ZBX3 Zabbix
Продолжительность курса: 40 ак. ч.

Описание курса:
Продвинутый практический курс, направленный на освоение экспертных навыков построения, масштабирования и защиты корпоративных систем мониторинга на базе Zabbix. Программа фокусируется на задачах Enterprise-уровня: проектировании распределенных архитектур (multi-proxy, DMZ, air-gap), глубокой оптимизации базы данных TimescaleDB и диагностике внутренних процессов Zabbix Server. Особое внимание уделяется вопросам информационной безопасности (интеграция с Hashicorp Vault, TLS, RBAC, SIEM) и сложному мониторингу сетевой и физической инфраструктуры (продвинутый SNMPv3, обработка trap-сообщений, контроль инженерных систем ЦОД: UPS, PDU, климат). Курс формирует компетенции, необходимые для управления высоконагруженными системами observability и обеспечения их бесперебойной работы в крупных компаниях.

Аудитория:
• ведущие инженеры по мониторингу и системные администраторы
• инженеры NOC (Network Operations Center) и SOC
• devOps-инженеры и SRE
• специалисты по информационной безопасности (SecOps)

Необходимая подготовка:
• Базовое понимание принципов администрирования Zabbix, основ работы с базами данных и сетевых протоколов (SNMP)
• опыт оптимизации TimescaleDB, настройки TLS-шифрования или мониторинга инженерных систем ЦОД

Программа курса:
Модуль 1. Архитектура Enterprise-масштаба, производительность и диагностика
• Расширенные архитектуры Zabbix (multi-proxy, DMZ, air-gap)
o Многоуровневые прокси (proxy → proxy → server)
o Архитектуры в сегментированных сетях (DMZ, air-gap площадки)
• Оптимизация TimescaleDB: chunking, retention, continuous aggregates
o Continuous aggregates
o Retention policies для разных типов данных
o Настройка размера chunk’ов
• Внутренняя механика процессов Zabbix Server
o Потоки данных: Collector → Preprocessor → Synchronizer → DB
o Как процессы борются за ресурсы: locks, cache fragmentation
• Расширенная диагностика очередей и процессов
o queue-hotspots: поиск причины «забитой» очереди
o анализ зависаний poller’ов и заблокированных процессов
• Профилирование задержек (latency profiling)
o Трассировка прохождения метрики от агента до триггера
o Использование internal items для профилирования
• Анализ производительности Proxy
o Proxy buffering
o Diff-sync конфигурации
o Диагностика: какие типы данных перегружают прокси

Модуль 2. Расширенная безопасность, контроль доступа и расследование инцидентов
• Глубокий TLS и управление сертификатами
o Правильные cipher suites
o CA hierarchy
o revocation (CRL)
• Secret macros + внешние хранилища секретов
o Hashicorp Vault
o CyberArk
o Kerberos for DB connections
• RBAC Enterprise и разделение ролей
o Роли NOC / DevOps / SecOps / Auditor
o Делегирование конфигураций
• Hardening веб-интерфейса и API
o CSP
o Защита от CSRF
o Защита токенов API
• Контроль целостности конфигурации
o Обнаружение несанкционированных изменений
o Сравнение конфигурации с эталоном (GitOps + API)
• Инцидент-менеджмент и расследование атак
o Анализ логов
o Выявление компрометации токена
o Подмена данных агентом
o real incident simulation
• Практика
o Настройка TLS всех компонентов
o Реализация RBAC на 5 ролей
o Интеграция с SIEM (export audit log)
o Создание политики безопасности API

Модуль 3. Расширенный SNMP, инженерные системы и trap-пайплайны
• SNMPv3 deep dive: контексты, privacy protocols
o Контексты
o user-based security
o privacy protocols (AES256 и др.)
• Расширенная работа с MIB/OID
o Преобразование MIB в шаблоны
o auto-map MIB values → descriptions
• Полный обработчик trap-пайплайна
o snmptrapd → handler → preprocessing → event
o auto-recovery по trap-сообщению
• Advanced SNMP LLD (VLAN, VRF, BGP, UPS)
o Динамическое создание item prototype в зависимости от свойств интерфейсов
o LLD для VLAN, VRF, BGP-пиров, UPS-батарей
• Мониторинг инженерных систем (UPS, PDU, климат)
o PDU
o UPS (EATON/APC)
o Климатическое оборудование
o Датчики среды
• Поведенческий анализ сетевых устройств
o detection flapping
o Анализ ошибок/CRC
o Интеллектуальные триггеры для сетевых интерфейсов
• Практика
o Полный SNMPv3 сквозной сценарий
o Построение SNMP LLD для интерфейсов, VLAN
o Обработка trap’ов: linkDown, powerLost, tempHigh
o Создание multi-vendor шаблона (Cisco/Mikrotik/HP/APC)

Окончательная цена указывается в договоре на обучение. Записаться на курс

Характеристики курса

  • Академ. часов: 40
  • Количество мест: 8
  • Направление: Курсы для ИТ-специалистов
  • Город: Москва, Пермь
  • Очно: 95900 ₽
  • Вебинар: 95900 ₽

Расписание

НачалоОкончание
09 ноября 2026 13 ноября 2026
30 ноября 2026 04 декабря 2026
Записаться на курс