בית אודות לארגונים המעבדות גלריה שאלות נפוצות צרו קשר
Fortinet NSE 4 - FortiOS Administrator

ניהול פיירוול FortiGate (NSE 4)
קורס ברמת Professional

הכנה להסמכת NSE 4 - הגדרה, תפעול ואיתור תקלות בפיירוול FortiGate על ציוד אמיתי במעבדה. בסיום אתם מנהלים פיירוול FortiGate בעצמכם: מדיניות, NAT, אימות משתמשים, בדיקת תוכן, ניתוב, IPsec VPN ו-HA.

הרשמה
פתוחה עכשיו
משך
65 שעות אקדמיות
מתכונת
פרונטליהיברידי
רמה
Professional
הסמכה
Fortinet NSE 4 - FortiOS Administrator
שפה
עברית, חומרי לימוד באנגלית
לארגונים
4 ימים מרוכזים - באקדמיה או היברידי

מה תדעו לעשות בסוף הקורס

  • להקים פיירוול FortiGate מהגדרות היצרן - גישת מנהלים, ממשק גרפי ו-CLI, רישום המכשיר והגדרות הלוגים.
  • לבנות מדיניות פיירוול IPv4 עם port forwarding, SNAT ו-DNAT, ולאמת משתמשים באמצעות LDAP, RADIUS ו-FSSO.
  • לבדוק תעבורה מוצפנת באמצעות תעודות ולהפעיל סינון אתרים, בקרת אפליקציות, אנטי-וירוס ו-IPS.
  • לנתב תעבורה בניתוב סטטי ולפזר אותה בין קווי WAN באמצעות SD-WAN.
  • לחבר אתרים ב-IPsec VPN ולהפעיל HA של FGCP.
  • לאבחן בעיות משאבים וקישוריות מתוך הלוגים ומה-CLI.

תוכנית הלימודים

14 מודולים ב-65 שעות אקדמיות. פתחו מודול לנושאים שלו.

  • היכרות עם FortiGate וארכיטקטורת FortiOS
  • עבודה עם ממשקי GUI ו-CLI
  • Initial Configuration, Administrative Access, System Settings
  • DNS ו-NTP
  • גיבוי ושחזור תצורה
  • Firmware Upgrade ותחזוקת המערכת

  • Physical & Logical Interfaces
  • VLANs ו-Zones
  • DHCP Server
  • בדיקות Connectivity

  • Connected Routes, Static Routing, Default Routes
  • Routing Table
  • Administrative Distance ו-Priority
  • Route Selection
  • Routing Redundancy ו-Load Balancing

  • Stateful Firewall ומבנה Firewall Policy
  • Address ו-Service Objects
  • Policy Matching, Policy Order, Implicit Deny
  • Sessions ו-Traffic Logging
  • Flow-Based ו-Proxy-Based Inspection

  • Source NAT - SNAT, Interface NAT, IP Pools
  • Destination NAT - DNAT, Virtual IP - VIP, Port Forwarding
  • שילוב NAT עם Firewall Policies

  • Local Users & Groups, AAA Concepts
  • Active ו-Passive Authentication
  • LDAP ו-RADIUS
  • Identity-Based Firewall Policies, Firewall User Monitoring
  • FSSO Architecture, Collector Agent, DC Agent Mode
  • Active Directory Integration, Group Filtering, FSSO Troubleshooting

  • SD-WAN Architecture, Members & Zones
  • Performance SLA, Health Checks
  • Latency, Jitter ו-Packet Loss
  • Traffic Steering, SD-WAN Rules
  • WAN Failover, Routing Behavior, Link Quality & Monitoring

  • FortiGate Cluster Protocol - FGCP, Active-Passive HA
  • Primary Election, Heartbeat Interfaces
  • Configuration Synchronization, Session Synchronization, Session Pickup
  • Monitored Interfaces, HA Management, Failover
  • Firmware Upgrade בסביבת HA

  • IPsec Architecture, IKE, Phase 1 & Phase 2
  • Site-to-Site VPN, IPsec Wizard
  • Routing ו-Firewall Policies למנהרה
  • Redundant IPsec VPN, VPN Logs, IPsec Troubleshooting

