Réf. : DN-33409
Durée : 3 jours
Tarif : 2990,00  HT

Introduction à la formation

La solution de contrôle d’accès réseau FortiNAC

Offre une visibilité totale et un contrôle absolu sur l’ensemble des équipements connectés à votre infrastructure, qu’ils soient filaires, sans fil ou issus de l’IoT (objets connectés). Ce cursus officiel permet d’optimiser la découverte automatisée des terminaux, d’implémenter des politiques d’authentification fortes et de déployer une segmentation dynamique en temps réel. Internaliser la maîtrise de FortiNAC constitue un choix stratégique majeur pour votre souveraineté cyber : vos équipes deviennent capables d’identifier instantanément chaque machine sur le réseau et d’isoler immédiatement un appareil suspect à la source, sans subir les délais d’intervention critiques d’un prestataire externe.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Configurer un système FortiNAC-F pour assurer la visibilité du réseau
    Exploiter les capacités de contrôle pour l’accès au réseau et l’application automatisée des politiques
  • Intégrer FortiNAC-F dans la Security Fabric de Fortinet
  • Combiner les fonctions de visibilité et de contrôle avec les intégrations de dispositifs de sécurité pour automatiser les réponses aux risques de sécurité.

 

Contenu de la formation

1. FortiNAC – Prise en main
  • Présentation de l’architecture (Control & Application Server).
  • Configuration initiale et installation du certificat.
  • Navigation dans l’interface d’administration (GUI) et CLI.
2. Obtenir une visibilité accrue sur le réseau
  • Inventaire temps réel des terminaux connectés (Qui, Quoi, Où, Quand).
  • Méthodes de découverte : SNMP, CLI, Syslog et API.
  • Cartographie de la topologie réseau et des ports de commutateurs.
3. Identification et classification des Rogues
  • Détection automatique des équipements inconnus (Rogues).
  • Profilage dynamique des terminaux (Fingerprinting) par types d’appareils (IoT, Caméras, BYOD).
  • Processus d’isolation immédiate des hôtes non autorisés.
4. Visibilité, logs et rapports
  • Monitoring des événements réseau et alertes de sécurité.
  • Analyse des journaux système et audits de connexion.
  • Génération de rapports de conformité et de tableaux de bord personnalisés.
5. Réseaux logiques, Security Fabric et tags firewall
  • Création de réseaux logiques pour abstraire l’infrastructure physique.
  • Intégration à la Fortinet Security Fabric.
  • Utilisation des Firewall Tags pour synchroniser dynamiquement les politiques FortiGate.
6. Contrôle basé sur l’état
  • Évaluation de la posture de sécurité (Compliance).
  • Vérification de l’état des terminaux (Antivirus actif, correctifs OS).
  • Gestion des agents persistants et non-persistants.
7. Politiques de sécurité
  • Création de règles d’accès basées sur le rôle de l’utilisateur ou le type d’appareil.
  • Affectation dynamique de VLANs (Dynamic VLAN Steering).
  • Hiérarchisation et évaluation des politiques de sécurité.
8. Gestion des invités et prestataires
  • Mise en place du portail captif pour l’auto-enregistrement.
  • Flux d’approbation par parrainage (Sponsorship).
  • Limitation de la durée d’accès et isolation du trafic « Guest ».
9. Suite d’intégration
  • Intégration avec des solutions tierces (MDM, LDAP/AD, SIEM).
  • Communication avec les commutateurs et points d’accès multi-constructeurs.
  • Utilisation des connecteurs pour enrichir le contexte utilisateur.
10. Automatisation de la sécurité
  • Déclenchement de réponses automatiques (Quarantaine) lors de détection d’anomalies.
  • Interopérabilité avec FortiGate et FortiAnalyzer pour une défense coordonnée.
  • Création de Playbooks pour réduire le temps de réaction (MTTR).
Validation des acquis
  • Mise en situation avec gestion et déploiement de FortiNAC
  • Application des politiques de sécurité 
  • Détection et correction d’une anomalie réseau simulée.
  • Examen final et recommandations du formateur
Profil formateur :
  • Tous nos formateurs sont:

Des experts certifiés par Fortinet, garantissant une connaissance approfondie de la Security Fabric, ils détiennent les titres FCSS (Solution Specialist) ou FCX (Expert), les niveaux les plus élevés du cursus Fortinet.et des  praticiens du terrain :Spécialisation Fortinet (Niveau NSE 5)

Spécialisation Fortinet (Niveau NSE 5)
  • SECURE NETWORKING
    • FortiManager (2 jours) :Centralisation de la configuration, déploiement massif et automatisation des parcs FortiGate.
  •   CLOUD SECURITY
    • FortiWeb (3 jours) :Protection avancée des applications Web (WAF) contre les vulnérabilités OWASP et sécurisation des APIs.
    • FortiAnalyzer (2 jours) :Centralisation des logs, rapports de conformité et analyse de sécurité pour la réponse sur incident.
  • ADMISTRATOR 
    • Fortigate Administrator (4 jours): Implémentation du paramétrage de base réseau à partir de la configuration usine

 

Public

  • Administrateurs de réseau et de sécurité,
  • Managers et les autres membres des SI

Pré-requis

Connaissances réseau indispensables

  • Commutation et Routage : Maîtrise avancée des concepts de commutation (Switching) et de routage IP.
  • Segmentation : Compréhension approfondie de la gestion des VLANs et des architectures de réseaux locaux (LAN/WLAN) multi-constructeurs.

Sécurité et Authentification

  • Protocoles d’accès : Solides notions sur le standard 802.1X (indispensable pour le contrôle d’accès).
  • Services d’identité : Compréhension opérationnelle du fonctionnement des serveurs RADIUS et des annuaires d’entreprise (LDAP / Active Directory).

Recommandation éditeur

  • Il est fortement conseillé de posséder un niveau technique équivalent au titre Fortinet Certified Professional (FCP) Network Security (anciennement NSE 4). Cette base facilite grandement l’intégration et la synchronisation de FortiNAC avec la Security Fabric Fortinet.

Méthodes pédagogiques

 

  • Alternance théorie et pratique : Les sessions combinent des explications conceptuelles (40 %) et des mises en situation concrètes (60 %).
  • Labs officiels éditeur : Réalisation des travaux pratiques sur les maquettes et infrastructures techniques officielles fournies par Exclusive Networks.
  • Scénarios réels : Apprentissage basé sur des cas concrets de production, des simulations de pannes (troubleshooting) et des contextes de contrôle d’accès réseau critiques.
  • Documentation : Remise des supports de cours éditeurs officiels mis à jour selon les dernières versions logicielles.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33409
Durée : 3 jours
Tarif : 2990,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 3 jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

20/10/2026
24/11/2026
15/03/2027
21/04/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre