Мы используем файлы cookie для улучшения вашего опыта использования сайта. Это позволяет нам анализировать, как посетители взаимодействуют с сайтом, и делать его лучше. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookie. Подробную информацию вы найдете в политике обработки персональных данных.

Администрирование межсетевых экранов UserGate 7.X

Вендор:
UserGate
Направление:
Безопасность
Продукт:
UGOS 7.4
Код курса:
UG.NGFW7
Длительность:
5 дней | 40 ак. часов
Цена:

7890 BYN с НДС 20%

В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate, работающих под управлением операционной системы UGOS 7.X. Вы научитесь выполнять установку и первоначальную настройку, создавать кластеры конфигурации и отказоустойчивости, формировать политику безопасности, включающую в себя инспектирование SSL, контроль доступа пользователей, настройку системы предотвращения вторжений, VPN-туннели и многие другие функции.

В курсе также рассматривается журналирование с использованием UserGate Log Analyzer.

NEW! Версия UGOS: 7.4

Целевая аудитория

Курс предназначен для системных инженеров и специалистов в области информационной безопасности, которым необходимо получить знания и навыки по работе с межсетевыми экранами UserGate.

Предварительные требования

Для успешного прохождения курса вам необходимо обладать следующими знаниями и навыками:

  • знания сетевых моделей ISO/OSI и TCP/IP;
  • знания основных сетевых протоколов IP, TCP, UDP, DNS, DHCP, HTTP, HTTPS, FTP, SSH и других;
  • знания принципов работы протокола IP и IP-маршрутизации (статическая и динамическая маршрутизация, шлюз по умолчанию, IP-адресация, маска подсети);
  • базовые знания процессов аутентификации и авторизации и соответствующих протоколов;
  • понимание концепций межсетевого экранирования;
  • опыт работы с операционными системами на базе Windows и/или Linux;
  • желательно обладать опытом работы в командной строке;
  • базовое понимание PKI и принципов использования цифровых сертификатов.

Программа курса

Модуль 1 «Установка и базовая настройка»

Обзор продуктов UserGate

  • межсетевые экраны UserGate;
  • экосистема UserGate SUMMA.

Установка и базовая настройка

  • установка;
  • первоначальная настройка.

Интерфейсы администратора

  • обзор административных интерфейсов;
  • графический интерфейс;
  • интерфейс командной строки.

Лицензирование

  • общие сведения о лицензировании;
  • процесс активации лицензии.

Ролевая модель доступа

  • обзор ролевой модели;
  • настройка ролевой модели.

Лабораторная работа 1.1. «Установка и базовая настройка»

  • знакомство со стендом;
  • базовая конфигурация;
  • настройка ролевой модели;
  • экспорт/импорт конфигурации;
  • настройка NGFW в филиале.

Модуль 2 «Кластеры»

Кластер конфигурации

  • обзор кластеров UserGate;
  • настройка кластера конфигурации.

Отказоустойчивый кластер

  • протоколы отказоустойчивости первого хопа (FHRP);
  • концепции кластера отказоустойчивости;
  • настройка кластера отказоустойчивости.

Лабораторная работа 2.1. «Кластеры»

  • настройка кластера конфигурации;
  • настройка отказоустойчивого кластера.

Модуль 3 «Сетевая конфигурация»

Зоны и сетевые интерфейсы

  • зоны;
  • сетевые интерфейсы.

Маршрутизация

  • шлюзы;
  • виртуальные маршрутизаторы;
  • статическая и динамическая маршрутизация.

Сетевые сервисы

  • DNS;
  • DHCP.

Сетевая диагностика

  • мониторинг сети;
  • протокол LLDP.

Лабораторная работа 3.1. «Сетевая конфигурация»

  • маршрутизация;;
  • настройка DNS и DHCP;
  • сетевая диагностика;
  • компоненты UserGate SUMMA.

Модуль 4 «Политики сети»

Обзор политик

  • алгоритм обработки трафика;
  • библиотеки элементов;
  • сценарии.

Политика межсетевого экрана

  • правила политики межсетевого экрана;
  • идентификация приложений;
  • работа с правилами политики межсетевого экрана.

NAT и PBR

  • правила NAT;
  • маршрутизация с использованием политик (PBR).

Балансировка и управление пропускной способностью

  • балансировка нагрузки;
  • управление пропускной способностью.

Лабораторная работа 4.1. «Политики сети»

  • o работа с библиотеками;
  • o правила межсетевого экрана;
  • o трансляция адресов;
  • o балансировка, правила пропускной способности и сценарии.

Модуль 5 «Сертификаты и инспектирование SSL»

Применение сертификатов в NGFW

  • o цифровые сертификаты;
  • o настройки сертификатов на NGFW.

