Лучшие компьютерные курсы России! Вебинары для всего мира.

+7 (495) 232-32-16

info@specialist.ru   skype icq

Путеводители

Cisco

Cisco_sm

Сертификации и экзамены

Данный курс готовит к экзаменам, входящим в программы подготовки сертифицированных специалистов международного уровня:

Данный курс готовит к успешной сдаче международных сертификационных экзаменов:

Типы обучения

Знаете ли Вы, что...

Курс SNAF: Основы обеспечения сетевой безопасности с использованием межсетевого экрана ASA пользуется огромной популярностью среди специалистов, а также тех, кто только выбрал для себя такие востребованные и высокооплачиваемые профессии:

Вакансии Superjob

Не нашли нужный Вам курс?

Напишите, и мы его сделаем!

Online консультация

чат Чат консультация
icq Icq консультация
skype Skype консультация
Записаться на курсы Записаться на курсы
Расписание курсов Расписание курсов
Способы оплаты Способы оплаты

Наши награды

load_price.jpg

SNAF: Основы обеспечения сетевой безопасности с использованием межсетевого экрана ASA



Цель курса:

Цель курса «SNAF: Основы обеспечения сетевой безопасности с использованием межсетевого экрана ASA» научить сетевых специалистов методам создания защищенных сетей, дизайну зон безопасности, способам туннеллирования, ограничению нагрузки и предотвращению различных атак при помощи межсетевых экранов Cisco.


По окончании курса Вы будете уметь:
  • Конфигурировать обработку сложных протоколов
  • Конфигурировать зоны безопасности и их сложное взаимодействие
  • Определять необходимую топологию и устройства для обеспечения сбалансированной защиты сетей
  • Настраивать статические защищённые туннели (IPSec)
  • Настраивать динамические защищённые туннели (IPSec, WebVPN)
  • Определять необходимость использования и настраивать: «прозрачные» межсетевой экран, виртуальный межсетевой экран
  • Настраивать межсетевые экраны при помощи web (ASDM)
  • Управлять различными способами и производить мониторинг оборудования, восстанавливать пароли и обновлять лицензии и операционные системы
  • Определять необходимость использования и применять модульную политику обработки трафика.
Продолжительность курса - 40 ак. ч.

Предварительная подготовка

Требуемая подготовка: Успешное окончание курса ICND1 1.1 Использование сетевого оборудования Cisco часть 1 или эквивалентная подготовка.

Наличие предварительной подготовки является залогом Вашего успешного обучения. Предварительная подготовка указывается в виде названия других курсов Центра (Обязательная предварительная подготовка). Вам следует прочитать программу указанного курса и самостоятельно оценить, есть ли у Вас знания и опыт, эквивалентные данной программе. Если Вы обладаете знаниями менее 85-90% рекомендуемого курса, то Вы обязательно должны получить предварительную подготовку. Только после этого Вы сможете качественно обучиться на выбранном курсе.

Сертификации и экзамены

Данный курс готовит к экзаменам, входящим в программы подготовки сертифицированных специалистов международного уровня:

Данный курс готовит к успешной сдаче международных сертификационных экзаменов:

Программа курса

  Тема Ак. часов  
   
  Модуль 1. Введение в тему курса
  • Цели и задачи курса
  • Расписание
  • Дополнительные источники
 
  Модуль 2. Введение в технологии и преимущества устройств обеспечения безопасности Cisco
  • Типы межсетевых экранов
  • Обзор различных подходов: преимущества и недостатки/li>
 
  Модуль 3. Обзор платформы Cisco ASA
  • Модели и преимущества межсетевых экранов Cisco
  • Лицензирование платформы ASA
 
  Модуль 4. Введение в конфигурирование Cisco ASA
  • Пользовательский интерфейс
  • Управление файлами
  • Уровни безопасности интерфейсов (security level)
  • Основы ASDM и функциональные требования
  • Подготовка к использованию ASDM
  • Навигация по ASDM
 
  Модуль 5. Конфигурация специализированного устройства безопасности
  • Начальная настройка
  • Проверка состояния межсетевого экрана
  • Установка времени и поддержки протокола NTP
  • Настройка протокола syslog
 
  Модуль 6. Настройка соединений и трансляций
  • Транспортные протоколы
  • Трансляция сетевых адресов (NAT)
  • Трансляция сетевых адресов с использованием портов (РАТ)
  • Команда static
  • Очередность использования избыточных правил
  • Установка ограничения на открытые и полуоткрытые соединения
  • Соединения и трансляции
 
  Модуль 7. Использование списков доступа и контентной фильтрации
  • Списки доступа
  • Фильтрация нежелательного интерактивного контента (ActiveX, Java)
  • Фильтрация URL
  • Технология packet tracer
 
