Академия информационных систем
Администрирование межсетевых экранов UserGate NGFW 7.X
по запросу в будни
О курсе
Вы научитесь:
- • устанавливать систему и выполнять первоначальную настройку;
- • создавать кластеры конфигурации и отказоустойчивости;
- • настраивать правила межсетевого экрана и NAT;
- • формировать политику безопасности, в том числе с инспектированием SSL;
- • настраивать контроль доступа пользователей;
- • разворачивать VPN-туннели разных типов;
- • вести журналирование с помощью UserGate Log Analyzer.
Предварительные требования
знание сетевых моделей ISO/OSI и TCP/IP;
знание основных сетевых протоколов: IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH;
понимание принципов IP-маршрутизации: статической и динамической, IP-адресации, масок подсети, шлюза по умолчанию;
базовое понимание аутентификации, авторизации и соответствующих протоколов;
понимание концепций межсетевого экранирования;
опыт работы с Windows и/или Linux;
базовое понимание PKI и цифровых сертификатов;
опыт работы в командной строке — желательно;
Кому будет полезен курс
Системные инженеры
Рекрутеры
ИБ-специалисты
Специалисты по обучению и развитию персонала
Программа
Модуль 1. Внедрение межсетевого экрана UserGate NGFW
- обзор межсетевых экранов UserGate NGFW;
- установка ПАК и развёртывание виртуальной платформы;
- интерфейсы администратора;
- лицензирование и обновления;
Лабораторная работа 1.1. «Знакомство с лабораторным стендом»
Модуль 2. Базовая настройка
- ролевая модель доступа администраторов;
- концепция зон и параметры настройки зон;
- сетевые интерфейсы;
- маршрут по умолчанию (шлюз);
- сетевая диагностика.
- первоначальная настройка межсетевого экрана;
- настройка базовых параметров и активация лицензии;
- создание локального администратора;
- базовая настройка устройства в филиале.
Лабораторная работа 2.1. «Внедрение и базовая настройка межсетевого экрана»
Модуль 3. Кластеры
- кластер конфигурации;
- кластер отказоустойчивости.
- кластер конфигурации;
- кластер отказоустойчивости;
- первоначальная настройка политик сети.
Лабораторная работа 3.1. «Кластер межсетевых экранов»
Модуль 4. Сетевая конфигурация
- статическая маршрутизация;
- динамическая маршрутизация (OSPF);
- сетевые сервисы;
- подключение системы хранения журналов UserGate LogAn.
- статическая маршрутизация;
- протокол OSPF.
- настройка DNS и DHCP;
- подключение UserGate LogAn.
Лабораторная работа 4.1. «Маршрутизация»
Лабораторная работа 4.2. «Сетевые сервисы»
Модуль 5. Политики сети
- обработка трафика на NGFW;
- библиотеки элементов;
- правила межсетевого экрана;
- идентификация приложений;
- система обнаружения вторжений (СОВ);
- работа с журналами;
- правила трансляции сетевых адресов (NAT) и маршрутизации (PBR).
- работа с библиотеками;
- правила межсетевого экрана;
- правила трансляции адресов.
Лабораторная работа 5.1. «Политики сети»
Модуль 6. Инспектирование SSL
- обзор криптографических алгоритмов и PKI;
- работа с цифровыми сертификатами;
- правила инспектирования SSL.
- работа с цифровыми сертификатами;
- инспектирование SSL.
Лабораторная работа 6.1. «Инспектирование трафика SSL»
Модуль 7. Обзор политик безопасности
- компоненты политик безопасности;
- обработка трафика при включённых функциях политик безопасности на NGFW;
- работа с правилами контентной фильтрации;
- фильтрация контента.
Лабораторная работа 7.1. «Базовая политика безопасности»
Модуль 8. Идентификация пользователей
- компоненты идентификации пользователей;
- локальные пользователи;
- серверы аутентификации;
- технология UserID.
- локальные пользователи;
- технология UserID.
Лабораторная работа 8.1. «Идентификация пользователей»
Модуль 9. Технологии VPN
- обзор технологий VPN;
- настройка VPN-туннелей сайт–сайт;
- настройка VPN-туннелей удалённого доступа.
- настройка IKEv2 VPN-туннеля сайт–сайт;
- настройка L2TP/IPsec VPN-туннеля сайт–сайт (опциональное задание).
- настройка IKEv2 VPN-туннеля удалённого доступа;
- настройка L2TP/IPsec VPN-туннеля удалённого доступа (опциональное задание).
Лабораторная работа 9.1. «Настройка VPN-туннеля сайт-сайт»
Лабораторная работа 9.2. «Настройка VPN-туннеля удалённого доступа»
Модуль 10. Мониторинг работы системы и обслуживание
- средства мониторинга;
- оповещения и SNMP;
- журналы и отчёты;
- резервное копирование;
- техническая поддержка и устранение неисправностей.
- средства диагностики и мониторинга;
- журналы и отчёты.
Лабораторная работа 10.1. «Мониторинг, журналы, отчётность»
Модуль 11. Обзор экосистемы UserGate SUMMA (опциональный материал)
- обзор компонентов экосистемы;
- функции UserGate Management Center;
- обзор UserGate WAF;
- обзор UserGate SIEM;
- обзор UserGate Client;
- профессиональные сервисы.
Итоговая самостоятельная практическая работа
Лабораторная работа 12.1. «Итоговая самостоятельная практическая работа» (опциональная лабораторная работа)
По окончании обучения выдается
- Удостоверение о повышении квалификации
- Свидетельство о прохождении обучения
Навык внедрения NGFW, который сразу применим в проектах
Практика на всех ключевых этапах настройки
Готовность к эксплуатации и решению инцидентов
Как вы будете учиться
Получить персональное предложение