Préalable :
Au cours de cette session de 3 jours, vous prendrez en main les fonctions UTM du Fortigate. Vous aurez la main sur des équipements qui se trouvent sur notre environnement de formation. Et au travers des exercices vous configurerez des règles pare-feu, des tunnels VPN IPSEC, des accès VPN SSL, les profils de protection contre les malwares, des profils de filtrage d’URL, l’authentification des utilisateurs au travers d’un portail captif, …
A l’issue de ces trois jours, vous aurez des bases solides qui vous permettront d’aborder le cours Fortigate II – Infrastructure.
Objectifs :
– décrire les fonctionnalités des UTM du FortiGate,
– neutraliser les menaces véhiculées au travers des malwares, les applications nocives et limiter les accès aux sites inappropriés,
– contrôler les accès au réseau selon les types de périphériques utilisés,
– authentifier les utilisateurs au travers du portail captif personnalisable,
– mettre en œuvre un VPN SSL pour l’accès des utilisateurs
nomades au réseau de l’entreprise,
– mettre en œuvre un VPN IPsec pour l’accès des utilisateurs nomades au réseau de l’entreprise,
– appliquer de la PAT, de la source NAT et de la destination NAT,
– interpréter les logs et générer des rapports
– utiliser la GUI et la CLI,
– mettre en œuvre la protection anti-intrusion,
– maîtriser l’utilisation des applications au sein de votre
réseau…
Contenu du programme :
- Introduction sur FortiGate et les UTM (Unified Threat Management)
- La « Security Fabric »
- Les règles firewall
- La NAT (Network Address Translation)
- Les règles firewall avec authentification des utilisateurs
- Gestion des logs et supervision
- Les certificats
- Le filtrage d’URL
- Le contrôle applicatif
- L’antivirus
- Le contrôle anti-intrusion
- Le VPN SSL
- Le VPN IPSec en mode dial-up