Защита сетевой инфраструктуры на основе продуктов С-Терра
Описание курса
Главными задачами курса являются:
-
Знакомство с компанией, ее деятельностью и целями;
-
Изучение линейки продуктов С-Терра;
-
Знакомство с функционалом С-Терра Клиент;
-
Изучение функционала системы централизованного управления С-Терра КП;
- Рассмотрение возможностей шифрования трафика на канальном уровне.
Целевая аудитория
- сетевых администраторов,
- администраторов информационной безопасности,
- партнеров и заказчиков компании "С-Терра СиЭсПи".
Минимальные требования
Слушателям для успешного прохождения обучения необходимо:- Иметь опыт работы с сетевым оборудованием Cisco (Cisco IOS Routers).
- Иметь начальные знания ОС Linux, Windows.
- Хорошо знать теорию и терминологию сетевых технологий и технологий защиты информации (в первую очередь в рамках протоколов IKE/IPsec).
Содержание курса
- День I: Лекционная сессия и Лабораторный практикум
- Знакомство со слушателями с целью определения наиболее интересных для них аспектов в обучающем материале.
- Лекционная сессия:
- История компании
- Преимущества IPsec перед другими стандартами
- Продуктовая линейка С-Терра
- Особенности настройки, системы управления
- Схемы включения и отказоустойчивые схемы
- Лабораторный практикум:
- Построение соединения site-to-site (на С-Терра Шлюз) на предопределенном ключе (2 шлюза, один шлюз настраивается через CLI, второй – через Web-GUI)
- Переход с предопределенного ключа на цифровые сертификаты
- Подключение мобильного клиента С-Терра Клиент
- День II: Лабораторный практикум
- Лабораторный практикум (продолжение):
- Система централизованного управления С-Терра КП. Подключение существующей инфраструктуры к С-Терра КП. Обновление сертификатов для устройств.
- С-Терра Клиент-М – VPN-клиент для ОС Android, настройка.
- Резервирование шлюза безопасности С-Терра Шлюз (active/standby кластер) на основе протокола VRRP.
- Шифрование трафика на канальном уровне, продукт С-Терра L2
- Ответы на вопросы слушателей.