  • PKI Fundamentals, Certificates & Certificate Authorities
  • Certificate Chain, Endpoint Trust
  • Certificate Inspection, Full SSL Inspection
  • SSL/SSH Inspection Profiles ואיתור תקלות בתעבורה מוצפנת

  • FortiGuard Categories, Web Filter Profiles, URL Filtering
  • Static URL Filters, Flow ו-Proxy Inspection, Events & Logs
  • Application Signatures, Application Categories
  • Allow / Monitor / Block, Application Control Profiles
  • Application Detection ו-Troubleshooting

  • Antivirus Profiles, Flow-Based ו-Proxy-Based AV
  • Protocol Options, Malware Inspection, HTTPS Inspection
  • IPS Sensors, Signatures, Signature Filters
  • Severity & Actions, Exploit Detection, Security Events
  • Performance Considerations ו-IPS Troubleshooting

  • Traffic Logs, Event Logs, Security Logs
  • Session Table, Routing Table
  • Packet Sniffer, Debug Flow
  • CPU & Memory Monitoring, Conserve Mode
  • שיטות עבודה לאיתור ופתרון תקלות

  • FortiGate VM, Public Cloud Security Concepts
  • FortiGate CNF
  • FortiSASE Architecture, Security Capabilities
  • Remote User Connectivity, User Onboarding
ניהול פיירוול FortiGate (NSE 4) ההרשמה פתוחה +972 8-669-8400

למי הקורס מתאים

מי לומדים בקורס, ומה צריך לדעת לפני המפגש הראשון.

מנהלי רשת שמקבלים לידיהם את הפיירוול

טכנאי IT ותמיכה שעוברים לאבטחת רשת

צוותים שמפעילים פיירוולי FortiGate ורוצים בסיס משותף

דרישות קדם

היכרות עם פרוטוקולי רשת והבנה בסיסית של מושגי פיירוול; לבחינה עצמה Fortinet ממליצה על 1-2 שנות ניסיון ברשתות.

הבחינה וההסמכה

הבחינה היא Fortinet NSE 4 - FortiOS Administrator: 50-55 שאלות ב-80-90 דקות, באנגלית, במרכז בחינות של Pearson VUE או מרחוק דרך OnVUE. כל מחזור נצמד לנושאי הבחינה ש-Fortinet מפרסמת. ההסמכה תקפה שנתיים מיום הבחינה, והיא הבסיס שעליו נבנות כל הסמכות NSE 5, NSE 6 ו-NSE 7. אנחנו עוזרים בהרשמה ל-Pearson VUE.

Fortinet NSE 4 - FortiOS Administrator

ההסמכה

Fortinet NSE 4 - FortiOS Administrator

איך נבחנים

דרך Pearson VUE, באנגלית - במרכז בחינות, או מרחוק ב-OnVUE בבחינות NSE 4, 5 ו-6. בחינות NSE 7 נערכות במרכז בחינות בלבד מ-21 בספטמבר 2026.

תוקף

שנתיים, כמו כל הסמכה של Fortinet. NSE 5 ו-NSE 6 דורשות NSE 4 בתוקף; מעבר NSE 7 מחדש את NSE 1-4 ואת NSE 5 או NSE 6 באותו מסלול.

בחינות חוזרות

לבחינה שנכשלה אפשר לגשת שוב אחרי 15 יום.

איפה הקורס יושב על הסולם של Fortinet. השלב המואר הוא זה שהקורס מכין אליו; המסלול המלא, עם מה שכל שלב דורש, בעמוד מסלול Fortinet.

מסלול Fortinet
  1. NSE 1-3 יסודות סייבר - קורסים עצמיים בחינם
  2. NSE 4 FortiOS Administrator הכנה באקדמיה
  3. NSE 5 התמחות בנושאים שונים ברמת Professional
  4. NSE 6 התמחות בנושאים שונים ברמת Professional
  5. NSE 7 התמחות בנושאים שונים ברמה מתקדמת
  6. NSE 8 מומחה סייבר

המעבדות

אתם עובדים על פיירוולי FortiGate מארון התקשורת של האקדמיה בשוהם, ולצידם מכונות FortiGate VM במעבדה הווירטואלית לטופולוגיות שצריכות יותר מיחידה אחת: שני פיירוולים ב-HA של FGCP, IPsec VPN בין שני אתרים, SD-WAN על שני קווי WAN. הלוגים נשלחים לסביבת מעבדה של FortiAnalyzer שנבנתה לקורס, ו-Windows Server במעבדה הווירטואלית עומד מאחורי מעבדות האימות - LDAP, RADIUS ו-FSSO. במתכונת ההיברידית המפגשים שאינם בכיתה מגיעים לאותו ציוד דרך המעבדה הווירטואלית.

