Contattataci

Struttura del corso

Introduzione

  • Panoramica sui firewall di nuova generazione prodotti da Palo Alto Networks

Utilizzo degli strumenti e delle risorse disponibili

  • Metodologie base per la risoluzione dei problemi
  • Fonte di informazioni e supporto tecnico
  • Strumenti di monitoraggio dello stato del sistema
  • Gestione della modalità di manutenzione

Comprensione della logica di flusso dei dati

  • Il flusso delle sessioni e il concetto di app-ID
  • Principi generali del flusso dei dati nella rete
  • Sessioni TCP e loro stati
  • Tracciamento del percorso effettivo dei pacchetti

Cattura dei pacchetti e registri diagnostici

  • Principi fondamentali della cattura dei pacchetti
  • Configurazione delle impostazioni di cattura dei pacchetti
  • Utilizzo delle funzionalità di logging a livello diagnostico
  • Interpretazione dei dati generati dal monitoraggio del flusso
  • Azioni di offloading hardware e ottimizzazione prestazionale

Traffico in entrata verso il sistema e traffico di transito

  • Risoluzione dei problemi legati al traffico di transito
  • Blocco del traffico generato da protocollo Tor
  • Risoluzione delle problematiche relative al traffico indirizzato agli host

Gestione dei servizi di sistema

  • Riconoscimento dei problemi prestazionali
  • Stabilità e valori di riferimento relativi alle performance dei servizi
  • Casi pratici per risolvere problematiche di prestazioni
  • Gestione dei processi autonomi preposti ai servizi
  • Raccolta supplementare di dati diagnostici

Gestione dei certificati e decrittografia SSL

  • Verifica della corretta applicazione della decrittografia SSL tramite la catena dei certificati
  • Accesso alle risorse web tramite indirizzo IP o FQDN
  • Assenza di certificati CA intermedi
  • Esclusione specifica di URL o certificati dalla decrittografia
  • Riconoscimento degli scenari in cui è necessaria l’autenticazione client e come gestire eccezioni SSL
  • Gestione di fattori esterni che influenzano la corretta decrittografia SSL

User-ID

  • Fasi del processo di mappatura User-ID nel sistema
  • Risoluzione dei problemi legati all’implementazione di User-ID

GlobalProtect

  • Svolgimento corretto della sequenza di connessione
  • Risoluzione delle problematiche legate all’utilizzo di GlobalProtect

Gestione avanzata dei supporti e procedure RMA

  • Organizzazione e tracciamento degli interventi di assistenza tecnica
  • Gestione di guasti hardware e procedure per la restituzione delle apparecchiature (RMA)
  • Monitoraggio del flusso delle comunicazioni con il team di supporto

Sintesi e prossimi passi

Requisiti

  • Conoscenza dei concetti base di rete e sicurezza

Destinatari

  • Professionisti della sicurezza informatica
  • Analisti specializzati in cybersecurity
  • Amministratori di sistema
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative