Администрирование межсетевых экранов UserGate NGFW 7.X. Ускоренный курс (NGFW7FT)
Кому следует посетить
Курс «Администрирование межсетевых экранов UserGate NGFW 7.X. Ускоренный курс» (NGFW7FT) — это интенсивное практическое обучение для системных инженеров и специалистов по информационной безопасности, которым необходимо освоить установку, настройку и сопровождение межсетевых экранов UserGate NGFW 7.X на базе актуальной версии uOS 7.4. На курсе рассматриваются первоначальная настройка системы и ролевая модель доступа, создание кластеров конфигурации и отказоустойчивости, настройка сетевых интерфейсов, маршрутизации, DNS и DHCP, формирование сетевых политик, межсетевое экранирование, NAT, PBR, балансировка нагрузки и управление пропускной способностью, работа с цифровыми сертификатами, инспектирование SSL и SSH-трафика, идентификация пользователей с помощью UserID и Captive-портала, фильтрация контента, веб-безопасность и система предотвращения вторжений. Отдельное внимание уделяется настройке VPN-туннелей Site-to-Site и удалённого доступа, веб-портала и reverse-прокси, а также мониторингу, журналированию, отчётности, диагностике и устранению типовых неисправностей.
В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate, работающих под управлением операционной системы UGOS 7.X
Курс рекомендуется слушателям, которые обладают необходимой предварительной подготовкой и готовы проходить обучение в интенсивном формате.
Даты и регистрация
- Обзор продуктов UserGate
- Межсетевые экраны UserGate
- Экосистема UserGate SUMMA
- Установка и базовая настройка
- Первоначальная настройка
- Интерфейсы администратора
- Обзор административных интерфейсов
- Графический интерфейс
- Интерфейс командной строки
- Общие сведения о лицензировании
- Процесс активации лицензии
- Работа с обновлениями
- Ролевая модель доступа
- Настройка ролевой модели
- Лабораторная работа 1.1 «Установка и базовая настройка»
-
- Знакомство со стендом
- Кластер конфигурации
- Обзор кластеров UserGate
- Настройка кластера конфигурации
- Отказоустойчивый кластер
- Протоколы отказоустойчивости первого хопа (FHRP)
- Концепции кластера отказоустойчивости
- Настройка кластера отказоустойчивости
- Лабораторная работа 2.1 «Кластеры»
-
- Настройка кластера конфигурации
- Зоны и сетевые интерфейсы
- Маршрутизация
- Шлюзы
- Виртуальные маршрутизаторы
- Статическая и динамическая маршрутизация
- Сетевые сервисы
- DNS
- DHCP
- Сетевая диагностика
- Мониторинг сети
- Протокол LLDP
- Лабораторная работа 3.1 «Сетевая конфигурация»
- Маршрутизация
-
- Настройка DNS и DHCP
- Обзор политик
- Обработка трафика на NGFW
- Обработка трафика на DCFW
- Библиотека
- Сценарии
- Политика межсетевого экрана
- Правила политики межсетевого экрана
- Идентификация приложений
- NAT и PBR
- Правила NAT
- Маршрутизация с использованием политик (PBR)
- Балансировка нагрузки
- Управление пропускной способностью
- Лабораторная работа 4.1 «Политики сети»
-
- Работа с библиотеками
- Применение сертификатов в NGFW
- Цифровые сертификаты
- Настройка сертификатов на NGFW
- Инспектирование SSL
- Обзор SSL/TLS
- Настройка инспектирования SSL
- Отправка дешифрованного трафика на внешние системы
- Инспектирование SSH
- Обзор SSH
- Настройка инспектирования SSH
- Лабораторная работа 5.1 «Сертификаты и инспектирование SSL»
-
- Цифровые сертификаты
- Компоненты идентификации пользователей
- Способы идентификации
- Серверы аутентификации
- Профили аутентификации
- Технология UserID
- Обзор UserID
- Настройка UserID
- Captive-портал
- Локальные пользователи и агенты авторизации
- Идентификация по атрибутам
- Лабораторная работа 6.1 «Идентификация пользователей»
-
- Технология UserID
- Обзор политики безопасности
- Обработка трафика при включённых функциях политик безопасности на NGFW
- Компоненты политики безопасности
- Настройка политик безопасности
- Настройка фильтрации контента и веб-безопасности
- Система обнаружения вторжений
- Лабораторная работа 7.1 «Политика безопасности»
-
- Фильтрация контента
- Обзор технологий предоставления удалённого доступа
- VPN-туннели
- Способы публикации ресурсов
- Настройка VPN-туннеля сайт-сайт
- Настройка VPN-туннелей удалённого доступа
- Лабораторная работа 8.1 «Технологии предоставления удалённого доступа – I»
-
- Настройка IKEv2 VPN-туннеля сайт-сайт
- Настройка веб-портала
- Настройка reverse-прокси
- Лабораторная работа 9.1 «Технологии предоставления удалённого доступа – II»
-
- Веб-портал
- Средства диагностики и мониторинга
- Оповещение и SNMP
- Работа с журналами
- Отчёты
- Техническая поддержка и устранение неисправностей
- Работа со службой технической поддержки UserGate
- Решение типовых проблем
- Лабораторная работа 10.1 «Мониторинг, журналы, отчётность»
-
- Средства диагностики и мониторинга