
Formation Sophos Firewall
Maîtrisez le pare-feu Sophos de A à Z et acquérez les compétences pratiques nécessaires pour déployer, configurer et gérer la sécurité réseau de niveau entreprise. Ce cours couvre tout, des fondements du pare-feu et de la configuration VPN à la protection avancée contre les menaces et aux rapports de conformité. Que vous sécurisiez un seul site ou une entreprise répartie, vous serez fin prêt à protéger des réseaux réels en toute confiance.
Ce que vous allez apprendre:
Ce cours vous fait traverser chaque couche critique de l'administration du pare-feu Sophos. Vous configurerez les interfaces réseau, les zones, le routage et le NAT pour bâtir une base réseau solide. De là, vous appliquerez le contrôle d'accès avec des règles de pare-feu, le filtrage Web et les politiques de contrôle des applications. Vous déploierez l'IPS, l'ATP et la sécurité synchronisée pour détecter et contenir les menaces avancées. Les chapitres sur le VPN couvrent les superpositions IPsec, SSL et SD-WAN pour une connectivité sécurisée entre les sites et les utilisateurs distants. Vous configurerez également la protection des courriels, générerez des rapports de conformité et intégrerez le pare-feu à Sophos Central pour une gestion centralisée.
Comment vous étudiez de façon pratique Formation Sophos Firewall
Comment vous pratiquez Formation Sophos Firewall
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsPrincipes fondamentaux et architecture de Sophos Firewall
Principes fondamentaux et architecture de Sophos Firewall
Leçon 1 • Gestion des sauvegardes, des restaurations et du micrologiciel
Enseigne les stratégies de sauvegarde de la configuration, les procédures de restauration et les chemins de mise à jour du micrologiciel. Assure la continuité opérationnelle avant d'apporter des modifications en production.
Leçon 2 • Navigation dans la console d'administration et configuration initiale
Guide à travers la mise en page de la console d'administration Web, les assistants et l'accès CLI. La maîtrise de ce contenu accélère tous les travaux pratiques dans les chapitres ultérieurs.
Leçon 3 • Architecture système et composants principaux
Examine le pipeline de traitement interne, le flux de trafic et les sous-systèmes clés. La compréhension de l'architecture permet un dépannage précis et une planification du rendement.
Leçon 4 • Modes de déploiement et placement réseau
Couvre les modes de déploiement en passerelle, en pont et en TAP avec les compromis de placement. Les étudiants sélectionnent le mode approprié pour une topologie de réseau donnée.
Leçon 5 • Concepts de pare-feu et aperçu de la plateforme
Couvre les principes des pare-feu de nouvelle génération et la position de Sophos Firewall dans l'écosystème de sécurité. Établit la base conceptuelle pour tous les sujets de configuration ultérieurs.
Chapitre 2MasquerCacher les détailsVoir les détailsConfiguration réseau et gestion des interfaces
Configuration réseau et gestion des interfaces
Leçon 1 • Traduction d'adresses réseau
Couvre les règles SNAT, DNAT et de masquage avec des cas d'utilisation concrets. La configuration NAT est requise avant les laboratoires sur la connectivité Internet et la publication de serveurs.
Leçon 2 • Adressage IPv4 et IPv6
Configure l'adressage statique et dynamique pour les deux versions IP sur tous les types d'interfaces. La connaissance de la double pile prépare les étudiants aux environnements réseau modernes.
Leçon 3 • Types d'interfaces et conception de zones
Couvre les interfaces physiques, VLAN, LAG et d'alias ainsi que les concepts de zones de sécurité. Une conception de zone correcte est un prérequis à la création de toute règle de pare-feu.
Leçon 4 • Configuration du serveur DHCP et du relais
Configure les étendues DHCP, les réservations et les agents relais pour les réseaux multi-segments. Une configuration DHCP appropriée réduit les erreurs d'adressage manuelles en laboratoire et en production.
Leçon 5 • Routage statique, dynamique et basé sur des politiques
Enseigne les routes statiques, les bases d'OSPF, de BGP et le routage basé sur des politiques pour l'orientation du trafic. Les connaissances en routage sous-tendent les configurations VPN et SD-WAN dans les chapitres ultérieurs.
Chapitre 3MasquerCacher les détailsVoir les détailsRègles de pare-feu et contrôle du trafic
Règles de pare-feu et contrôle du trafic
Leçon 1 • Optimisation et vérification des règles
Identifie les règles masquées, inutilisées et trop permissives à l'aide de diagnostics intégrés. Une vérification régulière maintient une base de règles propre et efficace au fil du temps.
