-
Dieser Kurs vermittelt Ihnen die grundlegenden Fähigkeiten, um Quantum Security Management Server und Security Gateways, die auf dem Gaia-Betriebssystem laufen, effektiv zu diagnostizieren und Fehler zu beheben. Nach einer Einführung in die Fehlersuche werden die Grundlagen der Verkehrsüberwachung und der Paketmitschnitte behandelt, gefolgt von der Analyse von Paketmitschnitten mithilfe von CLI und Wireshark. Der Fokus verlagert sich anschließend auf Prozesse, SmartConsole, das Sammeln von Logs, Identity Awareness sowie die Fehlerbehebung bei Application Control und URL Filtering.
-
Kursinhalt
-
- Introduction to Troubleshooting
- Traffic Monitoring Fundamentals
- Packet Capture Fundamentals
- Packet Capture Analysis Using CLI
- Packet Capture Analysis Using Wireshark
- Check Point Processes Troubleshooting
Sie erhalten die englischen Original-Unterlagen als Check Point e-Kit.
-
Zielgruppe
-
- Sicherheitsadministratoren
- Sicherheitsingenieure
- Sicherheitsanalysten
- Sicherheitsberater
- Sicherheitsarchitekten
Wer die Zertifizierung zum CCTA R82 anstrebt, der sollte diesen Kurs besuchen.
-
Voraussetzungen
-
- Unix-ähnliche und/oder Windows-Betriebssysteme
- Internet-Grundlagen
- Netzwerkgrundlagen
- Netzwerksicherheit
- Systemadministration
- TCP/IP-Netzwerke
- Texteditoren in Unix-ähnlichen Betriebssystemen
Check Point Kurse:
- Check Point Deployment Administrator R82 – CPDA (empfohlen)
- Check Point Certified Security Administrator R82 – CCSA (gefordert)
Für das Ablegen der CCTA Zertifizierung wird eine bestehende oder abgelaufene CCSA Zertifizierung (R80 oder höher) vorausgesetzt.
-
Kursziel
-
Sie lernen, wie Sie Probleme bei Check Point Security Gateways und Management Software Blades unter Gaia erkennen und beheben. Sie untersuchen Netzwerk- und Verkehrsflussprobleme, Protokolle, VPNs, Sicherheitsfunktionen und Lizenzen. Der Kurs bereitet Sie auf die Zertifizierung CCTA R82 vor.
-
Alternativen
-
Buchen Sie diesen Kurs zusammen mit Check Point Certified Security Administrator R82 – CCSA als PowerPackage Check Point CCSA und CCTA zum vergünstigen Preis von € 3.350,- statt insgesamt € 4.100,- bei Einzelbuchung der beiden Kurse.
-
Ergänzende und aufbauende Kurse
-
Check Point Certified Automation Specialist R81.20 – CCAS
Check Point Certified Maestro Expert – CCME
Check Point Certified Cloud Specialist – CCCS
Check Point Harmony Endpoint Specialist R81.20 – CCES
Check Point Multi-Domain Security Management Specialist R81.10 – CCMS
Check Point Certified VSX Specialist – CCVS
Check Point Certified Troubleshooting Expert R81.20 – CCTE
Check Point Threat Prevention Specialist R81.20 – CTPS
| Module 1: Introduction to Troubleshooting |
| Identify the principles of troubleshooting methodology. |
| Understand how to use the OSI (Open Systems Interconnection) model for cause isolation. |
| Identify resources available to troubleshoot Check Point |
| Security Gateways and Security Management Servers that run on the Gaia operating system. |
| Lab Tasks |
| Analyze Resources and Performance |
| Analyze System Information with CPStat |
| Analyze Statistical Data with CPView |
| Collect CPInfo Output on the Security Management Server |
| Collect CPInfo Output on the Security Gateway |
| Analyze the CPInfo Output |
| Module 2: Traffic Monitoring Fundamentals |
| Describe the functions of packet captures. |
| Describe how logs and monitoring are used when troubleshooting. |
| Investigate and troubleshoot potential traffic flow issues. |
| Monitor network activity and performance. |
| Lab Tasks |
| Analyze Logs |
| Trace Rules and Craft Policy |
| Test Policy and NAT Rules |
| Examine Routing and State Logging |
| Module 3: Packet Capture Fundamentals |
| Understand the impact of packet captures and packet capture limitations. |
| Understand the use and limitations of four tools that can be used when capturing packets. |
| Investigate and troubleshoot potential traffic flow issues using packet captures. |
| Monitor network activity and performance using packet captures. |
| Lab Tasks |
| Capture Traffic with the FW Monitor Expression Filter |
| Capture Traffic with the FW Monitor Simple Filter |
| Capture Traffic with the tcpdump Utility |
