お問い合わせ

コース概要

導入

  • Palo Alto Networksのポートフォリオとアーキテクチャの概要
  • ファイアウォールアーキテクチャ

はじめに

  • 初期ファイアウォール設定
  • 管理ネットワーク設定
  • ファイアウォールの有効化
  • ライセンスおよびソフトウェアの管理

ファイアウォール設定の管理

  • 設定の管理
  • ファイアウォールログの表示と監視

ファイアウォール管理者アカウントの管理

  • ファイアウォールの認証と認可の管理
  • ローカルファイアウォール管理者アカウントの作成
  • ローカル以外のファイアウォール管理者アカウントの作成
  • 非対話ログイン用のファイアウォール管理者アカウントの作成

本番ネットワークへのファイアウォール接続

  • ネットワークセグメンテーションによる脅威のブロック
  • ネットワークインターフェースとセキュリティゾーンの利用
  • レイヤー3インターフェースとサブインターフェース
  • 仮想ワイヤーインターフェースの利用
  • タップインターフェース
  • 仮想ルーターの利用
  • ループバックインターフェース

セキュリティポリシールールとNATポリシールールの管理

  • セキュリティポリシールールの作成と管理
  • NATポリシールールの作成と管理
  • App-IDを使用したアプリケーション使用の制御

脅威のブロック

  • セキュリティポリシーおよびNATポリシーによる脅威のブロック
  • パケットベースおよびプロトコルベースの攻撃のブロック
  • 既知の悪意あるソースからの脅威のブロック
  • アプリケーションの識別による脅威のブロック
  • ユーザーの識別による脅威のブロック
  • デバイスの識別による脅威のブロック
  • 未知の脅威のブロック
  • 暗号化トラフィック内の脅威のブロック
  • 盗用された認証情報の使用防止
  • セキュリティプロファイルによる脅威のブロック
  • URLフィルタリングによる不適切なWebトラフィックのブロック
  • デクリプションによる暗号化トラフィック内の脅威のブロック

脅威およびトラフィック情報

  • ログとレポートを使用した価値ある情報の特定
  • 脅威およびトラフィック情報を外部サービスへ転送する

セキュリティベストプラクティス

まとめと次のステップ

要求

  • ネットワークとセキュリティ概念に関する基礎知識

対象者

  • セキュリティ専門家
  • サイバーセキュリティアナリスト
  • 管理者
 35 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー