Course Overview
Sie kennen sich in der IT-Welt gut aus und steigen jetzt in die IT-Security Welt von Check Point ein. In diesem Kurs erlernen Sie die grundlegende Arbeitsweise der Check Point Firewall Technologie. Gemeinsam installieren wir in praxisnahen Übungen ein Check Point System bestehend aus Management Server und Gateway, erlernen die detaillierte Konfiguration von Netzwerkobjekten und Diensten und legen die ersten Regeln an.
Dieser dreitägige Kurs bietet einen detaillierten und praxisorientierten Einstieg in die Arbeitsweise und den Umgang mit der Check Point Firewall Technologie.
Als kompakten eintägigen Check Point Basis Kurs empfehlen wir den Check Point Workshop – Introduction R82 (IR82).
Who should attend
Firewall-, Netzwerk- und Systemadministratoren mit geringen Check Point Smart Console Vorkenntnissen
Prerequisites
- Sehr gute Kenntnisse des Betriebssystems Windows bzw. Linux
- Sehr gute Netzwerkkenntnisse
- Grundkenntnisse im Umgang mit VMware-Workstation
Course Objectives
- Installation und Konfiguration einer Check Point Umgebung
- Analyse verschiedener Implementationsmöglichkeiten einer Firewall
- Erstellung einer Security Policy aus einer Unternehmens-Policy
- Erarbeitung der Funktion: Benutzer Authentifizierung mit Identity Awareness
- Implementierung diverser Content Filter Möglichkeiten in bestehende Regelwerke (zwecks Virenschutz)
- Implementierung weiterer Sicherheitsfunktionen wie Application Control und URL Filter
- Schutz gegen Zugriff auf unerwünschte Webseiten
- Aufbau von VPN-Verbindungen
- Erläuterung der unterstützten Encryption-Mechanismen/ Algorithmen
Course Content
- Die Stateful Inspection Architektur
- Grundlegende Arbeitsweise, Zusammenspiel der Firewall Basiskomponenten
- Neues ab R81.X
- OPSEC Schnittstellen / API
- Untersuchung verschiedener Lösungsansätze der Check Point Firewall
- Vorbereitungen zur Firewall Installation
- Installation der Software R82 GAiA in einer verteilten Umgebung
- Erstellen eines Sicherheitskonzeptes und Installation des Regelwerkes
- Acceleration und CoreXL
- Erläuterung und Test verschiedener Backup Varianten
- Patchen und Upgrade der Check Point Installation
- Überblick über unterstützte Authentisierungsverfahren und -schemata
- Übungen zu den unterstützten Authentisierungsverfahren und -schemata
- OPSEC in der CP Firewall – Implementierung einer OPSEC Applikation
- Aktivierung der HTTPS Inspection Funktionalität
- Implementierung und Test der IPS Funktion
- Implementierung der AntiVirus & AntiBot Dienste
- Implementierung der Application Control & URL Filter Dienste
- Adressumsetzung: Einsatz, Umsetzungsmodi und Übungen
- Erläuterung der Verschlüsselungsfunktionen in der CP Firewall
- Aufbau einer Client-to-Site VPN Verbindung mit der CV Firewall
- Aufbau einer Site-to-Site VPN Verbindung zwischen den Firewall Gateways
- Aufbau des Dateisystems