| Capture Traffic with Check Point PCAP |
| Module 4: Packet Capture Analysis Using CLI |
| Identify command line output formats for tcpdump, cppcap, fw monitor -e, and fw monitor -F. |
| Identify cppcap flags and their impact on output verbosity. |
| Understand how CPMonitor can be used during packet capture analysis. |
| Analyze packet captures in CLI. |
| Lab Tasks |
| Create Issues |
| Troubleshoot Fundamental Traffic Issues |
| Troubleshoot Policy Configuration Issues |
| Troubleshoot Routing Issues |
| Troubleshoot NAT Issues |
| Restore the environment |
| Module 5: Packet Capture Analysis Using Wireshark |
| Understand Wireshark coloring rules and the modifications you can make. |
| Identify file saving methodology for captures being analyzed in Wireshark. |
| Analyze packet captures in Wireshark. |
| Lab Tasks |
| Configure Wireshark for use with Check Point |
| Save Packet Captures |
| Analyze FW Monitor Packet Captures in Wireshark |
| Analyze Interface Packet Captures in Wireshark |
| Module 6: Check Point Processes Troubleshooting |
| Demonstrate an understanding of user space, kernel space, and Check Point User Space Firewall processes. |
| Investigate and troubleshoot process issues. |
| Lab Tasks |
| Verify Process States |
| Analyze Process Connectivity |
Zertifizierung zum CCSM & CCSM Elite Zertifizierung – Check Point Certified Security Master & Elite
-
Classroom Training
- Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!
-
Hybrid Training
- Hybrid Training bedeutet, dass zusätzliche Online-Teilnehmer an einem Präsenzkurs teilnehmen können. Die Dynamik eines realen Kurses bleibt erhalten, wovon besonders auch die Online-Teilnehmer profitieren. Als Online-Teilnehmer eines Hybrid-Kurses nutzen Sie eine Collaboration-Plattform wie WebEx Training Center oder Saba Meeting. Dazu wird nur ein PC mit Browser und Internet-Anschluss benötigt, ein Headset und idealerweise eine Webcam. Im Kursraum setzen wir speziell entwickelte und angepasste hochwertige Audio- und Videotechnik ein. Sie sorgt dafür, dass die Kommunikation zwischen allen Beteiligten angenehm und störungsfrei funktioniert.
-
Online Training
- Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.
-
Inhouse-Schulung
-
Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
-
Dieser Kurs vermittelt Ihnen die grundlegenden Fähigkeiten, um Quantum Security Management Server und Security Gateways, die auf dem Gaia-Betriebssystem laufen, effektiv zu diagnostizieren und Fehler zu beheben. Nach einer Einführung in die Fehlersuche werden die Grundlagen der Verkehrsüberwachung und der Paketmitschnitte behandelt, gefolgt von der Analyse von Paketmitschnitten mithilfe von CLI und Wireshark. Der Fokus verlagert sich anschließend auf Prozesse, SmartConsole, das Sammeln von Logs, Identity Awareness sowie die Fehlerbehebung bei Application Control und URL Filtering.
-
Kursinhalt
-
- Introduction to Troubleshooting
- Traffic Monitoring Fundamentals
- Packet Capture Fundamentals
- Packet Capture Analysis Using CLI
- Packet Capture Analysis Using Wireshark
- Check Point Processes Troubleshooting
Sie erhalten die englischen Original-Unterlagen als Check Point e-Kit.
-
Zielgruppe
-
- Sicherheitsadministratoren
- Sicherheitsingenieure
- Sicherheitsanalysten
- Sicherheitsberater
- Sicherheitsarchitekten
Wer die Zertifizierung zum CCTA R82 anstrebt, der sollte diesen Kurs besuchen.
-
Voraussetzungen
-
- Unix-ähnliche und/oder Windows-Betriebssysteme
- Internet-Grundlagen
- Netzwerkgrundlagen
- Netzwerksicherheit
- Systemadministration
- TCP/IP-Netzwerke
- Texteditoren in Unix-ähnlichen Betriebssystemen
Check Point Kurse:
- Check Point Deployment Administrator R82 – CPDA (empfohlen)
- Check Point Certified Security Administrator R82 – CCSA (gefordert)
Für das Ablegen der CCTA Zertifizierung wird eine bestehende oder abgelaufene CCSA Zertifizierung (R80 oder höher) vorausgesetzt.
-
Kursziel
-
Sie lernen, wie Sie Probleme bei Check Point Security Gateways und Management Software Blades unter Gaia erkennen und beheben. Sie untersuchen Netzwerk- und Verkehrsflussprobleme, Protokolle, VPNs, Sicherheitsfunktionen und Lizenzen. Der Kurs bereitet Sie auf die Zertifizierung CCTA R82 vor.
