Курс KL 007.1: Kaspersky NGFW
Цена для физических лиц, р.: 63000
Цена для юридических лиц, р.: 63000
Цена вебинара для физических лиц, р.: 63000
Цена вебинара для юридических лиц, р.: 63000
Продолжительность курса (дней): 2
Даты (день):
09.09.2026,
22.12.2026
Даты (вечер):
09.09.2026,
22.12.2026
Цель:
Необходимая подготовка:
Формат обучения, регистрация на курс: "
"
План курса:
"
Глава 1. Введение
Вызовы
Решение от Kaspersky
Принцип работы KSN
Глава 2. Базовая настройка NGFW
Глава 3. Архитектура
Пакет и поток
Межсетевой экран и App-control
Межсетевой экран, App-control и DNS security
Межсетевой экран, App-control и глубокий анализ трафика
Межсетевой экран, App-control и SSL-inspection
Общая схема обработки трафика
Глава 4. Модули безопасности
Сегментация и изоляция
User awareness
Межсетевой экран
Deep packet inspection
SSL-inspection
Группы профилей безопасности
DNS security
Web control
Antivirus
IDPS
Менеджер сессий
Глава 5. Модули, функции и компоненты
NAT
Кластер
Агенты настройки
Агенты настройки: KLNAGENT
Агенты настройки: KNBEagent
Мониторинг c помощью Zabbix
Работа с конфигурацией
Взаимодействие с внешними системами
Автоматическое создание правил NGFW
Обновление
Поиск и устранение неисправностей
Глава 6. Спецификации
Лабораторные работы
Лабораторная работа № 1. Развернуть управляющие и служебные системы
Задание А: Настройте платформу OSMP
Задание B: Разверните оркестратор KNBE
Задание C: Настройте оркестратор KNBE
Задание D: Разверните службу UAWS
Задание E: Настройте службу UAWS
Лабораторная работа № 2. Базовая настройка межсетевого экрана Kaspersky NGFW
Задание А: Запуск всех виртуальных машин и подключение к консоли NGFW
Задание B: Настройка и проверка сетевых параметров NGFW
Задание C: Подключение межсетевого экрана к платформе OSMP
Задание D: Подключение межсетевого экрана к оркестратору KNBE и службе UAWS
Задание E: Подключение межсетевого экрана к системе мониторинга Zabbix
Задание F: Управление сетевыми настройками NGFW
Задание H: Создание группы управляемых устройств и перемещение NGFW в состав группы
Задание L: Создание политики межсетевого экрана
Задание G: Настройка передачи журнала сетевых соединений в KUMA OSMP
Задание I: Создание сетевых объектов
Лабораторная работа № 3. Управление правилами фильтрации и контроль приложений
Задание А: Создание правил фильтрации с журналированием сетевых соединений
Задание B: Создание правила FW c детектированием сервисов
Лабораторная работа № 4. Настройка NAT
Задание А: Настройка NAT для выхода из LAN и MGMT в WAN
Задание B: Настройка Static NAT для отдельного сервиса
Лабораторная работа № 5. Настройка контроля приложений
Задание A: Создайте правило для блокировки протокола SSH
Лабораторная работа № 6. Настройка контроля приложений на основе SNI
Задание А: Создание правила для блокирования трафика приложения Telegram
Задание B: Использование FQDN в правилах фильтрации
Задание C: Использование доменных учетных записей и групп в правилах фильтрации
Лабораторная работа № 7. Настройка системы обнаружения и предотвращения вторжений (IDPS)
Задание А: Предотвращение сетевого сканирования
Задание B: Блокирование атак на основе уязвимостей
Лабораторная работа № 8. Расшифровка и инспектирование трафика TLS
Задание А: Настройка расшифровки и инспектирование трафика TLS
Задание B: Добавление сертификата MITM с помощью групповой политики
Задание C: Использование исключений
Лабораторная работа № 9. Настройка фильтрации веб-приложений
Задание А: Создание правила для блокировки доступа к Dropbox
Задание B: Проверка работы правила блокировки
Лабораторная работа № 10. Защита от вредоносных программ и URL-адресов
Задание А: Блокирование загрузки вредоносных программ
Задание B: Блокирование вредоносных и потенциально опасных URL-адресов
Использование исключений
Лабораторная работа № 11. Настройка фильтрации Веб-трафика ""Web control""
Задание А: Настройка правила Web Control
Задание B: Проверка работы Web Control
Лабораторная работа № 12. Настройка инспектирования DNS трафика
"