Choisissez votre langue
Formation Sophos Firewall
Plus de 2 millions d'étudiants dans le monde

Formation Sophos Firewall

4,5

Maîtrisez le pare-feu Sophos de fond en comble et acquérez les compétences pratiques nécessaires pour déployer, configurer et gérer la sécurité réseau de niveau entreprise. Ce cours couvre tout, des fondamentaux du pare-feu à la configuration VPN, en passant par la protection avancée contre les menaces et les rapports de conformité. Que vous sécurisiez un site unique ou une entreprise distribuée, vous serez prêt à protéger des réseaux réels en toute confiance.

Dedika pour les entreprises

Ce que vous allez apprendre:

Ce cours vous guide à travers chaque couche critique de l'administration du pare-feu Sophos. Vous configurerez les interfaces réseau, les zones, le routage et le NAT pour établir une base réseau solide. Ensuite, vous appliquerez le contrôle d'accès avec des règles de pare-feu, le filtrage web et les politiques de contrôle des applications. Vous déploierez l'IPS, l'ATP et la sécurité synchronisée pour détecter et contenir les menaces avancées. Les chapitres sur le VPN couvrent les superpositions IPsec, SSL et SD-WAN pour une connectivité sécurisée entre les sites et les utilisateurs distants. Vous mettrez également en place une protection de la messagerie, générerez des rapports de conformité et intégrerez le pare-feu à Sophos Central pour une gestion centralisée.

Comment vous étudiez de façon pratique Formation Sophos Firewall

Comment vous pratiquez Formation Sophos Firewall

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Sophos Firewall Fondamentaux et Architecture

  • Leçon 1 • Sauvegarde, Restauration et Gestion du Firmware

    Enseigne les stratégies de sauvegarde de la configuration, les procédures de restauration et les chemins de mise à niveau du firmware. Assure la continuité opérationnelle avant d'apporter des modifications en production.

  • Leçon 2 • Navigation dans la Console d'Administration et Configuration Initiale

    Guide à travers la disposition de la console d'administration web, les assistants et l'accès CLI. La maîtrise de ce contenu accélère tous les travaux pratiques des chapitres suivants.

  • Leçon 3 • Architecture Système et Composants Principaux

    Examine le pipeline de traitement interne, le flux de trafic et les sous-systèmes clés. Comprendre l'architecture permet un dépannage précis et une planification des performances.

  • Leçon 4 • Modes de Déploiement et Placement Réseau

    Couvre les modes de déploiement passerelle, pont et TAP avec leurs compromis de placement. Les étudiants sélectionnent le mode correct pour une topologie réseau donnée.

  • Leçon 5 • Concepts de Pare-feu et Présentation de la Plateforme

    Couvre les principes des pare-feux nouvelle génération et la position du pare-feu Sophos dans l'écosystème de sécurité. Établit la base conceptuelle pour tous les sujets de configuration ultérieurs.

Chapitre 2Voir les détails

Configuration Réseau et Gestion des Interfaces

  • Leçon 1 • Traduction d'Adresses Réseau

    Couvre les règles SNAT, DNAT et de masquage avec des cas d'utilisation réels. La configuration NAT est requise avant les travaux pratiques sur la connectivité Internet et la publication de serveurs.

  • Leçon 2 • Adressage IPv4 et IPv6

    Configure l'adressage statique et dynamique pour les deux versions IP sur tous les types d'interfaces. La connaissance de la double pile prépare les étudiants aux environnements réseau modernes.

  • Leçon 3 • Types d'Interfaces et Conception de Zones

    Couvre les interfaces physiques, VLAN, LAG et d'alias ainsi que les concepts de zones de sécurité. Une conception correcte des zones est un prérequis à la création de toutes les règles de pare-feu.

  • Leçon 4 • Configuration du Serveur DHCP et du Relais

    Configure les étendues DHCP, les réservations et les agents relais pour les réseaux multi-segments. Une configuration DHCP appropriée réduit les erreurs d'adressage manuel en laboratoire et en production.

  • Leçon 5 • Routage : Statique, Dynamique et Basé sur des Politiques

    Enseigne les routes statiques, les bases d'OSPF, de BGP et le routage basé sur des politiques pour l'orientation du trafic. Les connaissances en routage sous-tendent les configurations VPN et SD-WAN dans les chapitres suivants.

Chapitre 3Voir les détails

Règles de Pare-feu et Contrôle du Trafic

  • Leçon 1 • Optimisation et Audit des Règles

    Identifie les règles masquées, inutilisées et trop permissives à l'aide de diagnostics intégrés. Un audit régulier maintient une base de règles propre et efficace au fil du temps.

