13 - 17 Апреля 2026 г.
Другие даты
знания сетевых моделей ISO/OSI и TCP/IP;
знания основных сетевых протоколов IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других;
знания принципов работы протокола IP и IP-маршрутизации (статическая и динамическая маршрутизация, шлюз по умолчанию, IP-адресация, маска подсети);
базовые знания процессов аутентификации и авторизации и соответствующих протоколов;
понимание концепций межсетевого экранирования;
опыт работы с операционными системами на базе Windows и/или Linux;
желательно обладать опытом работы в командной строке;
Для системных инженеров и специалистов в области информационной безопасности, которым необходимо получить знания и навыки по работе с межсетевыми экранами UserGate.
современные угрозы;
традиционные средства защиты vs UserGate.
группа компаний UserGate;
обзор моделей межсетевых экранов;
обзор функционала;
дополняющие продукты.
топология стенда и коммутация устройств;
начальная конфигурация устройств.
аппаратные межсетевые экраны;
виртуальные межсетевые экраны;
подключение.
графический интерфейс;
интерфейс командной строки;
меню загрузки и системные утилиты.
правила лицензирования;
дополнительно лицензируемые модули;
регистрация продукта.
администраторы и профили администраторов;
серверы авторизации;
работа с административными учётными записями.
знакомство с интерфейсом;
ролевая модель и администраторы
обзор кластера конфигурации;
настройка кластера конфигурации.
протокол VRRP;
обзор кластера отказоустойчивости;
актив-паcсив;
актив-актив;
переключение узлов;
настройка.
настройка кластера конфигурации;
настройка кластера отказоустойчивости;
подключение UserGate Log Analyzer.
описание;
параметры контроля зоны;
защита от IP-спуфинга;
защита от DoS-атак;
создание и настройка зоны.
общая информация;
настройка логических интерфейсов.
виртуальные маршрутизаторы;
шлюзы;
статическая и динамическая маршрутизация.
DNS;
DHCP.
настройка шлюзов и маршрутизации;
настройка DNS;
настройка DHCP;
настройка протокола OSPF
компоненты политик сети;
журналы.
морфология;
сервисы;
IP-адреса;
User Agent браузеров;
типы контента;
списки URL;
календари;
полосы пропускания;
профили АСУ ТП;
шаблоны страниц;
категории URL;
изменённые категории URL;
приложения;
почтовые адреса;
номера телефонов;
профили СОВ;
профили оповещений;
профили NetFlow;
профили SSL.
обзор;
параметры правил и их настройка.
обзор;
правила NAT;
правила DNAT;
правила Port Forwarding;
Network Mapping;
маршрутизация с использованием политик.
обзор;
настройка балансировки TCP/UDP.
настройка правил пропускной способности.
создание объектов в библиотеке;
настройка базовой политики безопасности;
настройка подключения к сети Интернет;
эмуляция сбоя и проверка работы кластера;
обновление библиотек.
обзор алгоритмов шифрования;
цифровые сертификаты;
управление сертификатами.
SSL/TLS;
инспектирование SSL.
работа с сертификатами;
настройка политики инспектирования SSL.
обзор;
создание пользователей;
профили авторизации.
обзор методов авторизации;
Captive-портал;
агенты авторизации.
настройка Captive-портала;
настройка аутентификации Kerberos;
установка и настройка агента авторизации;
авторизация по атрибутам пользователя.
компоненты политики безопасности;
журналы.
обзор;
настройка фильтрации контента.
обзор;
настройка веб-безопасности.
обзор;
настройка СОВ.
обзор;
настройка сценария.
обзор;
настройка защиты от DoS-атак.
правила АСУ ТП;
защита почтового трафика;
работа с внешними ICAP-серверами.
фильтрация контента;
система обнаружения вторжений (СОВ);
сценарии.
Удостоверение о повышении квалификации
Вы сразу понимаете, как применять знания в работе
Каждый модуль закрепляется лабораторными работами: настройка кластеров, политик безопасности, VPN, UserID, SSL-инспекции и диагностики
Можете работать с инфраструктурой компании, а не только с отдельными устройствами
Получить персональное предложение