F5 Configuration BIG-IP Advanced Firewall Manager (AFM)
- Référence AFM
- Durée 2 jour(s)
Modalité pédagogique
Classe inter en présentiel Prix
EUR2,500.00
hors TVA
Demander une formation en intra-entreprise S'inscrireAller à:
Modalité pédagogique
La formation est disponible dans les formats suivants:
-
Classe inter à distance
Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.
-
Classe inter en présentiel
Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.
-
Intra-entreprise
Cette formation est délivrable en groupe privé, et adaptable selon les besoins de l’entreprise. Nous consulter.
Demander cette formation dans un format différent
Résumé
Haut de pageApprenez à déployer et à utiliser BIG-IP Advanced Firewall Manager pour protéger un centre de données contre les menaces entrantes qui pénètrent dans le réseau au niveau des couches 3 et 4 sur des protocoles courants tels que HTTP, SIP, SSH, SSL et autres.
Grâce à une combinaison de cours magistraux et de travaux pratiques en laboratoire, vous acquerrez de l'expérience dans la mise en œuvre d'une protection complète contre les attaques provenant d'adresses IP qui changent rapidement, en appliquant les dernières informations sur les menaces et en anticipant, détectant et répondant aux attaques avant qu'elles n'atteignent les cibles du centre de données.
Pratiquez l'utilisation de l'atténuation DDoS matérielle qui s'adapte pour empêcher les attaques ciblées de gros volumes sur le réseau, tout en permettant au trafic légitime de circuler sans compromettre les performances ou dégrader l'expérience de l'utilisateur. Observez l'activité réseau malveillante en temps réel en vous mettant dans la peau d'un attaquant. F5 reconnaît l'importance de la visibilité, de l'analyse et des rapports concernant l'évolution des attaques, l'atténuation des attaques et la santé générale du pare-feu.
Beaucoup de temps est consacré à l'analyse des rapports. Apprenez à récupérer des informations claires, concises et exploitables mettant en évidence les attaques et les tendances grâce à des fonctionnalités détaillées d'exploration et de visualisation des pages.
Mis à jour 13/01/2025
Prochaines dates
Haut de page-
- Modalité: Classe inter à distance
- Date: 11-12 mai, 2026 | 9:30 AM to 5:00 PM
- Centre: SITE DISTANT (W. Europe )
- Langue: Français
Public
Haut de pageObjectifs de la formation
Haut de pageA l'issue de cette formation, les participants seront en mesure de :
- Configurer et gérer un système AFM
- Configurer le pare-feu réseau AFM dans un modèle de sécurité positif ou négatif
- Configurer le pare-feu réseau pour autoriser ou refuser le trafic réseau à l'aide de règles basées sur le protocole, la source, la destination, la géographie et d'autres types de prédicats.
- Pré-construire des règles de pare-feu à l'aide de listes et de composants de planification
- Appliquer les règles de pare-feu immédiatement ou les tester à l'aide d'une méthode de simulation de politique (policy staging)
- Utiliser les fonctions Packet Tester et Flow Inspector pour vérifier les connexions réseau par rapport à vos configurations de sécurité pour le pare-feu réseau, l'intelligence IP et les fonctions DoS.
- Configurer diverses fonctions d'intelligence IP pour identifier, enregistrer, autoriser ou refuser l'accès par adresse IP
- Configurer la fonction de détection et d'atténuation des dénis de service pour protéger l'appareil BIG-IP et toutes les applications contre plusieurs types de vecteurs d'attaque.
- Configurer la détection et l'atténuation DoS par profil pour protéger des applications spécifiques contre les attaques.
- Utiliser les signatures dynamiques DoS pour protéger automatiquement le système contre les attaques DoS basées sur des modèles de trafic et de charge de ressources à long terme.
- Configurer et utiliser les logs locaux et distants de l'AFM
- Configurer et surveiller l'état d'AFM à l'aide de diverses fonctions de reporting.
- Exporter les rapports du système AFM vers votre système de surveillance externe directement ou par courrier programmé
- Permettre au trafic sélectionné de contourner les contrôles DoS à l'aide des listes blanches.
- Isoler les clients potentiellement mauvais des bons clients à l'aide de la fonction Sweep Flood (balayage des fluxIsoler et réacheminer le trafic réseau potentiellement mauvais en vue d'une inspection plus poussée à l'aide de la fonctionnalité IP Intelligence Shun
- Restreindre et signaler certains types de requêtes DNS à l'aide du pare-feu DNS
- Configurer, atténuer et signaler les attaques DoS basées sur le DNS à l'aide de la fonction DNS DoS
- Configurer, atténuer et signaler les attaques DoS basées sur le protocole SIP à l'aide de la fonction DoS SIP
- Configurer, bloquer et signaler l'utilisation abusive des services et des ports du système à l'aide de la fonction Port Misuse (utilisation abusive des ports)
- Construire et configurer des règles de pare-feu réseau à l'aide de BIG-IP iRules
- Être en mesure de surveiller et d'effectuer un dépannage initial des diverses fonctionnalités AFM
Programme détaillé
Haut de page- Configuration and management of the BIG-IP AFM system
- AFM Network Firewall concepts
- Network firewall options and modes
- Network firewall rules, policies, address/port lists, rule lists and schedules
- IP Intelligence facilities of dynamic black and white lists, IP reputation database and dynamic IP shunning.
- Detection and mitigation of DoS attacks
- Event logging of firewall rules and DoS attacks
- Reporting and notification facilities
- DoS Whitelists
- DoS Sweep/Flood
- DNS Firewall and DNS DoS
- SIP DoS
- Port Misuse
- Network Firewall iRules
- Various AFM component troubleshooting commands
Pré-requis
Haut de pageLes étudiants doivent avoir suivi l'un des prérequis F5 suivants avant de participer à ce cours :
- Avoir suivi le cours ENW_BIG-IP Administration de BI-IP - Administering BIG-IP (ILT)
- Posséder une certification F5 Certified BIG-IP Administrator
Il est recommandé d'avoir des connaissances et une expérience générales en matière de technologie réseau, y compris l'encapsulation du modèle OSI, le routage et la commutation, Ethernet et ARP, les concepts TCP/IP, l'adressage IP et le sous-réseau, le NAT et l'adressage IP privé, le NAT et l'adressage IP privé, la passerelle par défaut, les pare-feux réseau, et le LAN par rapport au WAN.
Bon à savoir
Haut de pageUn support de cours officiel sera fourni aux participants.
Les cours de formation autodirigée (SDT) gratuits suivants, bien que facultatifs, sont utiles pour tout étudiant ayant une expérience limitée de l'administration et de la configuration de BIG-IP :
- Commencer avec BIG-IP
- Commencer avec Local Traffic Manager (LTM)
- Prise en main de BIG-IP Advanced Firewall Manager (AFM)
Ces modules sont disponibles gratuitement et en anglais sur le site Exclusive Network France via ce lien F5 Training Programs and Online Classes | F5