Курсы российских вендоров
40 ак.часов
Введение в сетевую безопасность на базе продуктов UserGate
-
О КУРСЕВ данном курсе рассматриваются основы построения корпоративных TCP/IP-сетей и принципы их защиты.
В ходе изучения программы слушатель освоит базовые концепции сетевой модели передачи данных TCP/IP-сетей, принципы процессов работы с трафиком (коммутация, принципы маршрутизации, инспектирования), а также основы
Технические специалисты отделов эксплуатации и поддержки сетиㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Специалисты отдела мониторинга и реагирования на инциденты информационной безопасности
Сетевые администраторы и системные инженерыㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Начинающие сетевые инженерыㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Модуль 1
Принципы передачи данных между устройствами
-
архитектура сети
-
модель OSI
-
стек TCP/IP
-
инкапсуляция и декапсуляция
Функции канального уровня модели OSI
-
стандарт Ethernet
-
MAC-адрес
-
коммутаторы канального уровня (L2-коммутаторы)
-
принципы работы коммутатора
Функции сетевого уровня модели OSI
- протокол IP
- бесклассовая IP-адресация
- ICMP
Знакомство с интерфейсом межсетевого экрана UserGate
-
подключение к межсетевому экрану UserGate
-
графический интерфейс (GUI)
-
интерфейс командной строки (CLI)
-
Процесс передачи данных по сети
-
протокол ARP
-
шлюз по умолчанию
Функции транспортного уровня модели OSI
-
протоколы TCP и UDP
Протоколы прикладного уровня модели OSI
-
DHCP
-
DNS
-
SSH
-
HTTP
Лабораторная работа 1.1 «Базовая настройка стенда»
-
адресация протокола IPv4
-
знакомство со стендом
-
знакомство с UserGate NGFW
-
знакомство с маршрутизатором VyOS
Лабораторная работа 1.2 «Механизмы передачи данных в локальной сети»
-
анализ работы ARP
-
сетевые сервисы DNS и DHCP
-
знакомство со структурой пакета HTTP
Модуль 2
Построение таблицы маршрутизации
- таблица маршрутизации
- выбор маршрута в таблице
Статическая маршрутизация
- статические маршруты на межсетевом экране UserGate
- маршрут по умолчанию
Протокол OSPF
- динамическая маршрутизация
- OSPF
- настройка OSPF на МЭ UserGate
Лабораторная работа 2.1. «Основы IP – маршрутизации»
- таблица маршрутизации
- статическая маршрутизация
Лабораторная работа 2.2 «Внедрение протокола OSPF»
- базовая настройка OSPF с одной областью
- дополнительные настройки OSPF
Модуль 3
Комплексные атаки на ИТ-инфраструктуру
- ключевые термины в области ИБ
- методология целенаправленной атаки (Advanced Persistent Threat, APT)
- технические средства защиты
Атаки на сетевую инфраструктуру
- распространённые техники
- манипуляции сетевыми протоколами
Предотвращение угроз
- контроль доступа
- протоколы AAA
- IEEE 802.1X
- защита сетевых устройств
Модуль 4
Функции межсетевого экрана
- принципы фильтрации трафика: проблемы и решения
- Next-Generation Firewall (NGFW)
Обзор NGFW UserGate
- экосистема продуктов UserGate SUMMA
- межсетевой экран нового поколения
- варианты поставки
Способы внедрения NGFW UserGate
- способы внедрения одного узла
- внедрение нескольких узлов
Зоны и библиотеки элементов
- Зоны
- библиотеки элементов
Политики сети
- правила межсетевого экрана
- идентификация приложений
- система обнаружения вторжений
NAT
- способы трансляции адресов
- настройка правил SNAT
Обзор политик безопасности
- компоненты политики безопасности
Обзор идентификации пользователей
- способы идентификации
Лабораторная работа 3.1. «Инспекция трафика с помощью NGFW UserGate»
- правила межсетевого экрана
- система обнаружения вторжений
- трансляция адресов
- дополнительные настройки безопасности
Лабораторная работа 3.2. «Политики безопасности на NGFW UserGate»
- инспекция SSL
- фильтрация контента
Модуль 5
Введение в криптографические алгоритмы
- криптографические алгоритмы
- инфраструктура открытых ключей
Технологии VPN
- типы VPN
- стек протоколов IPsec
- L2TP/IPsec
- GRE/IPsec
- SSL/TLS
Настройка VPN сайт-сайт на NGFW UserGate
- алгоритм настройки сервера
- алгоритм настройки клиента
Лабораторная работа 4.1 «Безопасность удаленных подключений»
- настройка L2TP/IPsec VPN-туннеля сайт-сайт
- настройка L2TP/IPsec VPN-туннеля удаленного доступа
-
По окончании обучения слушатели получат сертификат вендора
Сертификат вендора — компонент
-
Для успешного прохождения курса необходимы:
- навыки работы с ОС ПК;
- базовые знания об IР-адресах
-
После успешного окончания курса, слушатель будет знать:
◉ базовые концепции организации TCP/IP-сетей, принципы передачи данных между устройствами, модель OSI;
◉ принципы работы протокола Ethernet, коммутация трафика;
◉ адресация протокола IPv4;
◉ принципы маршрутизации трафика, построение таблицы маршрутизации;
◉ основы работы протокола динамической маршрутизации OSPF;
◉ защита сети с помощью межсетевого экрана нового поколения;
◉ принципы инспектирования трафика межсетевым экраном UserGate;
◉ механизмы трансляции сетевых адресов;
◉ криптографические алгоритмы, технологии VPN;
◉ построение защищенных туннелей для объединения офисов в единую сеть и для подключения удаленных пользователей.


