Descripción
Descripción del curso
El curso proporciona los conocimientos teóricos y las habilidades prácticas necesarias para desplegar, gestionar y diagnosticar el entorno Check Point Maestro. Cubre la tecnología de seguridad de red a hiperescala, incluyendo la arquitectura del Maestro Hyperscale Orchestrator (MHO), los Security Group Modules (SGMs) y la gestión de Security Groups.
Se trabaja con la distribución del tráfico entre SGMs, la configuración de entornos Dual Orchestrator y Dual Site, el uso de las herramientas de diagnóstico y la interfaz de línea de comandos específica de Maestro.
El curso cubre también la incorporación de VSX al entorno Maestro y las técnicas de troubleshooting para resolver los problemas más comunes en despliegues Maestro a escala empresarial.
La formación cubre el despliegue y operación de seguridad de red a hiperescala con Check Point Maestro.
Temario
Módulo 1. Introducción a Check Point Maestro
- Demanda de plataformas de seguridad escalables
- Tecnología hyperscale de Maestro
- Características y componentes principales del sistema Maestro
- Maestro Security Groups (SGs), Single Management Object (SMO) y SMO Master
- Tipos de interfaces en un despliegue Maestro: uplink y downlink
- Configuraciones VLAN para puertos uplink
- Pasos básicos de una implementación inicial Maestro
Módulo 2. Maestro Security Groups
- Creación y gestión de Security Groups
- Asignación de SGMs a Security Groups
- Flujo de tráfico y distribución entre SGMs
- Layer 4 Distribution: cuándo activarla y consideraciones
- Correction Layer: función y comportamiento
Módulo 3. Entorno Dual Orchestrator
- Arquitectura de alta disponibilidad con dos MHOs
- Configuración del entorno Dual Orchestrator
- Sincronización entre orquestadores
Módulo 4. Uso de la CLI y WebUI
- Comandos globales de Maestro y comandos de Security Group
- LLDP: uso y diagnóstico de conectividad
- Gestión mediante WebUI del MHO
- Distribución de archivos a todos los componentes
Módulo 5. Trabajo con Security Group Modules
- Gestión de SGMs: adición, eliminación y verificación
- Verificación del estado mediante self-tests
- Actualización de firmware en Maestro
Módulo 6. Flujo de tráfico
- Distribución del tráfico: modos y algoritmos
- Procesamiento de paquetes en el entorno Maestro
- Gestión de conexiones y sincronización
Módulo 7. Diagnóstico del sistema
- Herramientas de diagnóstico principales: asg monitor, asg stat
- Análisis de logs y archivos de configuración
- Troubleshooting de problemas de conectividad y rendimiento
Módulo 8. Entorno Dual Site
- Arquitectura Dual Site para continuidad de negocio
- Configuración del número de sites
- Site-sync y políticas de failover
Módulo 9. Incorporación de VSX
- VSX en entornos Maestro: consideraciones y licencias
- Configuración de Virtual Systems en Maestro
Módulo 10. Troubleshooting
- Metodología de troubleshooting para Maestro
- Problemas comunes y su resolución
- Escalado de casos a Check Point support
Qué aprenderá
Al finalizar el curso, el alumno será capaz de:
- Describir la arquitectura y componentes del sistema Check Point Maestro
- Crear y gestionar Security Groups con múltiples SGMs
- Configurar entornos Dual Orchestrator y Dual Site
- Usar la CLI y WebUI de Maestro para la gestión del entorno
- Diagnosticar problemas con las herramientas de diagnóstico de Maestro
- Actualizar firmware e incorporar VSX al entorno Maestro
A quién va dirigido
- Profesionales IT que dan soporte a la solución de seguridad de red hyperscale Check Point Maestro
- Administradores y resellers de Check Point que trabajan con la certificación CCME
Nivel de experiencia requerido
Fundamentos de Unix/Linux, redes TCP/IP, seguridad de red y experiencia con Check Point. Se recomienda disponer de la certificación Check Point Certified Security Expert (CCSE) antes de abordar este curso.
Certificación
Examen oficial: 156-836 — Check Point Certified Maestro Expert (CCME). La superación del examen otorga la certificación CCME y contribuye hacia las certificaciones Check Point Certified Security Master (CCSM) y CCSM Elite.
Preguntas frecuentes
¿Qué cubre el curso CCME de Check Point Maestro?
Cubre la arquitectura de Maestro con MHO y SGMs, creación y gestión de Security Groups, distribución del tráfico, entornos Dual Orchestrator y Dual Site, CLI y WebUI de Maestro, diagnóstico del sistema y incorporación de VSX.
¿El curso está bonificado por FUNDAE?
Sí. Nextraining gestiona gratuitamente la bonificación FUNDAE para empresas que contraten el curso.
¿Qué certificación previa se recomienda para este curso?
Se recomienda disponer de la certificación Check Point Certified Security Expert (CCSE) antes de abordar el curso CCME.

