Администрирование межсетевых экранов UserGate NGFW 7.X (UG.NGFW7 I)
Кому следует посетить
Курс предназначен для системных инженеров и специалистов в области информационной безопасности, которым необходимо получить знания и навыки по работе с межсетевыми экранами UserGate NGFW 7.X.
Предварительные требования:
Знание сетевых моделей ISO/OSI и TCP/IP
Знание основных сетевых протоколов: IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других
Понимание принципов IP-маршрутизации: статической и динамической, IP-адресации, масок подсети, шлюза по умолчанию
Базовое понимание аутентификации, авторизации и соответствующих протоколов
Понимание концепций межсетевого экранирования
Опыт работы с Windows и/или Linux
Базовое понимание PKI и цифровых сертификатов
Опыт работы в командной строке — желательно
Цели курса
УМЕТЬ:
- устанавливать систему и выполнять первоначальную настройку;
- создавать кластеры конфигурации и отказоустойчивости;
- настраивать правила межсетевого экрана и NAT;
- формировать политику безопасности, в том числе с инспектированием SSL;
- настраивать контроль доступа пользователей;
- разворачивать VPN-туннели разных типов;
- вести журналирование с помощью UserGate Log Analyzer.
Содержание курса
Курс посвящён установке и настройке межсетевых экранов UserGate NGFW на операционной системе uOS 7.X
Даты и регистрация
Онлайн тренинг
Очный формат
Гарантированные курсы
Гарантирован при получении Вашей заявки
Программа курса
Модуль 1. Внедрение межсетевого экрана UserGate NGFW
- Обзор межсетевых экранов UserGate NGFW
- Установка ПАК и развёртывание виртуальной платформы
- Интерфейсы администратора
- Лицензирование и обновления
-
- Лабораторная работа 1.1. «Знакомство с лабораторным стендом»
Модуль 2. Базовая настройка
- Ролевая модель доступа администраторов
- Концепция зон и параметры настройки зон
- Сетевые интерфейсы
- Маршрут по умолчанию (шлюз)
- Сетевая диагностика
- Лабораторная работа 2.1. «Внедрение и базовая настройка межсетевого экрана»
-
- первоначальная настройка межсетевого экрана
Модуль 3. Кластеры
- Кластер конфигурации
- Кластер отказоустойчивости
- Лабораторная работа 3.1. «Кластер межсетевых экранов»
-
- кластер конфигурации
Модуль 4. Сетевая конфигурация
- Статическая маршрутизация
- Динамическая маршрутизация (OSPF)
- Сетевые сервисы
- Подключение системы хранения журналов UserGate LogAn
- Лабораторная работа 4.1. «Маршрутизация»
-
- статическая маршрутизация
Модуль 5. Политики сети
- Обработка трафика на NGFW
- Библиотеки элементов
- Правила межсетевого экрана
- Идентификация приложений
- Система обнаружения вторжений (СОВ)
- Работа с журналами
- Правила трансляции сетевых адресов (NAT) и маршрутизации (PBR)
- Лабораторная работа 5.1. «Политики сети»
-
- работа с библиотеками
Модуль 6. Инспектирование SSL
- Обзор криптографических алгоритмов и PKI
- Работа с цифровыми сертификатами
- Правила инспектирования SSL
- Лабораторная работа 6.1. «Инспектирование трафика SSL»
-
- работа с цифровыми сертификатами
Модуль 7. Обзор политик безопасности
- Компоненты политик безопасности
- Обработка трафика при включённых функциях политик безопасности на NGFW
- Работа с правилами контентной фильтрации
- Лабораторная работа 7.1. «Базовая политика безопасности»
-
- фильтрация контента
Модуль 8. Идентификация пользователей
- Компоненты идентификации пользователей
- Локальные пользователи
- Серверы аутентификации
- Технология UserID
- Лабораторная работа 8.1. «Идентификация пользователей»
-
- локальные пользователи
Модуль 9. Технологии VPN
- Обзор технологий VPN
- Настройка VPN-туннелей сайт–сайт
- Настройка VPN-туннелей удалённого доступа
- Лабораторная работа 9.1. «Настройка VPN-туннеля сайт-сайт»
-
- настройка IKEv2 VPN-туннеля сайт–сайт
Модуль 10. Мониторинг работы системы и обслуживание
- Средства мониторинга
- Оповещения и SNMP
- Журналы и отчёты
- Резервное копирование
- Техническая поддержка и устранение неисправностей
- Лабораторная работа 10.1. «Мониторинг, журналы, отчётность»
-
- средства диагностики и мониторинга
Модуль 11. Обзор экосистемы UserGate SUMMA (опциональный материал)
- Обзор компонентов экосистемы
- Функции UserGate Management Center
- Обзор UserGate WAF
- Обзор UserGate SIEM
- Обзор UserGate Client
- Профессиональные сервисы
Модуль 12. Лабораторная работа 12.1. «Итоговая самостоятельная практическая работа» (опциональная лабораторная работа)