Kies uw taal
Sophos Firewall training
Meer dan 2 miljoen studenten wereldwijd

Sophos Firewall training

4,5

Beheers Sophos Firewall van de grond af en verkrijg de praktische vaardigheden om enterprise-grade netwerkbeveiliging te implementeren, configureren en beheren. Deze cursus behandelt alles van firewallgrondbeginselen en VPN-installatie tot geavanceerde bedreigingsbeveiliging en nalevingsrapportage. Of je nu een enkele locatie of een gedistribueerde onderneming beveiligt, je zult klaar zijn om echte netwerken met vertrouwen te beschermen.

Dedika voor bedrijven

Wat je gaat leren:

Deze cursus neemt je mee door elke kritieke laag van Sophos Firewall-beheer. Je configureert netwerkinterfaces, zones, routering en NAT om een solide netwerkbasis op te bouwen. Van daaruit handhaaf je toegangsbeheer met firewallregels, webfiltering en applicatiecontrolebeleid. Je implementeert IPS, ATP en gesynchroniseerde beveiliging om geavanceerde bedreigingen te detecteren en in te dammen. VPN-hoofdstukken behandelen IPsec, SSL en SD-WAN-overlays voor veilige connectiviteit tussen locaties en externe gebruikers. Je stelt ook e-mailbeveiliging in, genereert nalevingsrapporten en integreert de firewall met Sophos Central voor gecentraliseerd beheer.

Hoe je praktisch studeert Sophos Firewall training

Hoe je oefent Sophos Firewall training

Voor bedrijven die hun team willen trainen

Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.

Klik hier

Cursusinhoud

8 Hoofdstukken • 40 LessenDuur tussen 4 en 360 uren (jij beslist)

Hoofdstuk 1Bekijk details

Sophos Firewall Grondbeginselen en Architectuur

  • Les 1 • Back-up, Herstel en Firmwarebeheer

    Leert configuratieback-upstrategieën, herstelprocedures en firmware-upgradepaden. Zorgt voor operationele continuïteit voordat productiewijzigingen worden doorgevoerd.

  • Les 2 • Beheerconsole-navigatie en Initiële Configuratie

    Begeleidt door de lay-out van de webbeheerconsole, wizards en CLI-toegang. Vaardigheid hier versnelt alle praktijklabs in latere hoofdstukken.

  • Les 3 • Systeemarchitectuur en Kerncomponenten

    Onderzoekt de interne verwerkingspipeline, verkeersstroom en belangrijke subsystemen. Inzicht in de architectuur maakt nauwkeurige probleemoplossing en prestatieplanning mogelijk.

  • Les 4 • Implementatiemodi en Netwerkplaatsing

    Behandelt gateway-, bridge- en TAP-implementatiemodi met plaatsingsafwegingen. Studenten selecteren de juiste modus voor een bepaalde netwerktopologie.

  • Les 5 • Firewallconcepten en Platformoverzicht

    Behandelt next-generation firewallprincipes en de positie van Sophos Firewall in het beveiligingsecosysteem. Creëert de conceptuele basis voor alle volgende configuratieonderwerpen.

Hoofdstuk 2Bekijk details

Netwerkconfiguratie en Interfacebeheer

  • Les 1 • Netwerkadresomzetting (NAT)

    Behandelt SNAT-, DNAT- en masquerading-regels met praktijkvoorbeelden. NAT-configuratie is vereist voordat labs voor internetconnectiviteit en serverpublicatie worden gestart.

  • Les 2 • IPv4- en IPv6-adressering

    Configureert statische en dynamische adressering voor beide IP-versies op alle interfacetypen. Dual-stack-bewustzijn bereidt studenten voor op moderne netwerkomgevingen.

  • Les 3 • Interfacetypen en Zoneontwerp

    Behandelt fysieke, VLAN-, LAG- en aliasinterfaces samen met beveiligingszoneconcepten. Correct zoneontwerp is een vereiste voor het maken van alle firewallregels.

  • Les 4 • DHCP-server- en Relay-configuratie

    Configureert DHCP-scopes, reserveringen en relay-agents voor multi-segmentnetwerken. Juiste DHCP-configuratie vermindert handmatige adresseringsfouten in lab en productie.

  • Les 5 • Routing: Statisch, Dynamisch en Op Beleid Gebaseerd

    Leert statische routes, OSPF, BGP-basisprincipes en op beleid gebaseerde routing voor verkeerssturing. Routingkennis ondersteunt VPN- en SD-WAN-configuraties in latere hoofdstukken.

Hoofdstuk 3Bekijk details

Firewallregels en Verkeersbeheer

  • Les 1 • Regeloptimalisatie en -auditing

    Identificeert overschaduwde, ongebruikte en te tolerante regels met behulp van ingebouwde diagnostiek. Regelmatige auditing houdt een schone, effectieve regelset in de loop van de tijd in stand.

