Este curso ofrece un estudio profundo de Sophos Firewall, diseñado para profesionales técnicos con experiencia que planearán, instalarán, configurarán y darán soporte a implementaciones en entornos de producción.
Al finalizar el curso, los participantes serán capaces de:
- Desplegar (implementar) Sophos Firewall en entornos de red complejos.
- Explicar cómo Sophos Firewall procesa el tráfico y usar esta información para orientar la configuración.
- Configurar funciones avanzadas de redes y protección.
- Proteger aplicaciones web utilizando la protección de servidor web.
Prerrequisitos
Antes de tomar esta formación, los participantes deben:
- Haber completado y aprobado el curso Sophos Firewall – Certified Engineer.
- Haber completado cualquier módulo delta posterior hasta la versión 19.5 (o la versión correspondiente del curso, si aplica).
Recomendamos que los participantes posean los siguientes conocimientos y experiencia:
- Conocimientos de redes Windows y la capacidad de resolver problemas (troubleshooting).
- Una buena comprensión de la seguridad informática (IT security).
- Experiencia en configurar dispositivos de seguridad de red.
- Experiencia en configurar y administrar sistemas Linux/UNIX.
Duración
3 días
Temario
1. Despliegue de Sophos Firewall
- Consideraciones para desplegar Sophos Firewall en escenarios comunes.
- Desplegar Sophos Firewall en modo Discover.
Laboratorio
- Registrar una evaluación en Sophos Central.
- Activar el Sophos Firewall.
2. Introducción a Sophos Firewall
- Configuración avanzada de interfaces en Sophos Firewall.
- Configuración avanzada de Routing y SD-WAN en Sophos Firewall.
- Dynamic Routing en Sophos Firewall.
- Consideraciones para configurar el acceso al dispositivo en Sophos Firewall.
Laboratorio
- Perfiles SD-WAN para múltiples enlaces WAN.
- Crear una ruta basada en políticas para un escenario MPLS.
- Configurar acceso al dispositivo.
- Interfaces tipo bridge.
3. Firewall Base
- Administración avanzada de reglas de firewall en Sophos Firewall.
- Configuración avanzada de NAT en Sophos Firewall.
- Traffic Shaping (modelado de tráfico) en Sophos Firewall.
Laboratorio
- NAT con balanceo de carga.
- Política NAT local.
- Instalar en Sophos Central.
4. Protección de Red
- Configuración avanzada de IPS.
- Protección avanzada contra DoS.
- Gestión y despliegue de Security Heartbeat en Sophos Firewall.
Laboratorio
- Políticas avanzadas de DoS.
- Security Heartbeat por origen.
- Security Heartbeat por destino.
- Security Heartbeat ausente.
5. Conexiones Sitio a Sitio
- Configuración avanzada de VPN IPsec site-to-site en Sophos Firewall.
- Configuración avanzada de Remote Ethernet Device (RED) en Sophos Firewall.
Laboratorio
- Crear una VPN IPsec site-to-site.
- Configurar NAT para redes VPN.
- Configurar failover de VPN.
- Habilitar RED en el Sophos Firewall.
- Crear un túnel RED entre dos firewalls Sophos.
- Configurar el enrutamiento para el túnel RED.
- Configurar VPN basada en rutas.
6. Autenticación
- Configuración avanzada de STAS.
Laboratorio
- Configurar un servidor de autenticación de Active Directory.
- Configurar Single Sign-On usando STAS.
- Autenticar usuarios a través de una VPN site-to-site.
7. Protección Web
- Gestión de descifrado TLS para la protección web en Sophos Firewall.
Laboratorio
- Instalar el certificado CA SSL.
- Configurar reglas de inspección TLS.
- Configurar una política web personalizada para usuarios.
8. Acceso Remoto
- Configuración avanzada de VPN de acceso remoto de Sophos en Sophos Firewall.
Laboratorio
- Sophos Connect y provisión automática.
9. Protección Inalámbrica
- Solución de problemas de despliegue de puntos de acceso.
- Autenticación inalámbrica.
- Configuración de redes inalámbricas mesh.
- Optimización del rendimiento inalámbrico.
10. Protección de Servidor Web
- Visión general de la protección de servidor web en Sophos Firewall.
- Configurar protección de servidor web.
- Solución de problemas de políticas de protección de servidor web.
- Configurar autenticación de servidor web en Sophos Firewall.
Laboratorio
- Firewall de aplicaciones web.
- Balanceo de carga con protección de servidor web.
- Autenticación de servidor web y enrutamiento por ruta específica.
11. Alta Disponibilidad
- Visión general de Alta Disponibilidad (High Availability) en Sophos Firewall.
- Configurar Alta Disponibilidad en Sophos Firewall.
- Gestionar Alta Disponibilidad en Sophos Firewall.
- Solucionar problemas de Alta Disponibilidad en Sophos Firewall.
Laboratorio
Alta Disponibilidad
- Cluster activo-pasivo.
- Deshabilitar Alta Disponibilidad.
Solución de problemas:
- Registro de depuración.
- Recuperar archivos de registro.
- Solucionar un problema de una configuración importada.
12. Nube Pública
- Visión general de Sophos Firewall en Public Cloud.
- Despliegue básico de Sophos Firewall en Azure.
- Escenarios de despliegue en Azure.
- Despliegue básico de Sophos Firewall en AWS.
- Escenarios de despliegue en AWS.
- Conectar a Amazon VPC desde Sophos Firewall.
Simulaciones:
- Desplegar Sophos Firewall en Azure.
- Desplegar Sophos Firewall en AWS.
13. Revisión del Curso
- Cómo encontrar ayuda de Sophos.
- Revisión del curso.
Comunícate con educacion@licenciasonline.com, para recibir más información.