Курс предназначен для технических специалистов, которые занимаются настройкой и управлением межсетевых экранов с использованием программного обеспечения UserGate 6.
Курс проводится опытными специалистами в области информационной безопасности и сетевого администрирования. Программа предоставляет участникам необходимые знания и навыки для эффективного управления межсетевыми экранами и обеспечения безопасности сети.
• Специалисты по информационной безопасности;
• Системные инженеры;
• Сетевые инженеры.
• Знать основные принципы работы межсетевых экранов и их роль в защите сетей.
• Уметь устанавливать, управлять и обновлять программное обеспечение UserGate 6.
• Знать настройку правил фильтрации трафика и ролей пользователей.
• Проводить мониторинг и анализ сетевой активности с использованием UserGate 6.
• Осуществлять резервное копирование и восстановление конфигураций.
• Знать основы безопасности сети и защиты от угроз.
• Уметь разрабатывать и реализовывать политики безопасности с использованием UserGate 6.
• Уметь оптимизировать сетевой трафик и повышать производительность сети.
• Уметь решать проблемы сетевой безопасности и проактивно обнаруживать потенциальные угрозы.
• Выполнять настройку VPN-туннелей Site-to-Site и удаленного доступа;
После завершения курса выпускники будут готовы успешно администрировать и обеспечивать безопасность сетей с помощью UserGate 6.
• Опыт системного администрирования;
• Знания сетевых технологий: ISO OSI, TCP/IP, маршрутизация, коммутация;
• Базовые знания протоколов сетевого уровня;
• Начальный опыт работы с межсетевыми экранами или эквивалентная подготовка.
Модуль 1 «Обзор и архитектура»
• Современные угрозы и защита от них
• О компании UserGate
• Обзор продуктов Архитектура
Модуль 2 «Установка и базовая настройка»
• Установка
• Интерфейсы администратора
• Лицензирование
• Ролевая модель доступа
Лабораторная работа. Знакомство с интерфейсом и базовая конфигурация.
Лабораторная работа. Ролевая модель доступа.
Модуль 3 «Сетевая конфигурация»
• Зоны
• Сетевые интерфейсы
• Маршрутизация
• Сетевые сервисы
Лабораторная работа. Настройка шлюзов.
Лабораторная работа. Настройка протокола OSPF.
Лабораторная работа. Настройка DHCP.
Лабораторная работа. Настройка DNS-прокси.
Модуль 4 «Кластеры»
• Кластер конфигурации
• Кластер отказоустойчивости
Лабораторная работа. Кластер конфигурации.
Лабораторная работа. Кластер отказоустойчивости.
Модуль 5 «Политики сети»
• Обзор политик сети
• Библиотеки элементов
• Политика межсетевого экрана
• NAT и маршрутизация
• Балансировка нагрузки
• Управление пропускной способностью
Лабораторная работа. Работа с библиотекой элементов
Лабораторная работа. Базовая политика межсетевого экрана и Source NAT (SNAT)
Лабораторная работа. Настройка политики межсетевого экрана
Лабораторная работа. Настройка Policy-Based Routing
Лабораторная работа. Настройка Destination NAT (DNAT)
Лабораторная работа. Балансировка нагрузки
Модуль 6 «Сертификаты и инспектирование SSL»
• Цифровые сертификаты
• Инспектирование SSL
Лабораторная работа. Установка сертификатов корпоративного удостоверяющего центра
Лабораторная работа. Настройка политики инспектирования SSL
Модуль 7 «Идентификация пользователей»
• Пользователи и группы
• Идентификация пользователей
Лабораторная работа. Настройка Captive-портала
Лабораторная работа. Установка агента авторизации Windows
Лабораторная работа. Авторизация пользователей по IP-адресу
Модуль 8 «Политика безопасности»
• Обзор политики безопасности
• Фильтрация контента
• Веб-безопасность
• Система обнаружения и предотвращения вторжений
• Сценарии
• Защита от DoS-атак
• Прочие средства защиты
Лабораторная работа. Настройка политики безопасности
Модуль 9 «VPN»
• Обзор технологий VPN
• Site-to-Site
• Remote Access
Лабораторная работа. Настройка VPN-туннеля удаленного доступа
Лабораторная работа. Настройка VTP-туннеля Site-to-Site
Лабораторная работа. Настройка SSL VPN
Модуль 10 «Мониторинг, журналы отчетность»
• Диагностика и мониторинг
• Журналы, отчеты и техническая поддержка
Лабораторная работа. Работа с журналами
Лабораторная работа. Формирование отчетов
Модуль 11 «Централизованное управление»
• Архитектура UserGate Management Center (UGMC)
• Установка и базовая настройка
• Управление межсетевыми экранами UserGate
Лабораторная работа. Подключение межсетевого экрана к UGMC