Vous êtes sur la page 1sur 72

Alphorm.

com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Formation
Palo Alto
Installation et configuration de base

Mohamed Anass EDDIK


Une formation

Cursus Palo Alto Networks

1. Installation et
configuration de base
2. Sécurité avancée

3. Panorama : Configuration
et Administration

4. Troubleshooting

5. Configuration Avancée

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan de la formation
Introduction

1. Introduction au monde Palo Alto


2. Installer et configurer Palo Alto
3. Configurer les interfaces et les zones
4. Configurer les règles de sécurité
5. Configurer les règles de NAT
6. Gérer les applications
7. Configurer le DNS et le DHCP
8. Découvrir les Profils de Sécurité
Une formation Conclusion

Public concerné

Les administrateurs des pare-feux Palo Alto Networks


Les ingénieurs et administrateurs sécurité
Les ingénieurs de support

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Connaissances requises

Routage, commutation et Adressage IP


Concepts de la sécurité des réseaux (IPSEC, SSL, SSH)
Technologies de la sécurité (IPS, Proxy et filtrage de
contenue)

Une formation

Formations pour les prérequis

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Commençons !

Présentation du Lab
de travail

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

La topologie du LAB
Les réseaux utilisés
Les prérequis du Lab
Les machines du LAB
Une formation

La topologie du LAB
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Les réseaux utilisés

Une formation

Les prérequis du Lab

Une machine avec 16Go de RAM


minimum
VMware Workstation/Fusion (ou ESXi)
Une License Palo Alto Networks vm-
50 ou vm-50 lite
Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Les machines fournit

Image de base d’un pare-feu Palo Alto


Un serveur Windows avec Active
Directory préinstallé et préconfiguré
Un serveur Linux (Serveur Web)
Routeurs préconfigurés (sous CentOS)
Une formation

Vous êtes prêt(e)s ?


Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Découvrir la technologie
Palo Alto Networks
(NGFW)

Mohamed Anass EDDIK


Une formation

Plan

Aperçu de la plate-forme de
sécurité
Architecture NGFW

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

cyber-attaque

Commande Agir sur


Reconnaissance Armement Delivery Exlpoitation Installation et contrôle l'objectif

STOP l'attaque à tout moment !


Une formation

Plateforme d'exploitation de sécurité

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Archi à passage unique

Une formation

PAN FW Architecture
Control Plane

Data Plane

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Comprendre les
services et produits
Palo Alto Networks

Mohamed Anass EDDIK


Une formation

Plan

Prévention des menaces


Produits PAN

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Prévention des menaces

Une formation

Produits PAN : Appliance


Physique

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Produits PAN : VM-serie

Une formation

Produits PAN : Virtual Systems

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Réaliser le premier
accès

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

Réinitialisation à la config de
l'usine
Service Routes
Opérations de configuration
Une formation

Réinit à la config de l'usine

Depuis la cli avec mot de passe qui est connu :


Request system private-data-reset
• Efface tous les logs
• Réinitialise tous les paramètres
• Enregistre une configuration par défaut après la
modification de l'adresse IP MGT

Sans connaître le mot de passe :


• Depuis le port de la console, tapez maint lors du
démarrage
Une formation • choisir reset to factory default
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Service routes

Une formation

Opérations de configuration

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Effectuer les mises à jour


dynamiques du PAN-OS

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Configurer les profils


d’authentification

Mohamed Anass EDDIK


Une formation

Plan

Compte administrateur et
référentiels de rôles
Authentification du FW pour
les mots de passe non locaux
Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Compte admin et réf de rôles

Une formation

Auth du FW pour les mots passe non locaux

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Comprendre les types


d’interfaces

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

Flux logique sur un NGFW


Types de déploiements

Une formation

Flux logique sur un NGFW


Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Types de déploiements

TAP Virtual Wire Couche 3


Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Comprendre
les types de Zones

Mohamed Anass EDDIK


Une formation

Plan

Zones de sécurité et règles


Interface de Loopback

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Zone de sécurité et Règles

Une formation

Interface de Loopback

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Déployer le TAP
et Virtual Wire

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

TAP interface
Virtual Wire interface

Une formation

TAP interface

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Virtual Wire interface

Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Déployer la couche 2

Mohamed Anass EDDIK


Une formation

Plan

VLAN interface
Subinterface

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

VLAN interface

Une formation

Sub-interface

1 3 5 7 MGT

PA-220

2 4 6 8 CONSOLE CONSOLE USB HA STAT ALM TEMP PWR

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Paramétrer le routeur
virtuel et le PBF

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

Routeur Virtuel
Policy-Based Forwarding(PBF)

Une formation

Routeur Virtuel

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Policy-based Forwarding

Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Comprendre les règles


de sécurité implicites

Mohamed Anass EDDIK


Une formation

Plan

Contrôle du trafic réseau


Sessions et flux

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Contrôle du trafic réseau

Une formation

Sessions et flux

1 3 5 7 MGT

PA-220

2 4 6 8 CONSOLE CONSOLE USB HA STAT ALM TEMP PWR

Client Serveur

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Comprendre les règles


de sécurité explicite

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Types des règles de sécurité

Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Configurer les objets


d'adresses et groupes
d'adresses

Mohamed Anass EDDIK


Une formation

Plan

Objets d’adresses
Groupes d’adresses
Services

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Configurer
les Tags

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Configurer les règles


de NAT Source

Mohamed Anass EDDIK


Une formation

Plan

NAT Source
Type de NAT

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

NAT Source
DMZ

Inside Outside
1 3 5 7 MGT

PA-220

2 4 6 8 CONS OLE CONSOLE US B HA STAT ALM TEMP P WR

Une formation

Type de NAT

Static IP :
1 à 1 translations fixes

Dynamic IP :

