Trend Micro™ Deep Security 10 Training for Certified Professionals

Описание курса

Трехдневный курс, состоящий из лекций и лабораторных работ, предназначен для подготовки специалистов по развертыванию Trend Micro Deep Security на физических, виртуальных или облачных компьютерах. В курсе детально рассматриваются базовая архитектура системы, варианты развертывания, модули защиты, конфигурирование политик и администрирование системы. В лабораторной части курса обучающиеся самостоятельно установят Deep Security в виртуальной лабораторной среде, установят агентов защиты на конечных машинах и сконфигурируют защиту этих машин. Также будет уделено внимание рекомендованным практикам, поиску неисправностей, мониторингу и долгосрочному сопровождению системы.

Курс включает в себя разнообразный набор лабораторных экспериментов, позволяющих попробовать обсуждаемые темы на практике.

Курс преподается сертифицированным инструктором Trend Micro, по окончании курса участники смогут сдать сертификационный экзамен для получения звания Trend Micro Certified Professional for Deep Security

Целевая аудитория

Курс предназначен для IT профессионалов, отвечающих за защиту пользователей, сетей, ЦОД и облачных ресурсов от уязвимостей и целевых атак.
В первую очередь курс предназначен для:
  • Системных администраторов
  • Сетевых инженеров
  • Инженеров техподдержки
  • Инженеров-интеграторов
  • Архитекторов решений по безопасности

Минимальные требования

В целом, для участия в курсе не требуется специальных знаний, хотя знание продуктов и сервисов Trend Micro, а также представление о сетевых технологиях и принципах, приветствуются.
  • Полезно иметь следующие базовые знания:
  • Серверные и клиентские ОС Windows
  • Сетевые экраны и пакетные фильтры
  • VMWare ESXi / vCenter / NSX
  • Amazon AWS/ Microsoft Azure / VMWare vCloud
  • Технологии виртуализации
Участникам курса необходимо принести на курс переносной ПК с разрешением экрана не ниже 1980х1080, рекомендуется диагональ экрана не менее 15 дюймов.

Содержание курса

Обзор продукта
  • Решения Trend Micro
  • Обзор Deep Security
  • Модули защиты
  • Компоненты Deep Security
Deep Security Manager
  • Требования к серверу и ОС
  • Требования к СУБД
  • Архитектура и компоненты Deep Security Manager
  • Установка Deep Security Manager
  • Вход на веб-консоль Deep Security Manager 

Deep Security Agent
  • Архитектура Deep Security Agent 
  • Установка Deep Security Agent на узлы
  • Добавление компьютеров
  • Активация агентов
  • Добавление функции релея на Deep Security Agent 
  • Раздача обновлений ПО и компонентов безопасности
  • Статус защиты машины
  • Упорядочивание списка машин с помощью Smart Folders
Политики
  • Создание политик на основе рекомендационного сканирования
  • Создание политики с нуля
  • Наследование и разрыв наследования в политиках
  • Общие объекты
Сетевой экран
  • Правила фильтрации пакетов
  • Порядок проверки по набору правил
  • Фильтрация с проверкой состояний (stateful/pseudo-stateful)
  • Уязвимости – оценка и защита
Антивирус
  • Платформа Anti Malware Solution Platform (AMSP)
  • Антивирусное сканирование
  • Включение защиты от вирусов
  • Карантин
  • Smart Scan
Веб-репутация
  • Модуль фильтрации веб-содержимого (TMUFE)
  • Включение модуля
  • Назначение уровня защиты
  • Журнал событий 
Предотвращение вторжений
  • Виртуальное исправление
  • Протокольная гигиена
  • Контроль протоколов
  • Защита веб-приложений
  • Включение защиты
  • Правила модуля предотвращения вторжений
  • Фильтрация SSL
Контроль целостности
  • Включение контроля целостности
  • Обнаружение изменений в объектах базового слепка
  • Метки событий
Контроль приложений
  • Включение контроля приложений
  • Обнаружение изменений в ПО
  • Создание каталога одобренного ПО
  • Проверка журналов событий
  • Включение журналирования событий
  • Установка уровней журналирования
  • Интеграция с SIEM и syslog
  • Отчеты
  • Фильтрация данных в отчете
  • Создание диагностических наборов
Multi-Tenancy
  • Включение режима
  • Создание арендаторов
  • Управление арендаторами
  • Активация агентов под арендаторами
  • Мониторинг использования ресурсов
Connected Threat Defence – интеграция защиты
  • Системные требования 
  • Deep Discovery Analyser
  • Trend Micro Control Manager
  • Интеграция Deep Security в Connected Threat Defence
Защита в облачной среде
  • Модели развертывания облачных сред
  • Облачные архитектуры, поддерживаемые в Deep Security:
- Amazon AWS
- Microsoft Azure
- VMWare vCloud
  • Варианты установки в облаке
Deep Security Virtual Appliance (DSVA)
  • Безагентная защита
  • Развертывание Deep Security на VMWare ESXi (vSphere)
Trend Micro
Номер курса: TM-DS 10
Стоимость курса
Форма обучения: Очная
1200 USD
Длительность: 3 дня
Тренеры
Сергей Троицкий
Сергей Троицкий
Преподаватель, системный администратор
Уточнить дату
Ваше имя *
Телефон
Количество участников
Обновление курсов Huawei
Обновление базовых курсов Juniper
CCSA & CCSE R80.19