Мы используем cookie для стабильной работы сервиса. Подробнее

FortiGate: Безопасность (авторский формат) (FortiGate Security)

4.3
ФорматОнлайн
Длительность24 ак. ч. + 24 ак. ч. самостоятельно
Объём11 занятий
О курсе

Подробнее

Данный 3-дневный курс обеспечивает теоретические знания и практические навыки, необходимые для настройки устройства FortiGate UTM. Во время прохождения обучения слушатели будут учиться настраивать политику безопасности, строить защищенный канал удаленного доступа, изучать настройку антивируса, фильтрацию Web-трафика, определение приложений, настраивать работу с учетными записями пользователей. При обучении используется версия FortiOS 7.2 Курс читается в авторском формате! Курс рекомендован и будет полезен тем, кто занимается поддержкой, инсталляцией или администрированием систем безопасности на основе FortiGate.
Содержание

Программа курса

11 занятий
ТемаЧто внутри
01Модуль 1. Введение в Fortinet UTM  (2 ак. ч.)

Обзор основных возможностей FortiGate. Режимы работы. Учетная запись администратора, разграничение прав и доступа. Восстановление пароля администратора. Основы работы с виртуальными доменами и виртуальными частными сетями. Резервное копирование и восстановление. Обновление программного обеспечения. Настройка встроенных серверов DNS и DHCP. Лабораторная работа: Ознакомление с базовыми настройками системы.

02Модуль 2. Политики безопасности  (3 ак. ч.)

Соотнесение трафика с правилами по адресам, портам, пользователям, интерфейсам и зонам. Настройка политик файервола. Идентификация использованных объектов. Изменение порядка правил для корректной работы. Использование поиска по политике для определения подходящего правила. Лабораторные работы: Создание политики безопасности.

03Модуль 3. Трансляция адресов и портов (NAT and PAT)  (3 ак. ч.)

Идеология трансляции адресов и портов. Режимы работы трансляции адресов. Настройка политики файервола для трансляции адресов источника и получателя. Настройка централизованной трансляции (central NAT). Интерпретация записей в таблице сессий. Анализ вывода команды диагностики сессий, состояния TCP, UDP и ICMP сессий. Использование логов для решения общих проблем с NAT, мониторинг сессий с NAT. Рекомендации по настройке NAT. Лабораторная работа: Трансляция адресов.

04Модуль 4. Аутентификация пользователей  (2 ак. ч.)

Основы аутентификации, методы аутентификации, протоколы. Использование внешних серверов аутентификации. Описание методов активной и пассивной аутентификации. Настройка локальной, удаленной и двухфакторной аутентификации. Настройка внешних серверов аутентификации. Мониторинг пользователей на файерволе. Использование методик отладки и рекомендаций. Лабораторная работа: Аутентификация пользователей.

05Модуль 5. Логирование и мониторинг  (2 ак. ч.)

Основы логирования, типы и подтипы лог-записей, их структура и уровни. Влияние логирования на производительность. Опции локального логирования, настройка. Выделение места на диске, мониторинг использования диска, действия при переполнении. Возможности логирования на внешние устройства, настройка. Настройка передачи логов, обеспечение надежности и использование шифрации. Настройка логирования, работа демона miglogd. Поиск и просмотр логов из командной строки и графического интерфейса. Настройка предупреждений по почте и весовых параметров угроз. Настройка резервного копирования логов, их выгрузки и загрузки. Лабораторная работа: Настройка логирования.

06Модуль 6. Работа с сертификатами  (2 ак. ч.)

Понятие доверенных и недоверенных сертификатов. Установление SSL соединения между FortiGate и SSL сервером. Настройка инспектирования SSL трафика, два варианта настройки. Использование полной инспекцию, помехи и их преодоление. Лабораторная работа: Использование сертификатов.

07Модуль 7. Фильтрация Web-трафика  (2 ак. ч.)

Описание режимов проверки трафика в FortiOS. Фильтрация трафика в режиме Flow, профили фильтрации web-трафика. Работа с категориями, варианты действий. Переопределение категорий, настройка пользовательских категорий. Запрос рейтинга в FortiGuard, настройка квот. Дополнительные возможности фильтрации в режиме Proxy. Переопределение web-профайлов, настройка фильтрации поисковых запросов. Фильтрация web-контента. Фильтрация видеоконтента. Фильтрация DNS и файлов. Прикрепление профайлов к политике, анализ логов. Лабораторная работа: Фильтрация web-трафика.

