www.roman.ch auf Deutsch   www.roman.ch - go to the english version
Check Point Security Expert R70 (CCSE R70)
Kursdauer: 5 Tage
Preis CHF: 5'250.00
Preis EUR: 3'780.00
Kursdaten:
     
13.09.2010 09:00 - 17:00
14.09.2010 09:00 - 17:00
15.09.2010 09:00 - 17:00
16.09.2010 09:00 - 17:00
17.09.2010 09:00 - 17:00
Spindelstrasse 2, 8041 ZürichGarantierte Durchführung, English spoken

Für einen speziell auf Ihre Bedürfnisse (Termin, Ort, Sprache, ..) ausgelegten Kurs nehmen Sie bitte mit uns Kontakt auf.
Thema/Kursziel:
Der Check Point Security Expert (CCSE) R70 Kurs ist der Aufbaukurs für die Check Point Security Management Systeme, Security Gateway Systeme und die Check Point Firewall-Appliances. Dieser Kurs vermittelt Ihnen das Wissen um erweiterte Sicherheitskonzepte zu realisieren und komplexe Installationen mit Check Point R70-Systemen effizient durchzuführen und zu überwachen.

Diese Schulung ist die ideale Vorbereitung zur Check Point Certified Security Expert (CCSE) R70 Zertifizierung.
Zielgruppen:
Netzwerk-, System- und Security-Administratoren
Kursinhalt:
Wichtigste Themen

  • Management Portal
  • SmartWorkflow
  • SmartProvisioning
  • SSL Portal-Based VPN
  • Acceleration
  • High Availability
  • Clustering
  • Advanced Networking - Routing
  • Advanced Networking - Load Balacing
  • Advanced Networking - QoS
  • Reporting
  • IPS Event Analysis


In diesem Kurs lernen Sie:

  • Define Management Portal aides
  • Extend access to network policy settings
  • Use SmartWorkflow to track, approve and audit Security Policy changes
  • Assess policy life-cycle and change management
  • Use SmartProvisioning as a centralized management tool
  • Define SmartProvisioning deployment and management scenarios
  • Use profile-based management
  • Identify SSL VPN roles
  • Assess security acceleration requirements
  • Assess multi-core CPU with SecureXL benefits
  • Identify High Availability limitations
  • Set up multiple Security Gateway cluster configurations
  • Use Advanced Routing protocols
  • Apply Load Balancing configurations
  • Produce network-traffic audit reports
  • Apply intrusion event analysis
  • Monitor and analyze alerts to track and identify network intrusions

Übungen:

  • Lab Environment Setup

  • - Build the Management Server
    - Build Gateways
    - Install and configure NTP
    - Upgrade to R70.1
    - Establish SIC

  • Management Portal

  • - Configure Management Portal on corporate site
    - Test Management Portal access
    - Configure Management Portal access on partner site
    - Test Management Portal

  • SmartWorkflow

  • - Create New Administrators
    - Configure SmartWorkflow
    - Open and Submit a Session for Approval
    - Disapprove the Session and Request a Modification
    - Approve the Session and Install the Policy
    - Disable SmartWorkflow

  • SmartProvisioning

  • - Enable SmartProvisioning
    - Create New Profile
    - Assign Profile to Gateways
    - Verify Profile Changes

  • SSL VPN

  • - Configure Connectra R66 Gateway
    - Enable Connectra Gateway in SmartDashboard
    - Create a file-share application in the SSL VPN tab
    - Create an Internal User
    - Assign file-share access to User Group
    - Update Rule Base for DMZ traffic
    - Verify file-share access through the User Portal
    - Configure embedded RDP
    - Shutdown and remove Connectra Server

  • SecureXL

  • - Enable and Configure SecureXL on the Gateway
    - Open connections and verify acceleration

  • Deploying New Mode HA

  • - Create and configure a secondary cluster member
    - Configure Gateway-Cluster object
    - Configure ClusterXL properties
    - Modify the Rule Base
    - Pass traffic through the cluster
    - Observe cluster status in SmartView Monitor
    - Perform test failovers

  • Load Sharing Modes

  • - Configure Load Sharing Unicast mode
    - Test Load Sharing Unicast mode
    - Configure Load Sharing Multicast mode
    - Test Load Sharing Multicast mode

  • VPN with Sticky Decision Function

  • - Configure VPN in a Cluster
    - View a packet capture of FTP connections without Sticky Decision function
    - View a packet capture of FTP connections with Sticky Decision function
    - Configure Check Point QoS Policy

  • Enable and Configure Check Point QoS

  • - Create Check Point QoS Rules and adjust Rule weights
    - Verify and install Policy
    - Test QoS Policy

  • Route-based VPNs with Static Routes

  • - Configure Gateway and VPN Community objects
    - Add participating Gateway to Community
    - Configure VTI’s on participating Gateways
    - Add Static Routes for internal networks

  • Eventia Analyzer

  • - Install the Eventia Suite on CG_Corporate
    - Configure the network object in SmartDashboard
    - Configure Eventia
    - Monitor events with Eventia
Voraussetzungen:

  • Erfahrung in der Systemadministration von LANs und Serversystemen.
  • Besuch des Kurses Check Point Security Administrator R70 (CCSA-R70)
Kursdauer:
5 Tage
Zusatzinformationen:
Die theoretischen Kursmodule werden durch viele praxisorientierte Labor-Übungen ergänzt.

Eine ausführliche Dokumentation (Original Check Point Unterlagen) in englischer Sprache wird den Teilnehmern abgegeben.

Die Kurssprache ist standardmässig deutsch. In Abstimmung mit den Kursteilnehmern kann der Kurs auch englisch oder französisch erfolgen (z.B. für firmeninterne Kurse).

In der Kursgebühr ist die Dokumentation, Pausenverpflegungen und das Mittagessen inbegriffen.

Dieser Kurs kann auch firmenintern bei Ihnen durchgeführt werden.

Nehmen Sie bitte mit uns Kontakt auf !
Weiterführender Link:

  

 
 
 
 
  © 1993-2010 ROMAN - Consulting & Engineering AG | Alle Rechte vorbehalten | Haftungsausschluss