ניהול פיירוול FortiGate (NSE 4)
קורס ברמת Professional
הכנה להסמכת NSE 4 - הגדרה, תפעול ואיתור תקלות בפיירוול FortiGate על ציוד אמיתי במעבדה. בסיום אתם מנהלים פיירוול FortiGate בעצמכם: מדיניות, NAT, אימות משתמשים, בדיקת תוכן, ניתוב, IPsec VPN ו-HA.
- הרשמה
- פתוחה עכשיו
- משך
- 65 שעות אקדמיות
- מתכונת
- פרונטליהיברידי
- רמה
- Professional
- הסמכה
- Fortinet NSE 4 - FortiOS Administrator
- שפה
- עברית, חומרי לימוד באנגלית
- לארגונים
- 4 ימים מרוכזים - באקדמיה או היברידי
מה תדעו לעשות בסוף הקורס
- להקים פיירוול FortiGate מהגדרות היצרן - גישת מנהלים, ממשק גרפי ו-CLI, רישום המכשיר והגדרות הלוגים.
- לבנות מדיניות פיירוול IPv4 עם port forwarding, SNAT ו-DNAT, ולאמת משתמשים באמצעות LDAP, RADIUS ו-FSSO.
- לבדוק תעבורה מוצפנת באמצעות תעודות ולהפעיל סינון אתרים, בקרת אפליקציות, אנטי-וירוס ו-IPS.
- לנתב תעבורה בניתוב סטטי ולפזר אותה בין קווי WAN באמצעות SD-WAN.
- לחבר אתרים ב-IPsec VPN ולהפעיל HA של FGCP.
- לאבחן בעיות משאבים וקישוריות מתוך הלוגים ומה-CLI.
תוכנית הלימודים
14 מודולים ב-65 שעות אקדמיות. פתחו מודול לנושאים שלו.
- היכרות עם FortiGate וארכיטקטורת FortiOS
- עבודה עם ממשקי GUI ו-CLI
- Initial Configuration, Administrative Access, System Settings
- DNS ו-NTP
- גיבוי ושחזור תצורה
- Firmware Upgrade ותחזוקת המערכת
- Physical & Logical Interfaces
- VLANs ו-Zones
- DHCP Server
- בדיקות Connectivity
- Connected Routes, Static Routing, Default Routes
- Routing Table
- Administrative Distance ו-Priority
- Route Selection
- Routing Redundancy ו-Load Balancing
- Stateful Firewall ומבנה Firewall Policy
- Address ו-Service Objects
- Policy Matching, Policy Order, Implicit Deny
- Sessions ו-Traffic Logging
- Flow-Based ו-Proxy-Based Inspection
- Source NAT - SNAT, Interface NAT, IP Pools
- Destination NAT - DNAT, Virtual IP - VIP, Port Forwarding
- שילוב NAT עם Firewall Policies
- Local Users & Groups, AAA Concepts
- Active ו-Passive Authentication
- LDAP ו-RADIUS
- Identity-Based Firewall Policies, Firewall User Monitoring
- FSSO Architecture, Collector Agent, DC Agent Mode
- Active Directory Integration, Group Filtering, FSSO Troubleshooting
- SD-WAN Architecture, Members & Zones
- Performance SLA, Health Checks
- Latency, Jitter ו-Packet Loss
- Traffic Steering, SD-WAN Rules
- WAN Failover, Routing Behavior, Link Quality & Monitoring
- FortiGate Cluster Protocol - FGCP, Active-Passive HA
- Primary Election, Heartbeat Interfaces
- Configuration Synchronization, Session Synchronization, Session Pickup
- Monitored Interfaces, HA Management, Failover
- Firmware Upgrade בסביבת HA
- IPsec Architecture, IKE, Phase 1 & Phase 2
- Site-to-Site VPN, IPsec Wizard
- Routing ו-Firewall Policies למנהרה
- Redundant IPsec VPN, VPN Logs, IPsec Troubleshooting
- PKI Fundamentals, Certificates & Certificate Authorities
- Certificate Chain, Endpoint Trust
- Certificate Inspection, Full SSL Inspection
- SSL/SSH Inspection Profiles ואיתור תקלות בתעבורה מוצפנת
- FortiGuard Categories, Web Filter Profiles, URL Filtering
- Static URL Filters, Flow ו-Proxy Inspection, Events & Logs
- Application Signatures, Application Categories
- Allow / Monitor / Block, Application Control Profiles
- Application Detection ו-Troubleshooting
- Antivirus Profiles, Flow-Based ו-Proxy-Based AV
- Protocol Options, Malware Inspection, HTTPS Inspection
- IPS Sensors, Signatures, Signature Filters
- Severity & Actions, Exploit Detection, Security Events
- Performance Considerations ו-IPS Troubleshooting
- Traffic Logs, Event Logs, Security Logs
- Session Table, Routing Table
- Packet Sniffer, Debug Flow
- CPU & Memory Monitoring, Conserve Mode
- שיטות עבודה לאיתור ופתרון תקלות
- FortiGate VM, Public Cloud Security Concepts
- FortiGate CNF
- FortiSASE Architecture, Security Capabilities
- Remote User Connectivity, User Onboarding
למי הקורס מתאים
מי לומדים בקורס, ומה צריך לדעת לפני המפגש הראשון.
מנהלי רשת שמקבלים לידיהם את הפיירוול
טכנאי IT ותמיכה שעוברים לאבטחת רשת
צוותים שמפעילים פיירוולי FortiGate ורוצים בסיס משותף
דרישות קדם
היכרות עם פרוטוקולי רשת והבנה בסיסית של מושגי פיירוול; לבחינה עצמה Fortinet ממליצה על 1-2 שנות ניסיון ברשתות.
