Multi-Domain Security Management Specialist R80.X
Углубленный 2-дневный курс, описывающий основные концепции и обеспечивающий навыки мультидоменного управления политиками безопасности, а также развертывания и настройки виртуальных систем. Слушатели узнают, как использовать средства управления для разделения комплексных настроек на независимые области (домены), имеющие собственные наборы политик безопасности, как централизованно управлять такими доменами и мониторить их, чтобы настраивать работу большого количества шлюзов безопасности. Кроме того, слушатели познакомятся с продвинутыми механизмами управления, позволяющими выполнять миграцию существующих серверов в домен и управлять виртуальными шлюзами безопасности.
Целевая аудитория
Курс рекомендован и будет полезен тем, кто занимается поддержкой, инсталляцией или администрированием систем безопасности крупных организаций с большим количеством шлюзов безопасности – системным администраторам, системным инженерам, менеджерам по безопасности, сетевым инженерам, а также тем, кто собирается сдавать экзамен на сертификат CCMS.
Предварительные требования
Данный курс предполагает наличие у слушателей сертификации CCSE R80 или эквивалентных знаний и навыков.
Программа курса
Глава 1. Мультидоменное управление
- Обзор, основные положения
- Необходимость в мультидоменном управлении, архитектура, варианты развертывания
- Мультидоменные сервер (MDS), типы серверов, синхронизация, доменные сервера управления (DMS), связь с межсетевыми экранами, мультидоменный сервер регистрации (MDLS)
- Подключение SmartConsole
- Процессы и демоны в мультидоменном сервере
- Развертывание мультидоменного сервера, варианты с одним и несколькими сайтами
- Лабораторная работа № 1.1. Демонстрация мультидоменного сервера управления
Глава 2. Инсталляция и настройка MDS
- Основные положения
- Настройка топологии, создание доменов, установление шифрованных соединений, создание учетных записей администраторов и присвоение прав
- Создание отказоустойчивой конфигурации мультидоменных серверов, требования к синхронизации, типы синхронизации, отказоустойчивость доменных серверов управления.
- Лабораторная работа № 2.1. Импорт существующего сервера управления в DMS
- Лабораторная работа № 2.2. Внедрение отказоустойчивости для мультидоменных и доменных серверов
Глава 3. Концепции и особенности мультидоменного регистрирования
- Основные положения
- Доменные и мультидоменные сервера регистрации, управление и развертывание
- Мониторинг, связи между серверами на доменном и мультидоменном уровнях
- Лабораторная работа № 3.1. Настройка мультидоменного сервера регистрации
- Лабораторная работа № 3.2. Децентрализация серверов регистрации
Глава 4. Управление глобальными политиками
- Создание глобальных политик, глобальный домен
- Настройки глобальных политик, назначение их в домены
- Лабораторная работа № 4.1. Развертывание глобальной политики
- Лабораторная работа № 4.2. Запуск SmartEvent в мультидоменной среде
Глава 5. Поиск и исправление неполадок мультидоменных серверов
- Работа в командной строке, инструментарий
- Отладка работы мультидоменного сервера, структура данных сервера
Глава 6. Управление виртуальными шлюзами безопасности
- Обзор виртуальных шлюзов, виртуальные системы, виртуальные шлюзы, маршрутизаторы и свитчи, типы интерфейсов
- Взаимодействие мультидоменных серверов и виртуальных систем
- Лабораторная работа № 6.1 (необязательная). Развертывание виртуальных систем в мультидоменной среде
Документы об окончании курса
- Сертификат Check Point об окончании авторизованного курса
- Сертификат Учебного центра Noventiq
- Cертификат об обучении установленного образца