|
|
Курс «Защита периметра сети»
(ППК-7ЗПС)
Программа повышения квалификации предназначена для:
- руководителей, начальников отделов (служб, групп и т. д.), ведущих (главных) специалистов и специалистов служб безопасности (информационной безопасности),
- руководителей и сотрудников отделов автоматизации, вычислительных центров, информационно-технических отделов,
- руководителей и сотрудников специализированных подразделений по защите конфиденциальной информации,
- администраторов безопасности компьютерных сетей.
Целевая установка:
- изучение теории межсетевого экранирования, анализ типовых схем подключения межсетевых экранов, изучение вопросов защиты межсетевого взаимодействия с помощью продуктов отечественных производителей
- изучение теории защиты внутреннего периметра локальной сети
- сравнение популярных в России межсетевых экранов: ViPNet, Континент, Usergate, Ideco UTM
- отработка на практических занятиях навыков конфигурирования межсетевых экранов ViPNet, UserGate, механизмов безопасности коммутаторов и маршрутизаторов отечественных производителей
Содержание программы:
- Понятие периметра сети. Обзор архитектур безопасности
- Введение в межсетевые экраны:
- классификация, типы, параметры;
- особенности применения межсетевых экранов в корпоративных сетях.
- Типовые схемы подключения межсетевых экранов
- Анализ трафика
- Требования федеральных и корпоративных документов к межсетевым экранам
- Сравнение популярных в России межсетевых экранов: ViPNet, Континент, UserGate, Ideco UTM
- Межсетевой экран ViPNet:
- общая информация,
- особенности обработки пакетов,
- возможности управления.
- Настройка межсетевых экранов ViPNet xFirewall
- Межсетевой экран UserGate:
- Межсетевой экран ViPNet:
- общая информация,
- особенности обработки пакетов,
- возможности управления.
- Настройка межсетевых экранов UserGate
- Системы обнаружения и предотвращения вторжений в отечественных межсетевых экранах. Особенности применения
- Защита внешнего периметра с помощью маршрутизаторов
- Защита внутреннего периметра с помощью встроенных возможностей коммутаторов:
- защита от атак, направленных на протоколы ARP, DHCP;
- защита от атак MAC Spoofing, IP Spoofing;
- использование механизма 802.1Х в локальных сетях.
Форма обучения – очная.
Срок обучения: 40 академических часов, 5 учебных дней
Режим занятий: 8 часов в день, в том числе 6 часов учебных занятий с преподавателем и 2 часа самостоятельной работы в день
Занятия проводятся в форме лекций, групповых, семинарских и практических занятий на учебно-материальной базе «Центра предпринимательских рисков», самостоятельного изучения рекомендованной литературы и отчетной итоговой аттестации в виде зачета.
При успешном окончании обучения слушателю выдаётся Удостоверение повышения квалификации.
Каждый слушатель перед началом обучения получает необходимые учебно-методические материалы. Наряду с аудиторными занятиями, предусмотренными учебным планом, слушатели могут получить индивидуальные дополнительные консультации по интересующим их темам.
В содержание программы могут быть внесены изменения!
|
|
|
|