  • Les 2 • Op Gebruikers Gebaseerd en Identiteitsbewust Beleid

    Past firewallregels toe op geverifieerde gebruikers en groepen via directory-integratie. Identiteitsbewust beleid maakt granulaire toegangscontrole mogelijk die verder gaat dan IP-adressen.

  • Les 3 • Grondbeginselen van Firewallregels

    Legt regelcomponenten, matchcriteria en actietypen uit binnen de uniforme regeltabel. Beheersing hiervan is de toegangspoort tot alle op beleid gebaseerde beveiligingscontroles.

  • Les 4 • Host-, Netwerk- en Service-objecten

    Maakt herbruikbare IP-host-, netwerk- en service-objecten om regelbeheer te vereenvoudigen. Objectgebaseerd ontwerp vermindert fouten en versnelt beleidswijzigingen.

  • Les 5 • Applicatiecontrole en Verkeersvorming

    Gebruikt deep packet inspection om applicaties te identificeren en te beheren, en past vervolgens QoS-beleid toe. Combineert zichtbaarheid met bandbreedtebeheer voor bedrijfskritisch verkeer.

Hoofdstuk 4Bekijk details

Webfiltering en Applicatiebeveiliging

  • Les 1 • Toepassingszichtbaarheid en -beheer

    Gebruikt gesynchroniseerd app-beheer en deep packet inspection om SaaS- en cloud-apps te beheren. Zichtbaarheid in applicatiegebruik ondersteunt zowel beveiligings- als compliance-doelstellingen.

  • Les 2 • URL-filtering en Categoriebeheer

    Configureert op categorie gebaseerde toestaan- en blokkeeracties, aangepaste URL-lijsten en overschrijvingsworkflows. Granulaire URL-controle vermindert blootstelling aan phishing en ongepaste inhoud.

  • Les 3 • HTTPS-inspectie en Certificaatbeheer

    Implementeert SSL/TLS-inspectie om HTTPS-verkeer te ontsleutelen, scannen en opnieuw te versleutelen. Beheer van de certificaatvertrouwensketen zorgt voor een naadloze gebruikerservaring tijdens inspectie.

  • Les 4 • Webmalware-scannen en Sandboxing

    Integreert antivirus en Sophos Sandstorm voor bestandsgebaseerde dreigingsdetectie in webverkeer. Gelaagd scannen stopt bekende en onbekende malware voordat het endpoints bereikt.

  • Les 5 • Webbeleidsarchitectuur

    Legt de webbeleidsstructuur, categoriedatabases en beleidstoewijzing aan firewallregels uit. Inzicht in de beleidshiërarchie voorkomt conflicterende of omzeilde controles.

Hoofdstuk 5Bekijk details

Inbraakpreventie en Dreigingsbescherming

  • Les 1 • IPS-Engine-architectuur en Beleid

    Behandelt IPS-regelsets, beleidsprofielen en toewijzing aan firewallregels. Een goed ontwerp van IPS-beleid balanceert detectienauwkeurigheid tegen het risico op fout-positieven.

  • Les 2 • Handtekeningenbeheer en -afstemming

    Beheert handtekeningupdates, uitzonderingslijsten en op ernst gebaseerde acties om ruis te verminderen. Afstemming zorgt voor alarmsignalen met een hoge betrouwbaarheid zonder de beveiligingsoperaties te overweldigen.

  • Les 3 • Gesynchroniseerde Beveiliging en Security Heartbeat

    Koppelt de endpointgezondheidsstatus aan firewallbeleidshandhaving via de security heartbeat. Gecompromitteerde endpoints worden automatisch beperkt zonder handmatige tussenkomst.

  • Les 4 • Geavanceerde Bedreigingsbeveiliging

    Configureert ATP om command-and-control-verkeer en indicatoren van gecompromitteerde hosts te detecteren. ATP integreert met gesynchroniseerde beveiliging om geïnfecteerde endpoints automatisch te isoleren.

  • Les 5 • DoS- en Flood-bescherming

    Configureert DoS-regels, drempels voor flood-bescherming en verbindingssnelheidslimieten. Deze controles beschermen firewallbronnen en stroomafwaartse servers tegen volumetrische aanvallen.

Hoofdstuk 6Bekijk details

VPN-configuratie en Toegang op Afstand

  • Les 1 • Implementatie van de Sophos Connect Client

    Implementeert en beheert de Sophos Connect IPsec/SSL-client voor toegang op afstand door eindgebruikers. Gecentraliseerde inrichting vermindert de ondersteuningslast en dwingt consistente tunnelinstellingen af.

  • Les 2 • Configuratie van Site-to-Site IPsec-tunnels

    Bouwt op beleid en op route gebaseerde site-to-site tunnels tussen Sophos en gateways van derden. Kennis van interoperabiliteit maakt beveiligde filiaalconnectiviteit in gemengde omgevingen mogelijk.

  • Les 3 • IPsec VPN-grondbeginselen

    Behandelt IKEv1- en IKEv2-onderhandeling, faseparameters en authenticatiemethoden. Een solide IPsec-basis is vereist voordat site-to-site of road-warrior tunnels worden geconfigureerd.

