בית אודות לארגונים המעבדות גלריה שאלות נפוצות צרו קשר
Palo Alto Networks Certified Next-Generation Firewall Engineer

ניהול פיירוול Palo Alto Networks
קורס ברמת Specialist

הקמה ותפעול של פיירוול Palo Alto Networks מהדור הבא - אזורים ומדיניות אבטחה, NAT, App-ID, User-ID, פרופילי אבטחה, סינון URL, WildFire ופענוח תעבורה, לפי הנושאים שמפרסם היצרן למתווה הקורס Firewall Essentials: Configuration and Management (EDU-210) ולמפרט בחינת Next-Generation Firewall Engineer. בסיום הקורס תוכלו להכניס פיירוול לרשת ייצור, לכתוב את המדיניות שלו ולקרוא את הלוגים שלו.

הרשמה
רשימת המתנה
משך
28 שעות אקדמיות
מתכונת
פרונטליהיברידי
רמה
Specialist
הסמכה
Palo Alto Networks Certified Next-Generation Firewall Engineer
שפה
עברית, חומרי לימוד באנגלית
לארגונים
5 ימים מרוכזים - באקדמיה או היברידי

מה תדעו לעשות בסוף הקורס

  • להקים פיירוול מההגדרות הראשוניות ועד לחיבור לרשת ייצור עם אזורי אבטחה וממשקים
  • לכתוב ולתחזק חוקי מדיניות אבטחה ו-NAT לפי התכנון
  • לשלוט בשימוש באפליקציות עם App-ID ולקשור מדיניות למשתמשים עם User-ID
  • לחסום איומים מוכרים ולא מוכרים עם פרופילי אבטחה, סינון URL ו-WildFire
  • לפענח תעבורה מוצפנת באמצעות תעודות כדי לבדוק מה עובר בה
  • לחקור אירוע דרך הלוגים, הדוחות וה-ACC, ולנהל תצורות וחשבונות מנהלים

תוכנית הלימודים

8 מודולים ב-28 שעות אקדמיות. פתחו מודול לנושאים שלו.

  • תיק המוצרים של Palo Alto Networks וארכיטקטורת הפיירוול
  • הגדרות ראשוניות - גישת ניהול ועדכוני תוכן
  • ניהול תצורות - candidate configuration ו-running configuration, commit
  • חשבונות מנהלים ותפקידים

  • אזורי אבטחה וסוגי ממשקים - Layer 2, Layer 3, virtual wire ו-tunnel
  • ניתוב - ניתוב סטטי, ניתוב דינמי ו-Advanced Routing Engine
  • חוקי מדיניות אבטחה - יצירה, סדר וניהול
  • חוקי NAT - source NAT ו-destination NAT

  • שליטה בשימוש באפליקציות עם App-ID
  • כתיבת מדיניות לפי אפליקציה
  • User-ID - מיפוי משתמשים לכתובות, ומדיניות לפי משתמש וקבוצה
  • Cloud Identity Engine

  • חסימת איומים מוכרים עם פרופילי אבטחה
  • סינון URL לתעבורת אינטרנט לא רצויה
  • WildFire לאיומים לא מוכרים
  • Zone Protection

  • ניהול תעודות בפיירוול
  • פענוח תעבורה מוצפנת כדי לחסום איומים בתוכה
  • Web proxy

  • איתור מידע בלוגים
  • דוחות וה-ACC
  • Strata Logging Service

  • IPSec VPN בין אתרים ומנהרות GRE
  • GlobalProtect למשתמשים מרוחקים
  • זמינות גבוהה (HA) - active/passive ו-active/active
  • מערכות וירטואליות (VSYS)

  • תבניות וקבוצות מכשירים ב-Panorama
  • ה-API, Terraform ו-Ansible
  • אפשרויות פריסה - PA-Series, VM-Series, CN-Series ו-Cloud NGFW
  • הכנה לבחינה לפי תחומי המפרט
ניהול פיירוול Palo Alto Networks נפתח בקרוב +972 8-669-8400

למי הקורס מתאים

מי לומדים בקורס, ומה צריך לדעת לפני המפגש הראשון.

מנהלי אבטחה ורשת שקיבלו לידיים פיירוול Palo Alto Networks

מהנדסי פיירוול שמוסיפים PAN-OS למה שהם כבר מפעילים

אנליסטים ב-SOC ואנשי תמיכה שקוראים את הלוגים שלו ופותחים עליו קריאות

דרישות קדם

היכרות עם ניתוב, מיתוג וכתובות IP ועם מושגי אבטחה בסיסיים מספיקה כדי להתחיל.

