Curso Sophos Firewall Architect - LOL Educación

Sophos Firewall Architect

🎓

Descripción

Este curso ofrece un estudio profundo de Sophos Firewall, diseñado para profesionales técnicos con experiencia que planearán, instalarán, configurarán y darán soporte a implementaciones en entornos de producción.

Al finalizar el curso, los participantes serán capaces de:

  • Desplegar (implementar) Sophos Firewall en entornos de red complejos.
  • Explicar cómo Sophos Firewall procesa el tráfico y usar esta información para orientar la configuración.
  • Configurar funciones avanzadas de redes y protección.
  • Proteger aplicaciones web utilizando la protección de servidor web.

Prerrequisitos

Antes de tomar esta formación, los participantes deben:

  • Haber completado y aprobado el curso Sophos Firewall – Certified Engineer.
  • Haber completado cualquier módulo delta posterior hasta la versión 19.5 (o la versión correspondiente del curso, si aplica).

Recomendamos que los participantes posean los siguientes conocimientos y experiencia:

  • Conocimientos de redes Windows y la capacidad de resolver problemas (troubleshooting).
  • Una buena comprensión de la seguridad informática (IT security).
  • Experiencia en configurar dispositivos de seguridad de red.
  • Experiencia en configurar y administrar sistemas Linux/UNIX.

Duración

3 días

Temario

1. Despliegue de Sophos Firewall

  • Consideraciones para desplegar Sophos Firewall en escenarios comunes.
  • Desplegar Sophos Firewall en modo Discover.

Laboratorio

  • Registrar una evaluación en Sophos Central.
  • Activar el Sophos Firewall.

2. Introducción a Sophos Firewall

  • Configuración avanzada de interfaces en Sophos Firewall.
  • Configuración avanzada de Routing y SD-WAN en Sophos Firewall.
  • Dynamic Routing en Sophos Firewall.
  • Consideraciones para configurar el acceso al dispositivo en Sophos Firewall.

Laboratorio

  • Perfiles SD-WAN para múltiples enlaces WAN.
  • Crear una ruta basada en políticas para un escenario MPLS.
  • Configurar acceso al dispositivo.
  • Interfaces tipo bridge.

3. Firewall Base

  • Administración avanzada de reglas de firewall en Sophos Firewall.
  • Configuración avanzada de NAT en Sophos Firewall.
  • Traffic Shaping (modelado de tráfico) en Sophos Firewall.

Laboratorio

  • NAT con balanceo de carga.
  • Política NAT local.
  • Instalar en Sophos Central.

4. Protección de Red

  • Configuración avanzada de IPS.
  • Protección avanzada contra DoS.
  • Gestión y despliegue de Security Heartbeat en Sophos Firewall.

Laboratorio

  • Políticas avanzadas de DoS.
  • Security Heartbeat por origen.
  • Security Heartbeat por destino.
  • Security Heartbeat ausente.

5. Conexiones Sitio a Sitio

  • Configuración avanzada de VPN IPsec site-to-site en Sophos Firewall.
  • Configuración avanzada de Remote Ethernet Device (RED) en Sophos Firewall.

Laboratorio

  • Crear una VPN IPsec site-to-site.
  • Configurar NAT para redes VPN.
  • Configurar failover de VPN.
  • Habilitar RED en el Sophos Firewall.
  • Crear un túnel RED entre dos firewalls Sophos.
  • Configurar el enrutamiento para el túnel RED.
  • Configurar VPN basada en rutas.

6. Autenticación

  • Configuración avanzada de STAS.

Laboratorio

  • Configurar un servidor de autenticación de Active Directory.
  • Configurar Single Sign-On usando STAS.
  • Autenticar usuarios a través de una VPN site-to-site.

7. Protección Web

  • Gestión de descifrado TLS para la protección web en Sophos Firewall.

Laboratorio

  • Instalar el certificado CA SSL.
  • Configurar reglas de inspección TLS.
  • Configurar una política web personalizada para usuarios.

8. Acceso Remoto

  • Configuración avanzada de VPN de acceso remoto de Sophos en Sophos Firewall.

Laboratorio

  • Sophos Connect y provisión automática.

9. Protección Inalámbrica

  • Solución de problemas de despliegue de puntos de acceso.
  • Autenticación inalámbrica.
  • Configuración de redes inalámbricas mesh.
  • Optimización del rendimiento inalámbrico.

10. Protección de Servidor Web

  • Visión general de la protección de servidor web en Sophos Firewall.
  • Configurar protección de servidor web.
  • Solución de problemas de políticas de protección de servidor web.
  • Configurar autenticación de servidor web en Sophos Firewall.

Laboratorio

  • Firewall de aplicaciones web.
  • Balanceo de carga con protección de servidor web.
  • Autenticación de servidor web y enrutamiento por ruta específica.

11. Alta Disponibilidad

  • Visión general de Alta Disponibilidad (High Availability) en Sophos Firewall.
  • Configurar Alta Disponibilidad en Sophos Firewall.
  • Gestionar Alta Disponibilidad en Sophos Firewall.
  • Solucionar problemas de Alta Disponibilidad en Sophos Firewall.

Laboratorio

    Alta Disponibilidad

  • Cluster activo-pasivo.
  • Deshabilitar Alta Disponibilidad.
  • Solución de problemas:

  • Registro de depuración.
  • Recuperar archivos de registro.
  • Solucionar un problema de una configuración importada.

12. Nube Pública

  • Visión general de Sophos Firewall en Public Cloud.
  • Despliegue básico de Sophos Firewall en Azure.
  • Escenarios de despliegue en Azure.
  • Despliegue básico de Sophos Firewall en AWS.
  • Escenarios de despliegue en AWS.
  • Conectar a Amazon VPC desde Sophos Firewall.

Simulaciones:

  • Desplegar Sophos Firewall en Azure.
  • Desplegar Sophos Firewall en AWS.

13. Revisión del Curso

  • Cómo encontrar ayuda de Sophos.
  • Revisión del curso.

Comunícate con educacion@licenciasonline.com, para recibir más información.

event
abril
20
Virtual en vivo
Días: 3
Idioma: Español
Modalidad: Online
event
mayo
26
Virtual en vivo
Días: 3
Idioma: Español
Modalidad: Online