1 à 1 translations d'une adresse IP source seulement

Dynamic IP and port :

Permet à plusieurs clients d'utiliser les mêmes adresses Ip publiques avec


Une formation
différents numéros de port source
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Configurer les règles


de NAT Destination

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Destination NAT
DMZ

Inside Outside
1 3 5 7 MGT

PA-220

2 4 6 8 CONS OLE CONSOLE US B HA STAT ALM TEMP P WR

Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Comprendre
U-turn NAT

Mohamed Anass EDDIK


Une formation

U-turn NAT
DMZ

Inside Outside
1 3 5 7 MGT

PA-220

2 4 6 8 CONS OLE CONSOLE US B HA STAT ALM TEMP P WR

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Comprendre et configurer
NAT Bidirectionnel et NAT
Oversubscription

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

NAT Bidirectionnel
NAT Oversubscription

Une formation

NAT Bidirectionnel

Inside Outside
1 3 5 7 MGT

PA-220

US B HA STAT ALM TEMP P WR


2 4 6 8 CONS OLE CONSOLE

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

NAT Oversubscription

Inside Outside
1 3 5 7 MGT

PA-220

2 4 6 8 CONS OLE CONSOLE US B HA STAT ALM TEMP P WR

Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Comprendre la
technologie App-ID

Mohamed Anass EDDIK


Une formation

Plan

C’est quoi une application


PAN avec le APP-ID?
Zero-day malware: IPS Versus
Fonctionnement du APP-ID
Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Qu’est ce que c’est une app?

Une formation

PAN avec le APP-ID

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Zero-day malware: IPS Versus

Une formation

Fonctionnement du APP-ID

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Paramétrer l'App-ID
et Service

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

Changements d'application
Applications dépendantes
Relier les groupes et les filtres
d’applications
Une formation

Changements d'application

Facebook.com

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Applications dépendantes

Une formation

Relier les groupes et les filtres d’applications

Security Policy

Application
Policy

Application
Groups

Application
Application Filters
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Créer une signature


application et
règles App override

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

Trafic réseau non reconnu


Contrôle des applications
non reconnues

Une formation

Trafic réseau non reconnu

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Contrôle des applications non


reconnues
Tcp non reconnu
UDP non reconnu
Web-browsing

Créer une Configurer une Bloquer TCP-non


application stratégie de reconnu,udp non
personnalisée avec dérogation reconnu dans une
une signature d'application règle de sécurité
Une formation personnalisée

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Configurer la mise à jour


dynamique des Applications

Mohamed Anass EDDIK


Une formation

Plan

Passer à des politiques


basées sur les applications
Mise à jour du contenu
dynamique
Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Passer à des politiques basées


sur les applications

Phase 1 Phase 2 Phase 3


Identifier les Ajouter des règles
anciennes basées sur les Supprimer
règles de applications au- les règles
politique dessus des règles basées sur
portuaires portuaires les ports
correspondantes
Une formation

Mise à jour du contenu


dynamique

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Configurer le serveur
DHCP

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Configurer
le Proxy DNS

Mohamed Anass EDDIK


Une formation

Comprendre
le Content-ID

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

Politique de sécurité avec


profils de sécurité
Types de profils de sécurité

Une formation

Politique de sécurité avec


profils de sécurité

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Types de profils de sécurité

Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Configurer le profil de sécurité et


la protection des vulnérabilités

Mohamed Anass EDDIK


Une formation

Déployer le profil de sécurité


antivirus et anti-spyware

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Sinkhole Operation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Mettre en place le profil


blocage de fichiers et
filtrage de données

Mohamed Anass EDDIK


Une formation

Aperçu du blocage de fichiers

ALERT

Application? Continuer
Fichier Accepter
Type fichier ?

Bloquer

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Une formation

Créer une protection


DOS

Mohamed Anass EDDIK


Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Plan

Protection Denial-Of-Service
Politiques et profils de
protection DOS

Une formation

Protection Denial-Of-Service

1 3 5 7 MGT

PA-220

2 4 6 8 CONSOLE CONSOLE US B HA S TAT ALM TE MP PWR

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Politiques et profils de
protection DOS

Aggregate Profil
Action Appliquer la limite à tous
Protéger les trafics correspondants

Autoriser Classified Profil


Appliquer la limite à
bloquer une seule IP

Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Configurer filtrage
web

Mohamed Anass EDDIK


Une formation

Plan

Profils de filtrage URL


Manipulation d'URL
inconnues
Gestion des URL non résolues
Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Profils de filtrage URL

Une formation

Manipulation d'URL inconnues

PAN-DB

URL URL URL


introuvable introuvable

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Gestion des URL non résolues

PAN-DB

URL URL URL


introuvable introuvable

Une formation

Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Conclusion

Mohamed Anass EDDIK


Une formation

Bilan
Introduction au monde Palo Alto
Installer et configurer Palo Alto
Configurer les interfaces et les zones
Configurer les règles de sécurité
Configurer les règles de NAT
Gérer les applications
Configurer le DNS et le DHCP
Découvrir les Profils Sécurité
Une formation
Alphorm.com-Support de la 21/11/2019
Formation Palo Alto :
Installation et configuration de
base

Cursus Palo Alto Networks

1. Installation et configuration

2.
de base
Sécurité avancée

3. Panorama : Configuration
et Administration

4. Troubleshooting

5. Configuration Avancée

Une formation

THANK YOU
!!

Vous aimerez peut-être aussi