08Модуль 8. Управление приложениями  (2 ак. ч.)

Основы управления приложениями, определение типов приложений. Сервисы управления приложениями в FortiGuard. Сигнатуры приложений. Настройка управления приложениями в режиме профайлов. Настройка управления приложениями в режиме политик. Использование управления приложениями для шейпинга трафика. Активация логирования и мониторинга событий, связанных с управлением приложениями. Рекомендации по настройке управления приложениями. Отладка работы механизма управления приложениями. Лабораторная работа: Управление приложениями.

09Модуль 9. Настройка антивируса  (2 ак. ч.)

Использование сигнатур антивируса. Режимы работы антивируса. Использование FortiSandbox. Различные наборы сигнатур FortiGuard. Сравнение режимов сканирования, применение профайлов в proxy и flow режимах. Настройка профайлов и особенностей протоколов. Логирование и мониторинг событий, связанных с работой антивируса, просмотр статистики. Рекомендации по настройке антивируса. Использование аппаратных акселераторов для антивирусного сканирования. Отладка работы механизмов антивирусного сканирования. Лабораторная работа: Настройка антивируса.

10Модуль 10. IPS  (2 ак. ч.)

Компоненты IPS. Управление обновлениями IPS через FortiGuard. Настройка сенсоров IPS. Применение IPS к трафику через файервол. Обнаружение DOS-атак, настройка DOS-политики. Выбор методологии применения IPS. Отладка работы системы IPS. Лабораторная работа: Настройка IPS.

11Модуль 11. Security Fabric  (2 ак. ч.)

Идеология построения Fortinet Security Fabric. Развертывание Fortinet Security Fabric. Развитие Security Fabric дополнительными компонентами и функциями. Рейтинги и топология. Лабораторная работа: Развертывание Security Fabric.

01Модуль 1. Введение в Fortinet UTM  (2 ак. ч.)

Обзор основных возможностей FortiGate. Режимы работы. Учетная запись администратора, разграничение прав и доступа. Восстановление пароля администратора. Основы работы с виртуальными доменами и виртуальными частными сетями. Резервное копирование и восстановление. Обновление программного обеспечения. Настройка встроенных серверов DNS и DHCP. Лабораторная работа: Ознакомление с базовыми настройками системы.

02Модуль 2. Политики безопасности  (3 ак. ч.)

Соотнесение трафика с правилами по адресам, портам, пользователям, интерфейсам и зонам. Настройка политик файервола. Идентификация использованных объектов. Изменение порядка правил для корректной работы. Использование поиска по политике для определения подходящего правила. Лабораторные работы: Создание политики безопасности.

03Модуль 3. Трансляция адресов и портов (NAT and PAT)  (3 ак. ч.)

Идеология трансляции адресов и портов. Режимы работы трансляции адресов. Настройка политики файервола для трансляции адресов источника и получателя. Настройка централизованной трансляции (central NAT). Интерпретация записей в таблице сессий. Анализ вывода команды диагностики сессий, состояния TCP, UDP и ICMP сессий. Использование логов для решения общих проблем с NAT, мониторинг сессий с NAT. Рекомендации по настройке NAT. Лабораторная работа: Трансляция адресов.

04Модуль 4. Аутентификация пользователей  (2 ак. ч.)

Основы аутентификации, методы аутентификации, протоколы. Использование внешних серверов аутентификации. Описание методов активной и пассивной аутентификации. Настройка локальной, удаленной и двухфакторной аутентификации. Настройка внешних серверов аутентификации. Мониторинг пользователей на файерволе. Использование методик отладки и рекомендаций. Лабораторная работа: Аутентификация пользователей.

05Модуль 5. Логирование и мониторинг  (2 ак. ч.)

Основы логирования, типы и подтипы лог-записей, их структура и уровни. Влияние логирования на производительность. Опции локального логирования, настройка. Выделение места на диске, мониторинг использования диска, действия при переполнении. Возможности логирования на внешние устройства, настройка. Настройка передачи логов, обеспечение надежности и использование шифрации. Настройка логирования, работа демона miglogd. Поиск и просмотр логов из командной строки и графического интерфейса. Настройка предупреждений по почте и весовых параметров угроз. Настройка резервного копирования логов, их выгрузки и загрузки. Лабораторная работа: Настройка логирования.

