Целевая аудитория

Курс ориентирован на инженеров, в задачу которых входит внедрение, настройка и обслуживание решений Kaspersky Anti-Targeted Attack и Kaspersky Endpoint Detection and Response.
Предварительная подготовка: Понимание основ работы с Kaspersky Security Center. Понимание основ сетевых технологий: DNS, маршрутизации, электронной почты, Web. Базовые навыки администрирования Windows и Linux. Представление о современных угрозах и тенденциях развития информационных технологий.

Программа
  • 1. Обзор решения

    • 1.1. Изучаемые продукты и приложения

    • 1.2. Ландшафт угроз

    • 2. Подготовка к внедрению

      • 2.1. Архитектура решения

      • 2.2. Системные требования

      • 2.3. Масштабирование

      • 2.4. Типичные топологии

      • 3. Развертывание платформы KATA

        • 3.1. Организация процесса

        • 3.2. Установка серверов

        • 3.3. Активация и первоначальная настройка

        • 3.4. Распределенная установка

        • 4. Эксплуатация KATA

          • 4.1. Подключение к источникам трафика

          • 4.2. Обработка обнаружений

          • 4.3. Проверка работы технологий обнаружения

          • 4.4. Идентификация угроз в трафике

          • 5. Эксплуатация KEDR

            • 5.1. Развертывание Kaspersky Endpoint Agent

            • 5.2. Активация и первоначальная настройка Kaspersky Endpoint Agent

            • 5.3. Технологии обнаружения KEDR

            • 5.4. Расследование инцидента

            • 5.5. Реагирование на инцидент

            • 6. Технология Sandbox

              • 6.1. Результаты анализа Sandbox

              • 7. Обслуживание платформы KATA

                • 7.1. External API

                • 7.2. Отчеты

                • 7.3. Уведомления и SIEM

                • 7.4. Обновление

                • 7.5. Сбор информации о системе

                • 7.6. Сохранение и восстановление настроек

                • 7.7. Обновление версии

                • 7.8. Изменение системных настроек

                • 7.9. Kaspersky Private Security Network (KPSN)

                • 8. Отдельный модуль • Kaspersky Endpoint Detection and Response (Cloud)

                  • 8. Отдельный модуль • Kaspersky Endpoint Detection and Response (Cloud)