Сетевое администрирование
50 ак. часов
Администрирование межсетевых экранов UserGate NGFW 7.X. Ускоренный курс
-
Описание образовательной программы
О курсеВ данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate, работающих под управлением операционной системы UGOS 7.X. Вы научитесь выполнять установку и первоначальную настройку, создавать кластеры конфигурации и отказоустойчивости, формировать политику безопасности, включающую в себя инспектирование SSL, контроль доступа пользователей, настройку системы предотвращения вторжений, VPN-туннели и многие другие функции.
В курсе также рассматривается журналирование с использованием UserGate Log Analyzer.
Модуль 1 «Установка и базовая настройка»
Обзор продуктов UserGate
- межсетевые экраны UserGate;
- экосистема UserGate SUMMA.
- установка;
- первоначальная настройка.
- обзор административных интерфейсов;
- графический интерфейс;
- интерфейс командной строки.
- общие сведения о лицензировании;
- процесс активации лицензии;
- работа с обновлениями.
- обзор ролевой модели;
- настройка ролевой модели.
- знакомство со стендом;
- базовая конфигурация;
- настройка ролевой модели;
- экспорт/импорт конфигурации;
- настройка DCFW в филиале.
Модуль 2 «Кластеры»
Кластер конфигурации
- обзор кластеров UserGate;
- настройка кластера конфигурации.
- протоколы отказоустойчивости первого хопа (FHRP);
- концепции кластера отказоустойчивости;
- настройка кластера отказоустойчивости.
- настройка кластера конфигурации;
- настройка отказоустойчивого кластера.
Модуль 3 «Сетевая конфигурация»
Зоны и сетевые интерфейсы
- зоны;
- сетевые интерфейсы.
- шлюзы;
- виртуальные маршрутизаторы;
- статическая и динамическая маршрутизация.
- DNS;
- DHCP.
- мониторинг сети;
- протокол LLDP.
- маршрутизация;
- настройка DNS и DHCP;
- сетевая диагностика;
- компоненты UserGate SUMMA.
Модуль 4 «Политики сети»
Обзор политик сети
- обработка трафика на NGFW;
- обработка трафика на DCFW;
- библиотеки элементов;
- сценарии.
- правила политики межсетевого экрана;
- идентификация приложений;
- работа с правилами политики межсетевого экрана.
- правила NAT;
- маршрутизация с использованием политик (PBR).
- балансировка нагрузки;
- управление пропускной способностью.
- работа с библиотеками;
- правила межсетевого экрана;
- трансляция адресов;
- правила балансировки.
Модуль 5 «Сертификаты и инспектирование SSL»
Применение сертификатов в NGFW
- цифровые сертификаты;
- настройки сертификатов на NGFW.
- обзор SSL/TLS;
- настройка инспектирования SSL;
- отправка дешифрованного трафика на внешние системы.
- обзор SSH;
- настройка инспектирования SSH.
- цифровые сертификаты;
- инспектирование SSL и SSH.
Модуль 6 «Идентификация пользователей»
Компоненты идентификации пользователей
- способы идентификации;
- серверы аутентификации;
- профили аутентификации.
- обзор UserID;
- настройка UserID.
- сaptive-портал;
- локальные пользователи и агенты авторизации.
- технология UserID;
- сaptive-портал;
- локальные пользователи и агент аутентификации.
Модуль 7 «Политика безопасности»
Обзор политики безопасности
- компоненты политики безопасности;
- обработка трафика при включенных функциях политики безопасности на NGFW.
- настройка фильтрации контента и веб-безопасности;
- система обнаружения вторжений.
- фильтрация контента;
- система обнаружения вторжений.
Модуль 8. «Технологии представления удаленного доступа – I»
- Обзор технологий удаленного доступа
- VPN-туннели;
- способы публикации ресурсов.
- Настройка VPN сайт-сайт и VPN удаленного доступа
- настройка VPN-туннеля сайт-сайт;
- настройка VPN-туннелей удаленного доступа.
- Лабораторная работа 8.1. «Технологии предоставления удаленного доступа»
- настройка IKEv2 VPN-туннеля сайт-сайт;
- настройка IKEv2 VPN-туннеля удаленного доступа;
- настройка L2TP/ipsec VPN-туннеля сайт-сайт;
настройка L2TP/ipsec VPN-туннеля удаленного доступа.
Модуль 9. «Технологии представления удаленного доступа – II»
Веб-портал
- настройка веб-портала.
- настройка reverse-прокси.
- веб-портал;
Модуль 10. «Мониторинг, поиск и устранение неисправностей»
Средства диагностики и мониторинга
- мониторинг и диагностика;
- оповещения и SNMP.
- работа с журналами;
- отчеты .
- работа со службой технической поддержки UserGate;
- решение типовых проблем.
- средства диагностики и мониторинга;
- журналы и отчеты.
-
По окончании курса слушатели смогут:
- устанавливать систему и выполнять первоначальную настройку;
- создавать кластеры конфигурации и отказоустойчивости;
- формировать политику безопасности: инспектирование SSL, контентная фильтрация, профили СОВ;
- идентифицировать пользовательский трафик через агентов, captive-портал и механизм UserID;
- настраивать VPN-туннели разных типов.
-
Целевая аудитория
- Системные инженеры и специалисты в области информационной безопасности, которым необходимо получить знания и навыки по работе с межсетевыми экранами UserGate
-
Необходимая подготовка
- знания сетевых моделей ISO/OSI и TCP/IP;
- знания основных сетевых протоколов IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других;
- знания принципов работы протокола IP и IP-маршрутизации (статическая и динамическая маршрутизация, шлюз по умолчанию, IP-адресация, маска подсети);
- базовые знания процессов аутентификации и авторизации и соответствующих протоколов;
- понимание концепций межсетевого экранирования;
- опыт работы с операционными системами на базе Windows и/или Linux;
- желательно обладать опытом работы в командной строке


