Администрирование межсетевых экранов UserGate NGFW 7.X. Ускоренный курс
-
Ближайшая дата
22.06.2026 - 26.06.2026
-
Форма обучения
Очная
-
Код курса
UG-NGFW7 FT
-
Срок обучения
50 ак. ч. (5 дней)
-
Стоимость
161 000 ₽
О курсе
В данном курсе рассматривается установка и конфигурирование межсетевых экранов UserGate, работающих под управлением операционной системы UGOS 7.X. Вы научитесь выполнять установку и первоначальную настройку системы, создавать кластеры конфигурации и отказоустойчивости, формировать политику безопасности, включающую в себя инспектирование SSL, внедрять механизмы контроля доступа пользователей, обеспечивать работу различных типов VPN-туннелей и многие другие функции решения NGFW.
В курсе также рассматривается журналирование с использованием UserGate Log Analyzer.
Продолжительность курса составляет 50 академических часов, в том числе 10 часов на самостоятельную работу слушателей со стендами.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Сертификат компании UserGate
- Свидетельство Учебного центра "Информзащита"
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
50 ак. ч. (5 дней)
-
Модуль 1
Обзор продуктов UserGate
- межсетевые экраны UserGate;
- экосистема UserGate SUMMA.
Установка и базовая настройка
- установка;
- первоначальная настройка.
Интерфейсы администратора
- обзор административных интерфейсов;
- графический интерфейс;
- интерфейс командной строки.
Лицензирование
- общие сведения о лицензировании;
- процесс активации лицензии.
- работа с обновлениями.
Ролевая модель доступа администраторов
- обзор ролевой модели;
- настройка ролевой модели.
Лабораторная работа 1.1. «Установка и базовая настройка»
- знакомство со стендом;
- базовая конфигурация;
- настройка ролевой модели;
- экспорт/импорт конфигурации;
- настройка DCFW в филиале.
-
Модуль 2
Кластер конфигурации
- обзор кластеров UserGate;
- настройка кластера конфигурации.
Отказоустойчивый кластер
- протоколы отказоустойчивости первого хопа (FHRP);
- концепции кластера отказоустойчивости;
- настройка кластера отказоустойчивости.
Лабораторная работа 2.1. «Кластеры»
- настройка кластера конфигурации;
- настройка отказоустойчивого кластера.
-
Модуль 3
Зоны и сетевые интерфейсы
- зоны;
- сетевые интерфейсы.
Маршрутизация
- шлюзы;
- виртуальные маршрутизаторы;
- статическая и динамическая маршрутизация.
Сетевые сервисы
- DNS;
- DHCP.
Сетевая диагностика
- мониторинг сети;
- протокол LLDP.
Лабораторная работа 3.1. «Сетевая конфигурация»
- маршрутизация;
- настройка DNS и DHCP;
- сетевая диагностика;
- компоненты UserGate SUMMA.
-
Модуль 4
Обзор политик сети
- обработка трафика на NGFW;
- обработка трафика на DCFW;
- библиотеки элементов;
- сценарии.
Политика межсетевого экрана
- правила политики межсетевого экрана;
- идентификация приложений;
- работа с правилами политики межсетевого экрана.
NAT и PBR
- правила NAT;
- маршрутизация с использованием политик (PBR).
Балансировка и управление пропускной способностью
- балансировка нагрузки;
- управление пропускной способностью.
Лабораторная работа 4.1. «Политики сети»
- работа с библиотеками;
- правила межсетевого экрана;
- трансляция адресов;
- балансировка, правила пропускной способности и сценарии.
-
Модуль 5
Применение сертификатов в NGFW
- цифровые сертификаты;
- настройки сертификатов на NGFW.
Инспектирование SSL
- обзор SSL/TLS;
- настройка инспектирования SSL;
- отправка дешифрованного трафика на внешние системы.
Инспектирование SSH
- обзор SSH;
- настройка инспектирования SSH.
Лабораторная работа 5.1. «Сертификаты и инспектирование SSL»
- цифровые сертификаты;
- инспектирование SSL и SSH.
-
Модуль 6
Компоненты идентификации пользователей
- способы идентификации;
- серверы аутентификации;
- профили аутентификации.
Технология UserlD
- обзор UserlD
- настройка UserID.
Captive-портал, агенты авторизации, идентификация по атрибутам
- Captive-портал;
- локальные пользователи и агенты авторизации.
Лабораторная работа 6.1. «Идентификация пользователей»
- технология UserID;
- Captive-портал;
- локальные пользователи и агент аутентификации.
-
Модуль 7
Обзор политик безопасности
- компоненты политик безопасности.
- обработка трафика при включенных функциях политик безопасности на NGFW.
Настройка политик безопасности
- настройка фильтрации контента и веб-безопасности;
- система обнаружения вторжений.
Лабораторная работа 7.1. «Политика безопасности»
- фильтрация контента;
- система обнаружения вторжений.
-
Модуль 8
Обзор технологий предоставления удаленного доступа
- VPN-туннели;
- способы публикации ресурсов.
Настройка VPN сайт-сайт и VPN удаленного доступа
- настройка VPN-туннеля сайт-сайт;
- настройка VPN-туннелей удаленного доступа.
Лабораторная работа 8.1. «Технологии предоставления удаленного доступа»
- настройка IKEv2 VPN-туннеля сайт-сайт;
- настройка IKEv2 VPN-туннеля удаленного доступа;
- настройка L2TP/IPsec VPN-туннеля сайт-сайт;
- настройка L2TP/IPsec VPN-туннеля удаленного доступа.
-
Модуль 9
Веб-портал
- настройка веб-портала.
Reverse-прокси
- настройка reverse-прокси.
Лабораторная работа 9.1. «Технологии предоставления удаленного доступа»
- веб-портал;
- reverse-прокси.
-
Модуль 10
Средства диагностики и мониторинга
- мониторинг и диагностика;
- оповещения и SNMP.
Журналы и отчеты
- работа с журналами;
- отчеты.
Техническая поддержка и устранение неисправностей
- работа со службой технической поддержки UserGate;
- решение типовых проблем.
Лабораторная работа 10.1. «Мониторинг, журналы, отчетность»
- средства диагностики и мониторинга;
- журналы и отчеты.
Записаться на курс
Администрирование межсетевых экранов UserGate NGFW 7.X. Ускоренный курс (UG-NGFW7 FT)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
161000 ₽