Check Point Security Expert R75
Referencia: CKP-152 ,
Duración: 5 jornadas.
Objetivos
Este curso proporcionará a los asistentes las capacidades necesarias para afrontar la configuración y administración avanzadas de Check Point R75.
Audiencia
--
Descripción
Introducción a CheckPoint Certified Security Expert R75
- CheckPoint 3D Security
Cortafuegos Avanzado
- Arquitectura Firewall-1
- Detalle de procesos: CPD, FWM, FWD, FWSSD
- Flujos de comunicación y tabla de conexiones
- Análisis de funcionamiento del NAT
- Modos de depuración
- FW Monitor
Upgrade Avanzado
- Copias de seguridad y procesos de recuperación. Recomendaciones de planificación.
- Snapshot y Revert
- Herramientas de Upgrade
- Upgrade en entornos de clúster
Adminsitración Avanzada de Usuarios
- Directorio Activo: Estructura OU
- LDAP
- Esquemas de autentificación y flujos del proceso de autentificación
- Herramientas LDAP
- Troubleshooting
- Identity Awareness
- Chequeo del Sistema Operativo del equipo origen
- Smartview Tracker
Aceleración y Clustering
- Cluster XL. Sincronización.
- Securización de la interfaz de sincronización
- Balanceo de carga con Cluster XL
- Compartición de carga Multicast y Unicast
- Ejemplos de configuraciones avanzadas
- Management HA
- SecureXL: Aceleración Segura
- SecureXL API
- SecureXL y las VPNs
- CoreXL: Aceleración Milticore
- Flujo de paquetes con SecureXL
VPN IPSec Avanzada y Acceso Remoto
- Conceptos avanzados de VPN.
- Fases IPSec. Procesos de intercambio de claves y estados
- VPN de Acceso Remoto
- VPNs con Múltiples Puntos de Entrada. Modos Explícito e Implícito
- Gestión y testeo de túneles
- Configuración de VPN Tunnel Sharing
- Troubleshooting
Auditoría y Reportes
- Procesos de auditoría y reporting
- SmartEvent y SmartReporter
- Tipos de Reportes
- Arquitectura del SmartEvent
- Migración de la Base de Datos de SmartEvent
Anexo: Ejecución en modo Depuración
Requisitos
Haber realizado el curso de Check Point Security Administration CCSA R75 o disponer de los conocimientos equivalentes. Conocimientos avanzados de TCP/IP y routing dinámico.