Formation Check Point : administrer les passerelles de sécurité

Administrez une infrastructure Check Point de bout en bout : installation, politiques de sécurité, traduction d'adresses et accès distants.

Formation pratique sur maquette Check Point : création et ordonnancement des règles de sécurité, traduction d'adresses (NAT), configuration des accès VPN distants, journalisation SmartLog et diagnostic des politiques en production.

3 jours (21 h)
HYBRID
Inter : 2 280,00 € HT/pers
Intra : nous consulter

Description

Cette formation de trois jours porte sur l'administration opérationnelle quotidienne d'une infrastructure Check Point, entièrement sur maquette. Les participants installent et configurent une passerelle de sécurité, construisent et ordonnancent des politiques de filtrage cohérentes avec SmartConsole, mettent en œuvre la traduction d'adresses (NAT statique et dynamique), configurent les accès distants VPN pour les utilisateurs nomades, et exploitent les journaux SmartLog pour diagnostiquer un incident de filtrage ou une règle mal ordonnée. L'accent est mis sur les gestes d'exploitation quotidienne plutôt que sur la seule théorie du filtrage. Elle s'adresse aux administrateurs sécurité, administrateurs réseau, exploitants de passerelles de sécurité et techniciens de niveau 2 disposant d'une connaissance des réseaux TCP/IP et des principes du filtrage.

Les objectifs

  • Installer, configurer et administrer une passerelle Check Point et ses politiques de sécurité.

Public visé

  • Administrateurs sécurité, administrateurs réseau, exploitants de passerelles de sécurité, techniciens de niveau 2.

Prérequis

  • Connaissance des réseaux TCP/IP et des principes du filtrage.

Le programme

Jour 1
Matinée

1. Architecture et installation

  • Architecture en trois niveaux : passerelle, serveur de gestion, console
  • Composants logiciels, lames fonctionnelles et licences
  • Installation et configuration initiale d'une passerelle et du serveur de gestion
  • Communication sécurisée entre composants et confiance initiale
  • Prise en main de la console d'administration
  • Travaux pratiques : installation complète d'une infrastructure de gestion et d'une passerelle
Après-midi

2. Politique de sécurité

  • Objets réseau, services, groupes et bonnes pratiques de nommage
  • Règles de filtrage : structure, ordre, règle implicite, nettoyage
  • Couches de politique et politiques partagées
  • Installation de la politique et vérification
  • Organisation d'une politique maintenable dans la durée
  • Travaux pratiques : construction d'une politique de filtrage complète à partir d'une matrice de flux
Jour 2
Matinée

3. Traduction d'adresses et routage

  • Traduction automatique et manuelle, ordre de traitement
  • Publication de serveurs internes et scénarios courants
  • Routage sur la passerelle et interfaces
  • Interaction entre traduction, filtrage et routage
  • Diagnostic des erreurs de traduction
  • Travaux pratiques : mise en œuvre de plusieurs scénarios de traduction et vérification des flux
Après-midi

4. Identité et contrôle applicatif

  • Identification des utilisateurs et règles fondées sur l'identité
  • Intégration avec l'annuaire d'entreprise
  • Contrôle applicatif et filtrage d'URL
  • Inspection des flux chiffrés : principes, contraintes, exclusions
  • Prévention des menaces : principes des lames de protection
  • Travaux pratiques : mise en place de règles fondées sur l'identité et du contrôle applicatif
Jour 3
Matinée

5. Accès distants et haute disponibilité

  • VPN site à site : communautés, chiffrement, dépannage
  • VPN client et accès nomade
  • Redondance des passerelles et bascule
  • Sauvegarde de la configuration et restauration
  • Mises à jour et maintenance de l'infrastructure
  • Travaux pratiques : configuration d'un VPN site à site et test de bascule en haute disponibilité
Après-midi

6. Exploitation, journaux et diagnostic

  • Journalisation : consultation, filtres, requêtes utiles
  • Rapports et tableaux de bord de sécurité
  • Outils de diagnostic en ligne de commande
  • Analyse d'un flux bloqué : méthode et vérifications
  • Performance de la passerelle et dimensionnement
  • Travaux pratiques : diagnostic d'une série de flux bloqués et de problèmes de performance
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.