Detail školení: Zabezpečení webového provozu pomocí IronPort S-Series


Kód : ZWPIP
Délka : 2 dny
Cena : 24 000,-
Max. účast : 4 osoby

Dostupné termíny


Oblasti školení

  • Bezpečnost v datových komunikacích

Zabezpečení webového provozu pomocí IronPort S-Series

Školení je určeno všem, kteří chtějí pochopit princip fungování http/https/ftp proxy a dozvědět se více o problematice bezpečnosti webového provozu. Účastníci se naučí zavádět do sítě, konfigurovat a spravovat zařízení IronPort S-Series a získají vědomosti o rizicích a nástrahách webového provozu včetně způsobů jeho ochrany. Během připravených cvičení si účastníci vyzkouší konfigurace jednotlivých funkcí a získají tak zkušenosti i s praktickou obsluhou zařízení.


Předpoklady:

Základní znalost rodiny protokolů TCP/IP. Doporučujeme i základní povědomí o HTTP protokolu.


Obsah:

Úvod do bezpečnosti webového provozu:
- webové hrozby
- principy webových útoků
- struktura webového provozu
- SenderBase.

Produktová řada IronPort S-Series:
- produktové portfolio IronPort
- hardware specifikace
- architektura systému
- operační systém AsyncOS
- prvotní instalace.

Zavádění služeb web proxy:
- explicitní proxy
- transparentní proxy
- sestavování a využívání PAC souborů
- IP spoofing
- FTP proxy
- práce s logy.

Popis a struktura při vytváření politik:
- identity
- přistupové politiky
- směrovací politiky
- dešifrovací politiky.

Vynucování bezpečnostích pravidel:
- metody filtrování URL
- vytváření vlastní URL kategorie.

Ochrana proti Malware:
- princip filtrování na základě reputace (pověsti)
- WBRS (Web Based Reputation Score)
- nastavení antiviru a antimalware.

Ověřování uživatelů:
- možnosti ověřování uživatelů při přístupu na web
- nastavování ověřování přes LDAP a NTLM.

Konfigurace bezpečnostních pravidel:
- konfigurace přístupových politik
- nastavování HTTPS proxy.

Monitorování L4 provozu:
- důvody pro monitorování L4 provozu v síti
- L4 monitor a jeho komponenty
- detekce infikovaných zařízení v síti
- možnosti zapojení.

Administrace systému:
- reportovací možnosti
- vytváření reportů
- prohlížení reportů
- spolupráce se systémem Sawmill
- metody nasazení v módu vysoké dostupnosti
- centrální konfigurace.

Řešení problémů:
- monitorování systému
- nastavení logování
- správa zařízení z CLI.


Doba trvání:

2 dny