ניהול פיירוול Palo Alto Networks
קורס ברמת Specialist
הקמה ותפעול של פיירוול Palo Alto Networks מהדור הבא - אזורים ומדיניות אבטחה, NAT, App-ID, User-ID, פרופילי אבטחה, סינון URL, WildFire ופענוח תעבורה, לפי הנושאים שמפרסם היצרן למתווה הקורס Firewall Essentials: Configuration and Management (EDU-210) ולמפרט בחינת Next-Generation Firewall Engineer. בסיום הקורס תוכלו להכניס פיירוול לרשת ייצור, לכתוב את המדיניות שלו ולקרוא את הלוגים שלו.
- הרשמה
- רשימת המתנה
- משך
- 28 שעות אקדמיות
- מתכונת
- פרונטליהיברידי
- רמה
- Specialist
- הסמכה
- Palo Alto Networks Certified Next-Generation Firewall Engineer
- שפה
- עברית, חומרי לימוד באנגלית
- לארגונים
- 5 ימים מרוכזים - באקדמיה או היברידי
מה תדעו לעשות בסוף הקורס
- להקים פיירוול מההגדרות הראשוניות ועד לחיבור לרשת ייצור עם אזורי אבטחה וממשקים
- לכתוב ולתחזק חוקי מדיניות אבטחה ו-NAT לפי התכנון
- לשלוט בשימוש באפליקציות עם App-ID ולקשור מדיניות למשתמשים עם User-ID
- לחסום איומים מוכרים ולא מוכרים עם פרופילי אבטחה, סינון URL ו-WildFire
- לפענח תעבורה מוצפנת באמצעות תעודות כדי לבדוק מה עובר בה
- לחקור אירוע דרך הלוגים, הדוחות וה-ACC, ולנהל תצורות וחשבונות מנהלים
תוכנית הלימודים
8 מודולים ב-28 שעות אקדמיות. פתחו מודול לנושאים שלו.
- תיק המוצרים של Palo Alto Networks וארכיטקטורת הפיירוול
- הגדרות ראשוניות - גישת ניהול ועדכוני תוכן
- ניהול תצורות - candidate configuration ו-running configuration, commit
- חשבונות מנהלים ותפקידים
- אזורי אבטחה וסוגי ממשקים - Layer 2, Layer 3, virtual wire ו-tunnel
- ניתוב - ניתוב סטטי, ניתוב דינמי ו-Advanced Routing Engine
- חוקי מדיניות אבטחה - יצירה, סדר וניהול
- חוקי NAT - source NAT ו-destination NAT
- שליטה בשימוש באפליקציות עם App-ID
- כתיבת מדיניות לפי אפליקציה
- User-ID - מיפוי משתמשים לכתובות, ומדיניות לפי משתמש וקבוצה
- Cloud Identity Engine
- חסימת איומים מוכרים עם פרופילי אבטחה
- סינון URL לתעבורת אינטרנט לא רצויה
- WildFire לאיומים לא מוכרים
- Zone Protection
- ניהול תעודות בפיירוול
- פענוח תעבורה מוצפנת כדי לחסום איומים בתוכה
- Web proxy
- איתור מידע בלוגים
- דוחות וה-ACC
- Strata Logging Service
- IPSec VPN בין אתרים ומנהרות GRE
- GlobalProtect למשתמשים מרוחקים
- זמינות גבוהה (HA) - active/passive ו-active/active
- מערכות וירטואליות (VSYS)
- תבניות וקבוצות מכשירים ב-Panorama
- ה-API, Terraform ו-Ansible
- אפשרויות פריסה - PA-Series, VM-Series, CN-Series ו-Cloud NGFW
- הכנה לבחינה לפי תחומי המפרט
למי הקורס מתאים
מי לומדים בקורס, ומה צריך לדעת לפני המפגש הראשון.
מנהלי אבטחה ורשת שקיבלו לידיים פיירוול Palo Alto Networks
מהנדסי פיירוול שמוסיפים PAN-OS למה שהם כבר מפעילים
אנליסטים ב-SOC ואנשי תמיכה שקוראים את הלוגים שלו ופותחים עליו קריאות
דרישות קדם
היכרות עם ניתוב, מיתוג וכתובות IP ועם מושגי אבטחה בסיסיים מספיקה כדי להתחיל.
הבחינה וההסמכה
ההסמכה היא Palo Alto Networks Certified Next-Generation Firewall Engineer, ברמת Specialist של היצרן; מפרט הבחינה: תצורת רשת ב-PAN-OS 40%, תצורת הגדרות מכשיר ב-PAN-OS 40%, אינטגרציה ואוטומציה 20%. אין לה דרישת קדם; היצרן ממליץ על הסמכות Palo Alto Networks Certified Network Security Professional ו-Network Security Analyst ועל שנתיים של עבודה מעשית עם הפיירוולים שלו לפניה, ומי שחדשים בפלטפורמה יכולים לגשת קודם ל-Network Security Professional, ההסמכה ברמת Professional. PCNSA ו-PCNSE הוצאו משימוש ב-2025, והיצרן מציין שאין הקבלה ישירה בינן לבין ההסמכות הנוכחיות.