Инспектирование SSL

  • обзор SSL/TLS;
  • настройка инспектирования SSL;
  • отправка дешифрованного трафика на внешние системы.

Инспектирование SSH

  • обзор SSH;
  • настройка инспектирования SSH.

Лабораторная работа 5.1. «Сертификаты и инспектирование SSL»

  • цифровые сертификаты;
  • инспектирование SSL и SSH.

Модуль 6 «Идентификация пользователей»

Компоненты идентификации пользователей

  • способы идентификации;
  • серверы аутентификации;
  • профили аутентификации.

Технология UserlD

  • обзор UserlD
  • настройка UserID.

Captive-портал, агенты авторизации, идентификация по атрибутам

  • captive-портал;
  • локальные пользователи и агенты авторизации.

Лабораторная работа 6.1. «Идентификация пользователей»

  • технология UserID;
  • сaptive-портал;
  • локальные пользователи и агент аутентификации.

Модуль 7 «Политика безопасности»

Обзор политики безопасности

  • компоненты политики безопасности.

Настройка политик безопасности

  • настройка фильтрации контента и веб-безопасности;
  • система обнаружения вторжений.

Лабораторная работа 7.1. «Политика безопасности»

  • фильтрация контента;
  • система обнаружения вторжений.

Модуль 8 «Технологии предоставления удаленного доступа - I»

Обзор технологий предоставления удаленного доступа

  • VPN-туннели;
  • способы публикации ресурсов.

Настройка VPN сайт-сайт и VPN удаленного доступа

  • настройка VPN-туннеля сайт-сайт;
  • настройка VPN-туннелей удаленного доступа.

Лабораторная работа 8.1. «Технологии предоставления удаленного доступа»

  • настройка IKEv2 VPN-туннеля сайт-сайт;
  • настройка IKEv2 VPN-туннеля удаленного доступа;
  • настройка L2TP/ipsec VPN-туннеля сайт-сайт;
  • настройка L2TP/ipsec VPN-туннеля удаленного доступа.

Модуль 9 «Технологии предоставления удаленного доступа - II»

Веб-портал

  • настройка веб-портала.

Reverse-прокси

  • настройка reverse-прокси.

Лабораторная работа 9.1. «Технологии предоставления удаленного доступа»

  • веб-портал;
  • Reverse-прокси.

Модуль 10 «Мониторинг, поиск и устранение неисправностей»

Средства диагностики и мониторинга

  • мониторинг и диагностика;
  • оповещения и SNMP.

Журналы и отчеты

  • работа с журналами;
  • отчеты.

Техническая поддержка и устранение неисправностей

  • работа со службой технической поддержки UserGate;
  • решение типовых проблем.

Лабораторная работа 10.1. «Мониторинг, журналы, отчетность»

  • средства диагностики и мониторинга;
  • журналы и отчеты.
Онлайн формат обучения

Онлайн обучение - это курс, который проходит в режиме реального времени под руководством преподавателя по такому же графику как и очное обучение. Наш учебный центр может организовывать курсы только в онлайн формате или в смешанном, когда часть слушателей находится в классе очно, а часть подключается онлайн.

Занятия на большинстве наших курсов занимают 8 академических часов в день (с 10:00 до 17:00), также есть отдельные программы вечернего онлайн обучения. Чтобы наши студенты не уставали в процессе учебы, мы делаем небольшие перерывы на чай/кофе, при полнодневном обучении также есть время на полноценный обеденный перерыв.

В процессе обучения вы сможете задавать вопросы и общаться с преподавателем и остальными участниками как с помощью чата, так и голосом при наличии микрофона.

В зависимости от выбранной программы обучения, каждому участнику будет предоставлен доступ к заренее настроенной виртуальной машине с лабораторными заданиями. Для удобства мы рекомендуем слушателям подключить 2 монитора, на одном из которых будет учебный материал/трансляция преподавателя, а на другом открыт стенд для выполнения практических заданий. На части из курсов (не всех) предусмотрена запись тренинга, которую слушатели могут просмотреть, если по какой-то причине пропустили часть занятия.

Документы об окончании курса

  • Сертификат UserGate об окончании авторизованного курса
  • Сертификат Учебного центра iqData
  • Cертификат об обучении установленного образца

Сертификат Usergate  сертификат iqData об обучении на курсе Сертификат установленного образца

Учились на этом курсе?
Ближайшие даты
5-9 октября
10:00 - 17:00
Онлайн
9-13 ноября
10:00 - 17:00
Онлайн
7-11 декабря
10:00 - 17:00
Онлайн