Résumé du cours
Cet atelier d’une journée de niveau débutant fournit aux participants les connaissances fondamentales relatives à la configuration, à la validation, à l’administration et au dépannage des pare-feu Juniper SRX. Les participants se familiariseront avec la hiérarchie de l’interface en ligne de commande (CLI) Juniper SRX, les commandes de configuration et les commandes opérationnelles, et apprendront à configurer des politiques de sécurité, différentes options de NAT, le proxy SSL, les VPN site à site, le filtrage de contenu, le filtrage Web et d’autres fonctionnalités de sécurité. Les participants découvriront également les différentes options permettant de déployer et d’administrer les pare-feu Juniper SRX.
Moyens d'évaluation :
- Quiz pré-formation de vérification des connaissances (si applicable)
- Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
- Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences
A qui s'adresse cette formation
- Les personnes responsables de la sécurité des réseaux.
- Les personnes travaillant avec les pare-feu nouvelle génération Juniper SRX.
Pré-requis
- Compréhension de base d’Ethernet et de l’apprentissage des adresses MAC.
- Compréhension de base de TCP et UDP.
- Compréhension de base d’IPv4.
Objectifs
À l’issue de cet atelier, vous serez en mesure de :
- Décrire l’architecture de sécurité des Juniper SRX.
- Configurer et administrer les zones de sécurité SRX.
- Configurer les objets d’adresse et les objets applicatifs.
- Mettre en œuvre des politiques de sécurité traditionnelles, applicatives et basées sur l’identité.
- Dépanner les politiques de sécurité.
- Mettre en œuvre les fonctionnalités antivirus et antispam.
- Activer le filtrage de contenu et le filtrage Web NGFW.
- Configurer le NAT source, le NAT destination et le NAT statique.
- Mettre en œuvre un VPN site à site.
- Configurer un proxy SSL.
- Déployer des conteneurs Juniper cSRX.
- Administrer les Juniper SRX avec Juniper Security Director.
- Administrer les Juniper SRX avec Juniper Mist.
Contenu
Module 01 : Introduction à la sécurité Juniper
- Défis de sécurité et solutions avec les pare-feu SRX physiques et virtuels
- Architecture de sécurité Juniper SRX
Module 02 : Configuration générale des Juniper SRX
- Configuration de base de la CLI Juniper SRX
- Configuration des services système
- Gestion des zones de sécurité
- Gestion des adresses, des applications et des ALG
- Configuration et supervision des VPN IPsec site à site
Module 03 : Politiques de sécurité des pare-feu Juniper SRX
- Politiques de sécurité traditionnelles
- Politiques de sécurité unifiées
- Options des politiques de sécurité
- Politiques de sécurité basées sur l’identité
- Dépannage des politiques de sécurité
Module 04 : Configuration avancée de la sécurité Juniper SRX
- Configuration de l’antivirus et de l’antispam
- Configuration du filtrage de contenu et du filtrage Web nouvelle génération
- Configuration du NAT source
- Configuration du NAT destination et du NAT statique
- Configuration du proxy SSL
Module 05 : Options de déploiement et d’administration des Juniper SRX
- Déploiement de conteneurs Juniper cSRX
- Administration des Juniper SRX avec Security Director
- Administration des SRX avec Juniper Mist
Moyens Pédagogiques :