Защита виртуальных инфраструктур средствами vGate

Описание курса

Курс "Защита виртуальных инфраструктур средствами vGate" предназначен для изучения работы с сертифицированным программным средством защиты информации vGate R2 и позволяет получить теоретические знания и практические навыки, необходимые для установки и настройки компонентов системы, дальнейшего ее сопровождения, управления политиками безопасности, средствами аудита и мониторинга развернутой в организации виртуальной инфраструктуры.

В учебном курсе показываются процессы развертывания компонентов vGate, конфигурирования и применения механизмов защиты виртуальных машин, возможности управления доступом к конфиденциальным ресурсам посредством иерархических и неиерархических меток безопасности, а также настройки фильтрации сетевого трафика в сети виртуальных машин с помощью механизма сегментирования и работа с подсистемой мониторинга виртуальной инфраструктуры.


Целевая аудитория

Данный курс может быть рекомендован системным администраторам и специалистам по информационной безопасности, обеспечивающим развертывание и эксплуатацию виртуальной инфраструктуры и отвечающим за контроль доступа в пределах ее компонентов к конфиденциальной информации.


Минимальные требования

Данный курс предполагает наличие у слушателей базовых знаний сетевых технологий, навыков работы с серверными платформами Microsoft Windows Server 2012/2016/2019, понимания принципов функционирования Microsoft AD, а также наличие базовых навыков развертывания и администрирования виртуальных сред на базе VMware vSphere версии 6.5/6.7/7.Х.


Содержание курса

День 1

Глава 1. Применение vGate для обеспечения информационной безопасности в виртуальной среде.

  • Потенциальные угрозы виртуальной инфраструктуры и vGate как актуальное средство защиты
  • Архитектура и функциональные возможности vGate
  • Особенности развертывания vGate в виртуальной среде: варианты установки и режимы работы системы

Лабораторный модуль №1. "Установка и развертывание компонентов защиты системы vGate"
Краткое описание стенда
Лабораторная работа №1. "Установка сервера авторизации и агентов vGate для серверов vCenter и ESXi"
Лабораторная работа №2. "Установка и настройка сервера мониторинга"
Лабораторная работа №3. "Установка клиента vGate на компьютерах администраторов"

День 2

Глава 2. Настройка и применение компонентов защиты vGate

  • Веб-консоль
  • Применение политик безопасности
  • Применение механизма полномочного управления доступом
  • Контроль целостности

Лабораторный модуль №2. "Настройка конфигурации компонентов защиты системы vGate"
Лабораторная работа №1. "Добавление на сервере авторизации учетных записей пользователей с разным уровнем доступа к серверу vCenter"
Лабораторная работа №2. "Настройка и применение политики безопасности, запрещающей прямое подключение к ESXi-серверу"
Лабораторная работа №3. "Регламентирование доступа к консоли ВМ. Установка запрета на скачивание файлов ВМ"
Лабораторная работа №4. "Настройка контроля целостности виртуальных машин в защищаемом сегменте. Проведение согласования (отклонения) изменений"
Лабораторная работа №5. "Настройка доступа пользователей к ВМ в соответствии с уровнем конфиденциальности"

Глава 3. Аудит событий в системе и подготовка отчетов

  • Аудит событий безопасности
  • Подготовка и просмотр отчетов

Лабораторный модуль №3. "Аудит событий безопасности и подготовка отчетов"
Лабораторная работа №1. "Настройка аудита событий. Работа с журналом событий"
Лабораторная работа №2. "Генерация отчетов за определенный период по событиям системы vGate"
Лабораторная работа №3. "Применение утилит командной строки"

Глава 4. Настройка сегментирования и мониторинг событий безопасности

  • Сегментирование
  • Мониторинг событий безопасности на объектах виртуальной инфраструктуры

Лабораторный модуль №4. "Настройка сегментирования и мониторинг событий безопасности"
Лабораторная работа №1. "Настройка правил фильтрации трафика в сети виртуальных машин"
Лабораторная работа №2. "Мониторинг безопасности vGate на объектах виртуальной инфраструктуры"

Глава 5. Некоторые вопросы, связанные с использованием системы vGate

  • Некоторые возможные проблемы при запуске агента аутентификации
  • Совместная работа vGate и Secret Net Studio
  • Совместная работа vGate и Антивируса Касперского
  • Замена основного сервера авторизации vGate в случае сбоя
  • Удаление vGate

Лабораторный модуль №5. "Замена основного сервера авторизации vGate на резервный. Удаление vGate"
Лабораторная работа №1. "Замена основного сервера авторизации vGate на резервный"
Лабораторная работа №2. "Удаление vGate"

Ближайшие даты:...
с 29.04.2026по 30.04.2026 Очная
Онлайн
Оставить заявку
с 07.09.2026по 08.09.2026 Очная
Онлайн
Оставить заявку
с 12.11.2026по 13.11.2026 Очная
Онлайн
Оставить заявку
Код Безопасности
Номер курса: К009
Стоимость курса
Форма обучения: Очная
50 000 ₽
Форма обучения: Онлайн
50 000 ₽
Длительность: 2 дня
Оставить заявку
Событие/обучение
Ваше имя *
Телефон
Количество участников
Касперский новая программа 024
Согласие на обработку персональных данных

Настоящим даю согласие на обработку (сбор, систематизацию, накопление, хранение в электронном виде и на бумажном носителе, уточнение, использование, распространение, обезличивание, блокирование, уничтожение, с использованием средств автоматизации и без использования таких средств) АНО ДПО «Диона Мастер Лаб» (127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15) моих всех вышеуказанных персональных данных в целях обработки моего запроса, направленного через сайт masterlab.ru и коммуникации со мной в целях, связанных с обработкой и выполнением моего запроса с помощью различных средств связи, а именно посредством: интернет; сообщений на адрес электронной почты; телефону.

Срок действия согласия является неограниченным. Вы можете в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес 127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15 с пометкой «Отзыв согласия на обработку персональных данных».

Гарантирую, что представленная мной информация является полной, точной и достоверной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мною в отношении себя лично.

Настоящее согласие действует в течение всего периода хранения персональных данных, если иное не предусмотрено законодательством Российской Федерации.