Курс: Администратор Программного Комплекса Efros Defense Operations (EDO). Модули Firewall Assurance и Change Manager (FA, CM. Оптимизация и анализ правил доступа межсетевых экранов)
Курс: Администратор Программного Комплекса Efros Defense Operations (EDO). Модули Firewall Assurance и Change Manager (FA, CM. Оптимизация и анализ правил доступа межсетевых экранов)
EDO02Информационная безопасность
Продолжительность курса: 16 ак. ч.
Описание курса:
Курс посвящен практическому освоению программного комплекса Efros Defense Operations (EDO) в части модулей Firewall Assurance (FA) и Change Manager (CM) — оптимизации, анализа правил доступа межсетевых экранов (МСЭ) и управления изменениями их конфигураций. Обучение ориентировано на специалистов, отвечающих за безопасность, аудит и сопровождение политик сетевого периметра.
Аудитория:
• администраторов и инженеров межсетевых экранов
• специалистов по информационной безопасности (SOC-аналитиков, аудиторов)
• архитекторы сетевого проектирования и сопровождения
Необходимая подготовка:
• Глубокое понимание технологий межсетевых экранов: принципы филь трафика, зонная модель, NAT, состояние соединений (stateful inspection), основные вендоры (Cisco, Palo Alto, Check Point, UserGate и др.)
• Опыт администрирования МСЭ: умение подключаться по SSH/Telnet/API, просматривать и изменять правила доступа, анализировать логи
• Базовые знания компьютерных сетей: модели OSI/TCP/IP, протоколы маршрутизации, принципы работы VLAN
• Навыки администрирования Linux (желательно) — для понимания процесса установки и базовой настройки комплекса
• Понимание процессов управления изменениями (Change Management) в контексте ИТ и ИБ (ITIL, COBIT)
Программа курса:
Модуль 1. Введение и администрирование Efros Defense Operations
• Назначение, архитектура и установка ПК Efros DefOps
• Развертывание кластерной версии (до 5 узлов)
• Управление пользователями, ролями и правами доступа
• Настройка системных параметров, мониторинг и аудит
Модуль 2. Firewall Assurance (FA). Оптимизация и анализ правил доступа МСЭ
• Добавление МСЭ различных вендоров (SSH, Telnet, API)
• Сбор и анализ правил доступа
• Зонный анализ и проверки безопасности
• Выявление теневых, избыточных и конфликтующих правил
• Оптимизация правил доступа
• Анализ сетевых путей и проверка достижимости
• Графическая визуализация правил и соединений
Модуль 3. Change Manager (CM). Управление изменениями конфигураций МСЭ
• Мониторинг изменений конфигураций МСЭ
• Сбор эталонных конфигураций и выявление отклонений
• Управление процессом согласования изменений (заявки)
• Настройка оповещений о несанкционированных изменениях
• Анализ влияния изменений на политики безопасности
Модуль 4. Комплексная работа модулей FA и CM
• Сквозной сценарий: оптимизация правил и контроль изменений
• Интеграция с системой управления инцидентами
• Разработка политик безопасности на основе результатов анализа
Окончательная цена указывается в договоре на обучение. Записаться на курс