-
Вы сможете:
• устанавливать систему и выполнять первоначальную настройку
• создавать кластеры конфигурации и отказоустойчивости
• настраивать правила межсетевого экрана и NAT
• формировать политику безопасности, в том числе с инспектированием SSL
• настраивать контроль доступа пользователей
• разворачивать VPN-туннели разных типов
• вести журналирование с помощью UserGate Log Analyzer
Администрирование межсетевых экранов UserGate NGFW 7.X
-
Ближайшая дата
14.12.2026 - 18.12.2026
-
Форма обучения
Онлайн трансляция
-
Код курса
UG-NGFW7 I
-
Срок обучения
40 ак. ч. (5 дней)
-
Стоимость
131 500 ₽
О курсе
В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate NGFW, работающих под управлением операционной системы uOS 7.X. Вы научитесь выполнять установку и первоначальную настройку системы, создавать кластеры конфигурации и отказоустойчивости, настраивать правила межсетевого экрана и трансляции адресов, формировать политику безопасности, включающую в себя инспектирование SSL, внедрять механизмы контроля доступа пользователей, обеспечивать работу различных типов VPN-туннелей.
В курсе также рассматривается журналирование с использованием UserGate Log Analyzer.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Сертификат компании UserGate
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
40 ак. ч. (5 дней)
-
Раздел 1. Внедрение межсетевого экрана UserGate NGFW
- Обзор межсетевых экранов UserGate NGFW
- Установка ПАК и развертывание виртуальной платформы
- Интерфейсы администратора
- Лицензирование и обновления
Лабораторная работа 1.1. Знакомство с лабораторным стендом
-
Раздел 2. Базовая настройка
- Ролевая модель доступа администраторов
- Концепция зон и параметры настройки зон
- Сетевые интерфейсы
- Маршрут по умолчанию (шлюз)
- Сетевая диагностика
Лабораторная работа 2.1. Внедрение и базовая настройка межсетевого экрана
- Первоначальная настройка межсетевого экрана
- Настройка базовых параметров и активация лицензии
- Создание локального администратора
- Базовая настройка устройства в филиале
-
Раздел 3. Кластеры
- Кластер конфигурации
- Кластер отказоустойчивости
Лабораторная работа 3.1. Кластер межсетевых экранов
- Кластер конфигурации
- Кластер отказоустойчивости
- Первоначальная настройка политик сети
-
Раздел 4. Сетевая конфигурация
- Статическая маршрутизация
- Динамическая маршрутизация (OSPF)
- Сетевые сервисы
- Подключение системы хранения журналов UserGate LogAn
Лабораторная работа 4.1. Маршрутизация
- Статическая маршрутизация
- Протокол OSPF
Лабораторная работа 4.2. Сетевые сервисы
- Настройка DNS и DHCP
- Подключение UserGate LogAn
-
Раздел 5. Политики сети
- Обработка трафика на NGFW
- Библиотеки элементов
- Правила межсетевого экрана
- Идентификация приложений
- Система обнаружения вторжений (СОВ)
- Работа с журналами
- Правила трансляции сетевых адресов (NAT) и маршрутизации (PBR)
Лабораторная работа 5.1. Политики сети
- Работа с библиотеками
- Правила межсетевого экрана
- Правила трансляции адресов
-
Раздел 6. Инспектирование SSL
- Обзор криптографических алгоритмов и PKI
- Работа с цифровыми сертификатами
- Правила инспектирования SSL
Лабораторная работа 6.1. Инспектирование трафика SSL
- Работа с цифровыми сертификатами
- Инспектирование SSL
-
Раздел 7. Обзор политик безопасности
- Компоненты политик безопасности
- Обработка трафика при включенных функциях политик безопасности на NGFW
- Работа с правилами контентной фильтрации
Лабораторная работа 7.1. Базовая политика безопасности
- Фильтрация контента
-
Раздел 8. Идентификация пользователей
- Компоненты идентификации пользователей
- Локальные пользователи
- Серверы аутентификации
- Технология UserID
Лабораторная работа 8.1. Идентификация пользователей
- Локальные пользователи
- Технология UserID
-
Раздел 9. Технологии VPN
- Обзор технологий VPN
- Настройка VPN-туннелей сайт–сайт
- Настройка VPN-туннелей удаленного доступа
Лабораторная работа 9.1. Настройка VPN-туннеля сайт-сайт
- Настройка IKEv2 VPN-туннеля сайт–сайт
- Настройка L2TP/IPsec VPN-туннеля сайт–сайт (опциональное задание)
Лабораторная работа 9.2. Настройка VPN-туннеля удаленного доступа
- Настройка IKEv2 VPN-туннеля удаленного доступа
- Настройка L2TP/IPsec VPN-туннеля удаленного доступа (опциональное задание)
-
Раздел 10. Мониторинг работы системы и обслуживание
- Средства мониторинга
- Оповещения и SNMP
- Журналы и отчеты
- Резервное копирование
- Техническая поддержка и устранение неисправностей
Лабораторная работа 10.1. Мониторинг, журналы, отчетность
- Средства диагностики и мониторинга
- Журналы и отчеты
-
Раздел 11. Обзор экосистемы UserGate SUMMA (опциональный материал)
- Обзор компонентов экосистемы
- Функции Management Center
- Обзор UserGate WAF
- Обзор UserGate SIEM
- Обзор UserGate Client
- Профессиональные сервисы
Лабораторная работа 11.1. Итоговая самостоятельная практическая работа (опциональная лабораторная работа)
-
Итоговый зачет
Записаться на курс
Администрирование межсетевых экранов UserGate NGFW 7.X (UG-NGFW7 I)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
131 500 ₽