Открыто

Управление безопасностью средствами Check Point R80.10 [Диона Мастер Лаб]

Тема в разделе "Курсы по администрированию", создана пользователем gossnab, 20 авг 2018.

?

Какого преподавателя предпочитаете?

  1. Валерий Фраерман

    54,5%
  2. Константин Костюченко

    13,6%
  3. Без разницы

    31,8%
Цена: 40000р.-90%
Взнос: 3995р.

Основной список: 11 участников

Резервный список: 14 участников

  1. 20 авг 2018
    #1
    gossnab
    gossnab ДолжникДолжник

    Складчина: Управление безопасностью средствами Check Point R80.10 [Диона Мастер Лаб]

    Check Point Security Administration R80.10

    Описание курса
    3-дневный курс Check Point Security Administration является основой для изучения работы с сервером управления (Security Management) и шлюзом безопасности (Security Gateway) фирмы Check Point Software Technologies. Курс обеспечивает теоретические знания и практические навыки, необходимые для настройки программных блейдов (Software Blades), дает все необходимое для повседневной работы с инфраструктурой информационной безопасности, построенной на основе решения Check Point R80.10.

    Целевая аудитория
    Курс рекомендован и будет полезен тем, кто занимается поддержкой, инсталляцией или администрированием систем безопасности на основе Check Point Software Blades, – системным администраторам, системным инженерам, менеджерам по безопасности, сетевым инженерам, а также тем, кто собирается сдавать экзамен на сертификат CCSA.

    Минимальные требования
    Данный курс предполагает наличие у слушателей базового знания сетевых технологий, умения работать с Windows Server и UNIX, понимания TCP/IP и умения работать в Интернете. Кроме того, рекомендуется опыт практической работы с продуктами Check Point от 6 месяцев до года.

    День 1

    Глава 1: Обзор технологии Check Point
    • Архитектура централизованного управления, ее компоненты
    • Типы межсетевых экранов, управление сетевым трафиком
    • Архитектура шлюзов безопасности и варианты развертывания
    • Графическая система управления
    • Сервер управления
    • Защита внутренних линий связи
    • Аппаратные модули, их особенности
    • Работа с операционной системой Gaia, командная строка и Web-интерфейс
    • Лабораторная работа
    Глава 2: Управление политиками безопасности
    • Основы политики безопасности, база правил
    • Работа с сетевыми объектами в утилите SmartDashboard
    • Защита от подмены адреса
    • Создание базы правил, явные и неявные правила, публикация политики
    • Policy Packages, работа с версиями базы правил, сессии управления
    • Трансляция адресов, типы трансляции
    • Hide NAT, выбор адреса, особенности, Static NAT
    • Способы формирования правил
    • Настройки ARP
    • Учетные записи администраторов, разграничение полномочий
    • Одновременная работа нескольких администраторов
    • Резервное копирование и восстановление настроек
    • Лабораторная работа
    День 2

    Глава 3: Иерархическое построение политики безопасности
    • Концепция иерархического построения
    • Прохождение трафика по уровням, порядок применения правил
    • Политика управления доступом, ее уровни
    • Уровень Threat Prevention
    • Уровень Application Control
    • Лабораторная работа
    Глава 4: Программные компоненты и лицензирование
    • Программные компоненты системы, их функции
    • Готовые пакеты компонентов
    • Лицензирование, типы лицензий
    • Лицензирование аппаратных решений
    • Активация лицензий, автоматическое лицензирование
    • Работа с утилитой SmartUpdate, ее архитектура и особенности
    • Репозитории, работа с пакетами и лицензиями
    • Файлы контактов, отчеты
    • Лабораторная работа
    Глава 5: Мониторинг трафика и соединений
    • Типы файлов регистрации, работа с ними, настройка логирования, задание лог-серверов
    • Поиск и фильтрация в лог-файлах, язык поисковых запросов
    • Мониторинг состояния системы и трафика в реальном времени
    • Формирование динамических правил блокировки трафика
    • Лабораторная работа
    День 3

    Глава 6: Основы построения VPN
    • Шифрация и VPN
    • Введение в построение VPN
    • Решения Check Point для построения VPN
    • Развертывание VPN
    • Варианты реализации и топологии VPN
    • VPN-сообщества и тонкости настройки шлюзов безопасности
    • Включение VPN в базу правил
    • VPN удаленного доступа
    • Проверка состояния туннелей
    • Лабораторная работа
    Глава 7: Управление учетными записями пользователей и аутентификация
    • Создание пользователей и групп, типы пользователей
    • Использование протокола LDAP, настройка аутентификации через LDAP
    • Введение в технологию Identity Awareness
    • AD Query, перехватывающий портал
    • Агенты распознавания
    • Схемы аутентификации пользователей
    • Роли доступа
    • Лабораторная работа
    Глава 8: Построение кластера
    • Технология ClusterXL, идеология работы
    • Режимы работы кластера
    • Развертывание режима High Availability
    • Синхронизация, обработка отказов, мониторинг
    • Лабораторная работа
    Глава 9: Выполнения административных задач
    • Работа с блейдом Compliance
    • Утилита cpview
    • Рекомендованные практики
    • Лабораторная работа


    Продажник:
     
    Последнее редактирование модератором: 20 авг 2018
    1 человеку нравится это.
  2. Последние события

    1. skladchik.com
      В складчине участвует 10 человек(а).
      28 апр 2024
    2. skladchik.com
      В складчине участвует 10 человек(а).
      16 янв 2024
    3. AlexVlk
      AlexVlk участвует.
      12 янв 2024
    4. skladchik.com
      В складчине участвует 10 человек(а).
      12 янв 2024
  3. Обсуждение
  4. 26 авг 2018
    #2
    KasEvg
    KasEvg ЧКЧлен клуба
    Если попасть на курс с тренером Валерием Фраерманом, то это совершенно точно будет одно из лучших вложений! Я данного тренера знаю только по одному очному семинару, после которого сразу стало ясно, что данный человек не только знает сам продукт, но и обладает теми качествам нужных для тренера, которых порой очень сильно не хватает продвинутому инженеру — простота изложения, ясность формулировок и умение чувствовать слушателей.

    Надеюсь складчина "выстрелит" и попадет на него! :)
     
  5. 20 сен 2018
    #3
    nor61k
    nor61k ЧКЧлен клуба
    блин, очень поскорее хотелось бы посмотреть(
     
  6. 6 окт 2018
    #4
    AlbertV
    AlbertV ДолжникДолжник
    Проходил курс по Check Point R77.30 с Константином Костюченко. Очень грамотный преподаватель. Не знаю, каким образом будет записан курс, но приобрел бы его даже на текущем уровне взноса. Курсы "Проектирование безопасности средствами Check Point" и "Мастер безопасности Check Point" еще бы найти..
     
  7. 8 окт 2018
    #5
    nor61k
    nor61k ЧКЧлен клуба
    я бы тоже взял на текущем уровне взноса, но вряд ли все согласятся, да и орга надо бы найти:)
     
  8. 11 окт 2018
    #6
    Masyanich
    Masyanich ЧКЧлен клуба
    был на очных курсах Фраермана, мягко скажем - не впечатлен, специалист он может и не плохой, а вот преподавать ему не надо. ИМХО.