Администрирование межсетевых экранов UserGate 6

Описание курса

Курс предназначен для специалистов в области информационной безопасности, отвечающих за внедрение и обслуживание межсетевых экранов. В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate. Вы научитесь выполнять установку и первоначальную настройку, создавать кластеры конфигурации и отказоустойчивости, формировать политику безопасности, включающую в себя инспектирование SSL, контроль доступа пользователей, настройку системы предотвращения вторжений, VPN-туннели и многие другие функции.

По окончании курса слушатели смогут: 

  • Выполнять установку и первоначальную настройку межсетевых экранов UserGate; 
  • Формировать сетевую конфигурацию межсетевых экранов UserGate; 
  • Создавать кластеры конфигурации и отказоустойчивости; 
  • Создавать политики сети и безопасности, включающие фильтрацию приложений, систему обнаружения вторжений, инспектирование SSL-соединений, идентификацию пользователей и др.; 
  • Выполнять настройку VPN-туннелей Site-to-Site и удаленного доступа; 
  • Работать с UserGate Management Center для централизованного управления межсетевыми экранами.

Целевая аудитория

  • Специалисты по информационной безопасности  
  • Системные и сетевые инженеры

Минимальные требования

  • Опыт системного администрирования  
  • Знания сетевых технологий: ISO OSI, TCP/IP, маршрутизация, коммутация  
  • Базовые знания сетевых протоколов прикладного уровня
  • Базовый опыт работы с межсетевыми экранами

Содержание курса

Модуль 1 «Обзор и архитектура» 

  • Современные угрозы и защита от них 
  • О компании UserGate  
  • Обзор продуктов 
  • Архитектура 

 Модуль 2 «Установка и базовая настройка»  

  • Установка  
  • Интерфейсы администратора 
  • Лицензирование 
  • Ролевая модель доступа 
  • Лабораторная работа. Знакомство с интерфейсом и базовая конфигурация. 
  • Лабораторная работа. Ролевая модель доступа. 

Модуль 3 «Сетевая конфигурация» 

  • Зоны 
  • Сетевые интерфейсы 
  • Маршрутизация 
  • Сетевые сервисы 
  • Лабораторная работа. Настройка шлюзов. 
  • Лабораторная работа. Настройка протокола OSPF. 
  • Лабораторная работа. Настройка DHCP. 
  • Лабораторная работа. Настройка DNS-прокси. 

Модуль 4 «Кластеры» 

  • Кластер конфигурации 
  • Кластер отказоустойчивости 
  • Лабораторная работа. Кластер конфигурации. 
  • Лабораторная работа. Кластер отказоустойчивости. 

Модуль 5 «Политики сети» 

  • Обзор политик сети 
  • Библиотеки элементов 
  • Политика межсетевого экрана 
  • NAT и маршрутизация 
  • Балансировка нагрузки 
  • Управление пропускной способностью 
  • Лабораторная работа. Работа с библиотекой элементов 
  • Лабораторная работа. Базовая политика межсетевого экрана и Source NAT (SNAT) 
  • Лабораторная работа. Настройка политики межсетевого экрана 
  • Лабораторная работа. Настройка Policy-Based Routing
  • Лабораторная работа. Настройка Destination NAT (DNAT) 
  • Лабораторная работа. Балансировка нагрузки 

Модуль 6 «Сертификаты и инспектирование SSL» 

  • Цифровые сертификаты 
  • Инспектирование SSL 
  • Лабораторная работа. Установка сертификатов корпоративного удостоверяющего центра 
  • Лабораторная работа. Настройка политики инспектирования SSL

Модуль 7 «Идентификация пользователей» 

  • Пользователи и группы 
  • Идентификация пользователей 
  • Лабораторная работа. Настройка Captive-портала 
  • Лабораторная работа. Установка агента авторизации Windows
  • Лабораторная работа. Авторизация пользователей по IP-адресу 

Модуль 8 «Политика безопасности» 

  • Обзор политики безопасности 
  • Фильтрация контента 
  • Веб-безопасность 
  • Система обнаружения и предотвращения вторжений 
  • Сценарии 
  • Защита от DoS-атак 
  • Прочие средства защиты 
  • Лабораторная работа. Настройка политики безопасности 

Модуль 9 «VPN» 

  • Обзор технологий VPN  
  • Site-to-Site  
  • Remote Access
  • Лабораторная работа. Настройка VPN-туннеля удаленного доступа 
  • Лабораторная работа. Настройка VTP-туннеля Site-to-Site
  • Лабораторная работа. Настройка SSL VPN

Модуль 10 «Мониторинг, журналы отчетность» 

  • Диагностика и мониторинг 
  • Журналы, отчеты и техническая поддержка 
  • Лабораторная работа. Работа с журналами 
  • Лабораторная работа. Формирование отчетов 

Модуль 11 «Централизованное управление» 

  • Архитектура UserGate Management Center (UGMC) 
  • Установка и базовая настройка 
  • Управление межсетевыми экранами UserGate
  • Лабораторная работа. Подключение межсетевого экрана к UGMC
Ближайшие даты:...
с 16.12.2024по 20.12.2024 Очная
Онлайн
Андрей Котровский Оставить заявку
с 10.02.2025по 14.02.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
с 17.03.2025по 21.03.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
с 21.04.2025по 25.04.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
с 19.05.2025по 23.05.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
с 14.07.2025по 18.07.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
с 18.08.2025по 22.08.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
с 13.10.2025по 17.10.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
с 10.11.2025по 14.11.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
с 22.12.2025по 26.12.2025 Очная
Онлайн
Андрей Котровский Оставить заявку
Номер курса: UG6P01
Стоимость курса
Форма обучения: Очная
75 000 ₽
Форма обучения: Онлайн
75 000 ₽
Длительность: 5 дней
Тренеры
Андрей Котровский
Андрей Котровский
Преподаватель
Оставить заявку
Событие/обучение
Ваше имя *
Телефон
Количество участников
Касперский новая программа 024
Новые версии курсов CCTA и СCTE
Согласие на обработку персональных данных

Настоящим даю согласие на обработку (сбор, систематизацию, накопление, хранение в электронном виде и на бумажном носителе, уточнение, использование, распространение, обезличивание, блокирование, уничтожение, с использованием средств автоматизации и без использования таких средств) АНО ДПО «Диона Мастер Лаб» (127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15) моих всех вышеуказанных персональных данных в целях обработки моего запроса, направленного через сайт masterlab.ru и коммуникации со мной в целях, связанных с обработкой и выполнением моего запроса с помощью различных средств связи, а именно посредством: интернет; сообщений на адрес электронной почты; телефону.

Срок действия согласия является неограниченным. Вы можете в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес 127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15 с пометкой «Отзыв согласия на обработку персональных данных».

Гарантирую, что представленная мной информация является полной, точной и достоверной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мною в отношении себя лично.

Настоящее согласие действует в течение всего периода хранения персональных данных, если иное не предусмотрено законодательством Российской Федерации.