Top.Mail.Ru
#
#UG-NGFW-Intro # Курсы российских вендоров # 40 ак.часов

Введение в сетевую безопасность на базе продуктов UserGate


75000 ₽
     
Очное обучение. Курсы проводятся во всех региональных учебных центрах Академии АйТи или на базе заказчика.
Онлайн класс. Удаленное подключение к очным курсам. Для обучения достаточно иметь доступ в Интернет. Время онлайн трансляции курса устанавливается в зависимости от города проведения очного обучения. Предусмотрено предоставление записей слушателям в отдаленных часовых поясах.
Забронировать курс
17 мая 2027
Целевая аудитория
#

Технические специалисты отделов эксплуатации и поддержки сетиㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ

#

Специалисты отдела мониторинга и реагирования на инциденты информационной безопасности

#

Сетевые администраторы и системные инженерыㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ

#

Начинающие сетевые инженерыㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ

Содержание курса
1

Модуль 1


Принципы передачи данных между устройствами

  • архитектура сети

  • модель OSI

  • стек TCP/IP

  • инкапсуляция и декапсуляция

 

Функции канального уровня модели OSI

  • стандарт Ethernet

  • MAC-адрес

  • коммутаторы канального уровня (L2-коммутаторы)

  • принципы работы коммутатора



   Функции сетевого уровня модели OSI
  • протокол IP
  • бесклассовая IP-адресация
  • ICMP

Знакомство с интерфейсом межсетевого экрана UserGate

  • подключение к межсетевому экрану UserGate

  • графический интерфейс (GUI)

  • интерфейс командной строки (CLI)

  • Процесс передачи данных по сети

  • протокол ARP

  • шлюз по умолчанию


Функции транспортного уровня модели OSI

  • протоколы TCP и UDP


Протоколы прикладного уровня модели OSI

  • DHCP

  • DNS

  • SSH

  • HTTP


Лабораторная работа 1.1 «Базовая настройка стенда»

  • адресация протокола IPv4

  • знакомство со стендом

  • знакомство с UserGate NGFW

  • знакомство с маршрутизатором VyOS


Лабораторная работа 1.2 «Механизмы передачи данных в локальной сети»

  • анализ работы ARP

  • сетевые сервисы DNS и DHCP

  • знакомство со структурой пакета HTTP

2

Модуль 2


Построение таблицы маршрутизации

  • таблица маршрутизации
  • выбор маршрута в таблице


Статическая маршрутизация
  • статические маршруты на межсетевом экране UserGate
  • маршрут по умолчанию


Протокол OSPF
  • динамическая маршрутизация
  • OSPF
  • настройка OSPF на МЭ UserGate


Лабораторная работа 2.1. «Основы IP – маршрутизации»
  • таблица маршрутизации
  • статическая маршрутизация


Лабораторная работа 2.2 «Внедрение протокола OSPF»
  • базовая настройка OSPF с одной областью
  • дополнительные настройки OSPF

3

Модуль 3


Комплексные атаки на ИТ-инфраструктуру

  • ключевые термины в области ИБ
  • методология целенаправленной атаки (Advanced Persistent Threat, APT)
  • технические средства защиты


Атаки на сетевую инфраструктуру
  • распространённые техники
  • манипуляции сетевыми протоколами

Предотвращение угроз
  • контроль доступа
  • протоколы AAA
  • IEEE 802.1X
  • защита сетевых устройств

4

Модуль 4


Функции межсетевого экрана

  • принципы фильтрации трафика: проблемы и решения
  • Next-Generation Firewall (NGFW)

Обзор NGFW UserGate
  • экосистема продуктов UserGate SUMMA
  • межсетевой экран нового поколения
  • варианты поставки


Способы внедрения NGFW UserGate
  • способы внедрения одного узла
  • внедрение нескольких узлов


Зоны и библиотеки элементов
  • Зоны
  • библиотеки элементов

Политики сети
  • правила межсетевого экрана
  • идентификация приложений
  • система обнаружения вторжений


NAT
  • способы трансляции адресов
  • настройка правил SNAT


Обзор политик безопасности
  • компоненты политики безопасности

Обзор идентификации пользователей
  • способы идентификации

Лабораторная работа 3.1. «Инспекция трафика с помощью NGFW UserGate»
  • правила межсетевого экрана
  • система обнаружения вторжений
  • трансляция адресов
  • дополнительные настройки безопасности

Лабораторная работа 3.2. «Политики безопасности на NGFW UserGate»
  • инспекция SSL
  • фильтрация контента

5

Модуль 5


Введение в криптографические алгоритмы

  • криптографические алгоритмы
  • инфраструктура открытых ключей


Технологии VPN
  • типы VPN
  • стек протоколов IPsec
  • L2TP/IPsec
  • GRE/IPsec
  • SSL/TLS


Настройка VPN сайт-сайт на NGFW UserGate
  • алгоритм настройки сервера
  • алгоритм настройки клиента


Лабораторная работа 4.1 «Безопасность удаленных подключений»
  • настройка L2TP/IPsec VPN-туннеля сайт-сайт
  • настройка L2TP/IPsec VPN-туннеля удаленного доступа

0 отзывов

Об этом курсе отзывов пока нет. Будьте первым.

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.



#
#
Академия Айти

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?
Забыли пароль?
Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

CAPTCHA

15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться
Корзина

Курс добавлен в корзину, теперь нужно