Специалист по противодействию угрозам Check Point R81.20
(Check Point Threat Prevention Specialist R81.20)

Описание курса

Данный двухдневный курс обеспечивает слушателей всесторонним пониманием функций и возможностей системы противодействия угрозам. Курс обучает настройке механизмов защиты в конкретных ситуациях, знакомит с возможностями оптимизации производительности системы противодействия угрозам, описывает возможности по поиску и устранению возможных неполадок в работе системы.

Целевая аудитория

Курс рекомендован и будет полезен инженерам по сетевой безопасности, настраивающим функционал IPS и Anti-Bot/Anti-Virus для решения конкретных задач, а также тем, кто хочет оптимизировать производительность системы противодействия угрозам.

Минимальные требования

Настоятельно рекомендуется обладание следующими знаниями и навыками:

- умение работать в Интернет
- знание основ сетевых взаимодействий
- знание основ сетевой безопасности
- знание основ системного администрирования

Содержание курса


День 1 

Глава 1: История развития системы противодействия угрозам

-Эволюция системы

-Новый блейд IPS

-Лицензирование

Лабораторная работа 1A: Знакомство с лабораторным стендом 

Глава 2: Система IPS

-Основы функционирования системы IPS

-Активация компонентов

-Настройка блейда

-Настройка политики противодействия угрозам

-Сигнатуры IPS, настройка, подробное рассмотрение

-Классы сигнатур

-Фильтрация, поиск, сортировка, групповые операции

Лабораторная работа 2A: Развертывание и настройка блейда IPS 

Глава 3: Антибот и Антивирус

-Обзор функционала

-Основы механизмов работы антибота и антивируса

-Дополнительные и углубленные настройки

Лабораторная работа 3A: Настройка компонентов Антибот и Антивирус 

Глава 4: Работа с профилями

-Основы работы с профилями

-Дефолтные настройки профилей

-Советы и рекомендации

Лабораторная работа 4A: Применение профилей к политикам

Глава 5: Слои политики противодействия угрозам

-Работа со слоями

Лабораторная работа 5A:Создание слоев 

Глава 6: Логирование и анализ трафика

-Основы логирования и мониторинга

-Просмотр логов, примеры, расследование

-Дополнительные инструменты и методы

Лабораторная работа 6A: Просмотр логов и событий 

День 2 

Глава 7: Настройка особых ситуаций и исключений

-Основы работы с особыми ситуациями и исключениями

-Настройка особых ситуаций при работе с облаком IPS, антивирусом и антиботом

-Особые ситуации при работе с базовыми механизмами защиты

-Применение особых ситуаций к IPS настройкам

-Дополнительные методы настройки особых ситуаций

-Использование ссылок через просмотр логов

-Общие указания по настройке

-Работа с исключениями

Лабораторная работа 7A: Настройка особых ситуаций и исключений 

Глава 8: Коррелирование событий и отчеты

-Основы SmartEvent

-Полезные режимы просмотра и отчеты SmartEvent

-Указания по работе с режимами просмотра и отчетами

-Дополнительные компоненты SmartEvent

Лабораторная работа 8А: Работа со SmartEvent 

Глава 9: Обновление системы противодействия угрозам

-Основы настройки обновлений

-Обновление IPS

-Обновление сигнатур вирусов и ботов

-Настройка полученных обновлений

Лабораторная работа 9А: Настройка параметров обновления 

Глава 10: Оптимизация производительности системы противодействия угрозам

-Основы оптимизации производительности

-Анализ производительности, технологии и инструменты настройки

Лабораторная работа 10А: Настройка производительности системы противодействия угрозам 

Глава 11: Дополнительные функции и исправление неполадок системы противодействия угрозам

-Основы использования SNORT

-Поддержка правил SNORT в Check Point

-Пользовательские индикаторы угроз в виде файлов и внешних списков

-Инструменты и методики поиска и исправления неполадок

-Общие указания по поиску и исправлению неполадок

Лабораторная работа 11А: Настройка и отладка работы системы противодействия угрозам

 

Ближайшие даты:...
с 24.02.2026по 25.02.2026 Очная
Онлайн
Андрей Котровский Оставить заявку
с 23.04.2026по 24.04.2026 Очная
Онлайн
Андрей Котровский Оставить заявку
с 25.06.2026по 26.06.2026 Очная
Онлайн
Андрей Котровский Оставить заявку
с 20.08.2026по 21.08.2026 Очная
Онлайн
Андрей Котровский Оставить заявку
с 17.09.2026по 18.09.2026 Очная
Онлайн
Валерий Фраерман Оставить заявку
с 17.12.2026по 18.12.2026 Очная
Онлайн
Андрей Котровский Оставить заявку
Check Point
Номер курса: CTPS
Стоимость курса
Форма обучения: Очная
89 500 ₽
Форма обучения: Онлайн
89 500 ₽
Длительность: 2 дня
Тренеры
Валерий Фраерман
Валерий Фраерман
Преподаватель
Оставить заявку
Событие/обучение
Ваше имя *
Телефон
Количество участников
Касперский новая программа 024
Согласие на обработку персональных данных

Настоящим даю согласие на обработку (сбор, систематизацию, накопление, хранение в электронном виде и на бумажном носителе, уточнение, использование, распространение, обезличивание, блокирование, уничтожение, с использованием средств автоматизации и без использования таких средств) АНО ДПО «Диона Мастер Лаб» (127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15) моих всех вышеуказанных персональных данных в целях обработки моего запроса, направленного через сайт masterlab.ru и коммуникации со мной в целях, связанных с обработкой и выполнением моего запроса с помощью различных средств связи, а именно посредством: интернет; сообщений на адрес электронной почты; телефону.

Срок действия согласия является неограниченным. Вы можете в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес 127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15 с пометкой «Отзыв согласия на обработку персональных данных».

Гарантирую, что представленная мной информация является полной, точной и достоверной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мною в отношении себя лично.

Настоящее согласие действует в течение всего периода хранения персональных данных, если иное не предусмотрено законодательством Российской Федерации.