Курсы российских вендоров
40 ак. часов
Администрирование межсетевых экранов UserGate 7
131500 ₽
Очное обучение.
Курсы проводятся во всех региональных учебных центрах Академии АйТи или на базе заказчика.
Онлайн класс. Удаленное подключение к очным курсам.
Для обучения достаточно иметь доступ в Интернет.
Время онлайн трансляции курса устанавливается в зависимости от города проведения очного обучения. Предусмотрено предоставление записей слушателям в отдаленных часовых поясах.
В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate, работающих под управлением операционной системы UGOS 7.X
В курсе также рассматривается журналирование с использованием UserGate Log Analyzer.
В курсе также рассматривается журналирование с использованием UserGate Log Analyzer.
Вы научитесь выполнять установку и первоначальную настройку, создавать кластеры конфигурации и отказоустойчивости, формировать политику безопасности, включающую в себя инспектирование SSL, контроль доступа пользователей, настройку системы предотвращения вторжений, VPN-туннели и многие другие функции
ПРОФИЛЬ АУДИТОРИИ
- системные инженеры;
- специалисты в области информационной безопасности, которым необходимо получить знания и навыки по работе с межсетевыми экранами UserGate
По окончании курса слушатели смогут:
- Выполнять установку и первоначальную настройку межсетевых экранов UserGate
- Формировать сетевую конфигурацию межсетевых экранов UserGate
- Создавать кластеры конфигурации и отказоустойчивости
- Создавать политики сети и безопасности, включающие фильтрацию приложений, систему обнаружения вторжений, инспектирование SSL-соединений, идентификацию пользователей и др.
- Выполнять настройку VPN-туннелей Site-to-Site и удаленного доступа
- Работать с UserGate Management Center для централизованного управления межсетевыми экранами
Для прохождения курса полезны следующие навыки:
- Знания сетевых моделей: ISO OSI, TCP/IP
- Знания основных сетевых протоколов IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других
- Знания принципов работы протокола IP и IP-маршрутизации (статическая и динамическая маршрутизация, шлюз по умолчанию, IP-адресация, маска подсети)
- Базовые знания процессов аутентификации и авторизации и соответствующих протоколов
- Понимание концепций межсетевого экранирования
- Опыт работы с операционными системами на базе Windows и/или Linux
- Желательно обладать опытом работы в командной строке
По окончании курса и после прохождения теста слушатель получит Сертификат UserGate
Содержание курса
Обзор продуктов UserGate
- межсетевые экраны UserGate;
- экосистема UserGate SUMMA.
- установка;
- первоначальная настройка.
- обзор административных интерфейсов;
- графический интерфейс;
- интерфейс командной строки.
- общие сведения о лицензировании;
- процесс активации лицензии.
- обзор ролевой модели;
- настройка ролевой модели.
- знакомство со стендом;
- базовая конфигурация;
- настройка ролевой модели;
- экспорт/импорт конфигурации;
- настройка NGFW в филиале
Кластер конфигурации
- обзор кластеров UserGate;
- настройка кластера конфигурации.
- протоколы отказоустойчивости первого хопа (FHRP);
- концепции кластера отказоустойчивости;
- настройка кластера отказоустойчивости.
- настройка кластера конфигурации;
- настройка отказоустойчивого кластера
Зоны и сетевые интерфейсы
- зоны;
- сетевые интерфейсы.
- шлюзы;
- виртуальные маршрутизаторы;
- статическая и динамическая маршрутизация.
- DNS;
- DHCP.
- мониторинг сети;
- протокол LLDP.
- маршрутизация;
- настройка DNS и DHCP;
- сетевая диагностика;
- компоненты UserGate SUMMA
Обзор политик сети
- обработка трафика на NGFW;
- обработка трафика на DCFW;
- библиотеки элементов;
- сценарии.
- правила политики межсетевого экрана;
- идентификация приложений;
- работа с правилами политики межсетевого экрана.
- правила NAT;
- маршрутизация с использованием политик (PBR).
- балансировка нагрузки;
- управление пропускной способностью.
- работа с библиотеками;
- правила межсетевого экрана;
- трансляция адресов;
- балансировка, правила пропускной способности и сценарии
Применение сертификатов в NGFW
- цифровые сертификаты;
- настройки сертификатов на NGFW.
- обзор SSL/TLS;
- настройка инспектирования SSL;
- отправка дешифрованного трафика на внешние системы.
- обзор SSH;
- настройка инспектирования SSH.
- цифровые сертификаты;
- инспектирование SSL и SSH
Компоненты идентификации пользователей
- способы идентификации;
- серверы аутентификации;
- профили аутентификации.
- обзор UserID;
- настройка UserID.
- сaptive-портал;
- локальные пользователи и агенты авторизации.
- технология UserID;
- сaptive-портал;
- локальные пользователи и агент аутентификации
Обзор политики безопасности
- компоненты политики безопасности;
- обработка трафика при включенных функциях политики безопасности на NGFW
- настройка фильтрации контента и веб-безопасности;
- система обнаружения вторжений.
- фильтрация контента;
- система обнаружения вторжений
Обзор технологий удаленного доступа
- VPN-туннели;
- способы публикации ресурсов.
- настройка VPN-туннеля сайт-сайт;
- настройка VPN-туннелей удаленного доступа.
- настройка IKEv2 VPN-туннеля сайт-сайт;
- настройка IKEv2 VPN-туннеля удаленного доступа;
- настройка L2TP/ipsec VPN-туннеля сайт-сайт;
- настройка L2TP/ipsec VPN-туннеля удаленного доступа
Веб-портал
- настройка веб-портала.
- настройка reverse-прокси.
- веб-портал;
- Reverse-прокси
Средства диагностики и мониторинга
- мониторинг и диагностика;
- оповещения и SNMP.
- работа с журналами;
- отчеты .
- работа со службой технической поддержки UserGate;
- решение типовых проблем.
- средства диагностики и мониторинга;
- журналы и отчеты
-
По окончании обучения слушатели получат сертификат вендора
Рекомендуемые курсы
Курсы российских вендоров


Новые возможности UGOS7 для опытных администрат...
UG-NGFW7-WN
UserGate
24 ак.часа
UserGate
24 ак.часа
101500 ₽
Курсы российских вендоров


Введение в сетевую безопасность на базе продукт...
UG-NGFW-Intro
UserGate
40 ак.часов
UserGate
40 ак.часов
75000 ₽
Курсы российских вендоров


Администрирование межсетевых экранов UserGate 6
UG-NGFW60
UserGate
40 ак. часов
UserGate
40 ак. часов
99500 ₽


