
Sophos Firewall training
Beheers Sophos Firewall van de grond af en verkrijg de praktische vaardigheden om enterprise-grade netwerkbeveiliging te implementeren, configureren en beheren. Deze cursus behandelt alles van firewallgrondbeginselen en VPN-installatie tot geavanceerde bedreigingsbeveiliging en nalevingsrapportage. Of je nu een enkele locatie of een gedistribueerde onderneming beveiligt, je zult klaar zijn om echte netwerken met vertrouwen te beschermen.
Wat je gaat leren:
Deze cursus neemt je mee door elke kritieke laag van Sophos Firewall-beheer. Je configureert netwerkinterfaces, zones, routering en NAT om een solide netwerkbasis op te bouwen. Van daaruit handhaaf je toegangsbeheer met firewallregels, webfiltering en applicatiecontrolebeleid. Je implementeert IPS, ATP en gesynchroniseerde beveiliging om geavanceerde bedreigingen te detecteren en in te dammen. VPN-hoofdstukken behandelen IPsec, SSL en SD-WAN-overlays voor veilige connectiviteit tussen locaties en externe gebruikers. Je stelt ook e-mailbeveiliging in, genereert nalevingsrapporten en integreert de firewall met Sophos Central voor gecentraliseerd beheer.
Hoe je praktisch studeert Sophos Firewall training
Hoe je oefent Sophos Firewall training
Voor bedrijven die hun team willen trainen
Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.
Cursusinhoud
8 Hoofdstukken • 40 LessenDuur tussen 4 en 360 uren (jij beslist)
Hoofdstuk 1VerbergenVerberg detailsBekijk detailsSophos Firewall Grondbeginselen en Architectuur
Sophos Firewall Grondbeginselen en Architectuur
Les 1 • Back-up, Herstel en Firmwarebeheer
Leert configuratieback-upstrategieën, herstelprocedures en firmware-upgradepaden. Zorgt voor operationele continuïteit voordat productiewijzigingen worden doorgevoerd.
Les 2 • Beheerconsole-navigatie en Initiële Configuratie
Begeleidt door de lay-out van de webbeheerconsole, wizards en CLI-toegang. Vaardigheid hier versnelt alle praktijklabs in latere hoofdstukken.
Les 3 • Systeemarchitectuur en Kerncomponenten
Onderzoekt de interne verwerkingspipeline, verkeersstroom en belangrijke subsystemen. Inzicht in de architectuur maakt nauwkeurige probleemoplossing en prestatieplanning mogelijk.
Les 4 • Implementatiemodi en Netwerkplaatsing
Behandelt gateway-, bridge- en TAP-implementatiemodi met plaatsingsafwegingen. Studenten selecteren de juiste modus voor een bepaalde netwerktopologie.
Les 5 • Firewallconcepten en Platformoverzicht
Behandelt next-generation firewallprincipes en de positie van Sophos Firewall in het beveiligingsecosysteem. Creëert de conceptuele basis voor alle volgende configuratieonderwerpen.
Hoofdstuk 2VerbergenVerberg detailsBekijk detailsNetwerkconfiguratie en Interfacebeheer
Netwerkconfiguratie en Interfacebeheer
Les 1 • Netwerkadresomzetting (NAT)
Behandelt SNAT-, DNAT- en masquerading-regels met praktijkvoorbeelden. NAT-configuratie is vereist voordat labs voor internetconnectiviteit en serverpublicatie worden gestart.
Les 2 • IPv4- en IPv6-adressering
Configureert statische en dynamische adressering voor beide IP-versies op alle interfacetypen. Dual-stack-bewustzijn bereidt studenten voor op moderne netwerkomgevingen.
Les 3 • Interfacetypen en Zoneontwerp
Behandelt fysieke, VLAN-, LAG- en aliasinterfaces samen met beveiligingszoneconcepten. Correct zoneontwerp is een vereiste voor het maken van alle firewallregels.
Les 4 • DHCP-server- en Relay-configuratie
Configureert DHCP-scopes, reserveringen en relay-agents voor multi-segmentnetwerken. Juiste DHCP-configuratie vermindert handmatige adresseringsfouten in lab en productie.
Les 5 • Routing: Statisch, Dynamisch en Op Beleid Gebaseerd
Leert statische routes, OSPF, BGP-basisprincipes en op beleid gebaseerde routing voor verkeerssturing. Routingkennis ondersteunt VPN- en SD-WAN-configuraties in latere hoofdstukken.
Hoofdstuk 3VerbergenVerberg detailsBekijk detailsFirewallregels en Verkeersbeheer
Firewallregels en Verkeersbeheer
Les 1 • Regeloptimalisatie en -auditing
Identificeert overschaduwde, ongebruikte en te tolerante regels met behulp van ingebouwde diagnostiek. Regelmatige auditing houdt een schone, effectieve regelset in de loop van de tijd in stand.
