수업 1정책 설계 원칙: 최소 권한, 기본 거부, 명시적 허용 규칙최소 권한, 기본 거부, 명시적 허용 규칙과 같은 핵심 방화벽 설계 원칙을 연구합니다. 정책을 명확하게 구성하고, 그림자 규칙을 최소화하며, 각 액세스 요구사항에 대한 비즈니스 정당성을 문서화하는 방법을 배웁니다.
Implementing deny-by-default at the edgeDesigning least-privilege access rulesAvoiding overlapping and shadowed policiesUsing address and service groups wiselyDocumenting and reviewing business rules수업 2본사 LAN에서 인터넷 정책: 소스, 목적지, 서비스, NAT 설정, 로깅주소 및 서비스 개체, NAT 구성, 로깅 옵션, 정책 순서를 포함한 안전한 본사 LAN에서 인터넷으로의 정책 구축 방법을 배웁니다. 사용자 액세스를 기능적으로 유지하면서 지나치게 관대한 규칙을 피하는 방법을 이해합니다.
Defining HQ LAN and Internet address objectsSelecting appropriate service objects and groupsConfiguring central or policy-based NATEnabling and tuning traffic logging optionsPlacing the policy correctly in rule order수업 3사이트 간 트래픽 정책: 선택자, 정책 순서, 터널링 네트워크를 위한 비 NAT사이트 간 VPN 트래픽을 위한 정책 생성 방법을 배웁니다. 주소 선택자, 정책 순서, 터널링 네트워크를 위한 비 NAT 규칙을 포함합니다. 터널링된 트래픽과 직접 인터넷 트래픽을 분리하고 비대칭 라우팅 또는 의도하지 않은 노출을 피하는 방법을 이해합니다.
Defining local and remote VPN selectorsCreating non-NAT policies for tunnelsOrdering VPN policies vs Internet rulesSeparating management and user trafficTroubleshooting common VPN policy issues수업 4보안 프로필: 애플리케이션 제어—위험한 앱 차단, 대역폭 조정, 카테고리화포트에 관계없이 애플리케이션을 식별하고 관리하기 위해 애플리케이션 제어 프로필을 구성합니다. 위험한 앱 차단, 대역폭 조정, 카테고리 조정 방법을 배우며, 비즈니스 트래픽을 방해하지 않고 정책을 세밀하게 조정합니다.
Selecting base application control profilesBlocking high-risk and unwanted appsApplying per-application bandwidth limitsUsing categories and overrides wiselyReviewing logs to refine app policies수업 5지점 LAN에서 인터넷 정책: 소스, 목적지, 서비스, NAT 설정, 로깅본사 표준에 맞춘 안전한 지점 LAN에서 인터넷으로의 정책을 구성합니다. 개체 재사용, NAT 적용, 로깅 활성화 방법을 배우며, 로컬 브레이아웃, 제한된 대역폭, 다른 규정 준수 또는 콘텐츠 요구사항을 고려합니다.
Reusing global vs local address objectsDefining branch-specific service policiesConfiguring NAT and IP pools for branchesAligning logging with central reportingHandling local Internet breakout traffic수업 6정책 내 로깅 및 세션 처리: 로깅 활성화, syslog 필드, 디스크 사용량 함의정책에서 로깅을 활성화하고 조정하는 방법, 로그 유형, 심각도, 목적지를 이해합니다. 주요 세션 필드, 로그가 디스크 사용량에 미치는 영향, 로그 보존, 오프로드, 규정 준수 보고 전략을 배웁니다.
Choosing log types and severity levelsSelecting local disk vs remote loggingUnderstanding key session log fieldsManaging disk usage and log rotationUsing logs for audits and forensics수업 7본사 LAN에서 본사 DMZ 정책: 웹/메일 서버 제어 액세스, 제한된 포트, 존 내 검사내부 서버에 대한 액세스를 엄격히 제어하는 본사 LAN에서 DMZ 정책을 설계합니다. 포트 제한, 보안 프로필 적용, 존 내 트래픽 검사 방법을 배우며 서버 가용성을 유지하고 모니터링 또는 백업 흐름을 지원합니다.
Defining DMZ server address objectsRestricting access to required ports onlyApplying security profiles to DMZ trafficAllowing monitoring and backup securelyTesting and validating DMZ access rules수업 8보안 프로필: 웹 필터링 구성, 카테고리, 안전 검색, SSL 검사 고려사항카테고리 기반 제어, 안전 검색 강제, SSL 검사 선택으로 웹 필터링 프로필을 구성합니다. 사용자 생산성, 개인정보 보호, 보안을 균형 맞추고 인증서 경고 및 검사 실패를 최소화하는 방법을 배웁니다.
Building category-based web filter profilesEnforcing safe-search and YouTube controlsConfiguring SSL inspection for web trafficHandling certificate warnings and bypassesReporting and tuning blocked web activity수업 9보안 프로필: IPS 정책 조정, 서명, 성능 대 보호 트레이드오프다양한 트래픽 유형을 위한 IPS 프로필 설계, 노이즈 감소를 위한 서명 조정, 검사 모드 및 하드웨어 자원이 처리량에 미치는 영향을 탐구합니다. 허용 가능한 지연 및 CPU 사용량과 탐지 깊이를 균형 맞추는 방법을 배웁니다.
Choosing IPS default and custom profilesTuning signatures and severity thresholdsUsing flow-based vs proxy-based inspectionHandling false positives and exemptionsMeasuring IPS impact on performance수업 10보안 프로필: 바이러스 백신 배포 및 권장 스캔 옵션FortiGate 바이러스 백신 프로필, 실시간 검사, 파일 유형 커버리지, 휴리스틱 옵션을 이해합니다. 웹, 이메일, 파일 서비스를 위한 권장 설정, 대용량 파일, 아카이브, 성능 민감 트래픽 처리 방법을 배웁니다.
Selecting AV profiles for different policiesConfiguring full, quick, and flow-based scanHandling archives, large files, and timeoutsDealing with encrypted and compressed trafficLogging and alerting for malware events수업 11VDOM 사용 시 VDOM 간 또는 존 간 정책: 정책 분리 및 관리 액세스VDOM이 환경을 세분화할 때 사용되는 VDOM 간 및 존 간 정책을 탐구합니다. 관리 및 사용자 트래픽 분리, 관리 액세스 제어, 보안 도메인 간 명확한 정책 경계를 유지하는 방법을 배웁니다.
Planning VDOM roles and trust levelsCreating inter-VDOM link interfacesBuilding policies between VDOMs safelyRestricting management plane accessLogging and auditing cross-VDOM traffic