-
Вы приобретете знания:
• о архитектуре, возможностям и принципам функционирования МЭ
• о механизмах защиты, реализуемых МЭ
• о принципах фильтрации сетевого трафика
• об особенностях построения МЭ различных типов
• о работе механизма трансляции адресов
• об особенностях фильтрации служб прикладного уровня
Вы сможете:
• разрабатывать эффективную политику безопасности для МЭ
• выбирать МЭ для конкретных конфигураций сетей
• использовать возможности ОС Linux и Windows для построения пакетных фильтров
• работать с МЭ CheckPoint
• использовать возможности МЭ по обнаружению атак
• использовать МЭ совместно с другими средствами защиты компьютерных сетей
Защита сетевого периметра
-
Ближайшая дата
24.08.2026 - 26.08.2026
-
Форма обучения
Очная
-
Код курса
БТ06
-
Срок обучения
24 ак. ч. (3 дня)
-
Стоимость
52 900 ₽
О курсе
Углубленное практическое изучение вопросов защиты периметра корпоративных сетей. В курсе рационально чередуются систематизированные теоретические знания и практические работы. Теоретическая часть курса содержит сведения по архитектуре и принципам работы различных межсетевых экранов (МЭ). Более 50% учебного времени уделяется практическим занятиям, в процессе которых моделируются различные конфигурации, приближенные к реальным корпоративным сетям предприятий.
Особое внимание уделяется вопросам эффективного применения наиболее распространенных реализаций коммерческих и свободно распространяемых МЭ, в частности, в процессе обучения слушатели приобретают навыки настройки и управления с такими решениями как CheckPoint, МЭ различных типов на базе операционной системы Linux, интеграции с другими средствами, используемыми при защите компьютерных сетей.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
24 ак. ч. (3 дня)
-
- Угрозы, связанные с периметром сети. Периметр корпоративной сети, понятие точки периметра. Угрозы, связанные с периметром сети. Составляющие защиты периметра
- Терминология. Основные термины и определения. Типы МЭ. Расположение МЭ в корпоративной сети. Понятие демилитаризованной зоны
- Пакетные фильтры. Критерии фильтрации. Правила фильтрации. Реализация пакетных фильтров. Особенности фильтрации различных типов трафика. Недостатки пакетных фильтров
- Пакетный фильтр на базе ОС Linux. Архитектура и схема работы. Управление правилами фильтрации с помощью утилиты iptables
- Пакетный фильтр на базе ОС Windows. Служба RRAS. Программа управления службой RRAS
- Трансляция адресов. Типы трансляции. Реализация трансляции адресов в ОС Linux и Windows
- Технология Stateful Inspection. Принципы работы Stateful Inspection. Механизм определения состояния в iptables. МЭ CheckPoint
- Посредники (proxy). Шлюзы уровня соединения. Классические и прозрачные посредники. Протокол SOCKS. Шлюзы прикладного уровня. Сервер SQUID, принципы работы, варианты конфигурации
- Анализ содержимого. Контроль НТТР - трафика и электронной почты. Варианты решений. Системы анализа содержимого (контента).
- Организация виртуальных частных сетей (VPN) на базе межсетевых экранов. Виды виртуальных частных сетей. МЭ CheckPoint как средство построения VPN
- Противодействие сетевым атакам при помощи МЭ. Механизмы реализации атак. Достоинства и недостатки МЭ как средств защиты. Проблема туннелирования. Возможности МЭ по обнаружению атак. Интеграция МЭ с другими средствами защиты
- Многофункциональные комплексы безопасности. Варианты классификации. Особенности реализации. Достоинства и недостатки различных решений по защите периметра
-
Итоговый зачет
Записаться на курс
Защита сетевого периметра (БТ06)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
52 900 ₽