
Formation Sonicwall
Maîtrisez l'administration du pare-feu SonicWall, de la configuration matérielle à la prévention avancée des menaces. Cette formation couvre tout ce dont les professionnels de l'informatique et de la sécurité réseau ont besoin pour déployer, configurer et gérer les environnements SonicWall en toute confiance. Développez des compétences concrètes qui se traduisent directement sur le terrain.
Ce que vous allez apprendre:
Ce cours couvre l'ensemble du workflow d'administration SonicWall, depuis l'installation matérielle et la navigation dans SonicOS jusqu'à la configuration des interfaces, des règles de pare-feu, des stratégies NAT et du VPN. Vous apprendrez à activer et ajuster les services de sécurité, notamment l'IPS, l'anti-malware de passerelle et le sandboxing Capture ATP. Le cours aborde également l'authentification des utilisateurs avec Active Directory, le SSO et l'authentification multifacteur. Le filtrage de contenu, le contrôle des applications et la gestion de la bande passante sont traités en détail. Vous terminerez par les techniques de surveillance, de journalisation, de haute disponibilité et de durcissement de la conformité qui vous préparent aux environnements d'entreprise réels.
Comment vous étudiez de façon pratique Formation Sonicwall
Comment vous pratiquez Formation Sonicwall
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 41 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la plateforme SonicWall
Fondamentaux de la plateforme SonicWall
Leçon 1 • Navigation dans l'interface SonicOS
Présente l'interface de gestion web SonicOS (GUI) et les points d'entrée de l'interface en ligne de commande (CLI). La familiarité avec cette interface accélère toutes les tâches de configuration ultérieures.
Leçon 2 • Configuration matérielle initiale
Couvre l'installation physique, le câblage et les procédures de premier démarrage pour les appareils SonicWall. Les étudiants acquièrent une expérience pratique avant de toucher à l'interface de gestion.
Leçon 3 • Enregistrement et licences
Guide pas à pas pour l'enregistrement MySonicWall, l'activation des licences et la gestion des abonnements. Une licence appropriée débloque les services de sécurité abordés dans les chapitres suivants.
Leçon 4 • Concepts fondamentaux de la sécurité réseau
Passe en revue l'inspection stateful, les zones et les vecteurs de menace pertinents pour les déploiements SonicWall. Fournit le vocabulaire de sécurité utilisé tout au long du cours.
Leçon 5 • Présentation de la gamme de produits SonicWall
Correspond la totalité du catalogue d'appareils matériels et virtuels SonicWall à des cas d'utilisation. Établit le contexte produit nécessaire pour tout travail de configuration ultérieur.
Chapitre 2MasquerCacher les détailsVoir les détailsInterfaces réseau et zones
Interfaces réseau et zones
Leçon 1 • Diagnostic et vérification des interfaces
Utilise des outils intégrés pour vérifier l'état de la liaison, l'attribution IP et l'appartenance à une zone. Les compétences en diagnostic empêchent les erreurs de configuration de se propager dans les couches de stratégie.
Leçon 2 • Types d'interface et modes
Explique les modes d'interface statique, DHCP, PPPoE et sous-interface VLAN disponibles dans SonicOS. La sélection correcte du mode est un prérequis pour tout travail de routage et de stratégie.
Leçon 3 • Conception de VLAN et de sous-interfaces
Implémente les VLAN 802.1Q pour segmenter le trafic entre les départements ou les réseaux invités. La segmentation réduit la surface d'attaque et permet une application granulaire des stratégies.
Leçon 4 • Architecture des zones de sécurité
Définit les zones intégrées (LAN, WAN, DMZ, WLAN) et la création de zones personnalisées. Les affectations de zones déterminent les règles d'accès par défaut et les stratégies d'inspection.
Leçon 5 • Configuration de la connectivité WAN
Configure les liaisons WAN principale et secondaire, y compris le basculement et l'équilibrage de charge. Une connectivité WAN fiable est le fondement de tous les services de sécurité sortants.
Chapitre 3MasquerCacher les détailsVoir les détailsRègles d'accès du pare-feu et NAT
Règles d'accès du pare-feu et NAT
Leçon 1 • Principes fondamentaux des règles d'accès
Explique l'ordre des règles, le refus par défaut et les tables de règles par paire de zones dans SonicOS. Les étudiants rédigent des règles d'autorisation et de refus avec les champs source, destination et service corrects.
Leçon 2 • Redirection de ports et publication de serveurs
Publie des serveurs internes sur Internet en utilisant la NAT de destination et des paires de règles d'accès. Cette section fait le pont entre la théorie de la NAT et l'exposition réelle d'un serveur en DMZ.
