Choisissez votre langue
Formation Sonicwall
Plus de 2 millions d'étudiants dans le monde

Formation Sonicwall

5

Maîtrisez l'administration du pare-feu SonicWall, de la configuration matérielle à la prévention avancée des menaces. Cette formation couvre tout ce dont les professionnels de l'informatique et de la sécurité réseau ont besoin pour déployer, configurer et gérer les environnements SonicWall en toute confiance. Développez des compétences concrètes qui se traduisent directement sur le terrain.

Dedika pour les entreprises

Ce que vous allez apprendre:

Ce cours couvre l'ensemble du workflow d'administration SonicWall, depuis l'installation matérielle et la navigation dans SonicOS jusqu'à la configuration des interfaces, des règles de pare-feu, des stratégies NAT et du VPN. Vous apprendrez à activer et ajuster les services de sécurité, notamment l'IPS, l'anti-malware de passerelle et le sandboxing Capture ATP. Le cours aborde également l'authentification des utilisateurs avec Active Directory, le SSO et l'authentification multifacteur. Le filtrage de contenu, le contrôle des applications et la gestion de la bande passante sont traités en détail. Vous terminerez par les techniques de surveillance, de journalisation, de haute disponibilité et de durcissement de la conformité qui vous préparent aux environnements d'entreprise réels.

Comment vous étudiez de façon pratique Formation Sonicwall

Comment vous pratiquez Formation Sonicwall

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 41 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la plateforme SonicWall

  • Leçon 1 • Navigation dans l'interface SonicOS

    Présente l'interface de gestion web SonicOS (GUI) et les points d'entrée de l'interface en ligne de commande (CLI). La familiarité avec cette interface accélère toutes les tâches de configuration ultérieures.

  • Leçon 2 • Configuration matérielle initiale

    Couvre l'installation physique, le câblage et les procédures de premier démarrage pour les appareils SonicWall. Les étudiants acquièrent une expérience pratique avant de toucher à l'interface de gestion.

  • Leçon 3 • Enregistrement et licences

    Guide pas à pas pour l'enregistrement MySonicWall, l'activation des licences et la gestion des abonnements. Une licence appropriée débloque les services de sécurité abordés dans les chapitres suivants.

  • Leçon 4 • Concepts fondamentaux de la sécurité réseau

    Passe en revue l'inspection stateful, les zones et les vecteurs de menace pertinents pour les déploiements SonicWall. Fournit le vocabulaire de sécurité utilisé tout au long du cours.

  • Leçon 5 • Présentation de la gamme de produits SonicWall

    Correspond la totalité du catalogue d'appareils matériels et virtuels SonicWall à des cas d'utilisation. Établit le contexte produit nécessaire pour tout travail de configuration ultérieur.

Chapitre 2Voir les détails

Interfaces réseau et zones

  • Leçon 1 • Diagnostic et vérification des interfaces

    Utilise des outils intégrés pour vérifier l'état de la liaison, l'attribution IP et l'appartenance à une zone. Les compétences en diagnostic empêchent les erreurs de configuration de se propager dans les couches de stratégie.

  • Leçon 2 • Types d'interface et modes

    Explique les modes d'interface statique, DHCP, PPPoE et sous-interface VLAN disponibles dans SonicOS. La sélection correcte du mode est un prérequis pour tout travail de routage et de stratégie.

  • Leçon 3 • Conception de VLAN et de sous-interfaces

    Implémente les VLAN 802.1Q pour segmenter le trafic entre les départements ou les réseaux invités. La segmentation réduit la surface d'attaque et permet une application granulaire des stratégies.

  • Leçon 4 • Architecture des zones de sécurité

    Définit les zones intégrées (LAN, WAN, DMZ, WLAN) et la création de zones personnalisées. Les affectations de zones déterminent les règles d'accès par défaut et les stratégies d'inspection.

  • Leçon 5 • Configuration de la connectivité WAN

    Configure les liaisons WAN principale et secondaire, y compris le basculement et l'équilibrage de charge. Une connectivité WAN fiable est le fondement de tous les services de sécurité sortants.

Chapitre 3Voir les détails

Règles d'accès du pare-feu et NAT

  • Leçon 1 • Principes fondamentaux des règles d'accès

    Explique l'ordre des règles, le refus par défaut et les tables de règles par paire de zones dans SonicOS. Les étudiants rédigent des règles d'autorisation et de refus avec les champs source, destination et service corrects.