  Модуль 8. Настройка объектных групп
  • Обзор разных типов объектных групп
  • Настройка и использование объектных групп
 
  Модуль 9. Коммутация и маршрутизация на Cisco ASA
  • Настройка VLAN
  • Статическая маршрутизация
  • Динамическая маршрутизация
 
  Модуль 10. Настройка системы ААА для аутентифицирующего посредника (Authentication, Authorization, Accounting)
  • Обзор системы ААА
  • Настройка локальной базы данных пользователей
  • Установка сервера аутентификации Cisco CSACS для Windows
  • Настройка «посредника» аутентификации (cut-through proxy)
  • Приглашения и таймауты
  • Настройка авторизации
  • Настройка учёта
 
  Модуль 11. Настройка модульной политики Cisco
  • Обзор модульной политики
  • Настройка классов трафика (class-map)
  • Настройка политики (policy-map)
  • Конфигурация модульных политик с помощью Cisco ASDM
  • Конфигурация политики для трафика управления
  • Вывод компонентов модульной политики
 
  Модуль 12. Настройка углублённого исследования протоколов
  • Углубленное исследование и инспектирование протоколов и приложений
  • Поддержка мультимедиа
 
  Модуль 13. Конфигурирование обнаружения угроз
  • Обзор обнаружения угроз
  • Обнаружение простых угроз
  • Обнаружение угроз типа разведки (сканирование и т.д.)
  • Конфигурация и просмотр статистики по обнаружению угроз
 
  Модуль 14. Настройка безопасных туннелей (IPSec VPN)
  • Безопасные туннели VPN
  • Как работает IPSec
  • Настройка IPSec: подготовка, настройка IKE, настройка IPSec, проверка
 
  Модуль 15. Настройка VPN удалённого доступа
  • Введение в технологию Cisco easy VPN
  • Обзор VPN-клиента
  • Настройка VPN удалённого доступа
  • Группировка пользователей, группы
 
  Модуль 16. Настройка удалённого доступа при помощи технологии SSL VPN
  • Обзор функций SSL VPN
  • Использование мастера SSL VPN для конфигурирование бесклиентного SSL VPN
  • Проверка работы бесклиентного SSL VPN
 
  Модуль 17. Настройка прозрачного режима межсетевого экрана
  • Обзор прозрачного режима
  • Включение прозрачного режима
  • Конфигурация файрволла в прозрачном режиме
  • Поддержка и мониторинг прозрачного режима
 
  Модуль 18. Настройка виртуальных межсетевых экранов (security contexts)
  • Обзор виртуальных межсетевых экранов
  • Включение множественного режима
  • Настройка виртуальных межсетевых экранов
  • Управление виртуальными межсетевыми экранами
 
  Модуль 19. Настройка технологии отказоустойчивости (failover)
  • Введение в отказоустойчивые технологии
  • Конфгурация резервных интерфейсов
  • Режим Active/Standby для LAN-based failover
  • Режим Active/Active для LAN-based failover
  • Удаленное выполнение команд
 
  Модуль 20. Управление устройствами обеспечения безопасности Cisco
  • Управление доступом к системе
  • Авторизация выполняемых команд
  • Управление конфигурационными файлами
  • Управление ОС, файлами конфигурации и лицензиями
  • Обновление ОС и ключей активации
 
  Аудиторная нагрузка в классе с преподавателем 40  
  Общая учебная нагрузка, включая консультации и самостоятельные занятия 72  

Расписание

Звоните по тел. 232-32-16

Стоимость обучения (рублей) 

Документы об окончании

Cert_Common

Свидетельство Центра "Специалист"

Cert_Inter

Свидетельство Центра "Специалист" международного образца

Cert_Cisco

Международный сертификат Cisco

После успешного окончания обучения на авторизованных курсах Cisco Вы получите международный сертификат Cisco, признанный во всем мире.

Все документы центра

Курсы менеджеров по персоналу Кадровые курсы Бухгалтерские курсы Курсы дизайна Курсы фотошоп Курсы 1с Курсы 3d max

qr-code.gif © 1991–2012 Центр компьютерного обучения «Специалист» при МГТУ им.Н.Э.Баумана
Адрес главного офиса: г. Москва, Госпитальный переулок, д. 4/6.

Телефон: +7 (495) 232-32-16, E-mail: info@specialist.ru
Мобильный сайт, Отправить сообщение вебмастеру

yandexmoney.gif logo_wm.gif qiwi-logo.gif rbk_logo_s.png cyberplat1.gif Rambler's Top100 rating@mail.ru Яндекс.Метрика
Рейтинг@Mail.ru LiveInternet