Parcours Fortinet NSE 4 : administrer FortiGate
Préparez NSE 4 FortiOS 7.6 Administrator : objectifs officiels, étapes de révision, exercices et ressources Fortinet pour administrer FortiGate.
19 articles associés à ce tag.
Voir tout le blog →Préparez NSE 4 FortiOS 7.6 Administrator : objectifs officiels, étapes de révision, exercices et ressources Fortinet pour administrer FortiGate.
Organiser la mise en service FortiGate : interfaces, administration, DHCP, FortiGuard, sauvegarde et chemin de mise à jour.
Distinguer logs de trafic, événements et sécurité ; vérifier leur production, leur stockage et leur réception sur FortiAnalyzer.
Relier formation du cluster FGCP, choix du primaire, synchronisation et limites de reprise des sessions.
Suivre un paquet, interpréter un refus et distinguer un problème réseau d’une pression CPU ou mémoire.
Comparer appliance virtuelle FortiGate et service FortiGate CNF, puis examiner routes, responsabilités et cycle de vie.
Relier SIA, SPA et SSA aux méthodes de connexion FortiSASE et aux vérifications d’intégration des utilisateurs.
Lire les critères d’une politique, le sens d’initiation d’un flux et la différence entre autorisation et inspection.
Suivre les adresses avant/après traduction et comprendre les différences entre NAT dans les politiques et Central NAT.
Séparer identité, groupe et autorisation réseau pour préparer LDAP/RADIUS et comprendre les sessions d’authentification.
Suivre une connexion Active Directory jusqu’à l’identité utilisée par FortiGate, puis diagnostiquer un utilisateur manquant.
Comprendre la visibilité obtenue, la confiance des certificats et les conséquences d’une inspection TLS complète.
Relier catégories FortiGuard, filtres URL, inspection SSL et profils web pour expliquer une navigation autorisée ou bloquée.
Distinguer port réseau et application reconnue, puis configurer les actions et interpréter les événements du contrôle applicatif.
Comprendre les profils antivirus, les protocoles inspectés, les actions et les vérifications d’un contrôle de fichiers.
Choisir signatures et filtres IPS, comprendre leurs actions et examiner une charge CPU sans contourner la protection.
Distinguer route configurée et route active, comprendre distance/priorité et préparer une redondance cohérente.
Relier membres SD-WAN, sondes, objectifs de qualité et choix de chemin pour comprendre une dégradation WAN.
Comprendre paramètres IKE/IPsec, sélecteurs, autorisations et diagnostic d’un tunnel établi sans trafic utile.