Les 2 • Op Gebruikers Gebaseerd en Identiteitsbewust Beleid
Past firewallregels toe op geverifieerde gebruikers en groepen via directory-integratie. Identiteitsbewust beleid maakt granulaire toegangscontrole mogelijk die verder gaat dan IP-adressen.
Les 3 • Grondbeginselen van Firewallregels
Legt regelcomponenten, matchcriteria en actietypen uit binnen de uniforme regeltabel. Beheersing hiervan is de toegangspoort tot alle op beleid gebaseerde beveiligingscontroles.
Les 4 • Host-, Netwerk- en Service-objecten
Maakt herbruikbare IP-host-, netwerk- en service-objecten om regelbeheer te vereenvoudigen. Objectgebaseerd ontwerp vermindert fouten en versnelt beleidswijzigingen.
Les 5 • Applicatiecontrole en Verkeersvorming
Gebruikt deep packet inspection om applicaties te identificeren en te beheren, en past vervolgens QoS-beleid toe. Combineert zichtbaarheid met bandbreedtebeheer voor bedrijfskritisch verkeer.
Hoofdstuk 4VerbergenVerberg detailsBekijk detailsWebfiltering en Applicatiebeveiliging
Webfiltering en Applicatiebeveiliging
Les 1 • Toepassingszichtbaarheid en -beheer
Gebruikt gesynchroniseerd app-beheer en deep packet inspection om SaaS- en cloud-apps te beheren. Zichtbaarheid in applicatiegebruik ondersteunt zowel beveiligings- als compliance-doelstellingen.
Les 2 • URL-filtering en Categoriebeheer
Configureert op categorie gebaseerde toestaan- en blokkeeracties, aangepaste URL-lijsten en overschrijvingsworkflows. Granulaire URL-controle vermindert blootstelling aan phishing en ongepaste inhoud.
Les 3 • HTTPS-inspectie en Certificaatbeheer
Implementeert SSL/TLS-inspectie om HTTPS-verkeer te ontsleutelen, scannen en opnieuw te versleutelen. Beheer van de certificaatvertrouwensketen zorgt voor een naadloze gebruikerservaring tijdens inspectie.
Les 4 • Webmalware-scannen en Sandboxing
Integreert antivirus en Sophos Sandstorm voor bestandsgebaseerde dreigingsdetectie in webverkeer. Gelaagd scannen stopt bekende en onbekende malware voordat het endpoints bereikt.
Les 5 • Webbeleidsarchitectuur
Legt de webbeleidsstructuur, categoriedatabases en beleidstoewijzing aan firewallregels uit. Inzicht in de beleidshiërarchie voorkomt conflicterende of omzeilde controles.
Hoofdstuk 5VerbergenVerberg detailsBekijk detailsInbraakpreventie en Dreigingsbescherming
Inbraakpreventie en Dreigingsbescherming
Les 1 • IPS-Engine-architectuur en Beleid
Behandelt IPS-regelsets, beleidsprofielen en toewijzing aan firewallregels. Een goed ontwerp van IPS-beleid balanceert detectienauwkeurigheid tegen het risico op fout-positieven.
Les 2 • Handtekeningenbeheer en -afstemming
Beheert handtekeningupdates, uitzonderingslijsten en op ernst gebaseerde acties om ruis te verminderen. Afstemming zorgt voor alarmsignalen met een hoge betrouwbaarheid zonder de beveiligingsoperaties te overweldigen.
Les 3 • Gesynchroniseerde Beveiliging en Security Heartbeat
Koppelt de endpointgezondheidsstatus aan firewallbeleidshandhaving via de security heartbeat. Gecompromitteerde endpoints worden automatisch beperkt zonder handmatige tussenkomst.
Les 4 • Geavanceerde Bedreigingsbeveiliging
Configureert ATP om command-and-control-verkeer en indicatoren van gecompromitteerde hosts te detecteren. ATP integreert met gesynchroniseerde beveiliging om geïnfecteerde endpoints automatisch te isoleren.
Les 5 • DoS- en Flood-bescherming
Configureert DoS-regels, drempels voor flood-bescherming en verbindingssnelheidslimieten. Deze controles beschermen firewallbronnen en stroomafwaartse servers tegen volumetrische aanvallen.
Hoofdstuk 6VerbergenVerberg detailsBekijk detailsVPN-configuratie en Toegang op Afstand
VPN-configuratie en Toegang op Afstand
Les 1 • Implementatie van de Sophos Connect Client
Implementeert en beheert de Sophos Connect IPsec/SSL-client voor toegang op afstand door eindgebruikers. Gecentraliseerde inrichting vermindert de ondersteuningslast en dwingt consistente tunnelinstellingen af.
Les 2 • Configuratie van Site-to-Site IPsec-tunnels
Bouwt op beleid en op route gebaseerde site-to-site tunnels tussen Sophos en gateways van derden. Kennis van interoperabiliteit maakt beveiligde filiaalconnectiviteit in gemengde omgevingen mogelijk.