Leçon 3 • Configuration des stratégies NAT
Configure la NAT source, la NAT de destination et la NAT un-à-un pour les flux entrants et sortants. Les stratégies NAT sont étroitement couplées aux règles d'accès pour un contrôle complet du trafic.
Leçon 4 • Optimisation et audit des règles d'accès
Passe en revue les techniques d'ombrage de règles, de redondance et de nettoyage des règles inutilisées. Des ensembles de règles optimisés améliorent les performances et réduisent les failles de sécurité.
Leçon 5 • Objets d'adresse et de service
Crée des objets hôte, réseau, plage et service réutilisables qui simplifient la gestion des règles. La conception basée sur les objets est obligatoire avant d'écrire une règle d'accès.
Chapitre 4MasquerCacher les détailsVoir les détailsConfiguration et gestion VPN
Configuration et gestion VPN
Leçon 1 • Techniques de dépannage VPN
Diagnostique les défaillances de tunnels à l'aide des journaux, des captures de paquets et des outils de diagnostic VPN. Un dépannage systématique réduit le temps moyen de restauration de la connectivité chiffrée.
Leçon 2 • Tunnels VPN site-à-site
Construit des tunnels site-à-site basés sur des stratégies et basés sur le routage entre des appareils SonicWall. Les étudiants configurent les deux extrémités et vérifient le flux de trafic chiffré.
Leçon 3 • Intégration Mobile Connect et SMA
Intègre l'application SonicWall Mobile Connect et les appliances Secure Mobile Access pour l'accès à distance en entreprise. Étend le VPN aux terminaux iOS, Android et macOS.
Leçon 4 • Principes fondamentaux du VPN IPsec
Passe en revue les phases IKE, les algorithmes de chiffrement et les méthodes d'authentification utilisés dans SonicWall IPsec. Une clarté conceptuelle ici empêche les erreurs de configuration lors de la mise en place du tunnel.
Leçon 5 • VPN SSL pour l'accès à distance
Configure le portail VPN SSL SonicWall pour l'accès client sans client et avec le client NetExtender. Le VPN d'accès à distance étend la connectivité sécurisée aux travailleurs mobiles et à domicile.
Chapitre 5MasquerCacher les détailsVoir les détailsPrévention des menaces et services de sécurité
Prévention des menaces et services de sécurité
Leçon 1 • Anti-malware et anti-virus au niveau passerelle
Configure l'analyse des programmes malveillants au niveau passerelle pour les protocoles HTTP, FTP, SMTP et POP3. Empêche les transferts de fichiers malveillants avant qu'ils n'atteignent les terminaux.
Leçon 2 • Capture protection avancée contre les menaces
Configure le sandbox Capture ATP basé sur le cloud pour l'analyse de fichiers zero-day. Le sandboxing détecte les menaces que les moteurs basés sur les signatures ne détectent pas.
Leçon 3 • Système de prévention d'intrusion
Active et ajuste les catégories de signatures IPS, les priorités d'attaque et les actions de prévention. L'IPS est la principale défense en ligne contre le trafic d'exploitation.
Leçon 4 • Ajustement des stratégies de services de sécurité
Aligne les stratégies IPS, anti-malware et ATP avec les paires de zones et les profils d'application. Un ajustement approprié équilibre l'efficacité de la sécurité avec les exigences de débit.
Leçon 5 • Filtrage des botnets et des centres de commande et de contrôle
Bloque les connexions sortantes vers des infrastructures de botnets et C2 connues en utilisant des flux de réputation. Empêche les hôtes compromis d'exfiltrer des données ou de recevoir des commandes.
Chapitre 6MasquerCacher les détailsVoir les détailsAuthentification et identité des utilisateurs
Authentification et identité des utilisateurs
Leçon 1 • Services invités et portail captif
Configure le portail sans fil invité avec acceptation des conditions, codes de voucher et limites de temps. Les services invités isolent le trafic des visiteurs tout en fournissant un accès Internet contrôlé.
Leçon 2 • Gestion des utilisateurs et groupes locaux
Crée des comptes d'utilisateurs et des groupes locaux avec des privilèges d'accès VPN, de gestion et d'invité. Les comptes locaux servent de solution de repli lorsque l'intégration à l'annuaire n'est pas disponible.
Leçon 3 • Authentification multifacteur
Ajoute l'authentification multifacteur basée sur TOTP, OTP par e-mail ou RADIUS aux connexions VPN et de gestion. L'authentification multifacteur réduit considérablement le taux de réussite des attaques basées sur les identifiants.
