FortiGate: Безопасность (авторский формат) (FortiGate Security)
Подробнее
Программа курса
Обзор основных возможностей FortiGate. Режимы работы. Учетная запись администратора, разграничение прав и доступа. Восстановление пароля администратора. Основы работы с виртуальными доменами и виртуальными частными сетями. Резервное копирование и восстановление. Обновление программного обеспечения. Настройка встроенных серверов DNS и DHCP. Лабораторная работа: Ознакомление с базовыми настройками системы.
Соотнесение трафика с правилами по адресам, портам, пользователям, интерфейсам и зонам. Настройка политик файервола. Идентификация использованных объектов. Изменение порядка правил для корректной работы. Использование поиска по политике для определения подходящего правила. Лабораторные работы: Создание политики безопасности.
Идеология трансляции адресов и портов. Режимы работы трансляции адресов. Настройка политики файервола для трансляции адресов источника и получателя. Настройка централизованной трансляции (central NAT). Интерпретация записей в таблице сессий. Анализ вывода команды диагностики сессий, состояния TCP, UDP и ICMP сессий. Использование логов для решения общих проблем с NAT, мониторинг сессий с NAT. Рекомендации по настройке NAT. Лабораторная работа: Трансляция адресов.
Основы аутентификации, методы аутентификации, протоколы. Использование внешних серверов аутентификации. Описание методов активной и пассивной аутентификации. Настройка локальной, удаленной и двухфакторной аутентификации. Настройка внешних серверов аутентификации. Мониторинг пользователей на файерволе. Использование методик отладки и рекомендаций. Лабораторная работа: Аутентификация пользователей.
Основы логирования, типы и подтипы лог-записей, их структура и уровни. Влияние логирования на производительность. Опции локального логирования, настройка. Выделение места на диске, мониторинг использования диска, действия при переполнении. Возможности логирования на внешние устройства, настройка. Настройка передачи логов, обеспечение надежности и использование шифрации. Настройка логирования, работа демона miglogd. Поиск и просмотр логов из командной строки и графического интерфейса. Настройка предупреждений по почте и весовых параметров угроз. Настройка резервного копирования логов, их выгрузки и загрузки. Лабораторная работа: Настройка логирования.
Понятие доверенных и недоверенных сертификатов. Установление SSL соединения между FortiGate и SSL сервером. Настройка инспектирования SSL трафика, два варианта настройки. Использование полной инспекцию, помехи и их преодоление. Лабораторная работа: Использование сертификатов.
Описание режимов проверки трафика в FortiOS. Фильтрация трафика в режиме Flow, профили фильтрации web-трафика. Работа с категориями, варианты действий. Переопределение категорий, настройка пользовательских категорий. Запрос рейтинга в FortiGuard, настройка квот. Дополнительные возможности фильтрации в режиме Proxy. Переопределение web-профайлов, настройка фильтрации поисковых запросов. Фильтрация web-контента. Фильтрация видеоконтента. Фильтрация DNS и файлов. Прикрепление профайлов к политике, анализ логов. Лабораторная работа: Фильтрация web-трафика.
Основы управления приложениями, определение типов приложений. Сервисы управления приложениями в FortiGuard. Сигнатуры приложений. Настройка управления приложениями в режиме профайлов. Настройка управления приложениями в режиме политик. Использование управления приложениями для шейпинга трафика. Активация логирования и мониторинга событий, связанных с управлением приложениями. Рекомендации по настройке управления приложениями. Отладка работы механизма управления приложениями. Лабораторная работа: Управление приложениями.
Использование сигнатур антивируса. Режимы работы антивируса. Использование FortiSandbox. Различные наборы сигнатур FortiGuard. Сравнение режимов сканирования, применение профайлов в proxy и flow режимах. Настройка профайлов и особенностей протоколов. Логирование и мониторинг событий, связанных с работой антивируса, просмотр статистики. Рекомендации по настройке антивируса. Использование аппаратных акселераторов для антивирусного сканирования. Отладка работы механизмов антивирусного сканирования. Лабораторная работа: Настройка антивируса.
Компоненты IPS. Управление обновлениями IPS через FortiGuard. Настройка сенсоров IPS. Применение IPS к трафику через файервол. Обнаружение DOS-атак, настройка DOS-политики. Выбор методологии применения IPS. Отладка работы системы IPS. Лабораторная работа: Настройка IPS.
Идеология построения Fortinet Security Fabric. Развертывание Fortinet Security Fabric. Развитие Security Fabric дополнительными компонентами и функциями. Рейтинги и топология. Лабораторная работа: Развертывание Security Fabric.
01Модуль 1. Введение в Fortinet UTM (2 ак. ч.)
Обзор основных возможностей FortiGate. Режимы работы. Учетная запись администратора, разграничение прав и доступа. Восстановление пароля администратора. Основы работы с виртуальными доменами и виртуальными частными сетями. Резервное копирование и восстановление. Обновление программного обеспечения. Настройка встроенных серверов DNS и DHCP. Лабораторная работа: Ознакомление с базовыми настройками системы.
02Модуль 2. Политики безопасности (3 ак. ч.)
