Retour au catalogue
CYBER SÉCURITÉ
Cybersécurité
FortiAnalyzer - Administration
1 jour(s) • 7h
Niveau Intermédiaire
Sur devis
PRÉSENTATION
Objectif de formation : Avoir une solide compréhension du FortiAnalyzer et savoir comment le déployer dans des environnements simples ou complexes.
OBJECTIFS OPÉRATIONNELS
Détailler les fonctionnalités du FortiAnalyzer
Déployer l'architecture adaptée aux besoins des clients
Administrer les ADOMs
Paramétrer les RAID
Inscrire les équipements qui enverront les logs
Chiffrer les communications entre les équipements et le FortiAnalyzer (SSL et IPSEC)
Visualiser et analyser les logs
Surveiller les événements et mettre en place des alertes
Appliquer des quotas disque pour chaque équipement
Sauvegarder, restaurer et exporter des logs
Utiliser l’archive de contenu
Comprendre les différentes étapes du traitement des logs
Comprendre les requêtes SQL utilisées dans les datasets
Créer un dataset, un chart puis utiliser ce dernier dans un rapport
Générer des rapports à la demande ou programmés
PROGRAMME DÉTAILLÉ
01
Introduction au FortiAnalyzer (1 heure)
1h- Travaux pratiques : Accès et exploration de l'interface du FortiAnalyzer
02
Configuration et administration (2 heures)
2h- Travaux pratiques : Configuration initiale du FortiAnalyzer. Création des ADOMs (Administrative Domains) pour organiser les données de différents clients. Configuration des paramètres RAID pour la tolérance aux pannes. Inscription des équipements qui enverront leurs logs sur le FortiAnalyzer. Chiffrement des communications entre les équipements et le FortiAnalyzer (SSL et IPSEC).
03
Inscription des équipements qui enverront leurs logs sur le FortiAnalyzer (1 heure)
1h- Travaux pratiques : Configuration des équipements pour envoyer des logs au FortiAnalyzer. Vérification de la connectivité entre les équipements et le FortiAnalyzer. Validation de la réception des logs sur le FortiAnalyzer
04
Les logs et les archives (2 heures)
2h- Travaux pratiques : Visualisation des logs reçus par le FortiAnalyzer. Analyse des différents types de logs, y compris les logs de sécurité et d'événements. Utilisation de l'archive de contenu pour stocker et organiser les logs. Mise en place de quotas disque pour chaque équipement pour gérer l'espace de stockage
05
Les rapports (1 heure)
1h- Travaux pratiques : Création d'un rapport personnalisé à partir des logs. Utilisation des données de logs pour générer des rapports. Programmation de rapports automatisés. Configuration d'alertes basées sur des événements spécifiques
CIBLES
Coordinateurs
Managers
Chefs de projets
PRÉREQUIS
- •Aucun
- •Facultatif : Avoir suivi la formation "Fortinet NSE 4 - FortiGate Security et Infrastructure"
PROCHAINES SESSIONS
15 sept.-15 sept. 2026
à Paris•Présentiel
1345€