Сетевая безопасность на основе серверных продуктов Microsoft

Курс является логическим продолжением годичного курса «Системное администрирование + Топология сети» и посвящен проектированию безопасности крупных и очень крупных сетей на базе Windows Server 2003 и ISA Server 2004.
Для специалистов
Записаться
Объём

36 час.
Длительность

30 дней
Нагрузка

6 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Этот учебный курс является углубленным продолжением подготовки в области сетевого администрирования. Основной фокус обучения сосредоточен на методологии планирования комплексной защиты корпоративной сети. В материалах детально изучаются службы сертификации (PKI), принципы развертывания межсетевых экранов ISA Server 2004, настройка клиентов, межсетевые шаблоны и правила фильтрации. Слушатели осваивают приемы безопасной настройки беспроводных и веб-серверов, организацию защищенных VPN-каналов и доверительных отношений внутри леса доменов Active Directory. Курс ориентирован на системных администраторов крупных сетей и ИТ-инженеров по безопасности.
Цели
  • Сформировать целостное видение архитектуры сетевой безопасности корпоративной сети.
  • Развить практические навыки администрирования и защиты серверов на базе ПО Microsoft.
  • Подготовить к проектированию систем шифрования и авторизации на уровне предприятия.
Чему я научусь?
  • Разрабатывать и внедрять комплексные планы сетевой безопасности.
  • Устанавливать и настраивать шлюз безопасности ISA Server 2004, а также проводить его мониторинг.
  • Развертывать инфраструктуру открытых ключей на базе Active Directory и управлять ею.
  • Настраивать защищенные роли серверов и шифрование трафика внутри сети.
  • Проектировать безопасный доступ к корпоративным ресурсам для внешних пользователей.

Авторы

Дюгуров Денис Владимирович
Доцент кафедры информатики и математики Удмуртского государственного университета.\n
Чему я научусь?
  • Разрабатывать и внедрять комплексные планы сетевой безопасности.
  • Устанавливать и настраивать шлюз безопасности ISA Server 2004, а также проводить его мониторинг.
  • Развертывать инфраструктуру открытых ключей на базе Active Directory и управлять ею.
  • Настраивать защищенные роли серверов и шифрование трафика внутри сети.
  • Проектировать безопасный доступ к корпоративным ресурсам для внешних пользователей.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз.
1 Сетевая безопасность. План защиты В данной лекции основное внимание уделено проблемам безопасности и составлению плана защиты сети. Рассматриваются основные принципы,... В данной лекции основное внимание уделено проблемам безопасности и составлению плана защиты сети. Рассматриваются основные принципы, которые учитываются при обеспечении сетевой безопасности. ещё
2 Службы сертификации и их применение В данной лекции рассматриваются службы сертификации и их применение. Рассматривается классификация центров сертификации и понятие цифрового... В данной лекции рассматриваются службы сертификации и их применение. Рассматривается классификация центров сертификации и понятие цифрового сертификата. ещё
3 Защитные экраны Данная лекция затрагивает вопросы использования сетевых экранов и приводит в качестве такого решения Microsoft Internet Security... Данная лекция затрагивает вопросы использования сетевых экранов и приводит в качестве такого решения Microsoft Internet Security and Acceleration Server 2004 (ISA Server). ещё
Защитные экраны тест для курса Сетевая безопасность на основе серверных продуктов Microsoft 60 мин
4 Установка ISA Server 2004 Данная лекция рассматривает последовательность действий при установке ISA Server 2004. Также внимание уделяется классификации ролей администраторов... Данная лекция рассматривает последовательность действий при установке ISA Server 2004. Также внимание уделяется классификации ролей администраторов ISA Server 2004. ещё
5 Установка и настройка клиентов ISA Server 2004 В данной лекции внимание уделяется установке и настройке клиентов ISA Server 2004. Рассматривается создание для клиента... В данной лекции внимание уделяется установке и настройке клиентов ISA Server 2004. Рассматривается создание для клиента общего ресурса, установка на клиентских компьютерах и настройка. ещё
6 Мониторинг ISA Server 2004 Данная лекция посвящена мониторингу ISA Server 2004. Рассматриваются службы, обеспечивающие работоспособность ISA Server 2004 и типы... Данная лекция посвящена мониторингу ISA Server 2004. Рассматриваются службы, обеспечивающие работоспособность ISA Server 2004 и типы оповещений. ещё
Мониторинг ISA Server 2004 тест для курса Сетевая безопасность на основе серверных продуктов Microsoft 60 мин
7 Сетевые шаблоны Материалы данной лекции посвящены использованию сетевых шаблонов. Приводится классификация локальных сетей, а также доступные в ISA... Материалы данной лекции посвящены использованию сетевых шаблонов. Приводится классификация локальных сетей, а также доступные в ISA Server 2004 сетевые шаблоны. ещё
8 Защита серверных ролей В данной лекции рассматриваются вопросы защиты серверных ролей. Приводятся основные принципы открытия необходимых портов, репликации и... В данной лекции рассматриваются вопросы защиты серверных ролей. Приводятся основные принципы открытия необходимых портов, репликации и реализации механизма разрешения имен. ещё
9 Защита передачи данных внутри сети Лекция посвящена защите трафика внутри корпоративной сети.
Защита передачи данных внутри сети тест для курса Сетевая безопасность на основе серверных продуктов Microsoft 60 мин
10 Отношения доверия в лесах и доменах
11 Доступ к объектам в корпоративной сети В лекции рассмотрены типы доверия в лесах и доменах, их ограничение, и даны рекомендации к внедрению.
12 Проектирование защищенной инфраструктуры клиентов Лекция посвящена вопросам разработки схем подразделений для клиентских компьютеров и пользователей, и разработки соответствующих групповых политик.
13 Защита беспроводных сетей В лекции рассматриваются основные механизмы защиты беспроводных сетей: проверка подлинности, шифрование, WPA.
14 Проектирование защиты Web-сервера В лекции рассмотрены базовые принципы защиты Web-сервера под управлением WS2003, созданного на базе технологии IIS 6.0.
Проектирование защиты Web-сервера тест для курса Сетевая безопасность на основе серверных продуктов Microsoft 60 мин
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз.
Экзамен