コース概要

導入

  • Palo Alto Networks ポートフォリオとアーキテクチャの概要
  • ファイアウォールアーキテクチャ

準備

  • 初期ファイアウォール設定の構成
  • 管理ネットワーク設定の構成
  • ファイアウォールのアクティベーション
  • ライセンスとソフトウェアの管理

ファイアウォール設定の管理

  • 設定の管理
  • ファイアウォールログの表示と監視

ファイアウォール管理者アカウントの管理

  • ファイアウォール認証と承認の管理
  • ローカルファイアウォール管理者アカウントの作成
  • 非ローカルファイアウォール管理者アカウントの作成
  • 非インタラクティブログイン用ファイアウォール管理者アカウントの作成

プロダクションネットワークへのファイアウォール接続

  • ネットワークセグメンテーションを使用した脅威ブロック
  • ネットワークインターフェースとセキュリティゾーンの使用
  • レイヤ3 インターフェースとサブインターフェース
  • 仮想ワイヤインターフェースの使用
  • タップインターフェース
  • 仮想ルーターの使用
  • ループバックインターフェース

セキュリティポリシールールの管理

  • セキュリティポリシールールの作成と管理
  • NAT ポリシールールの作成と管理
  • アプリケーション使用制御(app-ID の使用)

脅威ブロック

  • セキュリティポリシーと NAT ポリシーを使用した脅威ブロック
  • パケットおよびプロトコルベースの攻撃をブロックする
  • 悪意のあるソースからの脅威をブロックする
  • アプリケーションを識別して脅威をブロックする
  • ユーザーを識別して脅威をブロックする
  • デバイスを識別して脅威をブロックする
  • 未知の脅威をブロックする
  • 暗号化トラフィック内の脅威をブロックする
  • 盗まれた認証情報の使用を防ぐ
  • セキュリティプロファイルを使用した脅威ブロック
  • URL フィルタリングで不適切なウェブトラフィックをブロックする
  • 暗号化トラフィック内の脅威をブロックするためにデクリプションを使用する

脅威とトラフィック情報

  • ログとレポートを使用して重要な情報を取得する
  • 外部サービスに脅威とトラフィック情報を転送する

セキュリティのベストプラクティス

まとめと次ステップ

要求

  • ネットワークとセキュリティ概念に関する基本的な知識

対象者

  • セキュリティ専門家
  • サイバーセキュリティアナリスト
  • 管理者
 35 時間

参加者の人数


参加者1人当たりの料金

今後のコース

関連カテゴリー