Размер шрифта:
Цвет:
Изображения:

Администрирование межсетевых экранов UserGate 6

Администрирование межсетевых экранов UserGate 6
  • Ближайшая дата

    Индивидуальный график

  • Форма обучения

    Онлайн трансляция

    Выбрать форму
    Онлайн трансляция
    Очная
  • Код курса

    КП77

  • Срок обучения

    40 ак. ч. (5 дней)

  • Стоимость

    99 500 ₽

О курсе

В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate. Вы научитесь выполнять установку и первоначальную настройку, создавать кластеры конфигурации и отказоустойчивости, формировать политику безопасности, включающую в себя инспектирование SSL, контроль доступа пользователей, настройку системы предотвращения вторжений, VPN-туннели и многие другие функции.


В курсе также рассматривается журналирование с использованием UserGate Log Analyzer и централизованное управление устройствами с использованием UserGate Management Center.

  • Аудитория

    • специалисты по информационной безопасности

    • системные и сетевые инженеры

  • Предварительная подготовка

    • знания сетевых моделей ISO/OSI и ТСР/IP

    • знания основных сетевых протоколов IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других

    • знания принципов работы протокола IP и IP-маршрутизации (статическая и динамическая маршрутизация, шлюз по умолчанию, ІР-адресация, маска подсети)

    • базовые знания процессов аутентификации и авторизации и соответствующих протоколов

    • понимание концепций межсетевого экранирования

    • опыт работы с операционными системами на базе Windows /или Linux

    • желательно обладать опытом работы в командной строке

    • рекомендуется прохождение курса БТ06 «Защита сетевого периметра»

По итогам обучения

  1. Вы приобретете знания:

    • об основных функциях обеспечения безопасности межсетевых экранов UserGate


    • о методах аутентификации и авторизации пользователей на межсетевых экранах UserGate


    • о сетевых возможностях межсетевых экранов UserGate


    • о типах VPN-туннелей


    • о принципах централизованного администрирования и протоколирования


    Вы сможете:

    • выполнять установку и первоначальную настройку межсетевых экранов UserGate


    • выполнять настройку кластера конфигурации и кластера отказоустойчивости


    • подключать межсетевые экраны к UserGate Log Analyzer для централизованного протоколирования


    • выполнять настройку сетевых функции: настройка интерфейсов и зон, настройка маршрутизации, настройка сетевых сервисов DHCP и DNS


    • создавать политику безопасности межсетевого экрана


    • использовать различные методы идентификации пользователей (Captive-портал, агент авторизации, авторизация по свойствам пользователя)


    • выполнять настройку функции фильтрации контента, веб-безопасности, системы обнаружения вторжений и использовать их в политике безопасности


    • выполнять настройку инспектирования SSL


    • создавать туннели VPN типа Site-to-Site, Remote Access, SSL VPN


    • использовать встроенные средства мониторинга, диагностики, отчетности и журналы


    • выполнять настройку UserGate Management Center для централизованного управления межсетевыми экранами

Подтверждение ваших навыков

После успешной сдачи зачета выпускники получают:

  • Сертификат компании UserGate
  • Свидетельство Учебного центра «Информзащита»

Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.

Посмотреть образцы выдаваемых документов

Программа курса

40 ак. ч. (5 дней)

