Академия информационных систем
IDECO NGFW Novum
О курсе
Кому будет полезен курс
Системные и сетевые администраторы, ответственные за безопасность компьютерных сетей, эффективную эксплуатацию средств защиты и средств анализа защищенности сетей
Администраторы информационной безопасности
Эксперты и аналитики по вопросам компьютерной безопасности, ответственные за анализ состояния информационной безопасности и определение требований к защищенности сетевых ресурсов
Предварительные требования
Базовые знания по IP-сетям, основным протоколам и службам стека TCP/IP
Навыки работы в ОС Linux: интерфейс командной строки, настройка сети
Понимание принципов работы пакетных фильтров, прокси-серверов
Знакомство с инфраструктурой открытых ключей
Программа курса
Модуль 1. Введение в многофункциональные межсетевые экраны
- Защита периметра.
- Типы межсетевых экранов.
- Краткий обзор ключевых возможностей Ideco NGFW Novum. Редакции Ideco NGFW Novum.
- Технология виртуальных контекстов. Лицензирование.
Практическая работа 1. Установка и начальное конфигурирование Ideco NGFW Novum. «Быстрый старт». Обновление и резервное копирование. Разграничение доступа администраторов.
Практическая работа 2. Управление доступом администраторов.
Модуль 2. Управление учётными записями пользователей
- Способы хранения информации о пользователях.
- Методы идентификации пользователей.
- Веб-аутентификация.
- Авторизация по IP и МАС адресам.
- Авторизация по подсетям. Авторизация пользователей терминальных серверов.
Практическая работа 3. Создание локальных пользователей и групп.
Модуль 3. Сетевые интерфейсы
- Типы и роли сетевых интерфейсов в Ideco.
- VLAN-интерфейсы.
- Агрегированные интерфейсы.
- Зоны.
Практическая работа 4. Настройка локального сегмента. Предоставление доступа в Интернет локальным пользователям
Модуль 4. Настройка инфраструктурных сервисов DNS, NTP, DHCP в Ideco
- Разрешение имён.
- Модуль DNS Security.
- Настройка DHCP и NTP.
Практическая работа 5. Настройка DNS, DHCP, NTP в Ideco
Модуль 5. Фильтрация трафика и трансляция адресов
- Принципы работы межсетевого экрана.
- Критерии фильтрации.
- Таблицы межсетевого экрана (FORWARD, DNAT, INPUT и SNAT). Правила трансляции.
- Варианты трансляции адресов. Разграничение доступа к сетевым ресурсам на уровне пользователей. Контроль приложений. Логгирование.
- Ограничение скорости.
Практическая работа 6. Настройка правил фильтрации трафика и трансляции адресов.
Модуль 6. Интеграция с внешними каталогами учётных записей
- Возможности интеграции.
- Ввод Ideco в домен.
- Настройка авторизации пользователей.
- SSO-аутентификация.
- Авторизации через журнал безопасности.
- Интеграция с ALD Pro.
Практическая работа 7. Настройка интеграции с Active Directory/Samba DC.
Модуль 7. Маршрутизация
- Использование нескольких Интернет-провайдеров.
- Динамическая маршрутизация. Протоколы BGP и OSPF. Маршрутизация на основе политик.
Практическая работа 8. Настройка подключения к двум интернет провайдерам.
Модуль 8. Контент-фильтр
- Принципы работы механизма контентной фильтрации.
- Фильтрация HTTPS-трафика. Управление SSL-сертификатами в Ideco.
- Анализ содержимого трафика: защита от спама, вирусов, разграничение доступа к web-ресурсам.
- Антивирусы веб-трафика. Использование внешних серверов контроля содержимого.
Практическая работа 9. Создание правил для анализа веб-трафика.
Модуль 9. Публикация ресурсов
- Публикация веб-приложений (обратный прокси-сервер).
- Схема фильтрации почтового трафика.
- Настройка почтовых клиентов.
Практическая работа 10. Защита web-приложений. Почтовый релей.
Модуль 10. Защита от сетевых атак
- Правила системы предотвращения вторжений.
- Пользовательские сигнатуры.
- Анализ журналов.
Практическая работа 11. Настройка модуля защиты от атак.
Модуль 11. Построение виртуальных частных сетей
- Разновидности виртуальных частных сетей (VPN).
- Топологии VPN.
- Особенности туннелирования трафика.
- IPsec VPN, SSTP, IKEv2. Инструменты настройки и мониторинга состояния VPN.
Практическая работа 12. Построение сети Site-to-site на основе IPsec.
Практическая работа 13. Использование GRE over IPsec.
Модуль 12. Удалённый доступ пользователей
- Двухфакторная аутентификация. Аутентификация пользователей
- VPN средствами RADIUS.
- Личный кабинет.
- Использование Ideco client для подключения пользователей VPN.
Практическая работа 14. Подключение пользователей (удалённый доступ).
Практическая работа 15. Удалённый доступ SSL VPN
Практическая работа 16. Удалённый доступ через Ideco Client.
Модуль 13. Мониторинг работы устройства Ideco NGFW
- Панель мониторинга работы сервера в вебинтерфейсе.
- Журналы.
- Мониторинг сервера из консоли, системные утилиты Linux.
- Монитор трафика.
- Ideco Monitoring Bot.
- Использование SNMP.
- Zabbix-агент.
- Отчёты.
- Интеграция с SIEM-системами по протоколу syslog.
Практическая работа 17. Мониторинг работы сервера с использованием SNMP и системы Zabbix. Построение отчётов.
Модуль 14. Построение отказоустойчивых конфигураций
- Кластеризация, Синхронизация сессий.
Практическая работа 18. Установка и конфигурирование кластера, состоящего из двух серверов Ideco.
Модуль 15. Централизованное управление межсетевыми экранами Ideco
- Возможности Ideco Center.
- Общие настройки.
- Управление объектами и правилами.
Практическая работа 19. Установка Ideco Center.
Итоговая аттестация
По окончании обучения выдается
- Удостоверение о повышении квалификации
- Сертификат вендора IDECO
Настроите полноценную систему защиты периметра
Возьмёте под контроль сетевой трафик и доступ
Реально усилите защиту от атак и угроз
Обеспечите устойчивость и наблюдаемость инфраструктуры
Как вы будете учиться
Получить персональное предложение