ההסמכה
Palo Alto Networks Certified Next-Generation Firewall Engineer
איך נבחנים
פרונטלית במרכז בחינות של Pearson VUE, באנגלית, עם תוספת של 30 דקות לנבחנים במדינות שאינן דוברות אנגלית. 90 דקות; ציון עובר 860 בסולם 300 עד 1000.
תוקף
שנתיים ממועד המעבר. חידוש בבחינה חוזרת, או במעבר בחינה ברמה גבוהה יותר באותו מסלול, שמאריך גם את הנמוכות ממנה.
בחינות חוזרות
המתנה לבחינה חוזרת: 15 יום אחרי כישלון ראשון, 30 אחרי השני, 90 אחרי השלישי.
איפה הקורס יושב בין ארבע רמות ההסמכה של Palo Alto Networks במסלול Network Security. השלב המואר הוא זה שהקורס מכין אליו.
- Foundational Cybersecurity Apprentice, Cybersecurity Practitioner
- Professional Network Security Professional
- Specialist Next-Generation Firewall Engineer, Network Security Analyst, SD-WAN Engineer, Security Service Edge Engineer הקורס מכין ל-Next-Generation Firewall Engineer
- Architect Network Security Architect
המעבדות
במעבדה הווירטואלית של האקדמיה אתם עובדים על פיירוול VM-Series נפרד לכל עמדה, עם רשת תחנות קצה, מקטע שרתים ויציאה לאינטרנט מאחוריו. אתם לוקחים את הפיירוול מהגדרות יצרן ועד לייצור: אזורים וממשקים, מדיניות אבטחה ו-NAT, App-ID ו-User-ID, פרופילי אבטחה, סינון URL ו-WildFire, פענוח תעבורה עם תעודות שלכם, ואז VPN בין אתרים וזוג HA. Panorama רץ לצד המעבדה למודול הניהול המרכזי, והלוגים שאתם קוראים הם אלה שהתעבורה שלכם כתבה. קבוצה מארגון יכולה לתרגל על אותו מבנה מדיניות שהצוות מפעיל בייצור.
שתי דרכים ללמוד את הקורס
רשימת המתנה למחזור הפתוח הבא, או מתכונת מרוכזת לצוות - שאותה אפשר לקיים במועדים שלכם בלי קשר למחזורים הפתוחים.
המחזור הבא
המחזור הבא בתכנון - 28 שעות אקדמיות באקדמיה בשוהם. אפשר גם במתכונת היברידית - חלק מהמפגשים מרחוק. הצטרפו לרשימת ההמתנה ותקבלו את המועדים ראשונים; הרשימה היא גם מה שקובע איזה קורס נפתח הבא בתור.
לצוות שלכם
5 ימים מרוכזים - אצלנו באקדמיה בשוהם, או במתכונת היברידית שבה חלק מהמפגשים מרחוק. קבוצות קטנות, ותוכנית שמותאמת לציוד ולסביבה שלכם.
קורסים קשורים
ניהול פיירוול FortiGate (NSE 4)
הכנה להסמכת NSE 4 - הגדרה, תפעול ואיתור תקלות בפיירוול FortiGate על ציוד אמיתי במעבדה. בסיום אתם מנהלים פיירוול FortiGate בעצמכם: מדיניות, NAT, אימות משתמשים, בדיקת תוכן, ניתוב, IPsec VPN ו-HA.
לפרטים Associate נפתח בקרובאנליסט SOC, Tier 1-2
קורס שמכשיר אנליסט SOC לעבודה מול ה-SIEM על Splunk - קריאת התראות, מיון והעשרה שלהן וטיפול באירוע מהסימן הראשון ועד הסגירה. הבוגרים יודעים להבחין בין אירוע אמת ל-false positive, לחקור אותו ולהעביר אותו לטיפול Tier 2, ולהגיע מוכנים לבחינות ההסמכה של Splunk, CompTIA ו-Microsoft בתחום ה-SOC.
לפרטים Professional נפתח בקרובאבטחת ענן ב-Azure וב-AWS
אבטחת ענן ב-Azure וב-AWS - זהויות והרשאות, רשת, הצפנה, מצב האבטחה וזיהוי אירועים בשני העננים. בסיומו תוכלו לבנות סביבת ענן מאובטחת, לבדוק סביבה קיימת מול ההמלצות של היצרן ולתקן את מה שהבדיקה מצאה.
לפרטים