הבחינה וההסמכה

ההסמכה היא Palo Alto Networks Certified Next-Generation Firewall Engineer, ברמת Specialist של היצרן; מפרט הבחינה: תצורת רשת ב-PAN-OS 40%, תצורת הגדרות מכשיר ב-PAN-OS 40%, אינטגרציה ואוטומציה 20%. אין לה דרישת קדם; היצרן ממליץ על הסמכות Palo Alto Networks Certified Network Security Professional ו-Network Security Analyst ועל שנתיים של עבודה מעשית עם הפיירוולים שלו לפניה, ומי שחדשים בפלטפורמה יכולים לגשת קודם ל-Network Security Professional, ההסמכה ברמת Professional. PCNSA ו-PCNSE הוצאו משימוש ב-2025, והיצרן מציין שאין הקבלה ישירה בינן לבין ההסמכות הנוכחיות.

Palo Alto Networks Certified Next-Generation Firewall Engineer

ההסמכה

Palo Alto Networks Certified Next-Generation Firewall Engineer

איך נבחנים

פרונטלית במרכז בחינות של Pearson VUE, באנגלית, עם תוספת של 30 דקות לנבחנים במדינות שאינן דוברות אנגלית. 90 דקות; ציון עובר 860 בסולם 300 עד 1000.

תוקף

שנתיים ממועד המעבר. חידוש בבחינה חוזרת, או במעבר בחינה ברמה גבוהה יותר באותו מסלול, שמאריך גם את הנמוכות ממנה.

בחינות חוזרות

המתנה לבחינה חוזרת: 15 יום אחרי כישלון ראשון, 30 אחרי השני, 90 אחרי השלישי.

איפה הקורס יושב בין ארבע רמות ההסמכה של Palo Alto Networks במסלול Network Security. השלב המואר הוא זה שהקורס מכין אליו.

  1. Foundational Cybersecurity Apprentice, Cybersecurity Practitioner
  2. Professional Network Security Professional
  3. Specialist Next-Generation Firewall Engineer, Network Security Analyst, SD-WAN Engineer, Security Service Edge Engineer הקורס מכין ל-Next-Generation Firewall Engineer
  4. Architect Network Security Architect

המעבדות

במעבדה הווירטואלית של האקדמיה אתם עובדים על פיירוול VM-Series נפרד לכל עמדה, עם רשת תחנות קצה, מקטע שרתים ויציאה לאינטרנט מאחוריו. אתם לוקחים את הפיירוול מהגדרות יצרן ועד לייצור: אזורים וממשקים, מדיניות אבטחה ו-NAT, App-ID ו-User-ID, פרופילי אבטחה, סינון URL ו-WildFire, פענוח תעבורה עם תעודות שלכם, ואז VPN בין אתרים וזוג HA. Panorama רץ לצד המעבדה למודול הניהול המרכזי, והלוגים שאתם קוראים הם אלה שהתעבורה שלכם כתבה. קבוצה מארגון יכולה לתרגל על אותו מבנה מדיניות שהצוות מפעיל בייצור.

The SpotAcademy classroom in Shoham - rows of workstations, and the equipment rack behind them
הכיתה בשוהם. המפגשים מתקיימים כאן, ולסביבת המעבדה מתחברים מהעמדות ומהבית.

שתי דרכים ללמוד את הקורס

רשימת המתנה למחזור הפתוח הבא, או מתכונת מרוכזת לצוות - שאותה אפשר לקיים במועדים שלכם בלי קשר למחזורים הפתוחים.

המחזור הבא

המחזור הבא בתכנון - 28 שעות אקדמיות באקדמיה בשוהם. אפשר גם במתכונת היברידית - חלק מהמפגשים מרחוק. הצטרפו לרשימת ההמתנה ותקבלו את המועדים ראשונים; הרשימה היא גם מה שקובע איזה קורס נפתח הבא בתור.

לצוות שלכם

5 ימים מרוכזים - אצלנו באקדמיה בשוהם, או במתכונת היברידית שבה חלק מהמפגשים מרחוק. קבוצות קטנות, ותוכנית שמותאמת לציוד ולסביבה שלכם.

קורסים קשורים

השאירו לנו פרטים

כמה שורות על מה שמעניין אתכם - קורס לעצמכם או הכשרה לצוות - מספיקות. הפנייה מגיעה ישירות לצוות האקדמיה.

למי ההרשמה