НПО РТК

  О компании Продукция
Поддержка Обучение Публикации Контакты

Обучение



Контактная информация по вопросам обучения:

Тел.: +7 (812) 406-8392
Факс: +7 (812) 552-4512

E-mail: edu@npo-rtc.ru

Ответственный за обучение:
Новопашенный Андрей Гелиевич

Программа курса

Тема курса:

ОБЕСПЕЧЕНИЕ СЕТЕВОЙ БЕЗОПАСНОСТИ ПРИ МЕЖСЕТЕВОМ ВЗАИМОДЕЙСТВИИ С ИСПОЛЬЗОВАНИЕМ ЭКРАНОВ ССПТ

Общий объем - 40 часов
Лекции (теоретическая часть) - 8 часов
Семинары и практические занятия - 32 часа

Теоретическая часть

  1. Эталонная модель взаимодействия. Модель TCP/IP. Основные протоколы различных уровней модели TCP/IP. Адресация в TCP/IP сетях.
  2. Канальный уровень. Технология Ethernet. Форматы кадров Ethernet, Ethernet II, инкапсуляция IP-датаграмм. Протокол ARP/RARP. Формат ARP/RARP пакетов
  3. Протокол IP. Формат IP-пакетов.
  4. Протокол ICMP. Типы и форматы ICMP-пакетов
  5. Протоколы транспортного уровня (TCP, UDP), формат пакетов, понятие "порт", "сокет".
  6. Основные протоколы прикладного уровня и сетевые сервисы.
  7. Типовая корпоративная сеть. Уровни информационной инфраструктуры. Понятие межсетевых экранов. Основные термины и определения. Место и роль межсетевых экранов в корпоративных сетях. Защитные механизмы, реализуемые межсетевыми экранами. Требования руководящих документов Гостехкомиссии России к межсетевым экранам. Классификация межсетевых экранов, основные классы и их особенности.
  8. Семейство специализированных сетевых процессоров ССПТ. Сетевой экран ССПТ, архитектура изделия. Назначение, состав и принципы функционирования. Функциональная схема ССПТ. Основные особенности ССПТ. Алгоритм функционирования
  9. Особенность функционирования и использования многопортовых ССПТ.

Практическая часть

  1. Подготовка изделия к работе, настройка управляющего компьютера (УК). Подключение УК к изделию и настройка соединения.
  2. Управление настройками учетных записей пользователей.
  3. Знакомство с WEB интерфейсом администратора и главным меню, установка системного времени. Запуск, останов, перезапуск изделия.
  4. Иерархия и структура правил фильтрации. Настройка MAС-, ARP-правил. IP -правила, их особенности для протоколов ICMP, UDP, TCP. Настройка и использование временных интервалов.
  5. Работа с журналами регистрации. Журнал регистрации событий. Журнал регистрации пакетов. Выгрузка журнальных файлов на специальный сервер.
  6. Использование программы анализа зарегистрированной информации.
  7. Методика использования изделия. Разработка политики безопасности, ее реализация с использованием ССПТ. Анализ сервисов, подготовка правил, методика настройки. Сохранение правил в виде текстовых файлов, их редактирование и загрузка.
  8. Разбор типовых примеров, их практическая реализация.
  9. Работа с командным интерфейсом администратора.
  10. Зачет в форме собеседования.
  11. Заключительная дискуссия, встреча с ведущими разработчиками, ответы на вопросы