| Kód : | ZWPIP |
|---|---|
| Délka : | 2 dny |
| Cena : | 24 000,- |
| Max. účast : | 4 osoby |
Oblasti školení
- Bezpečnost v datových komunikacích
Zabezpečení webového provozu pomocí IronPort S-Series
Školení je určeno všem, kteří chtějí pochopit princip fungování http/https/ftp proxy a dozvědět se více o problematice bezpečnosti webového provozu. Účastníci se naučí zavádět do sítě, konfigurovat a spravovat zařízení IronPort S-Series a získají vědomosti o rizicích a nástrahách webového provozu včetně způsobů jeho ochrany. Během připravených cvičení si účastníci vyzkouší konfigurace jednotlivých funkcí a získají tak zkušenosti i s praktickou obsluhou zařízení.
Předpoklady:
Základní znalost rodiny protokolů TCP/IP. Doporučujeme i základní povědomí o HTTP protokolu.
Obsah:
Úvod do bezpečnosti webového provozu:
- webové hrozby
- principy webových útoků
- struktura webového provozu
- SenderBase.
Produktová řada IronPort S-Series:
- produktové portfolio IronPort
- hardware specifikace
- architektura systému
- operační systém AsyncOS
- prvotní instalace.
Zavádění služeb web proxy:
- explicitní proxy
- transparentní proxy
- sestavování a využívání PAC souborů
- IP spoofing
- FTP proxy
- práce s logy.
Popis a struktura při vytváření politik:
- identity
- přistupové politiky
- směrovací politiky
- dešifrovací politiky.
Vynucování bezpečnostích pravidel:
- metody filtrování URL
- vytváření vlastní URL kategorie.
Ochrana proti Malware:
- princip filtrování na základě reputace (pověsti)
- WBRS (Web Based Reputation Score)
- nastavení antiviru a antimalware.
Ověřování uživatelů:
- možnosti ověřování uživatelů při přístupu na web
- nastavování ověřování přes LDAP a NTLM.
Konfigurace bezpečnostních pravidel:
- konfigurace přístupových politik
- nastavování HTTPS proxy.
Monitorování L4 provozu:
- důvody pro monitorování L4 provozu v síti
- L4 monitor a jeho komponenty
- detekce infikovaných zařízení v síti
- možnosti zapojení.
Administrace systému:
- reportovací možnosti
- vytváření reportů
- prohlížení reportů
- spolupráce se systémem Sawmill
- metody nasazení v módu vysoké dostupnosti
- centrální konfigurace.
Řešení problémů:
- monitorování systému
- nastavení logování
- správa zařízení z CLI.
Doba trvání:
2 dny