ВЕНДОРЫ
Курсы по вендорам
Скрыть

Введение в сетевую безопасность на базе продуктов UserGate (UG.INTRO)

Ускорьте свой профессиональный рост с практическими вебинарами Фаст Лейн! Мы приглашаем специалистов и руководителей ИТ-направлений на серию открытых вебинаров, посвящённых практическим аспектам работы с современными технологиями. Смотреть
UG.INTRO
Очный формат:
Длительность: 5 дней
Цена: 75 000₽
цена указана без НДС 5%
Даты
Онлайн тренинг
Длительность: 5 дней
Цена: 75 000₽
цена указана без НДС 5%
Даты

Кому следует посетить

Начинающие сетевые инженеры
Сетевые администраторы
Системные инженеры
Технические специалисты отдела эксплуатации сети
Специалисты отдела мониторинга и реагирования на инциденты информационной безопасности
Предварительные требования:
Навыки работы с ОС ПК
Базовые знания об IP-адресах
Общее понимание принципов работы TCP/IP-сетей
Содержание курса В данном курсе рассматриваются основы построения корпоративных TCP/IP-сетей и принципы их защиты
Подробно разбираются такие темы как:
базовые концепции организации TCP/IP-сетей, принципы передачи данных между устройствами, модель OSI
принципы работы протокола Ethernet, коммутация трафика
адресация протокола IPv4
принципы маршрутизации трафика, построение таблицы маршрутизации
основы работы протокола динамической маршрутизации OSPF
защита сети с помощью межсетевого экрана нового поколения
принципы инспектирования трафика межсетевым экраном UserGate
механизмы трансляции сетевых адресов
криптографические алгоритмы, технологии VPN
построение защищенных туннелей для объединения офисов в единую сеть и для подключения удаленных пользователей

Даты и регистрация

Онлайн тренинг
Очный формат
Гарантированные курсы Гарантирован при получении Вашей заявки
13.04—17.04.2026
UG.INTRO
Это FLEX курс Онлайн
01.06—05.06.2026
UG.INTRO
Это FLEX курс Онлайн
20.07—24.07.2026
UG.INTRO
Это FLEX курс Онлайн
13.04—17.04.2026
UG.INTRO
Это FLEX курс г. Санкт-Петербург / очная форма
01.06—05.06.2026
UG.INTRO
Это FLEX курс г. Москва / очная форма
20.07—24.07.2026
UG.INTRO
Это FLEX курс г. Санкт-Петербург / очная форма
Программа курса
Модуль 1.
  • Принципы передачи данных между устройствами
    • архитектура сети;
    • модель OSI;
    • стек TCP/IP;
    • инкапсуляция и декапсуляция.
  • Функции канального уровня модели OSI
    • стандарт Ethernet;
    • MAC-адрес;
    • коммутаторы канального уровня (L2-коммутаторы);
    • принципы работы коммутатора.
  • Функции сетевого уровня модели OSI
    • протокол IP;
    • бесклассовая IP-адресация;
    • ICMP.
  • Знакомство с интерфейсом межсетевого экрана UserGate
    • подключение к межсетевому экрану UserGate;
    • графический интерфейс (GUI);
    • интерфейс командной строки (CLI).
  • Процесс передачи данных по сети
    • протокол ARP;
    • шлюз по умолчанию.
  • Функции транспортного уровня модели OSI
    • протоколы TCP и UDP.
  • Протоколы прикладного уровня модели OSI
    • DHCP;
    • DNS;
    • SSH;
    • HTTP.
  • Лабораторная работа 1.1. «Базовая настройка стенда»
    • адресация протокола IPv4;
    • знакомство со стендом;
    • знакомство с UserGate NGFW;
    • знакомство с маршрутизатором VyOS.
  • Лабораторная работа 1.2. «Механизмы передачи данных в локальной сети»
    • анализ работы ARP;
    • сетевые сервисы DNS и DHCP;
    • знакомство со структурой пакета HTTP.
Модуль 2.
  • Построение таблицы маршрутизации
    • таблица маршрутизации;
    • выбор маршрута в таблице.
  • Статическая маршрутизация
    • статические маршруты на межсетевом экране UserGate;
    • маршрут по умолчанию.
  • Протокол OSPF
    • динамическая маршрутизация;
    • OSPF:
    • настройка OSPF на МЭ UserGate.
  • Лабораторная работа 2.1. «Основы IP-маршрутизации»
    • таблица маршрутизации;
    • статическая маршрутизация.
  • Лабораторная работа 2.2. «Внедрение протокола OSPF»
    • базовая настройка OSPF с одной областью;
    • дополнительные настройки OSPF.
Модуль 3.
  • Комплексные атаки на ИТ-инфраструктуру
    • ключевые термины в области ИБ;
    • методология целенаправленной атаки (Advanced Persistent Threat, APT);
    • технические средства защиты.
  • Атаки на сетевую инфраструктуру
    • распространённые техники;
    • манипуляция сетевыми протоколами.
  • Предотвращение угроз сетевой безопасности
    • контроль доступа;
    • протоколы ААА;
    • IEEE 802.1X;
    • защита сетевых устройств.
Модуль 4.
  • Функции межсетевого экрана
    • принципы фильтрации трафика: проблемы и решения;
    • Next-Generation Firewall (NGFW).
  • Обзор UserGate NGFW
    • экосистема продуктов UserGate SUMMA;
    • межсетевой экран нового поколения;
    • варианты поставки.
  • Способы внедрения UserGate NGFW
    • способы внедрения одного узла;
    • внедрение нескольких узлов.
  • Зоны и библиотеки элементов
    • зоны;
    • библиотеки элементов.
  • Политики сети
    • правила межсетевого экрана;
    • идентификация приложений;
    • система обнаружения вторжений.
  • NAT
    • способы трансляции адресов;
    • настройка правил SNAT.
  • Обзор политик безопасности
    • компоненты политики безопасности.
  • Обзор идентификации пользователей
    • способы идентификации.
  • Лабораторная работа 3.1. «Инспекция трафика с помощью NGFW UserGate»
    • правила межсетевого экрана;
    • система обнаружения вторжений;
    • трансляция адресов;
    • дополнительные настройки безопасности.
  • Лабораторная работа 3.2. «Политики безопасности на NGFW UserGate»
    • инспекция SSL;
    • фильтрация контента.
Модуль 5.
  • Введение в криптографические алгоритмы
    • криптографические алгоритмы;
    • инфраструктура открытых ключей.
  • Технологии VPN
    • типы VPN;
    • стек протоколов IPsec;
    • L2TP/IPsec;
    • GRE/IPsec;
    • SSL/TLS.
  • Настройка VPN сайт–сайт на NGFW UserGate
    • алгоритм настройки сервера;
    • алгоритм настройки клиента.
  • Лабораторная работа 4.1. «Безопасность удалённых подключений»
    • настройка L2TP/IPsec VPN-туннеля сайт–сайт;
    • настройка L2TP/IPsec VPN-туннеля удалённого доступа.