06Модуль 6. Работа с сертификатами  (2 ак. ч.)

Понятие доверенных и недоверенных сертификатов. Установление SSL соединения между FortiGate и SSL сервером. Настройка инспектирования SSL трафика, два варианта настройки. Использование полной инспекцию, помехи и их преодоление. Лабораторная работа: Использование сертификатов.

07Модуль 7. Фильтрация Web-трафика  (2 ак. ч.)

Описание режимов проверки трафика в FortiOS. Фильтрация трафика в режиме Flow, профили фильтрации web-трафика. Работа с категориями, варианты действий. Переопределение категорий, настройка пользовательских категорий. Запрос рейтинга в FortiGuard, настройка квот. Дополнительные возможности фильтрации в режиме Proxy. Переопределение web-профайлов, настройка фильтрации поисковых запросов. Фильтрация web-контента. Фильтрация видеоконтента. Фильтрация DNS и файлов. Прикрепление профайлов к политике, анализ логов. Лабораторная работа: Фильтрация web-трафика.

08Модуль 8. Управление приложениями  (2 ак. ч.)

Основы управления приложениями, определение типов приложений. Сервисы управления приложениями в FortiGuard. Сигнатуры приложений. Настройка управления приложениями в режиме профайлов. Настройка управления приложениями в режиме политик. Использование управления приложениями для шейпинга трафика. Активация логирования и мониторинга событий, связанных с управлением приложениями. Рекомендации по настройке управления приложениями. Отладка работы механизма управления приложениями. Лабораторная работа: Управление приложениями.

09Модуль 9. Настройка антивируса  (2 ак. ч.)

Использование сигнатур антивируса. Режимы работы антивируса. Использование FortiSandbox. Различные наборы сигнатур FortiGuard. Сравнение режимов сканирования, применение профайлов в proxy и flow режимах. Настройка профайлов и особенностей протоколов. Логирование и мониторинг событий, связанных с работой антивируса, просмотр статистики. Рекомендации по настройке антивируса. Использование аппаратных акселераторов для антивирусного сканирования. Отладка работы механизмов антивирусного сканирования. Лабораторная работа: Настройка антивируса.

10Модуль 10. IPS  (2 ак. ч.)

Компоненты IPS. Управление обновлениями IPS через FortiGuard. Настройка сенсоров IPS. Применение IPS к трафику через файервол. Обнаружение DOS-атак, настройка DOS-политики. Выбор методологии применения IPS. Отладка работы системы IPS. Лабораторная работа: Настройка IPS.

11Модуль 11. Security Fabric  (2 ак. ч.)

Идеология построения Fortinet Security Fabric. Развертывание Fortinet Security Fabric. Развитие Security Fabric дополнительными компонентами и функциями. Рейтинги и топология. Лабораторная работа: Развертывание Security Fabric.

Организатор

Автор курса

СпециалистСпециалист
Ведущий компьютерный учебный центр России с высочайшим уровнем качества обучения, сервиса и организации учебного процесса Лучший учебный центр авторизованный Microsoft в России, Центральной и Восточной Европе в 2011-2014 гг Центр «Специалист» — первый в России авторизованный учебный центр по обучению Adobe — Adobe Authorised Training Centre Крупнейший авторизованный учебный центр ведущих IT-компаний мира С 2012 г. Центр «Специалист» входит в «Круг совершенства EC-Council»
Подробнее об авторе
Мнения учеников

Отзывы о курсе

Оставьте отзыв

Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.

Напишите ваш коментарий, не менее 30 символов

Нажимая кнопку, вы даете согласие на обработку персональных данных

Оставьте заявку

Консультант ответит на вопросы о курсе «FortiGate: Безопасность (авторский формат) (FortiGate Security)» и поможет разобраться в деталях обучения.

Комментарий ...

Нажимая кнопку, вы даете согласие на обработку персональных данных

Информация обновлена 27 июля 2026 г.

Продолжить выбор

Похожие курсы

Начать без затрат

Бесплатные курсы