Comprendre le moteur de prévention d’intrusion Stormshield Network
Différencier la prévention et la détection d’intrusion
Étudier le moteur de prévention d’intrusion
Explorer les différents types d’analyses
Comprendre les profils protocolaires et applicatifs
Atelier : Configurer un profil d’analyse sur le moteur de prévention d’intrusion
Maîtriser l’infrastructure à clés publiques
Étudier les bases de la cryptographie symétrique et asymétrique
Apprendre les différents types de chiffrement
Configurer la PKI Stormshield Network
Créer une autorité de certification, une identité serveur et une identité utilisateur
Atelier : Créer une autorité de certification et configurer un certificat utilisateur
Configurer le Proxy SSL
Comprendre le principe de fonctionnement du proxy SSL
Paramétrer un proxy SSL pour sécuriser les connexions
Atelier : Mettre en place et tester un proxy SSL sur un réseau local
Configurer un VPN IPsec avancé
Comprendre le fonctionnement détaillé et le mécanisme de NAT traversal
Activer le support du Dead Peer Detection (DPD)
Concevoir une architecture VPN en étoile et enchaînée
Configurer le NAT dans IPsec
Implémenter une architecture VPN avec tunnel de secours
Déployer un VPN site-à-site utilisant des certificats
Configurer un VPN nomade
Atelier : Déployer un VPN site-à-site avec certificats et DPD
Configurer GRE et GRETAP
Comprendre le principe de fonctionnement de GRE et GRETAP
Configurer et mettre en place des tunnels GRE et GRETAP
Atelier : Configurer un tunnel GRE et tester la connectivité entre les sites
Mettre en œuvre l'authentification transparente
Comprendre le principe de fonctionnement de l'authentification transparente
Configurer l’authentification SPNEGO
Configurer l’authentification par certificat SSL
Atelier : Configurer un système d’authentification transparent via SPNEGO
Assurer la haute disponibilité
Comprendre le principe de fonctionnement de la haute disponibilité
Utiliser l’assistant de création et de configuration d’un cluster HA
Configurer les interfaces réseaux pour HA
Paramétrer une configuration avancée pour HA
Atelier : Configurer un cluster HA et tester sa résilience en cas de panne