Целевая аудитория

  • Системные и сетевые администраторы, ответственные за безопасность компьютерных сетей, эффективную эксплуатацию средств защиты и средств анализа защищенности сетей

  • Администраторы информационной безопасности

  • Эксперты и аналитики по вопросам компьютерной безопасности, ответственные за анализ состояния информационной безопасности и определение требований к защищенности сетевых ресурсов

Программа
  • Модуль 1. ИБ - общие понятия. СЗИ + ПО. Введение в Ideco NGFW (лицензии, системные требования, обновления, поддерживаемые устройства. Основные возможности.

    • Лаб. 1 – Установка и первоначальная настройка. Работа с сетевыми интерфейсами (различные подключения). Знакомство с интерфейсом (панели мониторинга и т.д.). 

    • Лаб. 2 – Работа с сетевыми интерфейсами (различные подключения). Управление лицензиями, личный кабинет и техническая поддержка. Обслуживание сервера. 

    • Лаб. 3 – Настройка DNS, DHCP, NAT, публикация ресурсов. Настройка часового пояса, NTP сервера. 

    • Лаб. 4 – Настройка резервного копирования, автоматического обновления. Загрузка необходимых сертификатов 

    • Тест по теории (1 лекция)

    • Модуль 2. Аудит ИБ на предприятии. Политика безопасности. Расширенные возможности Ideco NGFW.

      • Лаб. 5 – Настройка пользователей и их авторизации. Авторизация WI-FI роутера и клиентов, обнаружение устройств для авторизации. 

      • Лаб. 6 – Интеграция с AD/SAMBA DC и ADL Pro, Управление администраторами, доступ к серверу (SSH), создание структурных объектов. 

      • Лаб. 7 – Маршрутизация (статическая и динамическая). Кластеризация. Балансировка и резервирование. 

      • Лаб. 8 – Профили безопасности, настройка Firewall, Proxy, Reverse Proxy, IDS, Application Control. интеграция NGFW и SkyDNS. 

      • Тест по теории (2 лекция)

      • Модуль 3. Концепция Zero Trust, Just in time, Виды угроз. Идентификация, аутентификация, авторизация, биометрия.

        • Лаб. 9 – Контент – фильтр, Антивирусы веб-трафика, Почтовый релей. Ограничение скорости. 

        • Лаб. 10 – Работа с различными протоколами VPN и туннелирования. 

        • Лаб. 11 – Двухфакторная авторизация, Powershell-скрипты, Ideco Client. 

        • Лаб. 12 – Журналирование и мониторинг трафика (боты и агенты в т.ч.). Диагностика проблем 

        • Тест по теории (3 лекция)

        • Модуль 4. Инциденты. SIEM. Служба ИБ.

          • Лаб. 13 – Подключение Ideco NGFW к SIEM-системе САВРУС 

          • Лаб. 14 – Центральная консоль Ideco NGFW. 

          • Тест по теории (4 лекция)

          • Итоговая аттестация

            • Итоговая аттестация