Les 3 • IPsec VPN-grondbeginselen
Behandelt IKEv1- en IKEv2-onderhandeling, faseparameters en authenticatiemethoden. Een solide IPsec-basis is vereist voordat site-to-site of road-warrior tunnels worden geconfigureerd.
Les 4 • SSL VPN voor Externe Gebruikers
Configureert SSL VPN-portals, clientprofielen en split-tunneling voor externe medewerkers. SSL VPN biedt clientloze en full-tunnel toegang zonder complexe clientimplementatie.
Les 5 • VPN-probleemoplossing en Diagnostiek
Gebruikt logs, pakketcaptures en CLI-tools om tunnelonderhandeling en routeringsfouten te diagnosticeren. Een systematische methodologie voor probleemoplossing lost VPN-problemen in productie sneller op.
Hoofdstuk 7VerbergenVerberg detailsBekijk detailsE-mailbeveiliging en Anti-Spam
E-mailbeveiliging en Anti-Spam
Les 1 • Malwarescannen en Sandboxing voor E-mail
Past AV-scannen en sandbox-analyse toe op e-mailbijlagen en ingesloten links. Sandboxing onderschept zero-day malware die handtekeninggebaseerde engines missen.
Les 2 • E-mailbeveiligingsarchitectuur
Legt de MTA-modus, MX-record-routing en de e-mailverwerkingspipeline uit. Inzicht in de architectuur voorkomt verkeerde configuratie die mailservers kan blootstellen.
Les 3 • Datalekpreventie voor E-mail
Maakt DLP-regels om gevoelige gegevens in uitgaande e-mail te detecteren en te blokkeren. DLP-beleid ondersteunt naleving van regelgeving en beschermt intellectueel eigendom.
Les 4 • E-mailbeleid en Quarantainebeheer
Beheert per gebruiker en globale quarantaine, toestaan/blokkeerlijsten en beleidsuitzonderingen. Effectief quarantainebeheer balanceert beveiliging met minimale gebruikersverstoring.
Les 5 • Anti-Spam en Anti-Phishing-controles
Configureert spamscore, afzenderreputatie en phishing-detectiebeleid. Gelaagde anti-spamcontroles verminderen de blootstelling van gebruikers aan social engineering-aanvallen.
Hoofdstuk 8VerbergenVerberg detailsBekijk detailsMonitoring, Logging en Geavanceerd Beheer
Monitoring, Logging en Geavanceerd Beheer
Les 1 • Logbeheer en SIEM-integratie
Configureert lokaal en extern syslog, logdetails en SIEM-doorsturing voor gecentraliseerde analyse. Gestructureerde logdoorsturing is essentieel voor enterprise security operations.
Les 2 • Sophos Central Cloud-beheer
Registreert firewalls in Sophos Central voor gecentraliseerd beleidsbeheer en groepsgebaseerde implementatie. Cloudbeheer schaalt het beheer efficiënt over meerdere locaties.
Les 3 • Dashboard en Real-Time Monitoring
Gebruikt het controlecentrumdashboard en de live verbindingsviewer voor real-time verkeerszichtbaarheid. Real-time monitoring maakt snelle detectie van afwijkingen en beleidsschendingen mogelijk.
Les 4 • Rapporten en Compliance-dashboards
Genereert geplande en on-demand rapporten voor verkeer, dreigingen en gebruikersactiviteit. Rapporten leveren bewijs voor audits en informeren capaciteitsplanningsbeslissingen.
Les 5 • High Availability en Prestatie-optimalisatie
Configureert active-active en active-passive HA-clusters en stemt prestatieparameters af. HA en afstemming zorgen voor continue bescherming en optimale doorvoer onder belasting.
Jouw geldig certificaat van voltooiing
Deze cursus is voor jou:
Netwerkbeheerder: verantwoordelijk voor infrastructuur maar nieuw met Sophos specifiek.
IT-ondersteuningstechnicus: klaar om door te stromen naar een speciale netwerkbeveiligingsrol.
Systeemintegrator: implementeert Sophos-oplossingen voor klanten van kleine en middelgrote bedrijven.
Beveiligingsanalist: wil dieper inzicht in de firewall om workflows voor dreigingsonderzoek te versterken.
Carrièreswitcher: stapt over van algemene IT-ondersteuning naar netwerkbeveiligingsbeheer.
MSP-technicus: beheert meerdere klantomgevingen en heeft schaalbare firewallvaardigheden nodig.
Wat onze studenten zeggen
Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...

Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.

Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!

Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.

Belangrijkste opleidingen
FAQ
Wie is Dedika?
Is het certificaat geldig in Nederland?
Zijn de cursussen gratis?
Wat is de studielast van de cursus?
Hoe zien de cursussen eruit?
Hoe werken de cursussen?
Wat is de duur van de cursussen?
Wat zijn de kosten of prijzen van de cursussen?
Wat is een EAD- of online cursus en hoe werkt het?
PDF-cursus




