ציוד אמיתישוהםתרגול מעשי
על המעבדות

מה בונים במעבדות

התרגילים של הקורס, לפי הסדר שבו הם מגיעים. כל אחד נבנה מאפס, נבדק, ואז מאתרים בו תקלה שנשתלה בכוונה.

  • הקמת FortiGate מאפס
  • בניית VLANs ו-Routing
  • Firewall Policies ו-NAT
  • LDAP, RADIUS ו-FSSO
  • SD-WAN ו-WAN Failover
  • High Availability
  • Site-to-Site ו-Redundant IPsec VPN
  • SSL Inspection
  • Web Filtering ו-Application Control
  • Antivirus ו-IPS
  • Logging ו-Diagnostics

שתי דרכים ללמוד את הקורס

מחזור פתוח למי שנרשמים בעצמם, או מתכונת מרוכזת לצוות. תוכנית הלימודים זהה; הקצב והמקום נקבעים איתכם.

מחזור פתוח

ההרשמה פתוחה. המועדים שנפתחים נמצאים בטופס ההרשמה - בוחרים את מה שמתאים לכם ומשאירים פרטים, ואנחנו חוזרים אליכם לאישור מקום.

לצוות שלכם

4 ימים מרוכזים - אצלנו באקדמיה בשוהם, או במתכונת היברידית שבה חלק מהמפגשים מרחוק. קבוצות קטנות, ותוכנית שמותאמת לציוד ולסביבה שלכם.

קורסים קשורים

Fortinet Professional נפתח בקרוב

תפעול אבטחה עם Fortinet (NSE 5-6)

הכנה להסמכות NSE 5 ו-NSE 6 ב-Security Operations, על שלוש הפלטפורמות שעליהן עובד SOC מבוסס Fortinet - פלטפורמות FortiAnalyzer, FortiSIEM ו-FortiSOAR. בסיום אתם אוספים ומנתחים את הלוגים, מטפלים בתקרית מהאירוע ועד הסגירה, ובונים את ה-playbooks שמבצעים את השגרה אוטומטית.

48 שעותשוהםגם לארגונים
לפרטים
Fortinet Specialist נפתח בקרוב

ארכיטקטורת רשת מאובטחת עם Fortinet (NSE 7)

הכנה להסמכת NSE 7 ב-Secure Networking - פריסה בקנה מידה ארגוני של פלטפורמות FortiGate, FortiManager ו-FortiAnalyzer, לפי חמשת הפרקים של הבחינה, כפי ש-Fortinet מפרסמת אותם. בסיום אתם מתכננים ומפעילים סביבת Fortinet מרובת אתרים: SD-WAN עם סניפים ב-zero-touch, ניהול מרכזי, ניתוב דינמי ו-IPsec מתקדם.

52 שעותשוהםגם לארגונים
לפרטים
Palo Alto Networks Specialist נפתח בקרוב

ניהול פיירוול Palo Alto Networks

הקמה ותפעול של פיירוול Palo Alto Networks מהדור הבא - אזורים ומדיניות אבטחה, NAT, App-ID, User-ID, פרופילי אבטחה, סינון URL, WildFire ופענוח תעבורה, לפי הנושאים שמפרסם היצרן למתווה הקורס Firewall Essentials: Configuration and Management (EDU-210) ולמפרט בחינת Next-Generation Firewall Engineer. בסיום הקורס תוכלו להכניס פיירוול לרשת ייצור, לכתוב את המדיניות שלו ולקרוא את הלוגים שלו.

28 שעותשוהםגם לארגונים
לפרטים

השאירו לנו פרטים

כמה שורות על מה שמעניין אתכם - קורס לעצמכם או הכשרה לצוות - מספיקות. הפנייה מגיעה ישירות לצוות האקדמיה.

למי ההרשמה