OPNsense Install, Configure, Manage

AOPN-ICM
▪ Записаться на курс
[О курсе]

Материал данного курса позволит слушателям научиться работать с next-generation firewall’ом OPNsense.

Связанное решение

Что изучается

  • Процесс установки и первичной настройки OPNsense’а
  • Интеграция OPNsense в существующую инфраструктуру
  • Логика созданий правил фильтрации трафика
  • Использование IPS Suricata для поиска в сетевом трафике
  • Блокирования атак на прикладном уровне

Аудитория курса

Инженеры, занимающиеся организацией фильтрации трафика и межсетевым экранированием.

Предварительные требования

Необходимо обладать знаниями о работе сетей TCP/IP.

Длительность курса

5 дней

Содержание курса

Модуль 1 – Базовая настройка

  • Установка OPNsense
  • Работа с портами и интерфейсами
  • Управление административным доступом
  • Настойка маршрутизации

Модуль 2 – Правила Firewall’а

  • Логика создания правил
  • Порядок обработки правил
  • Использование aliase’ов и информации TI
  • Оптимизация правил

Модуль 3 – Network Address Translation

  • Типы правил NAT
  • Настройка SNAT
  • Настройка DNAT

Модуль 4 – URL фильтрация

  • Типы правил NAT
  • Настройка SNAT
  • Настройка DNAT

Модуль 5 – Дешифрование трафика

  • Принципы дешифрования трафика
  • Использование модуля ZenArmor

Модуль 6 – Application Control

  • Логика фильтрации приложений
  • Использование модуля ZenArmor

Модуль 7 – IPS

  • Архитектура IPS Suricata
  • Управление сигнатурами
  • Настройка правил фильтрации IPS’ом

Модуль 8 – User-ID

  • Логика фильтрации трафика с учетом данных о пользователях
  • Использование proxy
  • Использование модуля ZenArmor

Модуль 9 – High-Availability

  • Принципы обеспечения отказоустойчивости и высокой доступности
  • CARP
  • Настройка схемы HA на OPNsense
[Проведение курса]

Мы доверяем обучение профессионалам

Antcolony■
Инженерная школа кибербезопасности

Осуществляет обучение на территории РФ

Human Growth Kazakhstan■
Учебный центр

Осуществляет обучение на территории СНГ