-
Вы сможете:
• выполнять установку и первоначальную настройку системы
• создавать кластеры конфигурации и отказоустойчивости
• формировать политику безопасности, включающую в себя инспектирование SSL
• внедрять механизмы контроля доступа пользователей
• обеспечивать работу различных типов VPN-туннелей
Администрирование межсетевых экранов UserGate NGFW 7.X. Ускоренный курс
-
Ближайшая дата
26.10.2026 - 30.10.2026
-
Форма обучения
Очная
-
Код курса
UG-NGFW7 FT
-
Срок обучения
50 ак. ч. (5 дней)
-
Стоимость
161 000 ₽
О курсе
В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate, работающих под управлением операционной системы UGOS 7.X.
В курсе также рассматривается журналирование с использованием UserGate Log Analyzer.
Продолжительность курса составляет 50 академических часов, в том числе 10 часов на самостоятельную работу слушателей со стендами.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Сертификат компании UserGate
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
50 ак. ч. (5 дней)
-
Раздел 1
- Обзор продуктов UserGate
- Межсетевые экраны UserGate
- Экосистема UserGate SUMMA
- Установка и базовая настройка
- Установка
- Первоначальная настройка
- Интерфейсы администратора
- Обзор административных интерфейсов
- Графический интерфейс
- Интерфейс командной строки
- Лицензирование
- Общие сведения о лицензировании
- Процесс активации лицензии
- Работа с обновлениями
- Ролевая модель доступа администраторов
- Обзор ролевой модели
- Настройка ролевой модели
Лабораторная работа 1.1. Установка и базовая настройка
- Знакомство со стендом
- Базовая конфигурация
- Настройка ролевой модели
- Экспорт/импорт конфигурации
- Настройка DCFW в филиале
- Обзор продуктов UserGate
-
Раздел 2
- Кластер конфигурации
- Обзор кластеров UserGate
- Настройка кластера конфигурации
- Отказоустойчивый кластер
- Протоколы отказоустойчивости первого хопа (FHRP)
- Концепции кластера отказоустойчивости
- Настройка кластера отказоустойчивости
Лабораторная работа 2.1. Кластеры
- Настройка кластера конфигурации
- Настройка отказоустойчивого кластера
- Кластер конфигурации
-
Раздел 3
- Зоны и сетевые интерфейсы
- Зоны
- Сетевые интерфейсы
- Маршрутизация
- Шлюзы
- Виртуальные маршрутизаторы
- Статическая и динамическая маршрутизация
- Сетевые сервисы
- DNS
- DHCP
- Сетевая диагностика
- Мониторинг сети
- Протокол LLDP
Лабораторная работа 3.1. Сетевая конфигурация
- Маршрутизация
- Настройка DNS и DHCP
- Сетевая диагностика
- Компоненты UserGate SUMMA
- Зоны и сетевые интерфейсы
-
Раздел 4
- Обзор политик сети
- Обработка трафика на NGFW
- Обработка трафика на DCFW
- Библиотеки элементов
- Сценарии
- Политика межсетевого экрана
- Правила политики межсетевого экрана
- Идентификация приложений
- Работа с правилами политики межсетевого экрана
- NAT и PBR
- Правила NAT
- Маршрутизация с использованием политик (PBR)
- Балансировка и управление пропускной способностью
- Балансировка нагрузки
- Управление пропускной способностью
Лабораторная работа 4.1. Политики сети
- Работа с библиотеками
- Правила межсетевого экрана
- Трансляция адресов
- Балансировка, правила пропускной способности и сценарии
- Обзор политик сети
-
Раздел 5
- Применение сертификатов в NGFW
- Цифровые сертификаты
- Настройки сертификатов на NGFW
- Инспектирование SSL
- Обзор SSL/TLS
- Настройка инспектирования SSL
- Отправка дешифрованного трафика на внешние системы
- Инспектирование SSH
- Обзор SSH
- Настройка инспектирования SSH
Лабораторная работа 5.1. Сертификаты и инспектирование SSL
- Цифровые сертификаты
- Инспектирование SSL и SSH
- Применение сертификатов в NGFW
-
Раздел 6
- Компоненты идентификации пользователей
- Способы идентификации
- Серверы аутентификации
- Профили аутентификации
- Технология UserlD
- Обзор UserlD
- Настройка UserID
- Captive-портал, агенты авторизации, идентификация по атрибутам
- Captive-портал
- Локальные пользователи и агенты авторизации
Лабораторная работа 6.1. Идентификация пользователей
- Технология UserID
- Captive-портал
- Локальные пользователи и агент аутентификации
- Компоненты идентификации пользователей
-
Раздел 7
- Обзор политик безопасности
- Компоненты политик безопасности
- Обработка трафика при включенных функциях политик безопасности на NGFW
- Настройка политик безопасности
- Настройка фильтрации контента и веб-безопасности
- Система обнаружения вторжений
Лабораторная работа 7.1. Политика безопасности
- Фильтрация контента
- Система обнаружения вторжений
- Обзор политик безопасности
-
Раздел 8
- Обзор технологий предоставления удаленного доступа
- VPN-туннели
- Способы публикации ресурсов
- Настройка VPN сайт-сайт и VPN удаленного доступа
- Настройка VPN-туннеля сайт-сайт
- Настройка VPN-туннелей удаленного доступа
Лабораторная работа 8.1. Технологии предоставления удаленного доступа
- Настройка IKEv2 VPN-туннеля сайт-сайт
- Настройка IKEv2 VPN-туннеля удаленного доступа
- Настройка L2TP/IPsec VPN-туннеля сайт-сайт
- Настройка L2TP/IPsec VPN-туннеля удаленного доступа
- Обзор технологий предоставления удаленного доступа
-
Раздел 9
- Веб-портал
- Настройка веб-портала
- Reverse-прокси
- Настройка reverse-прокси
Лабораторная работа 9.1. Технологии предоставления удаленного доступа
- Веб-портал
- Reverse-прокси
- Веб-портал
-
Раздел 10
- Средства диагностики и мониторинга
- Мониторинг и диагностика
- Оповещения и SNMP
- Журналы и отчеты
- Работа с журналами
- Отчеты
- Техническая поддержка и устранение неисправностей
- Работа со службой технической поддержки UserGate
- Решение типовых проблем
Лабораторная работа 10.1. Мониторинг, журналы, отчетность
- Средства диагностики и мониторинга
- Журналы и отчеты
- Средства диагностики и мониторинга
-
Итоговый зачет
Записаться на курс
Администрирование межсетевых экранов UserGate NGFW 7.X. Ускоренный курс (UG-NGFW7 FT)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
161 000 ₽