Check Point Getting Started R80.20

ОПИСАНИЕ КУРСА

Просмотрев этот курс, вы научитесь ориентироваться в продуктовой линейке Check Point, поймете различия лицензирования и архитектурные особенности решений.

Мы проведем установку и инициализацию устройств, познакомимся с основными системными настройками, рассмотрим варианты политик безопасности и научимся ими управлять.

ПРОГРАММА КУРСА

Настроимся «на одну волну»
О новом курсе Check Point
Введение
Что такое UTM-решения и почему они появились? Что такое Next Generation Firewall или Enterprise Firewall, чем они отличаются от UTM?
В чем преимущество UTM/NGFW перед классическими средствами защиты?
Архитектура решения
Поговорим об архитектурных особенностях решений Check Point. Рассмотрим Security Gateway, Security Management Server, Smart Console и не только
Подготовка макета
Займемся подготовкой макета, на котором будем тренироваться и выполнять лабораторные работы.
Разворачивать макет мы будем в VMware Workstation с использованием двух образов: Check Point Gaia R80.20 для менеджмент-сервера и Check Point Gaia R80.20 для шлюза
Установка и инициализация
Перейдем к виртуальным лабораторным работам с Check Point. В ходе урока мы произведем создание виртуальных машин и установим сервер управления (SMS) и шлюз безопасности (SG)
Gaia & CLI
Углубимся в системные настройки операционной системы Gaia: поговорим про IP-адреса, Routing, NTP, DNS, DHCP, SNMP, backups, system updates и другие настройки
SmartConsole
Работа со знаменитым графическим интерфейсом Check Point. То, за что большинство любят Check Point, а некоторые — ненавидят. Настройками безопасности можно управлять либо через SmartConsole, либо через специальный API, который появился только в версии R80. В этом уроке мы начнем работу со SmartConsole
Access Control
Произведем настройку политик безопасности
NAT
Поговорим про технологию трансляции адресов NAT, которая была придумана с целью экономии "белых", то есть публичных ip-адресов
Application Control & URL Filtering
Нужно заблокировать Telegram, TeamViewer или Tor? Для этого и нужен Application Control.
Затронем блейд Content Awareness и обсудим важность HTTPS-инспекции
Identity Awareness
Поговорим о блейде Check Point "Identity Awareness".
Задача состоит в создании аксес-листов на основе ip-адресов, и здесь без идентификации пользователей не обойтись. И вот именно Identity Awareness поможет нам в этом деле
Threat Prevention
Рассмотрим политику Threat Prevention, задача которой — проверка контента, который уже прошел через Access Control
Logs & Reports
Check Point имеет одну из лучших систем отчетности, которая работает из коробки. При этом есть возможность кастомизации и создания собственных отчетов
Licensing
Урок будет полностью теоретическим, так что можно выключить свои макетные серверы и расслабиться. Поговорим про лицензирование
Заключение
Поздравляем! Теперь вы обладаете начальными навыками для администрирования Check Point

КУРС БУДЕТ ПОЛЕЗЕН

Системным администраторам
Инженерам информационной безопасности
Техническим директорам
Сетевым инженерам