Вводный курс по программному обеспечению JUNOS для оборудования безопасности
Introduction to JUNOS Security

Описание курса

Трехдневный курс IJSEC разработан, чтобы обеспечить слушателей знаниями основ, необходимыми для работы с оборудованием семейства SRX в типичном сетевом окружении. Для внедрения настроек используется пользовательский интерфейс J-Web. 

На курсе рассматриваются проблемы и задачи обеспечения безопасности, и  выполнение этих задач при помощи решения Juniper Connected Security.

Основные темы курса включают начальную настройку системы, создание интерфейсов, конфигурирование объектов системы безопасности, политик безопасности, адресной трансляции и IPsec VPN. Также рассматривается обеспечение безопасности на 7-м уровне с применением технологий UTM, IDP, AppSecure и SkyATP. 

Курс включает в себя практические занятия, в процессе выполнения которых слушатели приобретут навыки настройки и мониторинга оборудования безопасности на программном обеспечении Junos OS.

Целевая аудитория

Курс рекомендован и будет полезен сетевым инженерам, персоналу технической поддержки, инженерам предпродажной поддержки и другим специалистам, работающим с оборудованием обеспечения безопасности семейства SRX.

Минимальные требования

Курс предполагает наличие у слушателей базовых знаний сетевых технологий, модели OSI и стека TCP/IP.

Содержание курса

День 1

Модуль 1. Введение

Модуль 2. Концепция системы безопасности Junos
  • Современные задачи и вызовы для системы безопасности
  • Дизайн системы безопасности. Обзор
  • Решение Juniper Connected Security
Модуль 3. Решение Juniper Connected Security и оборудование серии SRX
  • Что такое Connected Security?
  • Интерфейсы
  • Начальная конфигурация системы
  • Лабораторная работа №1. Начальная конфигурация системы
Модуль 4. Объекты системы безопасности
  • Объект Security Zone
  • Объект Security Screen
  • Объект Security Address
  • Объект Security Service
  • Лабораторная работа №2. Создание объектов системы безопасности при помощи J-Web
Модуль 5. Политики безопасности
  • Обзор политик безопасности
  • Межзонные политики безопасности
  • Глобальные политики безопасности
  • Шлюз уровня приложений с унифицированными политиками безопасности
  • Лабораторная работа №3. Создание политик безопасности при помощи J-Web
День 2

Модуль 6. Сервисы безопасности: IDP и служба с идентификацией пользователей
  • Сервисы безопасности: IDP
  • Интегрированная служба идентификации пользователей
  • Лабораторная работа №4. Добавление сервисов IDP и службы идентификации пользователей к политикам безопасности
Модуль 7. Сервисы безопасности: UTM
  • Контентная фильтрация
  • Web-фильтрация
  • Работа с антивирусом
  • Модуль Antispam
  • Лабораторная работа №5. Добавление сервисов UTM к политикам безопасности
Модуль 8. Облачный сервис SkyATP
  • Обзор SkyATP
  • Блокирование угроз
  • Лабораторная работа №6. Демонстрация сервиса SkyATP
Модуль 9. Трансляция адресов (NAT)
  • Обзор механизмов трансляции
  • Трансляция адреса источника
  • Трансляция адреса получателя
  • Статическая трансляция
  • Лабораторная работа №7. Трансляция адресов

День 3

Модуль 10. Основы виртуальных частных сетей на основе протокола IPsec (IPsec VPNs)
  • Типы виртуальных частных сетей
  • Требования к безопасности виртуальных частных сетей
  • Построение туннеля IPsec
  • Обработка трафика в туннеле IPsec
Модуль 11. VPN «Точка-точка»
  • Настройка IPsec
  • IPsec туннель «точка-точка»
  • Лабораторная работа №8. Построение IPsec туннеля «точка-точка»
Модуль 12. Мониторинг системы и создание отчетов
  • Мониторинг при помощи J-Web
  • Создание отчетов при помощи J-Web
  • Лабораторная работа №9. Мониторинг системы и создание отчетов
Приложение А: Маршрутизаторы семейства SRX

Приложение Б: Виртуальные SRX

Приложение В: Основы CLI

Приложение Г: Сервисы Sky Enterprise

Приложение Д: Обзор Junos Space Security Director
Juniper
Номер курса: EDU-JUN-IJSEC
Стоимость курса
Форма обучения: Очная
70 000 ₽
Форма обучения: Онлайн
70 000 ₽
Длительность: 3 дня
Уточнить дату
Ваше имя *
Телефон
Количество участников
Касперский новая программа 024
Новые версии курсов CCTA и СCTE
Согласие на обработку персональных данных

Настоящим даю согласие на обработку (сбор, систематизацию, накопление, хранение в электронном виде и на бумажном носителе, уточнение, использование, распространение, обезличивание, блокирование, уничтожение, с использованием средств автоматизации и без использования таких средств) АНО ДПО «Диона Мастер Лаб» (127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15) моих всех вышеуказанных персональных данных в целях обработки моего запроса, направленного через сайт masterlab.ru и коммуникации со мной в целях, связанных с обработкой и выполнением моего запроса с помощью различных средств связи, а именно посредством: интернет; сообщений на адрес электронной почты; телефону.

Срок действия согласия является неограниченным. Вы можете в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес 127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15 с пометкой «Отзыв согласия на обработку персональных данных».

Гарантирую, что представленная мной информация является полной, точной и достоверной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мною в отношении себя лично.

Настоящее согласие действует в течение всего периода хранения персональных данных, если иное не предусмотрено законодательством Российской Федерации.