Соотнесение трафика с правилами по адресам, портам, пользователям, интерфейсам и зонам. Настройка политик файервола. Идентификация использованных объектов. Изменение порядка правил для корректной работы. Использование поиска по политике для определения подходящего правила. Лабораторные работы: Создание политики безопасности.
03Модуль 3. Трансляция адресов и портов (NAT and PAT) (3 ак. ч.)
Идеология трансляции адресов и портов. Режимы работы трансляции адресов. Настройка политики файервола для трансляции адресов источника и получателя. Настройка централизованной трансляции (central NAT). Интерпретация записей в таблице сессий. Анализ вывода команды диагностики сессий, состояния TCP, UDP и ICMP сессий. Использование логов для решения общих проблем с NAT, мониторинг сессий с NAT. Рекомендации по настройке NAT. Лабораторная работа: Трансляция адресов.
04Модуль 4. Аутентификация пользователей (2 ак. ч.)
Основы аутентификации, методы аутентификации, протоколы. Использование внешних серверов аутентификации. Описание методов активной и пассивной аутентификации. Настройка локальной, удаленной и двухфакторной аутентификации. Настройка внешних серверов аутентификации. Мониторинг пользователей на файерволе. Использование методик отладки и рекомендаций. Лабораторная работа: Аутентификация пользователей.
05Модуль 5. Логирование и мониторинг (2 ак. ч.)
Основы логирования, типы и подтипы лог-записей, их структура и уровни. Влияние логирования на производительность. Опции локального логирования, настройка. Выделение места на диске, мониторинг использования диска, действия при переполнении. Возможности логирования на внешние устройства, настройка. Настройка передачи логов, обеспечение надежности и использование шифрации. Настройка логирования, работа демона miglogd. Поиск и просмотр логов из командной строки и графического интерфейса. Настройка предупреждений по почте и весовых параметров угроз. Настройка резервного копирования логов, их выгрузки и загрузки. Лабораторная работа: Настройка логирования.
06Модуль 6. Работа с сертификатами (2 ак. ч.)
Понятие доверенных и недоверенных сертификатов. Установление SSL соединения между FortiGate и SSL сервером. Настройка инспектирования SSL трафика, два варианта настройки. Использование полной инспекцию, помехи и их преодоление. Лабораторная работа: Использование сертификатов.
07Модуль 7. Фильтрация Web-трафика (2 ак. ч.)
Описание режимов проверки трафика в FortiOS. Фильтрация трафика в режиме Flow, профили фильтрации web-трафика. Работа с категориями, варианты действий. Переопределение категорий, настройка пользовательских категорий. Запрос рейтинга в FortiGuard, настройка квот. Дополнительные возможности фильтрации в режиме Proxy. Переопределение web-профайлов, настройка фильтрации поисковых запросов. Фильтрация web-контента. Фильтрация видеоконтента. Фильтрация DNS и файлов. Прикрепление профайлов к политике, анализ логов. Лабораторная работа: Фильтрация web-трафика.
08Модуль 8. Управление приложениями (2 ак. ч.)
Основы управления приложениями, определение типов приложений. Сервисы управления приложениями в FortiGuard. Сигнатуры приложений. Настройка управления приложениями в режиме профайлов. Настройка управления приложениями в режиме политик. Использование управления приложениями для шейпинга трафика. Активация логирования и мониторинга событий, связанных с управлением приложениями. Рекомендации по настройке управления приложениями. Отладка работы механизма управления приложениями. Лабораторная работа: Управление приложениями.
09Модуль 9. Настройка антивируса (2 ак. ч.)
Использование сигнатур антивируса. Режимы работы антивируса. Использование FortiSandbox. Различные наборы сигнатур FortiGuard. Сравнение режимов сканирования, применение профайлов в proxy и flow режимах. Настройка профайлов и особенностей протоколов. Логирование и мониторинг событий, связанных с работой антивируса, просмотр статистики. Рекомендации по настройке антивируса. Использование аппаратных акселераторов для антивирусного сканирования. Отладка работы механизмов антивирусного сканирования. Лабораторная работа: Настройка антивируса.
10Модуль 10. IPS (2 ак. ч.)
Компоненты IPS. Управление обновлениями IPS через FortiGuard. Настройка сенсоров IPS. Применение IPS к трафику через файервол. Обнаружение DOS-атак, настройка DOS-политики. Выбор методологии применения IPS. Отладка работы системы IPS. Лабораторная работа: Настройка IPS.
11Модуль 11. Security Fabric (2 ак. ч.)
Идеология построения Fortinet Security Fabric. Развертывание Fortinet Security Fabric. Развитие Security Fabric дополнительными компонентами и функциями. Рейтинги и топология. Лабораторная работа: Развертывание Security Fabric.
Отзывы о курсе
Оставьте отзыв
Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.
Оставьте заявку
Консультант ответит на вопросы о курсе «FortiGate: Безопасность (авторский формат) (FortiGate Security)» и поможет разобраться в деталях обучения.
Нажимая кнопку, вы даете согласие на обработку персональных данных
Информация обновлена 27 июля 2026 г.

Специалист 



