  • Leçon 2 • Politiques Basées sur les Utilisateurs et l'Identité

    Applique les règles de pare-feu aux utilisateurs et groupes authentifiés via l'intégration d'annuaire. Les politiques tenant compte de l'identité permettent un contrôle d'accès granulaire au-delà des adresses IP.

  • Leçon 3 • Fondamentaux des Règles de Pare-feu

    Explique les composants des règles, les critères de correspondance et les types d'actions dans la table de règles unifiée. La maîtrise de ce contenu est la passerelle vers tous les contrôles de sécurité basés sur des politiques.

  • Leçon 4 • Objets Hôte, Réseau et Service

    Crée des objets réutilisables d'hôte IP, de réseau et de service pour simplifier la gestion des règles. Une conception basée sur les objets réduit les erreurs et accélère les mises à jour des politiques.

  • Leçon 5 • Contrôle des Applications et Façonnage du Trafic

    Utilise l'inspection approfondie des paquets pour identifier et contrôler les applications, puis applique des politiques de QoS. Combine la visibilité avec la gestion de la bande passante pour le trafic critique pour l'entreprise.

Chapitre 4Voir les détails

Filtrage Web et Sécurité des Applications

  • Leçon 1 • Visibilité et Contrôle des Applications

    Utilise le contrôle d'applications synchronisé et l'inspection approfondie des paquets pour gérer les applications SaaS et cloud. La visibilité sur l'utilisation des applications soutient à la fois les objectifs de sécurité et de conformité.

  • Leçon 2 • Filtrage d'URL et Gestion des Catégories

    Configure les actions d'autorisation et de blocage basées sur les catégories, les listes d'URL personnalisées et les flux de travail de dérogation. Un contrôle granulaire des URL réduit l'exposition au phishing et aux contenus inappropriés.

  • Leçon 3 • Inspection HTTPS et Gestion des Certificats

    Déploie l'inspection SSL/TLS pour déchiffrer, analyser et rechiffrer le trafic HTTPS. La gestion de la chaîne de confiance des certificats garantit une expérience utilisateur fluide pendant l'inspection.

  • Leçon 4 • Analyse des Programmes Malveillants Web et Bac à Sable

    Intègre l'antivirus et Sophos Sandstorm pour la détection des menaces basées sur des fichiers dans le trafic web. Une analyse en couches arrête les programmes malveillants connus et inconnus avant qu'ils n'atteignent les terminaux.

  • Leçon 5 • Architecture de la Politique Web

    Explique la structure de la politique web, les bases de données de catégories et l'affectation des politiques aux règles de pare-feu. Comprendre la hiérarchie des politiques empêche les contrôles contradictoires ou contournés.

Chapitre 5Voir les détails

Prévention d'Intrusion et Protection contre les Menaces

  • Leçon 1 • Architecture du Moteur IPS et Politiques

    Couvre les ensembles de règles IPS, les profils de politique et leur affectation aux règles de pare-feu. Une conception appropriée de la politique IPS équilibre la précision de la détection et le risque de faux positifs.

  • Leçon 2 • Gestion et Réglage des Signatures

    Gère les mises à jour de signatures, les listes d'exception et les actions basées sur la sévérité pour réduire le bruit. Le réglage garantit des alertes de haute fidélité sans submerger les opérations de sécurité.

  • Leçon 3 • Sécurité Synchronisée et Battement de Cœur de Sécurité

    Lie l'état de santé des terminaux à l'application de la politique du pare-feu via le battement de cœur de sécurité. Les terminaux compromis sont automatiquement restreints sans intervention manuelle.

  • Leçon 4 • Protection Avancée contre les Menaces

    Configure l'ATP pour détecter le trafic de commande et contrôle et les indicateurs de compromission d'hôte. L'ATP s'intègre à la sécurité synchronisée pour isoler automatiquement les terminaux infectés.

  • Leçon 5 • Protection contre les Déni de Service et les Inondations

    Configure les règles DoS, les seuils de protection contre les inondations et les limites de taux de connexion. Ces contrôles protègent les ressources du pare-feu et les serveurs en aval contre les attaques volumétriques.

Chapitre 6Voir les détails

Configuration VPN et Accès à Distance

  • Leçon 1 • Déploiement du Client Sophos Connect

    Déploie et gère le client IPsec/SSL Sophos Connect pour l'accès à distance des utilisateurs finaux. L'approvisionnement centralisé réduit la charge de support et applique des paramètres de tunnel cohérents.

