Миграция на PT NGFW: полное руководство
Описание курса
Курс поможет вам освоить настройку и эксплуатацию PT NGFW, а также организовать плавный переход с используемых зарубежных платформ. Курс проводится на примере платформы Check Point. Вы научитесь анализировать текущую инфраструктуру, переносить конфигурации, интегрировать PT NGFW с корпоративными сервисами и автоматизировать процессы миграции. В ходе обучения вы освоите работу с механизмами сетевой безопасности (IPS, SSL/TLS расшифровка, URL-фильтрация, контроль приложений), научитесь мониторингу всех систем межсетевого экрана и работе с API. Курс включает практические занятия и дает необходимые навыки для администрирования PT NGFW.
Вы приобретете знания:
- о функциях PT NGFW;
- об архитектуре PT NGFW;
- о сценариях использования PT NGFW;
- о методах интеграции PT NGFW;
- о процессе разработки плана миграции между разными межсетевыми экранами;
- проведете первую миграцию на примере переноса настроек с межсетевого экрана CheckPoint
- разворачивать PT NGFW, включая базовую настройку и настройку кластера в режиме отказоустойчивости;
- интегрировать PT NGFW с корпоративными сервисами и службой каталогов;
- использовать механизмы сетевой безопасности: IPS, SSL/TLS расшифровку, URL-фильтрацию, антивирус и контроль приложений;
- анализировать журналы безопасности и мониторить состояние системы с помощью Grafana;
- выполнять резервное копирование и восстановление конфигурации;
- использовать средства автоматизации миграции политик;
- автоматизировать работу с PT NGFW с помощью API;
- мигрировать политики безопасности и публикации серверов с Check Point на PT NGFW.
Целевая аудитория
- Инженеры эксплуатации, работающие с NGFW и другими средствами сетевой безопасности.
- Технические руководители.
- Инженеры внедрения.
Минимальные требования
- Знание сетевых технологий и стека TCP/IP.
- Опыт работы с любой современной платформой NGFW (развертывание, эксплуатация, настройка).
Содержание курса
1. PT NGFW: обзор возможностей и архитектуры.
2. Методы интеграции PT NGFW в существующую корпоративную инфраструктуру.
3. Развертывание PT NGFW отказоустойчивого кластера.
4. Реализация базовых политик доступа на PT NGFW.
5. Реализация трансляции сетевых адресов (NAT) на PT NGFW.
6. Реализация модулей дополнительной защиты PT NGFW.
7. Интеграция с песочницей.
8. Организация и методы мониторинга PT NGFW.
9. Эксплуатационные процессы: резервное копирование, восстановление.
10. Использование функций API в PT NGFW.
11. Разработка плана миграции: минимизация рисков и простоев.


