ВЕНДОРЫ
Курсы по вендорам
Скрыть

Администрирование межсетевых экранов UserGate NGFW 7.X (UG.NGFW7I)

UG.NGFW7I
Очный формат:
Длительность: 5 дней
Цена: 131 500₽
цена указана без НДС 5%
Даты
Онлайн тренинг
Длительность: 5 дней
Цена: 131 500₽
цена указана без НДС 5%
Даты

Кому следует посетить

Курс предназначен для системных инженеров и специалистов в области информационной безопасности, которым необходимо получить знания и навыки по работе с межсетевыми экранами UserGate NGFW 7.X.
Предварительные требования:
Знание сетевых моделей ISO/OSI и TCP/IP
Знание основных сетевых протоколов: IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других
Понимание принципов IP-маршрутизации: статической и динамической, IP-адресации, масок подсети, шлюза по умолчанию
Базовое понимание аутентификации, авторизации и соответствующих протоколов
Понимание концепций межсетевого экранирования
Опыт работы с Windows и/или Linux
Базовое понимание PKI и цифровых сертификатов
Опыт работы в командной строке — желательно
Цели курса
УМЕТЬ:
  • устанавливать систему и выполнять первоначальную настройку;
  • создавать кластеры конфигурации и отказоустойчивости;
  • настраивать правила межсетевого экрана и NAT;
  • формировать политику безопасности, в том числе с инспектированием SSL;
  • настраивать контроль доступа пользователей;
  • разворачивать VPN-туннели разных типов;
  • вести журналирование с помощью UserGate Log Analyzer.
Содержание курса

Курс «Администрирование межсетевых экранов UserGate NGFW 7.X» (UG.NGFW7I) — это практическое обучение для системных инженеров и специалистов по информационной безопасности, которым необходимо освоить установку, настройку и сопровождение межсетевых экранов UserGate NGFW 7.X в корпоративной сети. На курсе рассматриваются установка ПАК и развёртывание виртуальной платформы, первоначальная настройка системы, создание кластеров конфигурации и отказоустойчивости, настройка правил межсетевого экрана и NAT, формирование политик безопасности, инспектирование SSL, работа с цифровыми сертификатами, контроль доступа пользователей, настройка идентификации и аутентификации, развёртывание VPN-туннелей разных типов, а также журналирование и анализ событий с помощью UserGate Log Analyzer.

Программа рассчитана на 5 дней, доступна в очном и онлайн-формате и подходит слушателям, знакомым с моделями ISO/OSI и TCP/IP, основными сетевыми протоколами, IP-маршрутизацией, принципами межсетевого экранирования, аутентификацией, PKI, цифровыми сертификатами и базовым администрированием Windows и/или Linux, что делает курс сильной основой для подготовки специалистов по внедрению, защите и эксплуатации корпоративной сетевой инфраструктуры на базе UserGate NGFW.

