Администрирование межсетевых экранов UserGate NGFW 7.X

академия информационных систем

Версия для слабовидящих

Администрирование межсетевых экранов UserGate NGFW 7.X

Курс посвящён установке и настройке межсетевых экранов UserGate NGFW на операционной системе uOS 7.X.

Получить консультацию
по обучению

Ближайшая дата

22 - 26 Июня 2026 г.

Другие даты
22 - 26 Июня 2026 г.
21 - 25 Сентября 2026 г.
21 - 25 Декабря 2026 г.
Длительность
5 дн. 40 ак.час
Форма обучения
Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
131 500 рублей

О курсе

Курс посвящён установке и настройке межсетевых экранов UserGate NGFW на операционной системе uOS 7.X.

Вы научитесь:
  • устанавливать систему и выполнять первоначальную настройку;
  • создавать кластеры конфигурации и отказоустойчивости;
  • настраивать правила межсетевого экрана и NAT;
  • формировать политику безопасности, в том числе с инспектированием SSL;
  • настраивать контроль доступа пользователей;
  • разворачивать VPN-туннели разных типов;
  • вести журналирование с помощью UserGate Log Analyzer.

Кому будет полезен курс

Системные инженеры

ИБ-специалисты

Предварительные требования

знание сетевых моделей ISO/OSI и TCP/IP;

знание основных сетевых протоколов: IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH;

понимание принципов IP-маршрутизации: статической и динамической, IP-адресации, масок подсети, шлюза по умолчанию;

базовое понимание аутентификации, авторизации и соответствующих протоколов;

понимание концепций межсетевого экранирования;

опыт работы с Windows и/или Linux;

базовое понимание PKI и цифровых сертификатов;

опыт работы в командной строке — желательно.

Программа курса

Модуль 1. Внедрение межсетевого экрана UserGate NGFW

  • обзор межсетевых экранов UserGate NGFW;
  • установка ПАК и развёртывание виртуальной платформы;
  • интерфейсы администратора;
  • лицензирование и обновления;

Лабораторная работа 1.1. «Знакомство с лабораторным стендом»

Модуль 2. Базовая настройка

  • ролевая модель доступа администраторов;
  • концепция зон и параметры настройки зон;
  • сетевые интерфейсы;
  • маршрут по умолчанию (шлюз);
  • сетевая диагностика.


Лабораторная работа 2.1. «Внедрение и базовая настройка межсетевого экрана»

  • первоначальная настройка межсетевого экрана;
  • настройка базовых параметров и активация лицензии;
  • создание локального администратора;
  • базовая настройка устройства в филиале.

Модуль 3. Кластеры

  • кластер конфигурации;
  • кластер отказоустойчивости.


Лабораторная работа 3.1. «Кластер межсетевых экранов»

  • кластер конфигурации;
  • кластер отказоустойчивости;
  • первоначальная настройка политик сети.

Модуль 4. Сетевая конфигурация

  • статическая маршрутизация;
  • динамическая маршрутизация (OSPF);
  • сетевые сервисы;
  • подключение системы хранения журналов UserGate LogAn.


Лабораторная работа 4.1. «Маршрутизация»

  • статическая маршрутизация;
  • протокол OSPF.


Лабораторная работа 4.2. «Сетевые сервисы»

  • настройка DNS и DHCP;
  • подключение UserGate LogAn.

Модуль 5. Политики сети

  • обработка трафика на NGFW;
  • библиотеки элементов;
  • правила межсетевого экрана;
  • идентификация приложений;
  • система обнаружения вторжений (СОВ);
  • работа с журналами;
  • правила трансляции сетевых адресов (NAT) и маршрутизации (PBR).


Лабораторная работа 5.1. «Политики сети»

  • работа с библиотеками;
  • правила межсетевого экрана;
  • правила трансляции адресов.

Модуль 6. Инспектирование SSL

  • обзор криптографических алгоритмов и PKI;
  • работа с цифровыми сертификатами;
  • правила инспектирования SSL.


Лабораторная работа 6.1. «Инспектирование трафика SSL»

  • работа с цифровыми сертификатами;
  • инспектирование SSL.

Модуль 7. Обзор политик безопасности

  • компоненты политик безопасности;
  • обработка трафика при включённых функциях политик безопасности на NGFW;
  • работа с правилами контентной фильтрации.


Лабораторная работа 7.1. «Базовая политика безопасности»

  • фильтрация контента.

Модуль 8. Идентификация пользователей

  • компоненты идентификации пользователей;
  • локальные пользователи;
  • серверы аутентификации;
  • технология UserID.


Лабораторная работа 8.1. «Идентификация пользователей»

  • локальные пользователи;
  • технология UserID.

Модуль 9. Технологии VPN

  • обзор технологий VPN;
  • настройка VPN-туннелей сайт–сайт;
  • настройка VPN-туннелей удалённого доступа.


Лабораторная работа 9.1. «Настройка VPN-туннеля сайт-сайт»

  • настройка IKEv2 VPN-туннеля сайт–сайт;
  • настройка L2TP/IPsec VPN-туннеля сайт–сайт (опциональное задание).


Лабораторная работа 9.2. «Настройка VPN-туннеля удалённого доступа»

  • настройка IKEv2 VPN-туннеля удалённого доступа;
  • настройка L2TP/IPsec VPN-туннеля удалённого доступа (опциональное задание).

Модуль 10. Мониторинг работы системы и обслуживание

  • средства мониторинга;
  • оповещения и SNMP;
  • журналы и отчёты;
  • резервное копирование;
  • техническая поддержка и устранение неисправностей.


Лабораторная работа 10.1. «Мониторинг, журналы, отчётность»

  • средства диагностики и мониторинга;
  • журналы и отчёты.

Модуль 11. Обзор экосистемы UserGate SUMMA (опциональный материал)

  • обзор компонентов экосистемы;
  • функции UserGate Management Center;
  • обзор UserGate WAF;
  • обзор UserGate SIEM;
  • обзор UserGate Client;
  • профессиональные сервисы.

Модуль 12. Опциональная лабораторная работа

Лабораторная работа 12.1. «Итоговая самостоятельная практическая работа» (опциональная лабораторная работа).

По окончании обучения выдается

  • Удостоверение о повышении квалификации
  • Сертификат о прослушивании авторизованного курса
Удостоверение о повышении квалификации
Ближайший старт курса

22 - 26 Июня 2026 г.

Другие даты
131 500 рублей
Оставить заявку на курс
check

Навык внедрения NGFW, который сразу применим в проектах

check

Практика на всех ключевых этапах настройки

check

Готовность к эксплуатации и решению инцидентов

Как вы будете учиться

Занятия
Занятия проводятся как очно
в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь
от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же
у каждой группы есть кураторы, которые всегда на связи
и помогают решить организационные вопросы.

Получить персональное предложение

Присоединяйтесь к Telegram-каналу АИС

Присоединяйтесь к нашей группе АИС
в телеграм-канале

Telegram-канал АИС
Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе всех новостей АИС!