  • Leçon 2 • Redirection de ports et publication de serveurs

    Publie des serveurs internes sur Internet en utilisant la NAT de destination et des paires de règles d'accès. Cette section fait le pont entre la théorie de la NAT et l'exposition réelle d'un serveur en DMZ.

  • Leçon 3 • Configuration des stratégies NAT

    Configure la NAT source, la NAT de destination et la NAT un-à-un pour les flux entrants et sortants. Les stratégies NAT sont étroitement couplées aux règles d'accès pour un contrôle complet du trafic.

  • Leçon 4 • Optimisation et audit des règles d'accès

    Passe en revue les techniques d'ombrage de règles, de redondance et de nettoyage des règles inutilisées. Des ensembles de règles optimisés améliorent les performances et réduisent les failles de sécurité.

  • Leçon 5 • Objets d'adresse et de service

    Crée des objets hôte, réseau, plage et service réutilisables qui simplifient la gestion des règles. La conception basée sur les objets est obligatoire avant d'écrire une règle d'accès.

Chapitre 4Voir les détails

Configuration et gestion VPN

  • Leçon 1 • Techniques de dépannage VPN

    Diagnostique les défaillances de tunnels à l'aide des journaux, des captures de paquets et des outils de diagnostic VPN. Un dépannage systématique réduit le temps moyen de restauration de la connectivité chiffrée.

  • Leçon 2 • Tunnels VPN site-à-site

    Construit des tunnels site-à-site basés sur des stratégies et basés sur le routage entre des appareils SonicWall. Les étudiants configurent les deux extrémités et vérifient le flux de trafic chiffré.

  • Leçon 3 • Intégration Mobile Connect et SMA

    Intègre l'application SonicWall Mobile Connect et les appliances Secure Mobile Access pour l'accès à distance en entreprise. Étend le VPN aux terminaux iOS, Android et macOS.

  • Leçon 4 • Principes fondamentaux du VPN IPsec

    Passe en revue les phases IKE, les algorithmes de chiffrement et les méthodes d'authentification utilisés dans SonicWall IPsec. Une clarté conceptuelle ici empêche les erreurs de configuration lors de la mise en place du tunnel.

  • Leçon 5 • VPN SSL pour l'accès à distance

    Configure le portail VPN SSL SonicWall pour l'accès client sans client et avec le client NetExtender. Le VPN d'accès à distance étend la connectivité sécurisée aux travailleurs mobiles et à domicile.

Chapitre 5Voir les détails

Prévention des menaces et services de sécurité

  • Leçon 1 • Anti-malware et anti-virus au niveau passerelle

    Configure l'analyse des programmes malveillants au niveau passerelle pour les protocoles HTTP, FTP, SMTP et POP3. Empêche les transferts de fichiers malveillants avant qu'ils n'atteignent les terminaux.

  • Leçon 2 • Capture protection avancée contre les menaces

    Configure le sandbox Capture ATP basé sur le cloud pour l'analyse de fichiers zero-day. Le sandboxing détecte les menaces que les moteurs basés sur les signatures ne détectent pas.

  • Leçon 3 • Système de prévention d'intrusion

    Active et ajuste les catégories de signatures IPS, les priorités d'attaque et les actions de prévention. L'IPS est la principale défense en ligne contre le trafic d'exploitation.

  • Leçon 4 • Ajustement des stratégies de services de sécurité

    Aligne les stratégies IPS, anti-malware et ATP avec les paires de zones et les profils d'application. Un ajustement approprié équilibre l'efficacité de la sécurité avec les exigences de débit.

  • Leçon 5 • Filtrage des botnets et des centres de commande et de contrôle

    Bloque les connexions sortantes vers des infrastructures de botnets et C2 connues en utilisant des flux de réputation. Empêche les hôtes compromis d'exfiltrer des données ou de recevoir des commandes.

Chapitre 6Voir les détails

Authentification et identité des utilisateurs

  • Leçon 1 • Services invités et portail captif

    Configure le portail sans fil invité avec acceptation des conditions, codes de voucher et limites de temps. Les services invités isolent le trafic des visiteurs tout en fournissant un accès Internet contrôlé.

  • Leçon 2 • Gestion des utilisateurs et groupes locaux

    Crée des comptes d'utilisateurs et des groupes locaux avec des privilèges d'accès VPN, de gestion et d'invité. Les comptes locaux servent de solution de repli lorsque l'intégration à l'annuaire n'est pas disponible.

  • Leçon 3 • Authentification multifacteur

    Ajoute l'authentification multifacteur basée sur TOTP, OTP par e-mail ou RADIUS aux connexions VPN et de gestion. L'authentification multifacteur réduit considérablement le taux de réussite des attaques basées sur les identifiants.

