Top.Mail.Ru

академия информационных систем

Версия для слабовидящих

Администрирование межсетевых экранов UserGate NGFW 7.X

Курс посвящён установке и настройке межсетевых экранов UserGate NGFW на операционной системе uOS 7.X.

Получить консультацию
по обучению

Ближайшая дата

по запросу в будни

Длительность
5 дн. 40 ак.час
Форма обучения
Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
131 500 рублей

О курсе

Курс посвящён установке и настройке межсетевых экранов UserGate NGFW на операционной системе uOS 7.X.

Вы научитесь:
  • • устанавливать систему и выполнять первоначальную настройку;
  • • создавать кластеры конфигурации и отказоустойчивости;
  • • настраивать правила межсетевого экрана и NAT;
  • • формировать политику безопасности, в том числе с инспектированием SSL;
  • • настраивать контроль доступа пользователей;
  • • разворачивать VPN-туннели разных типов;
  • • вести журналирование с помощью UserGate Log Analyzer.

Предварительные требования

знание сетевых моделей ISO/OSI и TCP/IP;

знание основных сетевых протоколов: IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH;

понимание принципов IP-маршрутизации: статической и динамической, IP-адресации, масок подсети, шлюза по умолчанию;

базовое понимание аутентификации, авторизации и соответствующих протоколов;

понимание концепций межсетевого экранирования;

опыт работы с Windows и/или Linux;

базовое понимание PKI и цифровых сертификатов;

опыт работы в командной строке — желательно;

Кому будет полезен курс

Системные инженеры

Рекрутеры

ИБ-специалисты

Специалисты по обучению и развитию персонала

Программа

Модуль 1. Внедрение межсетевого экрана UserGate NGFW

    • обзор межсетевых экранов UserGate NGFW;
    • установка ПАК и развёртывание виртуальной платформы;
    • интерфейсы администратора;
    • лицензирование и обновления;

    Лабораторная работа 1.1. «Знакомство с лабораторным стендом»

Модуль 2. Базовая настройка

    • ролевая модель доступа администраторов;
    • концепция зон и параметры настройки зон;
    • сетевые интерфейсы;
    • маршрут по умолчанию (шлюз);
    • сетевая диагностика.

    Лабораторная работа 2.1. «Внедрение и базовая настройка межсетевого экрана»

    • первоначальная настройка межсетевого экрана;
    • настройка базовых параметров и активация лицензии;
    • создание локального администратора;
    • базовая настройка устройства в филиале.

Модуль 3. Кластеры

    • кластер конфигурации;
    • кластер отказоустойчивости.

    Лабораторная работа 3.1. «Кластер межсетевых экранов»

    • кластер конфигурации;
    • кластер отказоустойчивости;
    • первоначальная настройка политик сети.

Модуль 4. Сетевая конфигурация

    • статическая маршрутизация;
    • динамическая маршрутизация (OSPF);
    • сетевые сервисы;
    • подключение системы хранения журналов UserGate LogAn.

    Лабораторная работа 4.1. «Маршрутизация»

    • статическая маршрутизация;
    • протокол OSPF.

    Лабораторная работа 4.2. «Сетевые сервисы»

    • настройка DNS и DHCP;
    • подключение UserGate LogAn.

Модуль 5. Политики сети

    • обработка трафика на NGFW;
    • библиотеки элементов;
    • правила межсетевого экрана;
    • идентификация приложений;
    • система обнаружения вторжений (СОВ);
    • работа с журналами;
    • правила трансляции сетевых адресов (NAT) и маршрутизации (PBR).

    Лабораторная работа 5.1. «Политики сети»

    • работа с библиотеками;
    • правила межсетевого экрана;
    • правила трансляции адресов.

Модуль 6. Инспектирование SSL

    • обзор криптографических алгоритмов и PKI;
    • работа с цифровыми сертификатами;
    • правила инспектирования SSL.

    Лабораторная работа 6.1. «Инспектирование трафика SSL»

    • работа с цифровыми сертификатами;
    • инспектирование SSL.

Модуль 7. Обзор политик безопасности

    • компоненты политик безопасности;
    • обработка трафика при включённых функциях политик безопасности на NGFW;
    • работа с правилами контентной фильтрации;

    Лабораторная работа 7.1. «Базовая политика безопасности»

    • фильтрация контента.

Модуль 8. Идентификация пользователей

    • компоненты идентификации пользователей;
    • локальные пользователи;
    • серверы аутентификации;
    • технология UserID.

    Лабораторная работа 8.1. «Идентификация пользователей»

    • локальные пользователи;
    • технология UserID.

Модуль 9. Технологии VPN

    • обзор технологий VPN;
    • настройка VPN-туннелей сайт–сайт;
    • настройка VPN-туннелей удалённого доступа.

    Лабораторная работа 9.1. «Настройка VPN-туннеля сайт-сайт»

    • настройка IKEv2 VPN-туннеля сайт–сайт;
    • настройка L2TP/IPsec VPN-туннеля сайт–сайт (опциональное задание).

    Лабораторная работа 9.2. «Настройка VPN-туннеля удалённого доступа»

    • настройка IKEv2 VPN-туннеля удалённого доступа;
    • настройка L2TP/IPsec VPN-туннеля удалённого доступа (опциональное задание).

Модуль 10. Мониторинг работы системы и обслуживание

    • средства мониторинга;
    • оповещения и SNMP;
    • журналы и отчёты;
    • резервное копирование;
    • техническая поддержка и устранение неисправностей.

    Лабораторная работа 10.1. «Мониторинг, журналы, отчётность»

    • средства диагностики и мониторинга;
    • журналы и отчёты.

Модуль 11. Обзор экосистемы UserGate SUMMA (опциональный материал)

    • обзор компонентов экосистемы;
    • функции UserGate Management Center;
    • обзор UserGate WAF;
    • обзор UserGate SIEM;
    • обзор UserGate Client;
    • профессиональные сервисы.

Итоговая самостоятельная практическая работа

    Лабораторная работа 12.1. «Итоговая самостоятельная практическая работа» (опциональная лабораторная работа)

По окончании обучения выдается

Удостоверение о повышении квалификации
Ближайший старт курса

по запросу в будни

131 500 рублей
Оставить заявку на курс
check

Навык внедрения NGFW, который сразу применим в проектах

check

Практика на всех ключевых этапах настройки

check

Готовность к эксплуатации и решению инцидентов

Как вы будете учиться

Занятия
Занятия проводятся как очно
в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь
от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же
у каждой группы есть кураторы, которые всегда на связи
и помогают решить организационные вопросы.

Получить персональное предложение

Присоединяйтесь к Telegram-каналу АИС

Присоединяйтесь к нашей группе АИС
в телеграм-канале

Telegram-канал АИС
Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе всех новостей АИС!