Академия информационных систем
Администрирование межсетевых экранов UserGate NGFW 7.X
22 - 26 Июня 2026 г.
Другие датыО курсе
Вы научитесь:
- устанавливать систему и выполнять первоначальную настройку;
- создавать кластеры конфигурации и отказоустойчивости;
- настраивать правила межсетевого экрана и NAT;
- формировать политику безопасности, в том числе с инспектированием SSL;
- настраивать контроль доступа пользователей;
- разворачивать VPN-туннели разных типов;
- вести журналирование с помощью UserGate Log Analyzer.
Кому будет полезен курс
Системные инженеры
ИБ-специалисты
Предварительные требования
знание сетевых моделей ISO/OSI и TCP/IP;
знание основных сетевых протоколов: IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH;
понимание принципов IP-маршрутизации: статической и динамической, IP-адресации, масок подсети, шлюза по умолчанию;
базовое понимание аутентификации, авторизации и соответствующих протоколов;
понимание концепций межсетевого экранирования;
опыт работы с Windows и/или Linux;
базовое понимание PKI и цифровых сертификатов;
опыт работы в командной строке — желательно.
Программа курса
Модуль 1. Внедрение межсетевого экрана UserGate NGFW
- обзор межсетевых экранов UserGate NGFW;
- установка ПАК и развёртывание виртуальной платформы;
- интерфейсы администратора;
- лицензирование и обновления;
Лабораторная работа 1.1. «Знакомство с лабораторным стендом»
Модуль 2. Базовая настройка
- ролевая модель доступа администраторов;
- концепция зон и параметры настройки зон;
- сетевые интерфейсы;
- маршрут по умолчанию (шлюз);
- сетевая диагностика.
Лабораторная работа 2.1. «Внедрение и базовая настройка межсетевого экрана»
- первоначальная настройка межсетевого экрана;
- настройка базовых параметров и активация лицензии;
- создание локального администратора;
- базовая настройка устройства в филиале.
Модуль 3. Кластеры
- кластер конфигурации;
- кластер отказоустойчивости.
Лабораторная работа 3.1. «Кластер межсетевых экранов»
- кластер конфигурации;
- кластер отказоустойчивости;
- первоначальная настройка политик сети.
Модуль 4. Сетевая конфигурация
- статическая маршрутизация;
- динамическая маршрутизация (OSPF);
- сетевые сервисы;
- подключение системы хранения журналов UserGate LogAn.
Лабораторная работа 4.1. «Маршрутизация»
- статическая маршрутизация;
- протокол OSPF.
Лабораторная работа 4.2. «Сетевые сервисы»
- настройка DNS и DHCP;
- подключение UserGate LogAn.
Модуль 5. Политики сети
- обработка трафика на NGFW;
- библиотеки элементов;
- правила межсетевого экрана;
- идентификация приложений;
- система обнаружения вторжений (СОВ);
- работа с журналами;
- правила трансляции сетевых адресов (NAT) и маршрутизации (PBR).
Лабораторная работа 5.1. «Политики сети»
- работа с библиотеками;
- правила межсетевого экрана;
- правила трансляции адресов.
Модуль 6. Инспектирование SSL
- обзор криптографических алгоритмов и PKI;
- работа с цифровыми сертификатами;
- правила инспектирования SSL.
Лабораторная работа 6.1. «Инспектирование трафика SSL»
- работа с цифровыми сертификатами;
- инспектирование SSL.
Модуль 7. Обзор политик безопасности
- компоненты политик безопасности;
- обработка трафика при включённых функциях политик безопасности на NGFW;
- работа с правилами контентной фильтрации.
Лабораторная работа 7.1. «Базовая политика безопасности»
- фильтрация контента.
Модуль 8. Идентификация пользователей
- компоненты идентификации пользователей;
- локальные пользователи;
- серверы аутентификации;
- технология UserID.
Лабораторная работа 8.1. «Идентификация пользователей»
- локальные пользователи;
- технология UserID.
Модуль 9. Технологии VPN
- обзор технологий VPN;
- настройка VPN-туннелей сайт–сайт;
- настройка VPN-туннелей удалённого доступа.
Лабораторная работа 9.1. «Настройка VPN-туннеля сайт-сайт»
- настройка IKEv2 VPN-туннеля сайт–сайт;
- настройка L2TP/IPsec VPN-туннеля сайт–сайт (опциональное задание).
Лабораторная работа 9.2. «Настройка VPN-туннеля удалённого доступа»
- настройка IKEv2 VPN-туннеля удалённого доступа;
- настройка L2TP/IPsec VPN-туннеля удалённого доступа (опциональное задание).
Модуль 10. Мониторинг работы системы и обслуживание
- средства мониторинга;
- оповещения и SNMP;
- журналы и отчёты;
- резервное копирование;
- техническая поддержка и устранение неисправностей.
Лабораторная работа 10.1. «Мониторинг, журналы, отчётность»
- средства диагностики и мониторинга;
- журналы и отчёты.
Модуль 11. Обзор экосистемы UserGate SUMMA (опциональный материал)
- обзор компонентов экосистемы;
- функции UserGate Management Center;
- обзор UserGate WAF;
- обзор UserGate SIEM;
- обзор UserGate Client;
- профессиональные сервисы.
Модуль 12. Опциональная лабораторная работа
Лабораторная работа 12.1. «Итоговая самостоятельная практическая работа» (опциональная лабораторная работа).
По окончании обучения выдается
- Удостоверение о повышении квалификации
- Сертификат о прослушивании авторизованного курса
Навык внедрения NGFW, который сразу применим в проектах
Практика на всех ключевых этапах настройки
Готовность к эксплуатации и решению инцидентов
Как вы будете учиться
Получить персональное предложение