Leçon 2 • Politiques basées sur l'utilisateur et tenant compte de l'identité
Applique les règles de pare-feu aux utilisateurs et groupes authentifiés via l'intégration d'annuaire. Les politiques tenant compte de l'identité permettent un contrôle d'accès granulaire au-delà des adresses IP.
Leçon 3 • Principes fondamentaux des règles de pare-feu
Explique les composants des règles, les critères de correspondance et les types d'actions dans la table de règles unifiée. La maîtrise de ces concepts est la passerelle vers tous les contrôles de sécurité basés sur des politiques.
Leçon 4 • Objets hôte, réseau et service
Crée des objets IP hôte, réseau et service réutilisables pour simplifier la gestion des règles. Une conception basée sur des objets réduit les erreurs et accélère les mises à jour de politiques.
Leçon 5 • Contrôle des applications et mise en forme du trafic
Utilise l'inspection approfondie des paquets pour identifier et contrôler les applications, puis applique des politiques QoS. Combine la visibilité avec la gestion de la bande passante pour le trafic critique pour l'entreprise.
Chapitre 4MasquerCacher les détailsVoir les détailsFiltrage Web et sécurité des applications
Filtrage Web et sécurité des applications
Leçon 1 • Visibilité et contrôle des applications
Utilise le contrôle d'application synchronisé et l'inspection approfondie des paquets pour gérer les applications SaaS et infonuagiques. La visibilité sur l'utilisation des applications soutient à la fois les objectifs de sécurité et de conformité.
Leçon 2 • Filtrage d'URL et gestion des catégories
Configure les actions d'autorisation et de blocage par catégorie, les listes d'URL personnalisées et les flux de travail de dérogation. Un contrôle d'URL granulaire réduit l'exposition à l'hameçonnage et au contenu inapproprié.
Leçon 3 • Inspection HTTPS et gestion des certificats
Déploie l'inspection SSL/TLS pour déchiffrer, analyser et rechiffrer le trafic HTTPS. La gestion de la chaîne de confiance des certificats garantit une expérience utilisateur transparente pendant l'inspection.
Leçon 4 • Analyse des logiciels malveillants Web et bac à sable
Intègre l'antivirus et Sophos Sandstorm pour la détection des menaces basées sur les fichiers dans le trafic Web. Une analyse en couches arrête les logiciels malveillants connus et inconnus avant qu'ils n'atteignent les points de terminaison.
Leçon 5 • Architecture de la politique Web
Explique la structure de la politique Web, les bases de données de catégories et l'attribution de la politique aux règles de pare-feu. La compréhension de la hiérarchie des politiques prévient les conflits ou les contournements de contrôles.
Chapitre 5MasquerCacher les détailsVoir les détailsPrévention des intrusions et protection contre les menaces
Prévention des intrusions et protection contre les menaces
Leçon 1 • Architecture du moteur IPS et politiques
Couvre les ensembles de règles IPS, les profils de politique et l'attribution aux règles de pare-feu. Une conception de politique IPS appropriée équilibre la précision de la détection et le risque de faux positifs.
Leçon 2 • Gestion et réglage des signatures
Gère les mises à jour de signatures, les listes d'exceptions et les actions basées sur la gravité pour réduire le bruit. Le réglage garantit des alertes de haute fidélité sans submerger les opérations de sécurité.
Leçon 3 • Sécurité synchronisée et battement de cœur de sécurité
Lie l'état de santé des points de terminaison à l'application des politiques du pare-feu via le battement de cœur de sécurité. Les points de terminaison compromis sont automatiquement restreints sans intervention manuelle.
Leçon 4 • Protection avancée contre les menaces
Configure l'ATP pour détecter le trafic de commande et de contrôle et les indicateurs d'hôtes compromis. L'ATP s'intègre à la sécurité synchronisée pour isoler automatiquement les points de terminaison infectés.
Leçon 5 • Protection contre les dénis de service et les inondations
Configure les règles DoS, les seuils de protection contre les inondations et les limites de taux de connexion. Ces contrôles protègent les ressources du pare-feu et les serveurs en aval des attaques volumétriques.
Chapitre 6MasquerCacher les détailsVoir les détailsConfiguration VPN et accès à distance
Configuration VPN et accès à distance
Leçon 1 • Déploiement du client Sophos Connect
Déploie et gère le client IPsec/SSL Sophos Connect pour l'accès à distance des utilisateurs finaux. L'approvisionnement centralisé réduit les frais généraux de support et applique des paramètres de tunnel cohérents.
Leçon 2 • Configuration du tunnel IPsec site à site
Construit des tunnels site à site basés sur des politiques et sur des routes entre Sophos et des passerelles tierces. La connaissance de l'interopérabilité permet une connectivité sécurisée des succursales dans des environnements mixtes.