  • Les 4 • SSL VPN voor Externe Gebruikers

    Configureert SSL VPN-portals, clientprofielen en split-tunneling voor externe medewerkers. SSL VPN biedt clientloze en full-tunnel toegang zonder complexe clientimplementatie.

  • Les 5 • VPN-probleemoplossing en Diagnostiek

    Gebruikt logs, pakketcaptures en CLI-tools om tunnelonderhandeling en routeringsfouten te diagnosticeren. Een systematische methodologie voor probleemoplossing lost VPN-problemen in productie sneller op.

Hoofdstuk 7Bekijk details

E-mailbeveiliging en Anti-Spam

  • Les 1 • Malwarescannen en Sandboxing voor E-mail

    Past AV-scannen en sandbox-analyse toe op e-mailbijlagen en ingesloten links. Sandboxing onderschept zero-day malware die handtekeninggebaseerde engines missen.

  • Les 2 • E-mailbeveiligingsarchitectuur

    Legt de MTA-modus, MX-record-routing en de e-mailverwerkingspipeline uit. Inzicht in de architectuur voorkomt verkeerde configuratie die mailservers kan blootstellen.

  • Les 3 • Datalekpreventie voor E-mail

    Maakt DLP-regels om gevoelige gegevens in uitgaande e-mail te detecteren en te blokkeren. DLP-beleid ondersteunt naleving van regelgeving en beschermt intellectueel eigendom.

  • Les 4 • E-mailbeleid en Quarantainebeheer

    Beheert per gebruiker en globale quarantaine, toestaan/blokkeerlijsten en beleidsuitzonderingen. Effectief quarantainebeheer balanceert beveiliging met minimale gebruikersverstoring.

  • Les 5 • Anti-Spam en Anti-Phishing-controles

    Configureert spamscore, afzenderreputatie en phishing-detectiebeleid. Gelaagde anti-spamcontroles verminderen de blootstelling van gebruikers aan social engineering-aanvallen.

Hoofdstuk 8Bekijk details

Monitoring, Logging en Geavanceerd Beheer

  • Les 1 • Logbeheer en SIEM-integratie

    Configureert lokaal en extern syslog, logdetails en SIEM-doorsturing voor gecentraliseerde analyse. Gestructureerde logdoorsturing is essentieel voor enterprise security operations.

  • Les 2 • Sophos Central Cloud-beheer

    Registreert firewalls in Sophos Central voor gecentraliseerd beleidsbeheer en groepsgebaseerde implementatie. Cloudbeheer schaalt het beheer efficiënt over meerdere locaties.

  • Les 3 • Dashboard en Real-Time Monitoring

    Gebruikt het controlecentrumdashboard en de live verbindingsviewer voor real-time verkeerszichtbaarheid. Real-time monitoring maakt snelle detectie van afwijkingen en beleidsschendingen mogelijk.

  • Les 4 • Rapporten en Compliance-dashboards

    Genereert geplande en on-demand rapporten voor verkeer, dreigingen en gebruikersactiviteit. Rapporten leveren bewijs voor audits en informeren capaciteitsplanningsbeslissingen.

  • Les 5 • High Availability en Prestatie-optimalisatie

    Configureert active-active en active-passive HA-clusters en stemt prestatieparameters af. HA en afstemming zorgen voor continue bescherming en optimale doorvoer onder belasting.

Certificering

Jouw geldig certificaat van voltooiing

Deze cursus is voor jou:

  • Netwerkbeheerder: verantwoordelijk voor infrastructuur maar nieuw met Sophos specifiek.

  • IT-ondersteuningstechnicus: klaar om door te stromen naar een speciale netwerkbeveiligingsrol.

  • Systeemintegrator: implementeert Sophos-oplossingen voor klanten van kleine en middelgrote bedrijven.

  • Beveiligingsanalist: wil dieper inzicht in de firewall om workflows voor dreigingsonderzoek te versterken.

  • Carrièreswitcher: stapt over van algemene IT-ondersteuning naar netwerkbeveiligingsbeheer.

  • MSP-technicus: beheert meerdere klantomgevingen en heeft schaalbare firewallvaardigheden nodig.

Wat onze studenten zeggen

Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...
Giulio Carlo
Giulio CarloStudent Digitale Marketing
Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.
Mariana Ferres
Mariana FerresStudent Fotografie
Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!
Luciana Alvarenga
Luciana AlvarengaStudent Nageldesign
Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.
André Felipe
André FelipeStudent Prompt Engineering

Belangrijkste opleidingen

FAQ

Wie is Dedika?

Is het certificaat geldig in Nederland?

Zijn de cursussen gratis?

Wat is de studielast van de cursus?

Hoe zien de cursussen eruit?

Hoe werken de cursussen?

Wat is de duur van de cursussen?

Wat zijn de kosten of prijzen van de cursussen?

Wat is een EAD- of online cursus en hoe werkt het?

PDF-cursus