Администрирование межсетевых экранов UserGate 7 (NGFW7)
Курс UserGate NGFW 7 актуализирован под новую версию ПО uOS 7.4, что позволяет изучать функциональность решения с учётом наиболее свежих изменений платформы и работать с действительно актуальными сценариями настройки и администрирования.
Кому следует посетить
Курс предназначен для системных инженеров и специалистов в области информационной безопасности, которым необходимо получить знания и навыки по работе с межсетевыми экранами UserGate
Предварительные требования:
Знания сетевых моделей ISO/OSI и TCP/IP
Знания основных сетевых протоколов IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других
Знания принципов работы протокола IP и IP-маршрутизации (статическая и динамическая маршрутизация, шлюз по умолчанию, IP-адресация, маска подсети)
Базовые знания процессов аутентификации
И авторизации и соответствующих протоколов
Понимание концепций межсетевого экранирования
Опыт работы с операционными системами на базе Windows и/или Linux
Желательно обладать опытом работы в командной строке
Рекомендуем прослушать курс Введение в сетевую безопасность на базе продуктов UserGate (NGFW-INTRO)
Содержание курса
В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate, работающих под управлением операционной системы UGOS 7.X
Подробно разбираются такие темы как:
Установка и первоначальная настройка системы UserGate;
Создание кластеров конфигурации и обеспечение отказоустойчивости;
Формирование политики безопасности;
Инспектирование SSL-трафика;
Контроль доступа пользователей
Настройка системы предотвращения вторжений;
Настройка VPN-туннелей и других функций защиты;
Журналирование и анализ событий с использованием UserGate Log Analyzer.
Даты и регистрация
Онлайн тренинг
Очный формат
Гарантированные курсы
Гарантирован при получении Вашей заявки
Программа курса
Модуль 1. Установка и базовая настройка
- Обзор продуктов UserGate
- Межсетевые экраны UserGate
- Экосистема UserGate SUMMA
- Установка и базовая настройка
- Первоначальная настройка
- Интерфейсы администратора
- Обзор административных интерфейсов
- Графический интерфейс
- Интерфейс командной строки
- Общие сведения о лицензировании
- Процесс активации лицензии
- Работа с обновлениями
- Ролевая модель доступа
- Настройка ролевой модели
Модуль 2. Лабораторная работа 1.1 «Установка и базовая настройка»
- Знакомство со стендом
- Базовая конфигурация
- Настройка ролевой модели
- Экспорт и импорт конфигурации
- Настройка DCFW в филиале
Модуль 3. Кластеры
- Кластер конфигурации
- Обзор кластеров UserGate
- Настройка кластера конфигурации
- Отказоустойчивый кластер
- Протоколы отказоустойчивости первого хопа (FHRP)
- Концепции кластера отказоустойчивости
- Настройка кластера отказоустойчивости
Модуль 4. Лабораторная работа 2.1 «Кластеры»
- Настройка кластера конфигурации
- Настройка отказоустойчивости кластера
Модуль 5. Сетевая конфигурация
- Зоны и сетевые интерфейсы
- Маршрутизация
- Шлюзы
- Виртуальные маршрутизаторы
- Статическая и динамическая маршрутизация
- Сетевые сервисы
- DNS
- DHCP
- Сетевая диагностика
- Мониторинг сети
- Протокол LLDP
Модуль 6. Лабораторная работа 3.1 «Сетевая конфигурация»
- Маршрутизация
- Настройка DNS и DHCP
- Сетевая диагностика
- Компоненты UserGate SUMMA
Модуль 7. Политики сети
- Обзор политик
- Обработка трафика на NGFW
- Обработка трафика на DCFW
- Библиотека
- Сценарии
- Политика межсетевого экрана
- Правила политики межсетевого экрана
- Идентификация приложений
- NAT и PBR
- Правила NAT
- Маршрутизация с использованием политик (PBR)
- Балансировка нагрузки
- Управление пропускной способностью
Модуль 8. Лабораторная работа 4.1 «Политики сети»
- Работа с библиотеками
- Правила межсетевого экрана
- Трансляция адресов
- Балансировка
- Правила пропускной способности и сценарии
Модуль 9. Сертификаты и инспектирование SSL
- Применение сертификатов в NGFW
- Цифровые сертификаты
- Настройка сертификатов на NGFW
- Инспектирование SSL
- Обзор SSL/TLS
- Настройка инспектирования SSL
- Отправка дешифрованного трафика на внешние системы
- Инспектирование SSH
- Обзор SSH
- Настройка инспектирования SSH
Модуль 10. Лабораторная работа 5.1 «Сертификаты и инспектирование SSL»
- Цифровые сертификаты
- Инспектирование SSL и SSH
Модуль 11. Идентификация пользователей
- Компоненты идентификации пользователей
- Способы идентификации
- Серверы аутентификации
- Профили аутентификации
- Технология UserID
- Обзор UserID
- Настройка UserID
- Captive-портал
- Локальные пользователи и агенты авторизации
- Идентификация по атрибутам
Модуль 12. Лабораторная работа 6.1 «Идентификация пользователей»
- Технология UserID
- Captive-портал
- Локальные пользователи и агент аутентификации
Модуль 13. Политика безопасности
- Обзор политики безопасности
- Обработка трафика при включённых функциях политик безопасности на NGFW
- Компоненты политики безопасности
- Настройка политик безопасности
- Настройка фильтрации контента и веб-безопасности
- Система обнаружения вторжений
Модуль 14. Лабораторная работа 7.1 «Политика безопасности»
- Фильтрация контента
- Система обнаружения вторжений
Модуль 15. Технологии предоставления удалённого доступа – I
- Обзор технологий предоставления удалённого доступа
- VPN-туннели
- Способы публикации ресурсов
- Настройка VPN-туннеля сайт-сайт
- Настройка VPN-туннелей удалённого доступа
Модуль 16. Лабораторная работа 8.1 «Технологии предоставления удалённого доступа – I»
- Настройка IKEv2 VPN-туннеля сайт-сайт
- Настройка IKEv2 VPN-туннеля удалённого доступа
- Настройка L2TP/IPsec VPN-туннеля сайт-сайт
- Настройка L2TP/IPsec VPN-туннеля удалённого доступа
Модуль 17. Технологии предоставления удалённого доступа – II
- Настройка веб-портала
- Настройка reverse-прокси
Модуль 18. Лабораторная работа 9.1 «Технологии предоставления удалённого доступа – II»
- Веб-портал
- Reverse-прокси
Модуль 19. Мониторинг, поиск и устранение неисправностей
- Средства диагностики и мониторинга
- Оповещение и SNMP
- Работа с журналами
- Отчёты
- Техническая поддержка и устранение неисправностей
- Работа со службой технической поддержки UserGate
- Решение типовых проблем
Модуль 20. Лабораторная работа 10.1 «Мониторинг, журналы, отчётность»
- Средства диагностики и мониторинга
- Журналы и отчёты