聯繫我們

課程簡介

介紹

  • Palo Alto Networks 產品組合與架構概覽
  • 防火牆架構

入門

  • 配置初始防火牆設置
  • 配置管理網絡設置
  • 激活防火牆
  • 管理許可證和軟件

管理防火牆配置

  • 管理配置
  • 查看和監控防火牆日誌

管理防火牆管理員賬戶

  • 管理防火牆的認證和授權
  • 創建本地防火牆管理員賬戶
  • 創建非本地防火牆管理員賬戶
  • 為非交互式登錄創建防火牆管理員賬戶

將防火牆連接至生產網絡

  • 通過網絡分段阻止威脅
  • 使用網絡接口和安全區域
  • 第 3 層接口和子接口
  • 使用虛擬線接口
  • Tap 接口
  • 使用虛擬路由器
  • 回環接口

管理安全策略規則

  • 創建和管理安全策略規則
  • 創建和管理 NAT 策略規則
  • 通過 app-ID 控制應用程序的使用

阻止威脅

  • 通過安全和 NAT 策略阻止威脅
  • 阻止基於數據包和協議的攻擊
  • 阻止來自已知惡意來源的威脅
  • 通過識別應用程序阻止威脅
  • 通過識別用戶阻止威脅
  • 通過識別設備阻止威脅
  • 阻止未知威脅
  • 阻止加密流量中的威脅
  • 防止使用竊取的憑證
  • 通過安全配置文件阻止威脅
  • 通過 URL 過濾阻斷不適當的網絡流量
  • 使用解密技術阻止加密流量中的威脅

威脅與流量信息

  • 利用日誌和報告查找有价值的信息
  • 將威脅和流量信息轉發至外部服務

安全最佳實踐

總結與下一步行動

最低要求

  • 網絡和安全概念的基本知識

受眾

  • 安全專業人員
  • 網絡安全分析師
  • 管理員
 35 小時

課程分類