Leçon 4 • Configuration de l'authentification unique
Déploie l'agent SSO SonicWall ou l'agent de services Terminal Server pour une identification transparente des utilisateurs. L'SSO élimine les invites de connexion répétées tout en maintenant une stratégie basée sur l'identité.
Leçon 5 • Intégration LDAP et Active Directory
Connecte SonicWall à LDAP ou Active Directory pour l'authentification centralisée des utilisateurs. L'intégration à l'annuaire permet une stratégie basée sur les groupes sans gestion manuelle des comptes.
Chapitre 7MasquerCacher les détailsVoir les détailsFiltrage de contenu et contrôle des applications
Filtrage de contenu et contrôle des applications
Leçon 1 • Stratégie CFS et mappage de groupes d'utilisateurs
Attribue des profils CFS distincts aux groupes d'utilisateurs LDAP/AD pour un filtrage basé sur les rôles. Les stratégies basées sur les groupes remplacent les règles générales par des contrôles ciblés.
Leçon 2 • Rapports et vérification des stratégies
Génère des rapports CFS et de contrôle des applications pour vérifier l'efficacité des stratégies et la conformité des utilisateurs. Une révision basée sur les données permet un affinement continu des stratégies.
Leçon 3 • Configuration du service de filtrage de contenu
Active le CFS et configure des stratégies de filtrage d'URL basées sur des catégories pour les groupes d'utilisateurs. Le blocage par catégorie est le moyen le plus rapide d'appliquer une stratégie d'utilisation acceptable.
Leçon 4 • Gestion de la bande passante et QoS
Configure les limites de bande passante entrante et sortante et les files d'attente prioritaires pour le trafic critique. Le QoS garantit que les applications vocales et métier reçoivent une bande passante garantie.
Leçon 5 • Intelligence et contrôle des applications
Utilise App Control Advanced pour identifier, limiter ou bloquer des applications spécifiques par signature. La visibilité au niveau applicatif comble les lacunes que les règles basées sur les ports ne peuvent pas traiter.
Chapitre 8MasquerCacher les détailsVoir les détailsSurveillance, journalisation et administration
Surveillance, journalisation et administration
Leçon 1 • Gestion et mises à jour du firmware
Gère les mises à niveau du firmware, les procédures de restauration et les stratégies de mise à jour planifiées. Maintenir le firmware à jour comble les vulnérabilités connues et ajoute des fonctionnalités à la plateforme.
Leçon 2 • Tableau de bord et alertes en temps réel
Utilise le tableau de bord SonicOS, le moniteur AppFlow et les alertes e-mail pour une visibilité en temps réel des menaces. Les alertes proactives réduisent le temps de réponse aux événements de sécurité et de disponibilité.
Leçon 3 • Administration basée sur les rôles
Crée des comptes administrateur à privilèges limités avec des périmètres d'accès en lecture seule ou spécifiques à des fonctionnalités. L'administration de moindre privilège réduit le rayon d'explosion d'identifiants compromis.
Leçon 4 • Syslog et gestion des journaux
Configure l'exportation syslog vers un SIEM externe ou des serveurs de journaux avec des filtres de sévérité appropriés. La journalisation centralisée est le fondement de la détection des incidents et des rapports de conformité.
Leçon 5 • Surveillance SNMP et NetFlow
Active l'exportation SNMP v2c/v3 et NetFlow pour l'intégration avec des plateformes de gestion réseau. Les données de télémétrie fournissent des bases de référence du trafic et des entrées pour la détection d'anomalies.
Leçon 6 • Sauvegarde, restauration et haute disponibilité
Implémente des calendriers de sauvegarde de la configuration, des procédures de restauration et des paires de basculement haute disponibilité. La planification de la résilience garantit la continuité en cas de défaillance matérielle ou de mauvaise configuration.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateur réseau : responsable des opérations quotidiennes du pare-feu dans une petite entreprise.
Généraliste informatique : gère les équipements SonicWall en parallèle des serveurs, des commutateurs et de l'assistance aux utilisateurs finaux.
Technicien d'assistance : prêt à évoluer vers un poste dédié au support de la sécurité réseau.
Intégrateur de systèmes : déploie des appliances SonicWall pour plusieurs clients de petite et moyenne taille.
Personne en reconversion professionnelle : passe d'un poste généraliste en informatique à un rôle de spécialiste en sécurité réseau.
Analyste junior en sécurité : développe des compétences spécifiques aux pare-feu d'un fournisseur pour compléter ses études générales en sécurité.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Algérie ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















