Понимание основ сетевых технологий: TCP/IP, DHCP, NAT, знание принципов работы маршрутизации и коммутации на уровне CCNA/HCNA.
Иметь представление о работе классических межсетевых экранов предыдущего поколения. Базовые знания сетевой безопасности: правила МЭ, SSL/TLS, контроль приложений.
Базовый опыт работы с системами мониторинга. Умение читать и интерпретировать сетевую статистику и журналы событий.
Начальные навыки администрирования операционных систем Windows Server и Linux, включая основы работы с Active Directory (AD).
Знания установки платформы OSMP. Основные представления о настройке протокола динамической маршрутизации BGP.
Иметь представление о базовом управлении платформы KUMA.
Курс ориентирован на инженеров технической и предпродажной поддержки.
Глава 2. Базовая настройка NGFW
Задание А: Настройте платформу OSMP
Задание B: Разверните оркестратор KNBE
Задание C: Настройте оркестратор KNBE
Задание D: Разверните службу UAWS
Задание E: Настройте службу UAWS
Задание А: Запуск всех виртуальных машин и подключение к консоли NGFW
Задание B: Настройка и проверка сетевых параметров NGFW
Задание C: Подключение межсетевого экрана к платформе OSMP
Задание D: Подключение межсетевого экрана к оркестратору KNBE и службе UAWS
Задание E: Подключение межсетевого экрана к системе мониторинга Zabbix
Задание F: Управление сетевыми настройками NGFW
Задание H: Создание группы управляемых устройств и перемещение NGFW в состав группы
Задание L: Создание политики межсетевого экрана
Задание G: Настройка передачи журнала сетевых соединений в KUMA OSMP
Задание I: Создание сетевых объектов
Задание А: Создание правил фильтрации с журналированием сетевых соединений
Задание B: Создание правила FW c детектированием сервисов
Задание А: Настройка NAT для выхода из LAN и MGMT в WAN
Задание B: Настройка Static NAT для отдельного сервиса
Задание A: Создайте правило для блокировки протокола SSH
Задание А: Создание правила для блокирования трафика приложения Telegram
Задание B: Использование FQDN в правилах фильтрации
Задание C: Использование доменных учетных записей и групп в правилах фильтрации
Задание А: Предотвращение сетевого сканирования
Задание B: Блокирование атак на основе уязвимостей
Задание А: Настройка расшифровки и инспектирование трафика TLS
Задание B: Добавление сертификата MITM с помощью групповой политики
Задание C: Использование исключений
Задание А: Создание правила для блокировки доступа к Dropbox
Задание B: Проверка работы правила блокировки
Задание А: Блокирование загрузки вредоносных программ
Задание B: Блокирование вредоносных и потенциально опасных URL-адресов.
Использование исключений
Задание А: Настройка правила Web Control
Задание B: Проверка работы Web Control
Задание А: Создание и применение профиля DNS Security к групповому профилю безопасности
Задание B: Проверка работы инспектирования, фильтрации DNS-запросов и информации о событиях DNS Security
Задание А: Настройка response на событие из KUMA
Задание B: Проверка работы алерта и плейбука, а также автоматическое создание правила межсетевого экрана
Удостоверение о повышении квалификации
Получить персональное предложение