Leçon 3 • Principes fondamentaux du VPN IPsec
Couvre les négociations IKEv1 et IKEv2, les paramètres de phase et les méthodes d'authentification. Une base IPsec solide est requise avant de configurer des tunnels site à site ou pour les nomades.
Leçon 4 • VPN SSL pour les utilisateurs distants
Configure les portails VPN SSL, les profils clients et le fractionnement de tunnel pour les travailleurs à distance. Le VPN SSL offre un accès sans client et un tunnel complet sans déploiement complexe du client.
Leçon 5 • Dépannage et diagnostics VPN
Utilise les journaux, les captures de paquets et les outils CLI pour diagnostiquer les échecs de négociation de tunnel et de routage. Une méthodologie de dépannage systématique résout les problèmes VPN plus rapidement en production.
Chapitre 7MasquerCacher les détailsVoir les détailsProtection des courriels et anti-pourriel
Protection des courriels et anti-pourriel
Leçon 1 • Analyse des logiciels malveillants dans les courriels et bac à sable
Applique l'analyse antivirus et l'analyse en bac à sable aux pièces jointes et aux liens intégrés dans les courriels. Le bac à sable détecte les logiciels malveillants zero-day que les moteurs basés sur les signatures manquent.
Leçon 2 • Architecture de sécurité des courriels
Explique le mode MTA, le routage des enregistrements MX et le pipeline de traitement des courriels. La compréhension de l'architecture prévient les erreurs de configuration qui pourraient exposer les serveurs de courriels.
Leçon 3 • Prévention des pertes de données pour les courriels
Crée des règles DLP pour détecter et bloquer les données sensibles dans les courriels sortants. Les politiques DLP soutiennent la conformité réglementaire et protègent la propriété intellectuelle.
Leçon 4 • Politique de courriel et gestion de la quarantaine
Gère la quarantaine globale et par utilisateur, les listes d'autorisation et de blocage, et les exceptions de politique. Une gestion efficace de la quarantaine équilibre la sécurité avec une perturbation minimale pour l'utilisateur.
Leçon 5 • Contrôles anti-pourriel et anti-hameçonnage
Configure la notation du pourriel, la réputation de l'expéditeur et les politiques de détection de l'hameçonnage. Des contrôles anti-pourriel en couches réduisent l'exposition des utilisateurs aux attaques d'ingénierie sociale.
Chapitre 8MasquerCacher les détailsVoir les détailsSurveillance, journalisation et administration avancée
Surveillance, journalisation et administration avancée
Leçon 1 • Gestion des journaux et intégration SIEM
Configure la journalisation locale et syslog à distance, la verbosité des journaux et le transfert SIEM pour une analyse centralisée. Le transfert structuré des journaux est essentiel pour les opérations de sécurité en entreprise.
Leçon 2 • Gestion infonuagique Sophos Central
Enrôle les pare-feu dans Sophos Central pour une gestion centralisée des politiques et un déploiement basé sur des groupes. La gestion infonuagique permet de faire évoluer l'administration sur plusieurs sites de manière efficace.
Leçon 3 • Tableau de bord et surveillance en temps réel
Utilise le tableau de bord de la console de contrôle et le visualiseur de connexions en direct pour une visibilité en temps réel sur le trafic. La surveillance en temps réel permet une détection rapide des anomalies et des violations de politiques.
Leçon 4 • Rapports et tableaux de bord de conformité
Génère des rapports planifiés et à la demande pour le trafic, les menaces et l'activité des utilisateurs. Les rapports fournissent des preuves pour les audits et informent les décisions de planification de capacité.
Leçon 5 • Haute disponibilité et réglage du rendement
Configure des grappes HA actif-actif et actif-passif et règle les paramètres de rendement. La HA et le réglage assurent une protection continue et un débit optimal sous charge.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateur réseau : responsable de l'infrastructure, mais nouveau dans l'utilisation de Sophos.
Technicien de soutien informatique : prêt à passer à un rôle dédié en sécurité réseau.
Intégrateur de systèmes : déploient des solutions Sophos pour les clients des petites et moyennes entreprises.
Analyste en sécurité : souhaitant une meilleure visibilité sur le pare-feu pour renforcer les workflows d'enquête sur les menaces.
Personne en réorientation professionnelle : passant du soutien informatique général à l'administration de la sécurité réseau.
Technicien MSP : gérant plusieurs environnements clients et nécessitant des compétences évolutives en matière de pare-feu.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















