Formation Stormshield Network Administrateur (NT-CSNA) Mixte : présentiel / à distance
Dernière mise à jour : 01/09/2026
Pré-inscription
Présentation
Cette formation vous permet d’acquérir les compétences nécessaires pour installer, configurer et administrer un pare-feu d’entreprise. À travers des ateliers pratiques, les participants apprendront à gérer la configuration réseau, les règles de filtrage et de translation d’adresses, la protection applicative, l’authentification des utilisateurs ainsi que la mise en œuvre de VPN IPSec et SSL pour sécuriser les communications.
Objectifs
- Prendre en main un firewall SNS et décrire son fonctionnement
- Configurer un firewall dans un réseau
- Définir et mettre en œuvre des politiques de filtrage et de routage
- Configurer un contrôle d'accès aux sites Web en HTTP et HTTPS (proxy)
- Configurer des politiques d'authentification
- Mettre en place différents types de réseaux privés virtuels (VPN IPSec et VPN SSL).
Public visé
Responsables informatique, administrateurs réseaux et techniciens informatique.
Prérequis
Avoir de bonnes connaissances en TCP/IP. Avoir suivi une formation IP au préalable est un plus.
Programme
Jour 1
- Enregistrement sur l'espace client et accès aux ressources techniques
- Initialisation du boîtier et présentation de l'interface d'administration
- Configuration système et droits d'administration
- Installation de la licence et mise à jour de la version du système
- Sauvegarde et restauration d'une configuration
Â
Module 1 : Prise en main du firewall
- Enregistrement sur l'espace client et accès aux ressources techniques
- Initialisation du boîtier et présentation de l'interface d'administration
- Configuration système et droits d'administration
- Installation de la licence et mise à jour de la version du système
- Sauvegarde et restauration d'une configuration
Â
Module 2 : Traces et supervisions
- Présentation des catégories de traces
- Supervision et graphiques d'historiques
Â
Module 3 : Les objets
- Notion d'objet et types d'objets utilisables
- Objets réseau et routeur
Â
Module 4 : Configuration réseau
- Modes de configuration d'un boîtier dans un réseau
- Types d'interfaces
- Ethernet
- Modem
- Bridge
- VLAN
- GRETAP
- Types de routage et priorités
Â
Jour 2
- Translation
- Sur flux sortant (déguisement)
- Sur flux entrant (redirection)
- Bidirectionnelle (translation un pour un)
Â
Module 5 : Translation d'adresses (NAT)
- Translation
- Sur flux sortant (déguisement)
- Sur flux entrant (redirection)
- Bidirectionnelle (translation un pour un)
Â
Module 6 : Filtrage
- Généralités sur le filtrage et notion de suivi de connexion (stateful)
- Présentation détaillée des paramètres d'une règle de filtrage
- Ordonnancement des règles de filtrage et de translation
Â
Module 7 : Protection applicative
- Mise en place du filtrage URL en HTTP et HTTPS
- Configuration de l'analyse antivirale et de l'analyse par détonation Breach Fighter
- Module de prévention d'intrusion et profils d'inspection de sécurité
Â
Jour 3
- Configuration des annuaires
- Présentation des différentes méthodes d'authentification
- LDAP
- Kerberos
- RADIUS
- Certificat SSL
- SPNEGO
- SSO
- Enrôlement d'utilisateurs
- Mise en place d'une authentification explicite via portail captif
Â
Module 8 : Utilisateurs et authentification
- Configuration des annuaires
- Présentation des différentes méthodes d'authentification
- LDAP
- Kerberos
- RADIUS
- Certificat SSL
- SPNEGO
- SSO
- Enrôlement d'utilisateurs
- Mise en place d'une authentification explicite via portail captif
Â
Module 9 : Les réseaux privés virtuels
- Concepts et généralités VPN IPSec (IKEv1 IKEv2)
- Site à site avec clé pré-partagée
- Virtual Tunneling Interface
Â
Module 10 : VPN SSL
- Principe de fonctionnement
- Configuration
Modalités pédagogiques
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
- Formation en présentiel
- En groupe (inter-entreprises ou intra-entreprise)
- En individuel (monitorat)
- En journée ou en cours du soir (sur demande spécifique)
- Formation en distanciel
- Distanciel synchrone
- Distanciel asynchrone
Moyens et supports pédagogiques
- Alternance d'apports théoriques et de mises en pratique contextualisées.
- Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
- Pédagogie immersive favorisant une mise en application immédiate des compétences.
- Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
- Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
- Supports de cours, ressources documentaires et références mis à disposition par le formateur
Modalités d'évaluation et de suivi
En amont de la formation (évaluation en ligne dans l'extranet apprenant)
- Recueil des besoins et des attentes des participants.
- Auto-positionnement permettant d'évaluer le niveau initial des apprenants.
Â
Tout au long de la formation
- Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.
À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)
- Auto-positionnement afin de mesurer l'acquisition des compétences visées.
- Validation de l'acquisition des compétences par le formateur
- Questionnaire de satisfaction « à chaud » à l'issue de la formation
- Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.
Informations sur l'admission
Nous consulter.
Modalités d'admission
- Admission sans disposition particulière
Accessibilité
Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.