FortiClient EMS – centrální správa endpointů a VPN (FORTI3)
Networking, Fortinet
FortiClient EMS poskytuje centrální správu koncových bodů, nasazení klientů a konfiguraci vzdáleného přístupu včetně VPN a ZTNA. Kurz představí architekturu EMS, možnosti integrace s FortiGate a FortiAnalyzer a klíčové bezpečnostní funkce pro řízení posture a telemetrii.
Účastníci si v praktických cvičeních osvojí nasazení, provisioning a tvorbu endpoint politik včetně SAML autentizace přes Microsoft Entra ID, deployment balíčků a konfigurace SSL VPN / IPSec over TCP a ZTNA s využitím ZTNA tags.
TOTO ŠKOLENÍ VÁM POMŮŽE:
- Seznámit se s rozdíly mezi FortiGate, FortiOS a možnostmi Remote Access
- Nastavit a spravovat FortiClient EMS včetně HA a failover
- Implementovat SAML autentizaci přes Microsoft Entra ID a AD Connector
- Nasadit FortiClient pomocí Deployment Packages a invitation code
- Vytvořit endpoint politiky, On-Fabric detection a Endpoint Profiles
- Konfigurovat SSL VPN, IPSec over TCP a ZTNA s využitím ZTNA tags
- Integrovat FortiClient EMS s FortiGate a FortiAnalyzer pro centrální monitoring
KDO BY SE MĚL KURZU ZÚČASTNIT?
- Kurz je vhodný pro síťové administrátory a bezpečnostní inženýry.
- Určeno správcům koncových bodů a MDM administrátorům.
- Doporučeno DevOps a systémovým administrátorům spravujícím VPN a vzdálený přístup.
- Vhodné pro IT architekty plánující Zero Trust a integraci Fortinet řešení.
- Určeno technikům odpovědným za nasazení a monitoring (FortiAnalyzer).
KDE A KDY KURZ PROBÍHÁ?
Kontaktujte nás
S námi
máte na výběr: Přijďte na
kurz osobně do naší učebny, nebo se ke kurzu
připojte online. Pokud preferujete online formu, uveďte prosím do poznámky v objednávce "Připojím se virtuálně".
Více informací k hybridní formě školení
naleznete zde.
Náplň kurzu:
Skrýt detaily
-
Porovnání FortiGate vs FortiOS vs Remote Access
-
Zánik SSL VPN
-
IPSec over TCP
-
Agentless VPN
-
ZTNA
-
Úvod do FortiClient Editions a FortiClient EMS
-
FortiClient VPN only, FortiClient VPN/ZTNA, FortiClient EPP/ATP
-
FortiClient EMS - HA, Failover
-
Základní administrace
-
Využití SAML pomocí Microsoft Entra ID
-
Možnosti využití Multi-Tenancy i MDM support
-
Možnosti autentizace
-
Pomocí Microsoft Entra ID, Active Directory
-
AD Connector (FortiClient EMS Cloud)
-
LAB1: FortiGate + FortiClient EMS
-
Základní nastavení FortiClient EMS
-
Propojení s FortiGate
-
SAML konfigurace Entra ID, využití v rámci FortiClient EMS i FortiGate jako admin access
-
FortiClient Deployment
-
Deployment Packages, Zero Trust Telemetry
-
Secure Access, Vulnerability Scan, APT
-
Security Features (Web Filtering, Application firewall, Zero Trust Network Access, atd)
-
FortiClient Deployment Package
-
Invitation code, user verification
-
FortiClient Deployment
-
Provisioning
-
Endpoint Policy
-
On-Fabric detection
-
Endpoint Management
-
Endpoint Profiles
-
LAB2: FortiClient EMS
-
Deployment FortiClienta na stanici, propojení s FortiClient EMS/ověření účtem z EntraID
-
Vytvoření On-fabric detection rules, Endpoint Policies, Endpoint Profiles (Web Filter, Vulnerability Scan, Application Firewall, Removable Media Access)
-
Možnosti Remote Access
-
Security Posture Tags
-
SSL VPN, IPSec over TCP
-
ZTNA
-
LAB3: FortiGate + FortiClient EMS
-
Využití ZTNA Tags v rámci LAN
-
Konfigurace SSL VPN včetně SAML autentizace i ZTNA Tags
-
Konfigurace IPsec over TCP včetně SAML autentizace i ZTNA Tags
-
Konfigurace ZTNA včetně SAML autentizace
-
LAB4: Integrace FortiGate, FortiClient EMS s FortiAnalyzerem
-
Předpokládané znalosti:
-
Doplnit
-
Doporučený předchozí kurz:
-
FortiGate – konfigurace a správa firewallu (FORTI1)
-
Časový rozvrh:
-
2 dny (9:00hod. - 17:00hod.)
-
Cena za osobu:
-
19 800,00 Kč (23 958,00 Kč včetně 21% DPH)