Курс для тех, кто работает с сетевой инфраструктурой и хочет научиться внедрять, настраивать и сопровождать комплекс «Континент 4». Вы получите практические навыки администрирования и разберетесь в работе всех ключевых компонентов системы.
Модуль 1. Общие сведения по Континент 4
Лабораторный модуль №1 "Развертывание ЦУС Континент, рабочего места главного администратора и подчиненных узлов безопасности"
- Назначение и состав комплекса.
- Принципы функционирования комплекса.
- Управление комплексом.
- ПАК "Соболь".
- Типовые аппаратные платформы и их производительность.
- Политика лицензирования.
- Порядок ввода комплекса в эксплуатацию.
Модуль 2. Управление узлами Континент
- Лабораторная работа №1 "Развертывание центра управления сетью Континент и регистрация главного администратора".
- Лабораторная работа №2 "Подготовка рабочего места главного администратора".
- Лабораторная работа №3 "Настройка подключения к подсистеме мониторинга".
- Лабораторная работа №4 "Развертывание подчиненных узлов безопасности".
Лабораторный модуль №2 "Управление узлами Континент".
- Роли администраторов. Назначение администраторов.
- Дистанционный доступ по протоколу SSH.
Модуль 3. Настройка межсетевого экранирования
- Лабораторная работа №1 "Управление ролями и учетными записями администраторов".
- Лабораторная работа №2 "Настройка дистанционного доступа по протоколу SSH".
Лабораторный модуль №3 "Настройка многофункционального межсетевого экрана на узлах безопасности в режиме UTM"
- Обработка трафика узлом безопасности.
- Межсетевое экранирование.
- Сетевые функции.
- Виды объектов ЦУС.
- Правила фильтрации.
- Правила трансляции.
- Установка политики.
- Некоторые особенности обработки сетевого трафика компонентами многофункционального межсетевого экрана в режиме UTM.
- Лабораторная работа №1 "Настройка правил фильтрации".
- Лабораторная работа №2 "Настройка правил трансляции".
Модуль 4. Система обнаружения и предотвращения вторжений
Лабораторный модуль №4 "Инициализация, настройка и проверка функциональности детектора атак"
- Концепция управления СОВ.
- Управление детектором атак в режимах Monitor и Inline.
- Установка БРП. Создание собственных сигнатур.
- Формирование и установка политик СОВ.
Модуль 5. Построение VPN
- Лабораторная работа №1 "Инициализация детектора атак".
- Лабораторная работа №2 "Настройка детектора атак: установка БРП, создание профиля и применение политик".
- Лабораторная работа №3 "Проверка функциональности детектора атак".
- Лабораторная работа №4 "Настройка СОВ в составе UTM-узла безопасности".
Лабораторный модуль №5 "Построение VPN"
- VPN-туннель.
- Шифрование.
- Топология.
- L3VPN IPsec.
- VPN удаленного доступа.
- L2VPN-туннель.
Модуль 6. Обеспечение отказоустойчивости комплекса
- Лабораторная работа №1 "Организация проприетарного L3VPN между защищаемыми сетями".
- Лабораторная работа №2 "Построение L3VPN IPSec между пересекающимися сетями".
- Лабораторная работа №3 "Организация L3VPN между удаленным пользователем и защищаемой сетью".
- Лабораторная работа №4 "Организация L3VPN между удаленным пользователем и защищаемой сетью за другим УБ Континент".
- Лабораторная работа №5 "Организация L2VPN".
Лабораторный модуль №6 "Резервирование и восстановление"
- Резервирование и восстановление конфигурации.
- Аппаратное резервирование и восстановление узла безопасности.
- Резервирование БД ЦУС.
Модуль 7. Мониторинг и аудит
- Лабораторная работа №1 "Резервирование узла безопасности".
- Лабораторная работа №2 "Резервирование БД ЦУС".
- Лабораторная работа №3 "Резервное копирование и восстановление данных узла безопасности или ЦУС".
Лабораторный модуль №7 "Мониторинг и аудит"
- Общие сведения по системе мониторинга: инициализация, объекты мониторинга и типы информации, применение правил и шаблонов.
- Просмотр сведений журналов.
- Аудит.
Модуль 8. Настройка Multi-WAN
- Лабораторная работа №1 "Настройка параметров аудита. Работа с подсистемой мониторинга".
- Лабораторная работа №2 "Локальная работа с журналами аудита".
Лабораторный модуль №8 "Настройка Multi-WAN"
Модуль 9. Виртуальная маршрутизация
- Лабораторная работа №1 "Обеспечение отказоустойчивости канала связи".
- Лабораторная работа №2 "Настройка балансировки трафика между двумя внешними интерфейсами узла безопасности".
Лабораторный модуль №9 "Настройка и применение виртуальной маршрутизации"
- Краткое описание механизма виртуальной маршрутизации.
- Настройка VRF-зон.
- Просмотр сведений о VRF-зонах в локальном меню узла безопасности.
- Управление сетевыми интерфейсами в составе VRF-зоны.
Модуль 10. Поддержка динамической маршрутизации
- Лабораторная работа №1 "Настройка и применение виртуальной маршрутизации"
Лабораторный модуль №10 "Поддержка динамической маршрутизации"
- Протоколы динамической маршрутизации.
- Лабораторная работа №1 "Настройка динамической маршрутизации по протоколу BGP
Скрытый текст. Доступен только зарегистрированным пользователям.Нажмите, чтобы раскрыть...
Новые складчины | страница 2
Категории
Страница 2 из 21
