close facebook google+ habr instagram linkedin arrow-right phone telegram twitter user vk youtube upload close menu-stroke search lock cart

Управление безопасностью средствами Check Point R77.30 (Check Point Security Administration R77.30)

CCSA-R77.30

55 000 руб

очно
Очное обучение

Очное обучение – это обучение в одном из 13 городов России, где есть классы Учебного центра Softline (Москва, Санкт-Петербург, Владивосток, Екатеринбург, Казань, Красноярск, Нижний Новгород, Новосибирск, Омск, Ростов-на-Дону, Самара, Уфа, Хабаровск).

Вы приезжаете в указанное администратором время по нужному адресу и проходите обучение на наших ПК. Все лабораторные работы и/или практические задания будут заранее настроены нашими техническими специалистами и готовы к работе. В стоимость очного обучения входит блокнот, ручка, учебники и пособия, чай/кофе/вода/печеньки и обед. Иногородним слушателям, желающим обучаться в наших классах очно, мы помогаем с подбором и бронированием гостиницы (командировку вы оформляете за свой счёт).

Подробнее

49 500 руб

дистанционно
Дистанционное обучение

Если в вашем городе нет класса, вы можете пройти обучение в дистанционном формате. Стоимость дистанционного курса на 10% меньше, чем очного.

Удалённый формат подразумевает подключение к очной группе во время проведения курса (ссылка для подключения будет выслана вам заранее). С вашей стороны нужен компьютер или ноутбук с устойчивым подключением к интернету и гарнитура с микрофоном и наушниками. Вы будете видеть презентацию преподавателя, слышать его, получите удалённый доступ к лабораторным работам (если курс подразумевает их использование), сможете задавать вопросы в групповом чате или голосом, общаться с другими слушателями, а по окончании обучения получите те же сертификаты (по электронной почте), что и очные слушатели (в сертификате не указано, в каком формате вы прошли обучение).

Подробнее
Настоящая программа предназначена для подготовки специалистов, отвечающих за обеспечение технической поддержки, установку и администрирование модулей программного обеспечения Check Point.

Подробнее

Производитель: Check Point Software Technologies

Продолжительность: 24 ак. часа
  • Расписание и цены

    В данный момент курс не стоит в открытом расписании. Оставьте запрос на этот курс, и мы свяжемся с вами для согласования времени и места проведения обучения.

  • О курсе

    Профиль аудитории:

    • Настоящая программа предназначена для подготовки специалистов, отвечающих за обеспечение технической поддержки, установку и администрирование модулей программного обеспечения Check Point.

    Предварительные требования:

    • Обладать опытом администрирования операционных систем на базе ОС Windows и/или Linux;
    • Обладать знаниями сетевых технологий и семейства протоколов TCP/IP;
    • Обладать опытом администрирования межсетевых экранов.

    По окончании курса слушатели смогут:

    • Давать описание унифицированного подхода Check Point к управлению сетью и его ключевых элементов
    • Выполнять проектирование распределенной среды
    • Выполнять установку Security Gateway в распределенной среде
    • Выполнять резервное копирование и восстановление текущей инсталляции из командной строки
    • Определять критичные файлы, необходимых для удаления или резервного копирования; выполнять импорт и экспорт пользователей и групп; выполнять добавление и удаление администраторов из командной строки
    • Выполнять развертывание Gateway с использованием веб-интерфейса Gaia
    • Выполнять создание и настройку объектов сетей, хостов и шлюзов
    • Выполнять проверку формирования туннеля SIC между Security Management Server и Security Gateway с использованием SmartDashboard
    • Создавать базовые правила в SmartDashboard, включающих разрешения для административных пользователей, внешних служб и внешнего доступа к LAN
    • Выполнять настройку правил NAT на Web и Gateway серверах
    • Давать оценку существующих политик и выполнять оптимизацию правил в соответствии с корпоративными требованиями
    • Выполнять регулярное резервное копирование Security Management Server и версий политик для обеспечения упрощенного обновления ПО с минимальными простоями
    • Использовать запросы в SmartView Tracker для мониторинга IPS и сетевого трафика, поиска и устранения неисправностей
    • Использовать данные трафика для формирования отчетов, поиска и устранения системных неисправностей
    • Использовать SmartView Monitor, выполнять настройку оповещений и счетчиков трафика, просматривать статус шлюзов, выполнять мониторинг правил подозрительной активности, анализировать работу туннелей и выполнять мониторинг удаленных подключений пользователей
    • Выполнять мониторинг удаленных шлюзов с использованием SmartUpdate для определения необходимости выполнения обновлений, новых инсталляций и модификации лицензий
    • Использовать SmartUpdate для установки обновлений на единичный или несколько шлюзов
    • Выполнять обновление и прикрепление лицензий с использованием SmartUpdate
    • Выполнять централизованное управление пользователями для обеспечения безопасного локального и удаленного доступа к корпоративной сети только авторизованным пользователям
    • Управлять пользователями с использованием внешних баз данных
    • Использовать технологию Identity Awareness для предоставления гранулярного доступа к сетевым ресурсам
    • Получать информацию о пользователях, используемую Security Gateway для контроля доступа
    • Определять роли доступа для использования в правилах Identity Awareness
    • Использовать Identity Awareness в правилах Firewall
    • Выполнять настройку межсайтовых VPN-туннелей с использованием разделяемых паролей (секретов)
    • Настраивать перманентные туннели для удаленного доступа к корпоративным ресурсам
    • Выполнять настройку общего доступа к VPN туннелям (VPN tunnel sharing)
  • Программа курса

