IINS: Применение системы сетевой безопасности на базе Cisco IOS

3 участника

О чём курс

Курс «IINS: Применение системы сетевой безопасности на базе Cisco IOS» представляет собой фундаментальную программу обучения, разработанную для специалистов, стремящихся освоить ключевые аспекты защиты сетевой инфраструктуры. Основная цель курса заключается в формировании у слушателей глубокого понимания того, как политики безопасности влияют на общее состояние сети и как эффективно противостоять современным угрозам информационной безопасности. В ходе обучения вы получите необходимые теоретические знания и практические навыки, требуемые для конфигурации, эксплуатации и управления защитными функциями на устройствах Cisco.

Программа ориентирована на специалистов, которые хотят научиться обеспечивать безопасность сетей небольших филиалов компаний. Вы научитесь использовать как графический веб-интерфейс Cisco Security Device Manager (SDM), так и классический интерфейс командной строки (CLI) на маршрутизаторах и коммутаторах Cisco. Это сочетание подходов позволяет гибко управлять сетевыми устройствами в зависимости от поставленных задач и предпочтений администратора.

По завершении обучения вы будете обладать компетенциями, позволяющими разрабатывать комплексные политики сетевой безопасности, способные эффективно противодействовать внешним и внутренним угрозам. Вы научитесь настраивать маршрутизаторы периметра сети, используя встроенные средства безопасности операционной системы Cisco IOS, а также освоите настройку классических межсетевых экранов и межсетевых экранов, основанных на политиках зон (Zone-Based Policy Firewall). Особое внимание уделяется конфигурированию систем предотвращения вторжений (IPS) непосредственно на маршрутизаторах Cisco, что позволяет обнаруживать и блокировать вредоносную активность на ранних этапах.

Кроме того, курс охватывает вопросы защиты локальных сетей, контроля доступа, защиты сетевых устройств от атак, а также обеспечения целостности и конфиденциальности передаваемого трафика. Вы научитесь настраивать VPN-соединения, работать с криптографическими сервисами и инфраструктурой открытых ключей (PKI). Программа рассчитана на 40 академических часов интенсивной работы, что позволяет глубоко погрузиться в каждый аспект защиты сети. Прохождение данного курса — это инвестиция в профессиональное развитие, которая позволит вам стать квалифицированным специалистом, способным выстраивать надежную и защищенную сетевую архитектуру, соответствующую современным стандартам безопасности. Вы получите не только теоретическую базу, но и реальный опыт настройки оборудования, что критически важно для работы в условиях реальных корпоративных сетей.

Программа обучения

Модуль 1. Введение в тему курса

  • Цели и задачи курса
  • Расписание
  • Дополнительные источники Модуль 2. Введение в принципы сетевой безопасности
  • Рассмотрение основ сетевой безопасности
  • Анализ методик сетевых атак
  • Рассмотрение основных процедур для обеспечения безопасности
  • Разработка детальной политики сетевой безопасности
  • Построение самозащищающихся сетей Модуль 3. Защита периметра
  • Обеспечение безопасности административного доступа к маршрутизаторам Cisco
  • Введение в Cisco SDM
  • Настройка функций ААА на маршрутизаторах для работы с локальной базой
  • Настройка функций AAA на маршрутизаторах для использования Cisco Secure ACS
  • Внедрение безопасной системы управления и отчётов
  • Отключение ненужных сервисов на маршрутизаторе Модуль 4. Обеспечение безопасности с помощью межсетевого экрана Cisco IOS
  • Введение в технологии межсетевых экранов
  • Создание статических пакетных фильтров с помощью списков управления доступом (ACL)
  • Настройка межсетевого экрана, основанного на политиках зон средствами Cisco IOS Модуль 5. Статические VPN соединения
  • Анализ криптографических сервисов
  • Рассмотрение симметричного шифрования
  • Изучение криптографических хэш-функций и цифровых подписей
  • Рассмотрение ассиметричного шифрования и инфраструктуры открытого ключа (PKI)
  • Изучение основ IPsec
  • Построение Site-to-Site IPsec VPN
  • Настройка Site-to-Site IPsec VPN с помощью Cisco SDM Модуль 6. Защита сети с помощью программной системы предотвращения вторжений (IPS), встроенной в Cisco IOS
  • Введение в технологии IPS
  • Настройка Cisco IOS IPS с помощью Cisco SDM Модуль 7. Обзор методов обеспечения безопасности в локальных сетях (LAN), сетях хранения данных (SAN), для голосового трафика и на конечных устройствах
  • Рассмотрение методов обеспечения безопасности на конечных устройствах
  • Обеспечение безопасности в сетях хранения данных
  • Обеспечение безопасности передачи голосового трафика
  • Противодействие атакам уровня 2
Складчина создана 19 мая 2013 г. · описание обновлено 3 мая 2026 г.

Теги курса

Инструменты

Другие материалы школы 12

С Специалист Все материалы
15 738 ₽ 39 990 ₽