Основы инсталляции, настройки и управления межсетевым экраном Palo Alto версии 10.1 ("Palo Alto Networks Firewall 10.1 Essentials: Configuration and Management”)
Описание курса
Данный пятидневный курс обеспечивает слушателям глубокие теоретические знания и практические навыки по инсталляции, настройке и управлению всеми межсетевыми экранами из линейки Next-Generation компании Palo Alto Networks. Слушатели познакомятся с механизмами настройки безопасности, сетевого взаимодействия, предупреждения угроз, идентификации приложений, идентификации пользователей, логирования и построения отчетов операционной системы Palo Alto Networks Operation System (PAN-OS).Целевая аудитория
Курс рекомендован и будет полезен сетевым инженерам, персоналу технической поддержки и инженерам безопасности, работающим с оборудованием обеспечения безопасности под программным обеспечением Palo Alto.Минимальные требования
Данный курс предполагает наличие у слушателей базовых знаний сетевых технологий, включая основы маршрутизации, коммутации и формирования IP адресов. Слушатели также должны быть знакомы с концепцией обеспечения безопасности с помощью пакетных фильтров. Приветствуются углубленные знания в области компьютерной безопасности — IPS, content filtering, proxy.Содержание курса
День 1Модуль 0: Введение
Модуль 1: Обзор платформ и архитектуры
- Обзор платформ безопасности
- Архитектура обеспечения проверки за один проход
- Аппаратные и виртуальные платформы
- Графическая среда управления, командная строка и API
- Первоначальный доступ к системе
- Настройка интерфейса управления
- Установка обновлений операционной системы и программ, лицензирование
- Лабораторная работа — Первоначальная настройка
- Управление конфигурациями, текущая конфигурация и кандидат-конфигурация
- Работа с логами
- Лабораторная работа — Настройка конфигурации
- Аутентификация и авторизация в системе
- Создание локальных учетных записей администраторов
- Использование внешних серверов аутентификации
- Создание учетных записей для неинтерактивного входа
- Лабораторная работа — Работа с учетными записями администраторов
- Использование сегментации сети для блокирования угроз
- Зоны (Security Zones) и интерфейсы
- Модель безопасности Zero Trust
- Типы интерфейсов — L2, L3, Virtual Wire, Tap, VLAN, loopback
- Сабинтерфейсы
- Виртуальные маршрутизаторы
- Лабораторная работа — Настройка зон и интерфейсов
- Модуль 6: Жизненный цикл кибератак
- Обзор жизненного цикла атак
- Типы атак
- Этапы прохождения трафика через файервол и предотвращение угроз
- Базовые концепции политики безопасности
- Настройка и управление политикой безопасности
- Политика трансляции адресов
- Настройка трансляции адреса источника (Source NAT)
- Настройка трансляции адреса получателя (Destination NAT)
- Лабораторная работа — Политика безопасности и адресной трансляции
- Блокирование атак с помощью профайлов защиты зон
- Блокирование атак с помощью политики защиты от DoS-атак
- Использование механизма защиты буферов пакетов
- Лабораторная работа — Защита от атак 3-4 уровней
- Блокирование доступа с IP адресов и на IP адреса из черного списка
- Блокирование доступа на и из доменов из черного списка
- Блокирование доступа на и с URL из черного списка
- Использование других механизмов URL-фильтрации
- Лабораторная работа — Применение черных списков для блокировки атак
Модуль 10: Идентификация приложений (App-ID)
- Процесс идентификации приложений
- Использование приложений в политике безопасности
- Идентификация неизвестных приложений
- Лабораторная работа — Основы идентификации приложений
- Миграция с правил для портов на правила для приложений
- Поддержание политики в актуальном состоянии
- Обновление сигнатур приложений
- Лабораторная работа — Обслуживание политики на основе приложений
- Варианты действий с неизвестными приложениями
- Перехват пакетов
- Определение уникальных сигнатур
- Создание собственных приложений
- Создание политик переопределения приложений
- Лабораторная работа — Блокирование атак с помощью собственных приложений
- Обзор механизма идентификации пользователей
- Методы сопоставления пользователей с адресами
- Настройка идентификации пользователей
- Настройка встроенного агента идентификации
- Настройки агента идентификации под Windows
- Соотнесение пользователей с группами
- Создание динамических групп
- Использование учетных записей в политике безопасности
- Лабораторная работа — Идентификация пользователей
Модуль 14: Идентификация устройств
- Концепции идентификации устройств
- Настройка и лицензирование механизма идентификации устройств
- Поиск устройств и управление политиками
- Мониторинг устройств
- Концепции WildFire
- Настройка и управление WildFire
- Отчеты WildFire
- Лабораторная работа — WildFire
- Концепции расшифровки SSL
- Работа с сертификатами
- Расшифровка исходящего SSL трафика
- Расшифровка входящего SSL трафика
- Расшифровка SSH трафика
- Работа с мастер-ключом
- Дополнительные настройки — неподдерживаемые приложения, отказ от расшифровки, зеркалирование трафика, аппаратные модули, отладка и исправление неполадок
- Лабораторная работа — Расшифровка SSL трафика
- Использование мультифакторной аутентификации
- Предотвращение кражи учетных данных
- Лабораторная работа - Предотвращение использования украденных учетных данных
- Обзор механизмов идентификации контента
- Защита на основе сигнатур
- Реализация URL-фильтрации
- Блокирование передачи файлов
- Блокирование неизвестных угроз
- Блокирование трафика, содержащего запрещенные для передачи данные
- Использование идентификации контента в политике безопасности
- Лабораторная работа — Идентификация контента
Модуль 19: Мониторинг и построение отчетов
- Работа с закладками Dashboard, ACC и Monitor
- Перенаправление логов на внешние сервера
- Использование syslog
- Настройка SNMP
- Готовые шаблоны отчетов и создание собственных шаблонов
- Лабораторная работа — Мониторинг и построение отчетов
- Рекомендации по дальнейшему прохождению курсов для разных типов работ
- Рекомендации по подготовке к сдаче сертификационных экзаменов
- Лабораторная работа — Полная настройка системы
с 27.03.2023по 31.03.2023 |
Очная Онлайн |
Андрей Котровский | Оставить заявку |
с 05.06.2023по 09.06.2023 |
Очная Онлайн |
Андрей Котровский | Оставить заявку |
с 16.10.2023по 31.10.2023 |
Очная Онлайн |
Андрей Котровский | Оставить заявку |