Введение в сетевую безопасность на базе продуктов UserGate

Описание курса

В данном курсе рассматриваются основы построения корпоративных TCP/IP-сетей и принципы их защиты. Курс включает следующие темы:
  • базовые концепции TCP/IP-сетей, принципы передачи данных между устройствами, модель OSI;
  • принципы работы протокола Ethernet, коммутация трафика;
  • адресация протокола IPv4;
  • принципы маршрутизации трафика, построение таблицы маршрутизации;
  • основы работы протокола динамической маршрутизации OSPF;
  • защита сети с помощью межсетевого экрана нового поколения;
  • принципы инспектирования трафика межсетевым экраном UserGate;
  • механизмы трансляции сетевых адресов;
  • криптографические алгоритмы, технологии VPN;
  • построение защищенных туннелей для объединения офисов в единую сеть и для подключения удаленных пользователей.

Целевая аудитория

Курс предназначен для начинающих сетевых инженеров, сетевых администраторов и системных инженеров, технических специалистов отдела эксплуатации сети, специалистов отдела мониторинга и реагирования на инциденты информационной безопасности.

Минимальные требования

Для успешного прохождения курса вам необходимо обладать следующим знаниями и навыками:
  • навыки работы с ОС ПК;
  • базовые знания об IP-адресах.

Содержание курса


1.Базовые концепции TCP/IP-сетей

Принципы передачи данных между
  • архитектура сети;
  • модель OSI;
  • стек TCP/IP;
  • инкапсуляция и декапсуляция.
Функции канального уровня модели OSI
  • стандарт Ethernet;
  • МАС-адрес;
  • коммутаторы канального уровня (L2-коммутаторы)
  • принципы работы коммутатора
Функции сетевого уровня модели OSI
  • протокол IP;
  • бесклассовая IP-адресация;
  • ICMP.
Знакомство с интерфейсом межсетевого экрана UserGate
  • подключение к межсетевому экрану UserGate;
  • графический интерфейс (GUI);
  • интерфейс командной строки (CLI).
Процесс передачи данных по сети
  • протокол ARP;
  • шлюз по умолчанию.
Функции транспортного уровня модели OSI
  • протоколы TCP и UDP.
Протоколы прикладного уровня модели OSI
  • DHCP;
  • DNS;
  • SSH;
  • HTTP.
Лабораторная работа 1.1 "Базовая настройка стенда"
  • адресация протокола IPv4;
  • знакомство со стендом;
  • знакомство с NGFW UserGate;
  • знакомство с маршрутизатором VyOS.
Лабораторная работа 1.2 "Механизмы передачи данных в локальной сети"
  • анализ работы ARP;
  • сетевые сервисы DNS и DHCP;
  • знакомство со структурой пакета HTTP.
2. Основы IP-маршрутизации

Построение таблицы маршрутизации
  • таблица маршрутизации
  • выбор маршрута в таблице.
Статическая маршрутизация
  • статические маршруты на межсетевом экране UserGate;
  • маршрут по умолчанию.
Протокол OSPF
  • динамическая маршрутизация;
  • OSPF;
  • настройка OSPF на МЭ UserGate.
Лабораторная работа 2.1 "Основы IP-маршрутизации"
  • таблица маршрутизации;
  • статическая маршрутизация.
Лабораторная работа 2.2 "Внедрение протокола OSPF"
  • базовая настройка OSPF с одной областью;
  • дополнительные настройки OSPF.
3. Защита сети с помощью межсетевого экрана UserGate

Функции межсетевого экрана
  • принципы фильтрации трафика: проблемы и решения;
  • Next-Generation Firewall (NGFW).
Обзор NGFW UserGate
  • экосистема продуктов UserGate SUMMA;
  • межсетевой экран нового поколения;
  • варианты поставки.
Способы внедрения NGFW UserGate
  • способы внедрения одного узла;
  • внедрение нескольких узлов.
Зоны и библиотеки элементов
  • зоны;
  • библиотеки элементов.
Политики сети
  • правила межсетевого экрана;
  • идентификация приложений;
  • система обнаружения вторжений.
NAT
  • способы трансляции адресов;
  • настройка правил SNAT.
Обзор политик безопасности
  • компоненты политики безопасности.
Лабораторная работа 3.1 " Инспекция трафика с помощью NGFW UserGate"
  • правила межсетевого экрана;
  • система обнаружения вторжений;
  • трансляция адресов;
  • дополнительные настройки безопасности.
4. Безопасность удаленных подключений

Введение в криптографические алгоритмы
  • криптографические алгоритмы;
  • инфраструктура открытых ключей.
Технологии VPN
  • типы VPN;
  • стек протоколов IPsec;
  • L2TP/IPsec;
  • GRE/IPsec;
  • SSL/TLS.
Настройка VPN сайт-сайт на NGFW Usergate
  • алгоритм настройки сервера;
  • алгоритм настройки клиента.
Настройка VPN удаленного доступа на NGFW UserGate
  • процесс создания туннеля.
Лабораторная работа 4.1 "Безопасность удаленных подключение"
  • настройка L2TP/IPsec VPN-туннеля сайт-сайт;
  • настройка L2TP/IPsec VPN-туннеля удаленного доступа.
Ближайшие даты:...
с 10.02.2025по 14.02.2025 Очная
Онлайн
Ковалев Федор Оставить заявку
с 26.05.2025по 30.05.2025 Очная
Онлайн
Ковалев Федор Оставить заявку
Номер курса: UG.INTRO
Стоимость курса
Форма обучения: Очная
65 000 ₽
Форма обучения: Онлайн
65 000 ₽
Длительность: 5 дней
Тренеры
Ковалев Федор
Ковалев Федор
Преподаватель
Оставить заявку
Событие/обучение
Ваше имя *
Телефон
Количество участников
Касперский новая программа 024
Новые версии курсов CCTA и СCTE
Согласие на обработку персональных данных

Настоящим даю согласие на обработку (сбор, систематизацию, накопление, хранение в электронном виде и на бумажном носителе, уточнение, использование, распространение, обезличивание, блокирование, уничтожение, с использованием средств автоматизации и без использования таких средств) АНО ДПО «Диона Мастер Лаб» (127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15) моих всех вышеуказанных персональных данных в целях обработки моего запроса, направленного через сайт masterlab.ru и коммуникации со мной в целях, связанных с обработкой и выполнением моего запроса с помощью различных средств связи, а именно посредством: интернет; сообщений на адрес электронной почты; телефону.

Срок действия согласия является неограниченным. Вы можете в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес 127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15 с пометкой «Отзыв согласия на обработку персональных данных».

Гарантирую, что представленная мной информация является полной, точной и достоверной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мною в отношении себя лично.

Настоящее согласие действует в течение всего периода хранения персональных данных, если иное не предусмотрено законодательством Российской Федерации.