-
Alternativen
-
Buchen Sie diesen Kurs zusammen mit Check Point Certified Security Administrator R82 – CCSA als PowerPackage Check Point CCSA und CCTA zum vergünstigen Preis von € 3.350,- statt insgesamt € 4.100,- bei Einzelbuchung der beiden Kurse.
-
Ergänzende und aufbauende Kurse
-
Check Point Certified Automation Specialist R81.20 – CCAS
Check Point Certified Maestro Expert – CCME
Check Point Certified Cloud Specialist – CCCS
Check Point Harmony Endpoint Specialist R81.20 – CCES
Check Point Multi-Domain Security Management Specialist R81.10 – CCMS
Check Point Certified VSX Specialist – CCVS
Check Point Certified Troubleshooting Expert R81.20 – CCTE
Check Point Threat Prevention Specialist R81.20 – CTPS
| Module 1: Introduction to Troubleshooting |
| Identify the principles of troubleshooting methodology. |
| Understand how to use the OSI (Open Systems Interconnection) model for cause isolation. |
| Identify resources available to troubleshoot Check Point |
| Security Gateways and Security Management Servers that run on the Gaia operating system. |
| Lab Tasks |
| Analyze Resources and Performance |
| Analyze System Information with CPStat |
| Analyze Statistical Data with CPView |
| Collect CPInfo Output on the Security Management Server |
| Collect CPInfo Output on the Security Gateway |
| Analyze the CPInfo Output |
| Module 2: Traffic Monitoring Fundamentals |
| Describe the functions of packet captures. |
| Describe how logs and monitoring are used when troubleshooting. |
| Investigate and troubleshoot potential traffic flow issues. |
| Monitor network activity and performance. |
| Lab Tasks |
| Analyze Logs |
| Trace Rules and Craft Policy |
| Test Policy and NAT Rules |
| Examine Routing and State Logging |
| Module 3: Packet Capture Fundamentals |
| Understand the impact of packet captures and packet capture limitations. |
| Understand the use and limitations of four tools that can be used when capturing packets. |
| Investigate and troubleshoot potential traffic flow issues using packet captures. |
| Monitor network activity and performance using packet captures. |
| Lab Tasks |
| Capture Traffic with the FW Monitor Expression Filter |
| Capture Traffic with the FW Monitor Simple Filter |
| Capture Traffic with the tcpdump Utility |
| Capture Traffic with Check Point PCAP |
| Module 4: Packet Capture Analysis Using CLI |
| Identify command line output formats for tcpdump, cppcap, fw monitor -e, and fw monitor -F. |
| Identify cppcap flags and their impact on output verbosity. |
| Understand how CPMonitor can be used during packet capture analysis. |
| Analyze packet captures in CLI. |
| Lab Tasks |
| Create Issues |
| Troubleshoot Fundamental Traffic Issues |
| Troubleshoot Policy Configuration Issues |
| Troubleshoot Routing Issues |
| Troubleshoot NAT Issues |
| Restore the environment |
| Module 5: Packet Capture Analysis Using Wireshark |
| Understand Wireshark coloring rules and the modifications you can make. |
| Identify file saving methodology for captures being analyzed in Wireshark. |
| Analyze packet captures in Wireshark. |
| Lab Tasks |
| Configure Wireshark for use with Check Point |
| Save Packet Captures |
| Analyze FW Monitor Packet Captures in Wireshark |
| Analyze Interface Packet Captures in Wireshark |
| Module 6: Check Point Processes Troubleshooting |
| Demonstrate an understanding of user space, kernel space, and Check Point User Space Firewall processes. |
| Investigate and troubleshoot process issues. |
| Lab Tasks |
| Verify Process States |
| Analyze Process Connectivity |
Zertifizierung zum CCSM & CCSM Elite Zertifizierung – Check Point Certified Security Master & Elite
-
Classroom Training
- Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!
-
Hybrid Training
- Hybrid Training bedeutet, dass zusätzliche Online-Teilnehmer an einem Präsenzkurs teilnehmen können. Die Dynamik eines realen Kurses bleibt erhalten, wovon besonders auch die Online-Teilnehmer profitieren. Als Online-Teilnehmer eines Hybrid-Kurses nutzen Sie eine Collaboration-Plattform wie WebEx Training Center oder Saba Meeting. Dazu wird nur ein PC mit Browser und Internet-Anschluss benötigt, ein Headset und idealerweise eine Webcam. Im Kursraum setzen wir speziell entwickelte und angepasste hochwertige Audio- und Videotechnik ein. Sie sorgt dafür, dass die Kommunikation zwischen allen Beteiligten angenehm und störungsfrei funktioniert.
-
Online Training
- Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.
-
Inhouse-Schulung
-
Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
