Organisme de Formation aux technologies et métiers de L'informatique
fortinet

Formation Fortinet, sécurité réseaux

Informations générales

TIR
4 jours (28h)
2 790 €HT
repas inclus
400 €HT FortiOS - FortiGate Security and FortiGate Infrastructure

Objectifs

Après ce cours, vous serez capable de :

  • Décrire les fonctionnalités du FortiGate
  • Installer et configurer le firewall
  • Mettre en oeuvre une stratégie de filtrage réseau et applicative
  • Mettre en oeuvre un VPN SSL et IPSEC
  • Mettre en œuvre la haute disponibilité des FortiGate

Public

Ce cours s'adresse avant tout aux personnes suivantes :

  • techniciens
  • administrateurs et ingénieurs systèmes/réseaux/sécurité

Prérequis

Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :

  • bonnes connaissances de TCP/IP
  • connaissances de base en sécurité informatique

Programme de la formation

Cette formation vous apprendra à déployer la solution de sécurité Fortinet pour protéger votre réseau d'entreprise. A l'issue, vous serez capable de l'installer et maîtriserez les éléments essentiels de sa configuration, parmi lesquels le filtrage applicatif, les VPN et la haute disponibilité.

Introduction

  • Technologies et caractéristiques des firewalls.
  • L'architecture. La famille des produits FORTINET.
  • Les composants de l'Appliance.

Configuration et administration

  • Les tâches d'administration.
  • Les modes CLI/GUI et FortiManager.
  • La procédure d'installation.
  • Prise en main de l'interface.
  • Travaux pratiques   Installer et configurer le firewall.

Le filtrage réseau et le filtrage applicatif

  • La politique de contrôle d'accès du firewall. Le filtrage des adresses et des ports.
  • Définir une politique de filtrage. Gestion des règles.
  • Le filtrage de contenu et détection de pattern.
  • Le filtrage URL. Les options avancées.
  • Les filtres anti-spam. Le contrôle du protocole SMTP.
  • Les fichiers attachés. Les profils de protection. L'antivirus. Le blocage par extension de fichiers.
  • Travaux pratiques   Mise en place d'une stratégie de filtrage réseau et applicative.

Le NAT et le routage

  • Les modes d'utilisation NAT/Route/Transparent.
  • Le routage statique et le routage dynamique.
  • Quelle politique de routage mettre en place ?
  • Travaux pratiques   Mise en place d'une politique de routage. L'authentification avec l'AD ou Radius.

Les VLAN et le Virtual Domains (VDOM)

  • Rappels sur le concept de VLAN. Quand l'utiliser ?
  • Administration et supervision.
  • Le routage InterVDOM.
  • Travaux pratiques   Installation et configuration de VLAN et VDOM.

Le VPN avec IPSEC

  • Rappels d'IPSEC. Le VPN IPSEC site à site.
  • Le mode interface et le mode tunnel.
  • Le VPN IPSEC client à site.
  • Le client "FortiClient". L'authentification Xauth.
  • Les tunnels avec la clé prépartagée.
  • Travaux pratiques   Configurer un tunnel IPSEC.

Le VPN avec SSL

  • Rappels sur le protocole SSL.
  • Le mode Tunnel et le mode Portail.
  • Choisir le mode approprié.
  • Travaux pratiques   Configuration de tunnel SSL mode portail et tunnel.

Haute disponibilité

  • Les concepts de haute disponibilité.
  • Le mode actif-passif/actif-actif.
  • Répondre au besoin de l'entreprise.
  • Travaux pratiques   Mise en place de la haute disponibilité FGCP actif/passif.
plus d'infos

Méthode pédagogique

Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.

Méthode d'évaluation

Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.

Certification

Cette formation prépare au passage de la certification suivante.
N'hésitez pas à nous contacter pour toute information complémentaire.

FortiOS - FortiGate Security and FortiGate Infrastructure (400 €HT)

Passage de l'examen avec Person VUE.

  • Durée : 1h45
  • Format : 60 questions
  • Langue : anglais ou japonais

Mis à jour le 08/11/2023