Академия информационных систем
Информационная безопасность. Построение защищенных виртуальных сетей на основе IPsec с использованием алгоритмов шифрования ГОСТ на базе шлюзов безопасности С-Терра (ver. 5.0)
Ближайшая дата
Длительность
5 дн. 40 ак.час
Форма обучения
Очно/Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
70 000 ₽
О курсе
Цель обучения: приобретение теоретических знаний и практических навыков, необходимых для инициализации, настройки и управления средствами сетевой защиты S-Terra.
Предварительные требования
Иметь начальные знания ОС Linux, Windows.
Хорошо знать теорию и терминологию сетевых технологий и технологий защиты информации (в первую очередь в рамках протоколов IKE/IPsec).
Программа курса
Обзор решений С-Терра
Программные комплексы: «С-Терра Клиент», «С-Терра Клиент А», «С-Терра Виртуальный Шлюз».
Программно-аппаратные комплексы (шлюзы безопасности): «С-Терра Шлюз», «С-Терра Шлюз DP».
Система централизованного управления и мониторинга «С-Терра ГСУ».
Специализированные средства: «С-Терра Юнит», «С-Терра СОВ».
Критерии выбора оборудования С-Терра.
Сценарии применения продуктов С-Терра.
Управление продуктами С-Терра. Обзор средств мониторинга и диагностики.
Правила пользования продуктами С-Терра.
Технологии, стандарты и протоколы криптографической защиты информации
Технология VPN: сценарии использования, особенности реализации.
Обзор набора протоколов IPsec.
Особенности реализации IPsec VPN от компании «С-Терра СиЭсПи».
Электронная цифровая подпись.
Инфраструктура открытого ключа (PKI). Сертификаты X.509.
Симметричные криптоалгоритмы. Обзор алгоритмов DES, 3DES, AES, ГОСТ 28147-98, ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015.
Асимметричные криптоалгоритмы. Обзор алгоритмов RSA, ГОСТ Р 34.10-2012.
Составные криптографические системы.
Методы контроля целостности информации: имитовставки и хэш-функции. Обзор алгоритмов хэширования MD5, SHA-1, SHA-2, SHA-3, ГОСТ Р 34.11-2012.
Построение защищенных виртуальных сетей на основе продуктов С-Терра между подсетями (Site-to-Site VPN)
Построение VPN-туннеля между двумя подсетями (Site-to-Site VPN), защищаемыми шлюзами безопасности «С-Терра Шлюз». Аутентификация на предопределенных ключах.
Построение VPN-туннеля между двумя подсетями (Site-to-Site VPN), защищаемыми «С-Терра Шлюзами», с аутентификацией на сертификатах.
Фильтрация трафика посредством использования функций МЭ.
Объединение сегментов одной сети с помощью шлюзов безопасности «С-Терра Шлюз» с применением шифрования на канальном уровне пакетом «С-Терра L2».
Настройка аутентификации на RADIUS-сервере при подключении администратора к «С-Терра Шлюз» по SSH.
Диагностика и устранение неполадок VPN-соединений на примере «С-Терра Шлюз».
Диагностика и устранение неполадок VPN-соединений на примере «С-Терра Шлюз».
Организация защищенного удаленного доступа (Remote Access VPN) на основе продуктов С-Терра
Построение VPN-туннеля между шлюзом безопасности «С-Терра Шлюз» и программным клиентом «С-Терра Клиент» с выдачей адреса из пула.
Настройка МЭ на клиенте. Аутентификация на сертификатах.
Построение VPN туннеля между шлюзом безопасности «С-Терра Шлюз» и программным клиентом «С-Терра Клиент» с использованием RADIUS-сервера для аутентификации.
Построение VPN-туннеля между шлюзом безопасности «С-Терра Шлюз» и программным клиентом «С-Терра Клиент А».
Организация отказоустойчивых решений на основе продуктов С-Терра
Построение отказоустойчивого решения (кластер из шлюзов безопасности «С-Терра Шлюз») на базе протокола VRRP.
Резервирование каналов связи на шлюзе безопасности «С-Терра Шлюз» при помощи пакета MultiWAN.
Централизованное управление и мониторинг с помощью продукта «С-Терра ГСУ»
Установка и настройка Сервера управления «С-Терра ГСУ».
Внедрение «С-Терра ГСУ» в существующую инфраструктуру.
Централизованная смена сертификатов на управляемых устройствах.
Работа с системой мониторинга «С-Терра ГСУ».
Итоговая аттестация
Итоговая аттестация
По окончании обучения выдается
- Удостоверение о повышении квалификации
- Сертификат вендора С-Терра
Как вы будете учиться
Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.
Получить персональное предложение
Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе
всех новостей АИС!