הבחינה וההסמכה
הבחינה היא Fortinet NSE 4 - FortiOS Administrator: 50-55 שאלות ב-80-90 דקות, באנגלית, במרכז בחינות של Pearson VUE או מרחוק דרך OnVUE. כל מחזור נצמד לנושאי הבחינה ש-Fortinet מפרסמת. ההסמכה תקפה שנתיים מיום הבחינה, והיא הבסיס שעליו נבנות כל הסמכות NSE 5, NSE 6 ו-NSE 7. אנחנו עוזרים בהרשמה ל-Pearson VUE.
ההסמכה
Fortinet NSE 4 - FortiOS Administrator
איך נבחנים
דרך Pearson VUE, באנגלית - במרכז בחינות, או מרחוק ב-OnVUE בבחינות NSE 4, 5 ו-6. בחינות NSE 7 נערכות במרכז בחינות בלבד מ-21 בספטמבר 2026.
תוקף
שנתיים, כמו כל הסמכה של Fortinet. NSE 5 ו-NSE 6 דורשות NSE 4 בתוקף; מעבר NSE 7 מחדש את NSE 1-4 ואת NSE 5 או NSE 6 באותו מסלול.
בחינות חוזרות
לבחינה שנכשלה אפשר לגשת שוב אחרי 15 יום.
איפה הקורס יושב על הסולם של Fortinet. השלב המואר הוא זה שהקורס מכין אליו; המסלול המלא, עם מה שכל שלב דורש, בעמוד מסלול Fortinet.
- NSE 1-3 יסודות סייבר - קורסים עצמיים בחינם
- NSE 4 FortiOS Administrator הכנה באקדמיה
- NSE 5 התמחות בנושאים שונים ברמת Professional
- NSE 6 התמחות בנושאים שונים ברמת Professional
- NSE 7 התמחות בנושאים שונים ברמה מתקדמת
- NSE 8 מומחה סייבר
המעבדות
אתם עובדים על פיירוולי FortiGate מארון התקשורת של האקדמיה בשוהם, ולצידם מכונות FortiGate VM במעבדה הווירטואלית לטופולוגיות שצריכות יותר מיחידה אחת: שני פיירוולים ב-HA של FGCP, IPsec VPN בין שני אתרים, SD-WAN על שני קווי WAN. הלוגים נשלחים לסביבת מעבדה של FortiAnalyzer שנבנתה לקורס, ו-Windows Server במעבדה הווירטואלית עומד מאחורי מעבדות האימות - LDAP, RADIUS ו-FSSO. במתכונת ההיברידית המפגשים שאינם בכיתה מגיעים לאותו ציוד דרך המעבדה הווירטואלית.
מה בונים במעבדות
התרגילים של הקורס, לפי הסדר שבו הם מגיעים. כל אחד נבנה מאפס, נבדק, ואז מאתרים בו תקלה שנשתלה בכוונה.
- הקמת FortiGate מאפס
- בניית VLANs ו-Routing
- Firewall Policies ו-NAT
- LDAP, RADIUS ו-FSSO
- SD-WAN ו-WAN Failover
- High Availability
- Site-to-Site ו-Redundant IPsec VPN
- SSL Inspection
- Web Filtering ו-Application Control
- Antivirus ו-IPS
- Logging ו-Diagnostics
שתי דרכים ללמוד את הקורס
מחזור פתוח למי שנרשמים בעצמם, או מתכונת מרוכזת לצוות. תוכנית הלימודים זהה; הקצב והמקום נקבעים איתכם.
מחזור פתוח
ההרשמה פתוחה. המועדים שנפתחים נמצאים בטופס ההרשמה - בוחרים את מה שמתאים לכם ומשאירים פרטים, ואנחנו חוזרים אליכם לאישור מקום.
לצוות שלכם
4 ימים מרוכזים - אצלנו באקדמיה בשוהם, או במתכונת היברידית שבה חלק מהמפגשים מרחוק. קבוצות קטנות, ותוכנית שמותאמת לציוד ולסביבה שלכם.
קורסים קשורים
תפעול אבטחה עם Fortinet (NSE 5-6)
הכנה להסמכות NSE 5 ו-NSE 6 ב-Security Operations, על שלוש הפלטפורמות שעליהן עובד SOC מבוסס Fortinet - פלטפורמות FortiAnalyzer, FortiSIEM ו-FortiSOAR. בסיום אתם אוספים ומנתחים את הלוגים, מטפלים בתקרית מהאירוע ועד הסגירה, ובונים את ה-playbooks שמבצעים את השגרה אוטומטית.
לפרטיםארכיטקטורת רשת מאובטחת עם Fortinet (NSE 7)
הכנה להסמכת NSE 7 ב-Secure Networking - פריסה בקנה מידה ארגוני של פלטפורמות FortiGate, FortiManager ו-FortiAnalyzer, לפי חמשת הפרקים של הבחינה, כפי ש-Fortinet מפרסמת אותם. בסיום אתם מתכננים ומפעילים סביבת Fortinet מרובת אתרים: SD-WAN עם סניפים ב-zero-touch, ניהול מרכזי, ניתוב דינמי ו-IPsec מתקדם.
לפרטיםניהול פיירוול Palo Alto Networks
הקמה ותפעול של פיירוול Palo Alto Networks מהדור הבא - אזורים ומדיניות אבטחה, NAT, App-ID, User-ID, פרופילי אבטחה, סינון URL, WildFire ופענוח תעבורה, לפי הנושאים שמפרסם היצרן למתווה הקורס Firewall Essentials: Configuration and Management (EDU-210) ולמפרט בחינת Next-Generation Firewall Engineer. בסיום הקורס תוכלו להכניס פיירוול לרשת ייצור, לכתוב את המדיניות שלו ולקרוא את הלוגים שלו.
לפרטים