  • Раздел 1. Межсетевое экранирование и продукты компании UserGate

    • Эволюция угроз и защиты от них

      • Современные угрозы

      • Традиционные средства защиты VS UserGate
    • Продукты компании UserGate

      • Группа компаний UserGate

      • Обзор моделей межсетевых экранов

      • Обзор функционала

      • Дополняющие продукты

    Лабораторная работа 1.1. Знакомство со стендом

    • Топология стенда и коммутация устройств

    • Начальная конфигурация устройств
  • Раздел 2. Установка и базовая настройка

    • Установка

      • Аппаратные межсетевые экраны

      • Виртуальные межсетевые экраны

      • Подключение
    • Интерфейсы администратора

      • Графический интерфейс

      • Интерфейс командной строки

      • Меню загрузки и системные утилиты
    • Лицензирование

      • Правила лицензирования

      • Дополнительно лицензируемые модули

      • Регистрация продукта
    • Ролевая модель доступа

      • Администраторы и профили администраторов

      • Серверы авторизации

      • Работа с административными учетными записями

    Лабораторная работа 2.1. Базовая конфигурация

    • Знакомство с интерфейсом

    • Ролевая модель и администраторы
  • Раздел 3. Кластеры

    • Кластер конфигурации

      • Обзор кластера конфигурации

      • Настройка кластера конфигурации
    • Кластер отказоустойчивости

      • Протокол VRRP

      • Обзор кластера отказоустойчивости

      • Актив-Пассив

      • Актив-Актив

      • Переключение узлов

      • Настройка

    Лабораторная работа 3.1. Кластеры

    • Настройка кластера конфигурации

    • Настройка кластера отказоустойчивости

    • Подключение UserGate Log Analyzer
  • Раздел 4. Сетевая конфигурация

    • Зоны

      • Описание

      • Параметры контроля зоны

      • Защита от IP-Spoofing

      • Защита от DoS-атак

      • Создание и настройка зоны
    • Сетевые интерфейсы

      • Общая информация

      • Настройка логических интерфейсов
    • Маршрутизация

      • Виртуальные маршрутизаторы

      • Шлюзы

      • Статическая и динамическая маршрутизация
    • Сетевые сервисы

      • DNS

      • DHCP

    Лабораторная работа 4.1. Сетевая конфигурация

    • Настройка шлюзов и маршрутизации

    • Настройка DNS

    • Настройка DHCP

    • Настройка протокола OSPF
  • Раздел 5. Политики сети

    • Обзор политик сети

      • Компоненты политик сети

      • Журналы
    • Библиотеки элементов

      • Морфология

      • Сервисы

      • ІР-адреса

      • Useragent браузеров

      • Типы контента

      • Списки URL

      • Календари

      • Полосы пропускания

      • Профили АСУ ТП

      • Шаблоны страниц

      • Категории URL

      • Измененные категории URL

      • Приложения

      • Почтовые адреса

      • Номера телефонов

      • Профили COB

      • Профили оповещений

      • Профили NetFlow

      • Профили SSL
    • Политика межсетевого экрана

      • Обзор

      • Параметры правил и их настройка
    • NAT и маршрутизация

      • Обзор

      • Правила NAT

      • Правила DNAT

      • Правила Port Forwarding

      • Network Mapping

      • Маршрутизация с использованием политик
    • Балансировка нагрузки

      • Обзор

      • Настройка балансировки TCP/UDP
    • Управление пропускной способностью

      • Настройка правил пропускной способности

    Лабораторная работа 5.1. Политики сети

    • Создание объектов в библиотеке

    • Настройка базовой политики безопасности

    • Настройка подключения к Интернет

    • Эмуляция сбоя и проверка работы кластера

    • Обновление библиотек
  • Раздел 6. Сертификаты и инспектирование SSL

    • Цифровые сертификаты

      • Обзор алгоритмов шифрования

      • Цифровые сертификаты

      • Управление сертификатами
    • Инспектирование SSL

      • SSL/TLS

      • Инспектирование SSL

    Лабораторная работа 6.1. Сертификаты и политика инспектирования SSL

    • Работа с сертификатами

    • Настройка политики инспектирования SSL
  • Раздел 7. Идентификация пользователей

    • Пользователи и группы

      • Обзор

      • Создание пользователей

      • Профили авторизации
    • Идентификация пользователей

      • Обзор методов авторизации

      • Captive-портал

      • Агенты авторизации

    Лабораторная работа 7.1. Идентификация пользователей

    • Настройка Captive-портала

    • Настройка аутентификаций Kerberos

    • Установка и настройка агента авторизации

    • Авторизация по атрибутам пользователя
  • Раздел 8. Политика безопасности

    • Обзор политики безопасности

      • Компоненты политики безопасности

      • Журналы
    • Фильтрация контента

      • Обзор

      • Настройка фильтрации контента
    • Веб-безопасность

      • Обзор

      • Настройка веб-безопасности
    • Система обнаружения и предотвращения вторжений

      • Обзор

      • Настройка COB
    • Сценарии

      • Обзор;

      • Настройка сценария
    • Защита от DoS-атак

      • Обзор

      • Настройка защиты от DoS-атак
    • Прочие средства защиты

      • Правила АСУ ТП

      • Защита почтового трафика

      • Работа с внешними ICAP-серверами

    Лабораторная работа 8.1. Политика безопасности

    • Фильтрация контента

    • Система обнаружения вторжений (СОВ)

    • Сценарии
  • Раздел 9. VPN

    • Обзор технологий VPN

      • Типы VPN

      • IPSec
    • Remote Access

      • Настройка сервера

      • Настройка клиента
    • Site-to-Site

      • Настройка сервера

      • Настройка клиента
    • Веб-портал (SSL VPN)

      • Обзор веб-портала

      • Настройка веб-портала

    Лабораторная работа 9.1. VPN

    • Site-to-Site VPN

    • Remote Access VPN

    • SSL VPN

    • Reverse Proxy
  • Раздел 10. Мониторинг, журналы отчетность

    • Диагностика и мониторинг

      • Дашборд

      • Диагностика и мониторинг
    • Журналы, отчеты и техническая поддержка

      • Журналы

      • Отчеты

      • Техническая поддержка

    Лабораторная работа 10.1. Мониторинг и диагностика

    • Журналы, отчеты и диагностика

    • Поиск и устранение неисправностей
  • Раздел 11. Централизованное управление

    • Архитектура UserGate Management Center

      • Концепции централизованного управления

      • Рекомендации по внедрению UserGate MC
    • Установка и базовая настройка

      • Установка

      • Базовая настройка

      • Администраторы и интерфейс
    • Управление MЭ UserGate

      • Процесс централизованного управления

      • Добавление управляемых устройств

    Лабораторная работа 11.1. Централизованное управление

    • Настройка UserGate MC

    • Подключение UTM-B к UserGate MC и применение группы шаблонов
  • Итоговый зачет

Расписание курса «Администрирование межсетевых экранов UserGate 6» (КП77)

  • Форма обучения
    Онлайн трансляция, Очная
    Ближайшая дата
    Индивидуальный график
    Срок обучения
    40 ак. ч. (5 дней)
    Стоимость

    99 500 ₽

    Форма обучения
    Онлайн трансляция, Очная
    Ближайшая дата
    Индивидуальный график
    Срок обучения
    40 ак. ч. (5 дней)
    Стоимость

    99 500 ₽

    Добавить
Ноутбук со знаком вопроса.

Записаться на курс

Администрирование межсетевых экранов UserGate 6 (КП77)

  • Форма обучения

    Очная; Онлайн-трансляция

  • Стоимость

    99 500 ₽

Изображение курса