    Модуль 1. Знакомство с технологиями компании Check Point

    • Обзор технологий комапании Check Point
    • Архитектура управления безопасностью компаниии Check Point
    • Межсетевые экраны Check Point
    • Архитектура Statefull Inspection
    • Способы развертывания
    • Клиенты Check Point SmartConsole
    • Сервер управления безопасностью (Security Management Server)
    • Каналы безопасных коммуникаций (Secure Internal Communications - SIC)

    Модуль 2. Платформы развертывания

    • Платформы развертывания
    • Архитектура программных модулей Check Point
    • Операционнпая система Check Point Gaia
    • Интерфейс командной строки

    Модуль 3. Знакомство с политикой безопасности

    • Основы политики безопасности
    • Управление объектами
    • Создание списка правил
    • Управление списком правил
    • Управление политикой и контроль изменений

    Модуль 4. Мониторинг трафика и соединений

    • SmartView Tracker
    • Работа с SmartView Tracker
    • SmartView Monitor
    • Настраиваемые представления
    • Правила мониторинга подозрительной активности (Suspicious Activity Rules)
    • Статус межсетевого экрана
    • Сравнение SmartView Tracker и SmartView Monitor

    Модуль 5. Трансляция сетевых адресов (NAT)

    • Знакомство с NAT
    • Создание правил NAT вручную

    Модуль 6. Работа с программным модулем SmartUpdate

    • SmartUpdate и управление лицензиями
    • Архитектура SmartUpdate
    • Обзор управления лицезиями
    • Просмотр свойст лицензий
    • Сервисные контракты

    Модуль 7. Управление пользователями и аутентификация

    • Создание пользователей и групп
    • Аутентификация на межсетевом экране
    • Методы аутентификации
    • Аутентификация клиентов
    • Управление пользователями LDAP с помощью модуля User Directory

    Модуль 8. Программный модуль Identity Awareness

    • Знакомство с Identity Awareness

    Модуль 9. Знакомство с виртуальными частными сетями (VPN) Check Point

    • Виртуальные частные сети Check Point
    • Способы развертывания VPN
    • Типы VPN
    • Топологии VPN
    • Особенности VPN
    • Контроль доступа и VPN-сообщества
    • Интеграция VPN в базу правил

    Модуль 10. Программный модуль SmartLog

    • Сбор информации
    • Основы написания запросов SmartLog
    • Типы запросов
    • Дополнительные методы написания запросов
  • Отзывы

    Ваш отзыв поможет кому-то сделать выбор. Спасибо, что делитесь опытом!

Связаться с менеджером

Настоящим в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006, отправляя данную форму, вы подтверждаете свое согласие на обработку персональных данных. Мы, ЗАО «СофтЛайн Интернейшнл» и аффилированные к нему лица, гарантируем конфиденциальность получаемой нами информации. Обработка персональных данных осуществляется в целях эффективного исполнения заказов, договоров и пр. в соответствии с «Политикой конфиденциальности персональных данных».

Запрос

В данный момент курс не стоит в открытом расписании. Оставьте запрос на этот курс, и мы свяжемся с вами для согласования времени и места проведения обучения.

Настоящим в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006, отправляя данную форму, вы подтверждаете свое согласие на обработку персональных данных. Мы, ЗАО «СофтЛайн Интернейшнл» и аффилированные к нему лица, гарантируем конфиденциальность получаемой нами информации. Обработка персональных данных осуществляется в целях эффективного исполнения заказов, договоров и пр. в соответствии с «Политикой конфиденциальности персональных данных».