005. Защита сетевой инфраструктуры на основе продуктов S-Terra и решений Cisco Systems
Для кого этот курс: сетевые администраторы, администраторы информационной безопасности.
Цель курса: научить организовать защиту сетевой инфраструктуры на основе продуктов S-Terra и решений CISCO.
Требования к предварительной подготовке: опыт внедрения и настройки сетевого оборудования, базовые знания Linux.
Код курса: 005
Длительность курса: 16 ак.ч
Ближайшая дата: по мере формирования группы
Стоимость: 18 000 рублей
Результат обучения:
знание:
- основ криптографической защиты в сетях;
- рисков, связанных с проведением активного аудита, и мер по их минимизации.
умение:
- проводить тестирование защищенности информационных систем;
- подготавливать профессионально оформленный отчет по результатам аудита.
Программа:
Лабораторная работа № 1. Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности S-Terra Gate. Аутентификация на предопределенных ключах.
Лабораторная работа № 2. Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности S-Terra Gate. Миграция на сертификаты. Фильтрация трафика посредством использования Stateful Firewall.
Лабораторная работа № 3. Построение VPN туннеля между шлюзом безопасности S-Terra Gate и мобильным клиентом S-Terra Client с выдачей адреса из пула. Настройка МЭ на клиенте. Аутентификация на сертификатах.
Лабораторная работа № 4. Внедрение «С-Терра КП» в существующую инфраструктуру. Централизованная смена сертификатов на управляемых устройствах. Работа с системой мониторинга.
Лабораторная работа № 5. Построение VPN туннеля между шлюзом безопасности S-Terra Gate и мобильным клиентом S-Terra Client-M 4.1 для ОС Android. Аутентификация на сертификатах.
Лабораторная работа № 6. Построение VPN туннеля между шлюзом безопасности S-Terra Gate и средством построения доверенного сеанса СПДС «ПОСТ». Персонализация СПДС «ПОСТ» осуществляется с помощью «С-Терра КП». Аутентификация на сертификатах.
Лабораторная работа № 7 . Построение отказоустойчивого решения (кластер из шлюзов безопасности S-Terra Gate) на базе протокола VRRP. Аутентификация на сертификатах.
Лабораторная работа № 8. Построение решения S-Terra L2 для соединения двух сегментов одной сети с построением VPN туннеля между двумя шлюзами безопасности S-Terra Gate. Аутентификация на сертификатах.
Условия обучения: Слушателям представляются раздаточные материалы. По окончании курса слушателям выдается Сертификат.