  • Leçon 4 • Configuration de l'authentification unique

    Déploie l'agent SSO SonicWall ou l'agent de services Terminal Server pour une identification transparente des utilisateurs. L'SSO élimine les invites de connexion répétées tout en maintenant une stratégie basée sur l'identité.

  • Leçon 5 • Intégration LDAP et Active Directory

    Connecte SonicWall à LDAP ou Active Directory pour l'authentification centralisée des utilisateurs. L'intégration à l'annuaire permet une stratégie basée sur les groupes sans gestion manuelle des comptes.

Chapitre 7Voir les détails

Filtrage de contenu et contrôle des applications

  • Leçon 1 • Stratégie CFS et mappage de groupes d'utilisateurs

    Attribue des profils CFS distincts aux groupes d'utilisateurs LDAP/AD pour un filtrage basé sur les rôles. Les stratégies basées sur les groupes remplacent les règles générales par des contrôles ciblés.

  • Leçon 2 • Rapports et vérification des stratégies

    Génère des rapports CFS et de contrôle des applications pour vérifier l'efficacité des stratégies et la conformité des utilisateurs. Une révision basée sur les données permet un affinement continu des stratégies.

  • Leçon 3 • Configuration du service de filtrage de contenu

    Active le CFS et configure des stratégies de filtrage d'URL basées sur des catégories pour les groupes d'utilisateurs. Le blocage par catégorie est le moyen le plus rapide d'appliquer une stratégie d'utilisation acceptable.

  • Leçon 4 • Gestion de la bande passante et QoS

    Configure les limites de bande passante entrante et sortante et les files d'attente prioritaires pour le trafic critique. Le QoS garantit que les applications vocales et métier reçoivent une bande passante garantie.

  • Leçon 5 • Intelligence et contrôle des applications

    Utilise App Control Advanced pour identifier, limiter ou bloquer des applications spécifiques par signature. La visibilité au niveau applicatif comble les lacunes que les règles basées sur les ports ne peuvent pas traiter.

Chapitre 8Voir les détails

Surveillance, journalisation et administration

  • Leçon 1 • Gestion et mises à jour du firmware

    Gère les mises à niveau du firmware, les procédures de restauration et les stratégies de mise à jour planifiées. Maintenir le firmware à jour comble les vulnérabilités connues et ajoute des fonctionnalités à la plateforme.

  • Leçon 2 • Tableau de bord et alertes en temps réel

    Utilise le tableau de bord SonicOS, le moniteur AppFlow et les alertes e-mail pour une visibilité en temps réel des menaces. Les alertes proactives réduisent le temps de réponse aux événements de sécurité et de disponibilité.

  • Leçon 3 • Administration basée sur les rôles

    Crée des comptes administrateur à privilèges limités avec des périmètres d'accès en lecture seule ou spécifiques à des fonctionnalités. L'administration de moindre privilège réduit le rayon d'explosion d'identifiants compromis.

  • Leçon 4 • Syslog et gestion des journaux

    Configure l'exportation syslog vers un SIEM externe ou des serveurs de journaux avec des filtres de sévérité appropriés. La journalisation centralisée est le fondement de la détection des incidents et des rapports de conformité.

  • Leçon 5 • Surveillance SNMP et NetFlow

    Active l'exportation SNMP v2c/v3 et NetFlow pour l'intégration avec des plateformes de gestion réseau. Les données de télémétrie fournissent des bases de référence du trafic et des entrées pour la détection d'anomalies.

  • Leçon 6 • Sauvegarde, restauration et haute disponibilité

    Implémente des calendriers de sauvegarde de la configuration, des procédures de restauration et des paires de basculement haute disponibilité. La planification de la résilience garantit la continuité en cas de défaillance matérielle ou de mauvaise configuration.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateur réseau : responsable des opérations quotidiennes du pare-feu dans une petite entreprise.

  • Généraliste informatique : gère les équipements SonicWall en parallèle des serveurs, des commutateurs et de l'assistance aux utilisateurs finaux.

  • Technicien d'assistance : prêt à évoluer vers un poste dédié au support de la sécurité réseau.

  • Intégrateur de systèmes : déploie des appliances SonicWall pour plusieurs clients de petite et moyenne taille.

  • Personne en reconversion professionnelle : passe d'un poste généraliste en informatique à un rôle de spécialiste en sécurité réseau.

  • Analyste junior en sécurité : développe des compétences spécifiques aux pare-feu d'un fournisseur pour compléter ses études générales en sécurité.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Algérie ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF