Администрирование межсетевых экранов UserGate NGFW 7.X. Ускоренный курс (NGFW7 FT)
Курс UserGate NGFW 7 актуализирован под новую версию ПО uOS 7.4, что позволяет изучать функциональность решения с учётом наиболее свежих изменений платформы и работать с действительно актуальными сценариями настройки и администрирования.
Продолжительность курса составит 50 ак. часов, включая 10 дополнительных ак. час на самостоятельную работу слушателей со стендами
Кому следует посетить
Курс предназначен для системных инженеров и специалистов в области информационной безопасности, которым необходимо получить знания и навыки по работе с межсетевыми экранами UserGate
Предварительные требования:
Знания сетевых моделей ISO/OSI и TCP/IP
Знания основных сетевых протоколов IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других
Знания принципов работы протокола IP и IP-маршрутизации (статическая и динамическая маршрутизация, шлюз по умолчанию, IP-адресация, маска подсети)
Базовые знания процессов аутентификации и авторизации и соответствующих протоколов
Понимание концепций межсетевого экранирования
Опыт работы с операционными системами на базе Windows и/или Linux
Желательно обладать опытом работы в командной строке
Рекомендуем прослушать курс Введение в сетевую безопасность на базе продуктов UserGate (NGFW-INTRO)
Содержание курса
В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate, работающих под управлением операционной системы UGOS 7.X
Курс рекомендуется слушателям, которые обладают необходимой предварительной подготовкой и готовы проходить обучение в интенсивном формате.
Подробно разбираются такие темы как:
Установка и первоначальная настройка системы UserGate;
Создание кластеров конфигурации и обеспечение отказоустойчивости;
Формирование политики безопасности;
Инспектирование SSL-трафика;
Контроль доступа пользователей
Настройка системы предотвращения вторжений;
Настройка VPN-туннелей и других функций защиты;
Журналирование и анализ событий с использованием UserGate Log Analyzer.
Даты и регистрация
Онлайн тренинг
Очный формат
Гарантированные курсы
Гарантирован при получении Вашей заявки
Программа курса
Модуль 1. Установка и базовая настройка
- Обзор продуктов UserGate
- Межсетевые экраны UserGate
- Экосистема UserGate SUMMA
- Установка и базовая настройка
- Первоначальная настройка
- Интерфейсы администратора
- Обзор административных интерфейсов
- Графический интерфейс
- Интерфейс командной строки
- Общие сведения о лицензировании
- Процесс активации лицензии
- Работа с обновлениями
- Ролевая модель доступа
- Настройка ролевой модели
- Лабораторная работа 1.1 «Установка и базовая настройка»
-
- Знакомство со стендом
Модуль 2. Кластеры
- Кластер конфигурации
- Обзор кластеров UserGate
- Настройка кластера конфигурации
- Отказоустойчивый кластер
- Протоколы отказоустойчивости первого хопа (FHRP)
- Концепции кластера отказоустойчивости
- Настройка кластера отказоустойчивости
- Лабораторная работа 2.1 «Кластеры»
-
- Настройка кластера конфигурации
Модуль 3. Сетевая конфигурация
- Зоны и сетевые интерфейсы
- Маршрутизация
- Шлюзы
- Виртуальные маршрутизаторы
- Статическая и динамическая маршрутизация
- Сетевые сервисы
- DNS
- DHCP
- Сетевая диагностика
- Мониторинг сети
- Протокол LLDP
- Лабораторная работа 3.1 «Сетевая конфигурация»
- Маршрутизация
-
- Настройка DNS и DHCP
Модуль 4. Политики сети
- Обзор политик
- Обработка трафика на NGFW
- Обработка трафика на DCFW
- Библиотека
- Сценарии
- Политика межсетевого экрана
- Правила политики межсетевого экрана
- Идентификация приложений
- NAT и PBR
- Правила NAT
- Маршрутизация с использованием политик (PBR)
- Балансировка нагрузки
- Управление пропускной способностью
- Лабораторная работа 4.1 «Политики сети»
-
- Работа с библиотеками
Модуль 5. Сертификаты и инспектирование SSL
- Применение сертификатов в NGFW
- Цифровые сертификаты
- Настройка сертификатов на NGFW
- Инспектирование SSL
- Обзор SSL/TLS
- Настройка инспектирования SSL
- Отправка дешифрованного трафика на внешние системы
- Инспектирование SSH
- Обзор SSH
- Настройка инспектирования SSH
- Лабораторная работа 5.1 «Сертификаты и инспектирование SSL»
-
- Цифровые сертификаты
Модуль 6. Идентификация пользователей
- Компоненты идентификации пользователей
- Способы идентификации
- Серверы аутентификации
- Профили аутентификации
- Технология UserID
- Обзор UserID
- Настройка UserID
- Captive-портал
- Локальные пользователи и агенты авторизации
- Идентификация по атрибутам
- Лабораторная работа 6.1 «Идентификация пользователей»
-
- Технология UserID
Модуль 7. Политика безопасности
- Обзор политики безопасности
- Обработка трафика при включённых функциях политик безопасности на NGFW
- Компоненты политики безопасности
- Настройка политик безопасности
- Настройка фильтрации контента и веб-безопасности
- Система обнаружения вторжений
- Лабораторная работа 7.1 «Политика безопасности»
-
- Фильтрация контента
Модуль 8. Технологии предоставления удалённого доступа – I
- Обзор технологий предоставления удалённого доступа
- VPN-туннели
- Способы публикации ресурсов
- Настройка VPN-туннеля сайт-сайт
- Настройка VPN-туннелей удалённого доступа
- Лабораторная работа 8.1 «Технологии предоставления удалённого доступа – I»
-
- Настройка IKEv2 VPN-туннеля сайт-сайт
Модуль 9. Технологии предоставления удалённого доступа – II
- Настройка веб-портала
- Настройка reverse-прокси
- Лабораторная работа 9.1 «Технологии предоставления удалённого доступа – II»
-
- Веб-портал
Модуль 10. Мониторинг, поиск и устранение неисправностей
- Средства диагностики и мониторинга
- Оповещение и SNMP
- Работа с журналами
- Отчёты
- Техническая поддержка и устранение неисправностей
- Работа со службой технической поддержки UserGate
- Решение типовых проблем
- Лабораторная работа 10.1 «Мониторинг, журналы, отчётность»
-
- Средства диагностики и мониторинга