1
Check Point R80-werking, -update
- Check Point R80-update.
- Updatecompatibiliteit.
- Upgrade tools.
- Voorstelling van Database Revision Control.
Praktisch werk
Systeeminstallatie en R80-update.
2
Identity Awareness en Application Control
- Beperkingen van een klassieke IP- en poortfirewall.
- Toegangscontrole.
- De vier Identity Awareness R80-authenticatiemethoden.
- Check Point 3D Security. HTTPS Inspection.
- "AppWiki". URL Filtering.
Praktisch werk
Implementatie van Identity Awareness. Installatie van de Security Management Server R80. Installatie van de Smartconsole en objectcreatie.
3
De SecurityCore-versnellingsmodule
- Voorstelling van de nieuwe SecurityCore-versnellingsmodule.
- Versnelling van verbindingen met SecureXL.
- De SecureX-module en versnelling van sessies.
- Het http-geval. CoreXL-technologie.
- Gelijktijdige werking van SecureXL en CoreXL.
4
Check Point-clustering
- Hoge beschikbaarheid van de Management Server.
- Redundantie van firewalls.
- ClusterXL High Availability (actief/passief).
- ClusterXL Load Sharing (actief/actief).
- VMAC en ARP-problematieken.
- VRRP. Vergelijking ClusterXL vs. VRRP.
Praktisch werk
Een firewallredundantie van het type actief/passief, een cluster in de actief/actief-unicastmodus (draaitabelmodus) en -multicastmodus.
5
VPN en geavanceerde routering
- VPN-routering. Route-Based VPN.
- Dynamische routering met RIP-, OSPF- en BGP-routeringsprotocollen.
- Operationele modi van de Wire Mode.
- Directional VPN Route Match.
- Link Selection en VPN-redundantie.
- Traditioneel/vereenvoudigd VPN. Tunnel Management.
Praktisch werk
Implementatie van “route-based VPN”-tunnels, statische/dynamische routering en Wire Mode-configuratie.
6
Geavanceerde firewall
- Hulpprogramma’s: Dbedit en guiDBedit.
- Systeembestanden. Logboekbeheer.
- Herstel van een CPInfo-bestand.
- Voorbeeld van het gebruik van "InfoView" en "Confwiz".
- SIC, ICA en certificaten.
- Check Point-processen.
- Tcpdump. De fw monitor-opdracht.
Praktisch werk
Gebruik van debughulpprogramma’s.