Даты и регистрация

Онлайн тренинг
Очный формат
Гарантированные курсы Гарантирован при получении Вашей заявки
14.09—18.09.2026
UG.NGFW7I
Это FLEX курс Онлайн
26.10—30.10.2026
UG.NGFW7I
Это FLEX курс Онлайн
14.12—18.12.2026
UG.NGFW7I
Это FLEX курс Онлайн
14.09—18.09.2026
UG.NGFW7I
Это FLEX курс г. Санкт-Петербург / очная форма
26.10—30.10.2026
UG.NGFW7I
Это FLEX курс г. Москва / очная форма
14.12—18.12.2026
UG.NGFW7I
Это FLEX курс г. Санкт-Петербург / очная форма
Программа курса
Модуль 1. Внедрение межсетевого экрана UserGate NGFW
  • Обзор межсетевых экранов UserGate NGFW
  • Установка ПАК и развёртывание виртуальной платформы
  • Интерфейсы администратора
  • Лицензирование и обновления
    • Лабораторная работа 1.1. «Знакомство с лабораторным стендом»
Модуль 2. Базовая настройка
  • Ролевая модель доступа администраторов
  • Концепция зон и параметры настройки зон
  • Сетевые интерфейсы
  • Маршрут по умолчанию (шлюз)
  • Сетевая диагностика
  • Лабораторная работа 2.1. «Внедрение и базовая настройка межсетевого экрана»
    • первоначальная настройка межсетевого экрана
    • настройка базовых параметров и активация лицензии
    • создание локального администратора
    • базовая настройка устройства в филиале
Модуль 3. Кластеры
  • Кластер конфигурации
  • Кластер отказоустойчивости
  • Лабораторная работа 3.1. «Кластер межсетевых экранов»
    • кластер конфигурации
    • кластер отказоустойчивости
    • первоначальная настройка политик сети
Модуль 4. Сетевая конфигурация
  • Статическая маршрутизация
  • Динамическая маршрутизация (OSPF)
  • Сетевые сервисы
  • Подключение системы хранения журналов UserGate LogAn
  • Лабораторная работа 4.1. «Маршрутизация»
    • статическая маршрутизация
    • протокол OSPF
  • Лабораторная работа 4.2. «Сетевые сервисы»
    • настройка DNS и DHCP
    • подключение UserGate LogAn
Модуль 5. Политики сети
  • Обработка трафика на NGFW
  • Библиотеки элементов
  • Правила межсетевого экрана
  • Идентификация приложений
  • Система обнаружения вторжений (СОВ)
  • Работа с журналами
  • Правила трансляции сетевых адресов (NAT) и маршрутизации (PBR)
  • Лабораторная работа 5.1. «Политики сети»
    • работа с библиотеками
    • правила межсетевого экрана
    • правила трансляции адресов
Модуль 6. Инспектирование SSL
  • Обзор криптографических алгоритмов и PKI
  • Работа с цифровыми сертификатами
  • Правила инспектирования SSL
  • Лабораторная работа 6.1. «Инспектирование трафика SSL»
    • работа с цифровыми сертификатами
    • инспектирование SSL
Модуль 7. Обзор политик безопасности
  • Компоненты политик безопасности
  • Обработка трафика при включённых функциях политик безопасности на NGFW
  • Работа с правилами контентной фильтрации
  • Лабораторная работа 7.1. «Базовая политика безопасности»
    • фильтрация контента
Модуль 8. Идентификация пользователей
  • Компоненты идентификации пользователей
  • Локальные пользователи
  • Серверы аутентификации
  • Технология UserID
  • Лабораторная работа 8.1. «Идентификация пользователей»
    • локальные пользователи
    • технология UserID
Модуль 9. Технологии VPN
  • Обзор технологий VPN
  • Настройка VPN-туннелей сайт–сайт
  • Настройка VPN-туннелей удалённого доступа
  • Лабораторная работа 9.1. «Настройка VPN-туннеля сайт-сайт»
    • настройка IKEv2 VPN-туннеля сайт–сайт
    • настройка L2TP/IPsec VPN-туннеля сайт–сайт (опциональное задание)
  • Лабораторная работа 9.2. «Настройка VPN-туннеля удалённого доступа»
    • настройка IKEv2 VPN-туннеля удалённого доступа
    • настройка L2TP/IPsec VPN-туннеля удалённого доступа (опциональное задание)
Модуль 10. Мониторинг работы системы и обслуживание
  • Средства мониторинга
  • Оповещения и SNMP
  • Журналы и отчёты
  • Резервное копирование
  • Техническая поддержка и устранение неисправностей
  • Лабораторная работа 10.1. «Мониторинг, журналы, отчётность»
    • средства диагностики и мониторинга
    • журналы и отчёты
Модуль 11. Обзор экосистемы UserGate SUMMA (опциональный материал)
  • Обзор компонентов экосистемы
  • Функции UserGate Management Center
  • Обзор UserGate WAF
  • Обзор UserGate SIEM
  • Обзор UserGate Client
  • Профессиональные сервисы
Модуль 12. Лабораторная работа 12.1. «Итоговая самостоятельная практическая работа» (опциональная лабораторная работа)