Курс: Администратор Программного Комплекса Efros Defense Operations (EDO). Модуль Network Assurance (NA. Контроль топологии и управление конфигурациями АСО)
Курс: Администратор Программного Комплекса Efros Defense Operations (EDO). Модуль Network Assurance (NA. Контроль топологии и управление конфигурациями АСО)
EDO01Информационная безопасность
Продолжительность курса: 16 ак. ч.
Описание курса:
Курс посвящен практическому освоению программного комплекса Efros Defense Operations (EDO) в части модуля Network Assurance (NA) — контроля топологии и управления конфигурациями активного сетевого оборудования (АСО). Обучение ориентировано на администраторов, внедряющих и сопровождающих системы мониторинга и управления конфигурациями в защищенных корпоративных сетях.
Аудитория:
• администраторов и инженеров центров мониторинга и управления сетями (NOC/SOC)
• специалистов по информационной безопасности
• системных администраторов
• технических специалистов вендоров и интеграторов
Необходимая подготовка:
• Базовое понимание компьютерных сетей: модели OSI/TCP/IP, принципы маршрутизации и коммутации, основные протоколы (SSH, Telnet, SNMP)
• Опыт администрирования сетевого оборудования (коммутаторы, маршрутизаторы, межсетевые экраны): умение подключаться по SSH/Telnet, просматривать и изменять конфигурации
• Навыки работы с операционной системой Linux на уровне администратора (установка пакетов, работа с командной строкой, понимание файлов конфигурации)
• Общие представления о технологиях управления конфигурациями (backup, versioning) и аудите безопасности
Программа курса:
Модуль 1. Введение в Efros Defense Operations
• Назначение и архитектура ПК Efros DefOps
• Требования к оборудованию и ПО, установка комплекса
• Развертывание кластерной версии (до 5 узлов)
• Знакомство с веб-интерфейсом и навигацией
Модуль 2. Администрирование комплекса
• Управление пользователями, ролями и правами доступа
• Настройка системных параметров (хранение данных, почтовые серверы)
• Управление объектами защиты, сканирование сети
• Мониторинг и работа с системными событиями и аудитом
Модуль 3. Network Assurance (NA). Контроль топологии и управление конфигурациями
• Инвентаризация и добавление устройств различных типов
• Протоколы подключения к устройствам (SSH, Telnet)
• Сбор и анализ конфигураций сетевого оборудования
• Отслеживание нарушений целостности конфигураций
• Архив конфигураций, сравнение и история изменений
• Настройка планировщика и оповещений
Модуль 4. Проверки безопасности и работа с отчетами
• Встроенные проверки безопасности и стандарты
• Создание персонализированных стандартов и пользовательских требований
• Отчеты «Проверка безопасности» и анализ соответствия
• Зонный анализ и оптимизация правил межсетевых экранов
• Моделирование топологии на «цифровом двойнике»
Модуль 5. Карта сети и визуализация топологии
• Построение и настройка карты сети
• Добавление виртуальных объектов
• Анализ сетевых путей и визуализация подключений
Окончательная цена указывается в договоре на обучение. Записаться на курс