)
- Prevenci贸n de amenazas Infinity (Infinity Threat Prevention)
- Acceso de usuario (User Access)
Ejercicios
- Configurar el Servidor de Gesti贸n de Seguridad.
- Usar la WebUI para ejecutar el First Time Wizard (Asistente de configuraci贸n inicial).
- Instalar SmartConsole.
- Instalar el Alpha Gateway usando la red detallada en la topolog铆a del curso.
- Demostrar c贸mo se comunican el Servidor de Gesti贸n de Seguridad y el Gateway.
- Probar el estado de SIC (Secure Internal Communication o comunicaci贸n interna segura).
- Crear m煤ltiples administradores y aplicar diferentes roles y permisos para administraci贸n simult谩nea.
- Validar las licencias existentes para los productos instalados en la red.
- Crear y configurar objetos host, de red y de grupo.
- Crear una Pol铆tica de Seguridad simplificada.
- Demostrar c贸mo usar Zonas de Seguridad en la pol铆tica.
- Demostrar c贸mo compartir una capa entre Pol铆ticas de Seguridad.
- Configurar Traducci贸n de Direcciones de Red (NAT) para objetos de servidor y de red.
- Habilitar Identity Awareness.
- Desplegar roles de acceso de usuario para un control m谩s granular de la Pol铆tica de Seguridad.
- Generar tr谩fico de red y usar herramientas de visibilidad de tr谩fico para monitorear los datos.
- Usar SmartConsole y SmartView Monitor para ver estado, alertas y bloquear tr谩fico sospechoso.
Para m谩s informaci贸n, comun铆cate con
educacion@licenciasonline.com.