  • Leçon 2 • Configuration de Tunnel IPsec Site-à-Site

    Construit des tunnels site-à-site basés sur des politiques et basés sur le routage entre des passerelles Sophos et tierces. La connaissance de l'interopérabilité permet une connectivité sécurisée des succursales dans des environnements mixtes.

  • Leçon 3 • Fondamentaux du VPN IPsec

    Couvre la négociation IKEv1 et IKEv2, les paramètres de phase et les méthodes d'authentification. Une base solide en IPsec est requise avant de configurer des tunnels site-à-site ou nomades.

  • Leçon 4 • VPN SSL pour Utilisateurs Distants

    Configure les portails VPN SSL, les profils clients et le split-tunneling pour les travailleurs à distance. Le VPN SSL fournit un accès sans client et en tunnel complet sans déploiement client complexe.

  • Leçon 5 • Dépannage et Diagnostics VPN

    Utilise les logs, les captures de paquets et les outils CLI pour diagnostiquer les échecs de négociation de tunnel et de routage. Une méthodologie de dépannage systématique résout les problèmes VPN plus rapidement en production.

Chapitre 7Voir les détails

Protection des E-mails et Anti-Spam

  • Leçon 1 • Analyse des Programmes Malveillants dans les E-mails et Bac à Sable

    Applique l'analyse AV et l'analyse en bac à sable aux pièces jointes et aux liens intégrés dans les e-mails. Le bac à sable détecte les programmes malveillants zero-day que les moteurs basés sur les signatures manquent.

  • Leçon 2 • Architecture de la Sécurité E-mail

    Explique le mode MTA, le routage des enregistrements MX et le pipeline de traitement des e-mails. La compréhension de l'architecture évite une mauvaise configuration qui pourrait exposer les serveurs de messagerie.

  • Leçon 3 • Prévention de Perte de Données pour les E-mails

    Crée des règles DLP pour détecter et bloquer les données sensibles dans les e-mails sortants. Les politiques DLP soutiennent la conformité réglementaire et protègent la propriété intellectuelle.

  • Leçon 4 • Gestion des Politiques E-mail et de la Quarantaine

    Gère la quarantaine par utilisateur et globale, les listes d'autorisation/de blocage et les exceptions de politique. Une gestion efficace de la quarantaine équilibre la sécurité avec une perturbation minimale pour l'utilisateur.

  • Leçon 5 • Contrôles Anti-Spam et Anti-Phishing

    Configure le scoring de spam, la réputation de l'expéditeur et les politiques de détection du phishing. Des contrôles anti-spam en couches réduisent l'exposition des utilisateurs aux attaques d'ingénierie sociale.

Chapitre 8Voir les détails

Surveillance, Journalisation et Administration Avancée

  • Leçon 1 • Gestion des Logs et Intégration SIEM

    Configure le syslog local et distant, la verbosité des logs et le transfert SIEM pour une analyse centralisée. Le transfert structuré des logs est essentiel pour les opérations de sécurité en entreprise.

  • Leçon 2 • Gestion Cloud Sophos Central

    Inscrit les pare-feux dans Sophos Central pour une gestion centralisée des politiques et un déploiement basé sur des groupes. La gestion cloud permet d'administrer efficacement l'évolutivité dans les environnements multi-sites.

  • Leçon 3 • Tableau de Bord et Surveillance en Temps Réel

    Utilise le tableau de bord du centre de contrôle et le visualiseur de connexions en direct pour une visibilité en temps réel du trafic. La surveillance en temps réel permet la détection rapide des anomalies et des violations de politique.

  • Leçon 4 • Rapports et Tableaux de Bord de Conformité

    Génère des rapports planifiés et à la demande pour le trafic, les menaces et l'activité des utilisateurs. Les rapports fournissent des preuves pour les audits et éclairent les décisions de planification de capacité.

  • Leçon 5 • Haute Disponibilité et Réglage des Performances

    Configure des clusters HA actif-actif et actif-passif et règle les paramètres de performance. La HA et le réglage garantissent une protection continue et un débit optimal sous charge.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Administrateur réseau : responsable de l'infrastructure mais novice sur Sophos spécifiquement.

  • Technicien de support informatique : prêt à évoluer vers un rôle dédié à la sécurité réseau.

  • Intégrateur de systèmes : déploiement de solutions Sophos pour des clients PME.

  • Analyste en sécurité : souhaitant une meilleure visibilité sur le pare-feu pour renforcer ses flux de travail d'investigation des menaces.

  • Personne en reconversion : passage du support informatique général à l'administration de la sécurité réseau.

  • Technicien MSP : gestion de multiples environnements clients et besoin de compétences évolutives en matière de pare-feu.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF