top of page
Workshop NGFW
Workshop NGFW

čt 13. 8.

|

CLICO office, Türkova 2319/5b

Workshop NGFW

Workshop NGFW Palo Alto Networks

Čas a místo

13. 8. 2026 9:00 – 14. 8. 2026 17:00

CLICO office, Türkova 2319/5b, 5b, Türkova 2319, 149 00 Praha 11-Chodov, Czechia

O události

Cena: 19 800 Kč


Detailní program workshopu pro partnery: Palo Alto Networks NGFW

Modul 1: Portfolio, architektura a základní konfigurace

  • Palo Alto Networks Portfolio a architektura: Přehled produktové řady NGFW, hardwarové a virtuální platformy, základní principy Single-Pass Parallel Processing (SP3) architektury.

  • Konfigurace počátečního nastavení: První přístup k firewallu, nastavení management rozhraní, konfigurace DNS, NTP a základních systémových služeb.

  • Správa konfigurací: Práce s konfiguračními soubory (Running vs. Candidate configuration), zálohování, obnova a operace typu Commit.

  • Správa administrátorských účtů: Vytváření lokálních administrátorů, definice přístupových oprávnění (Role-Based Access Control) a možnosti externí autentizace.

Modul 2: Síťová konektivita a řízení provozu (Zóny a Politiky)

  • Propojení do produkčních sítí pomocí bezpečnostních zón: Konfigurace rozhraní (Layer 2, Layer 3, Virtual Wire), přiřazení rozhraní do zón a směrování (Routing).

  • Tvorba a správa bezpečnostních pravidel (Security Policies): Pravidla pro řízení provozu mezi zónami (Zone-Based), struktura pravidel, parametry Source/Destination a akce (Allow, Deny, Drop).

  • Tvorba a správa NAT pravidel (NAT Policies): Konfigurace Source NAT (IP hiding, dynamic IP/port) a Destination NAT (port forwarding) pro správný překlad adres.

Modul 3: Pokročilá identifikace a řízení (App-ID, User-ID, Device-ID)

  • Řízení aplikací pomocí App-ID: Princip fungování identifikace aplikací nezávisle na portu, posun od tradičního firewallu k NGFW, aplikace v bezpečnostních pravidlech a práce s Application Filters.

  • Identifikace zařízení pomocí Device-ID: Detekce a sledování zařízení připojených do sítě, jejich kategorizace a využití v bezpečnostních politikách.

  • Řízení přístupu pomocí User-ID: Mapování IP adres na konkrétní uživatele a skupiny, integrace s adresářovými službami.

  • Konfigurace User-ID Windows Agenta: Instalace, nastavení a sběr informací o přihlášení uživatelů z Active Directory doménových kontrolerů.

Modul 4: Bezpečnostní profily a ochrana před hrozbami

  • Blokování známých hrozeb pomocí Content-ID: Konfigurace a aplikace bezpečnostních profilů na pravidla – Antivirus, Anti-Spyware a Vulnerability Protection.

  • Filtrování webového provozu (URL Filtering): Řízení přístupu k webovým stránkám na základě kategorií, blokování nevhodného obsahu, custom URL kategorie a credential phishing protection.

  • Blokování neznámých hrozeb s WildFire: Analýza neznámých souborů a zero-day hrozeb v cloudovém sandboxu, generování nových signatur a automatická distribuce ochrany.

  • Dešifrování provozu (Decryption): SSL/TLS dešifrování (Inbound Inspection a SSL Forward Proxy) pro kontrolu hrozeb ukrytých v šifrovaném provozu.

Modul 5: Vzdálený přístup, redundance a údržba systému

  • Zabezpečení koncových bodů s GlobalProtect: Konfigurace VPN pro vzdálené uživatele (Remote Access VPN), správa GlobalProtect portálu a brány (Gateway), kontrola stavu zařízení (Host Information Profile - HIP).

  • Propojení lokalit pomocí VPN: Nastavení Site-to-Site IPsec VPN tunelů pro bezpečné propojení poboček a vzdálených lokalit.

  • Vysoká dostupnost (High Availability): Konfigurace firewallů v režimu HA (Active/Passive nebo Active/Active), synchronizace konfigurací a stavů spojení pro zajištění redundance.

  • Logování a reporting: Práce s konzolí, efektivní vyhledávání v lozích (Traffic, Threat, URL, User-ID), vytváření vlastních filtrů a generování manažerských reportů.

Modul 6: Pokročilý Troubleshooting a analýza (Praktické scénáře)

  • Interní architektura a Packet Flow: Detailní pohled na to, jakým způsobem firewall zpracovává paket krok za krokem (od příjmu po odeslání) a kde v tomto procesu zasahují jednotlivé funkce.

  • Diagnostika síťových problémů: Vyšetřování problémů v síti pomocí vestavěných nástrojů firewallu a efektivní využití příkazové řádky (CLI).

  • Metodiky odstraňování problémů: Ověřené a strukturované postupy pro řešení potíží specifických pro jednotlivé zapnuté funkce.

  • Pokročilá analýza logů: Hluboké zkoumání logů a systémových výpisů pro vyřešení reálných krizových scénářů z praxe.

  • Scénářové výzvy v laboratoři: Samostatné řešení komplexních praktických úkolů a simulovaných chyb v dedikovaném virtuálním prostředí.

Sdílet událost

© 2026 by CLICO s.r.o.

Powered and secured by Wix

  • Facebook
  • LinkedIn
  • Houzz

Türkova 2319/5b, 149 00 Praha

Plynárenská 1, 821 09 Bratislava

info@clico.cz | Tel: +420 739 915 853

bottom of page