Практико-ориентированное обучение
Каждый модуль включает лабораторные работы для закрепления теории на реальных сценариях настройки Palo Alto.
Создать аккаунт и подать заявку
Комплексный курс для ИТ-специалистов, сетевых инженеров и специалистов по кибербезопасности, желающих углубить знания в области сетевой безопасности и Palo Alto NGFW на основе программ PCNSA/PCNSE.
Каждый модуль включает лабораторные работы для закрепления теории на реальных сценариях настройки Palo Alto.
Программа основана на материалах сертификаций PCNSA/PCNSE и рассчитана на опытных специалистов.
От базовой настройки до высокой доступности, VPN и продвинутой защиты от угроз — курс охватывает все ключевые аспекты.
Модули свёрнуты для быстрого просмотра. Откройте любой модуль, чтобы увидеть его темы.
Основы информационной и сетевой безопасности (стандарты, терминология)
Межсетевой экран нового поколения (NGFW)
Обзор платформы безопасности Palo Alto Networks
Основные компоненты NGFW и архитектура развертывания
Интерфейсы управления (GUI, CLI, API)
Мастер первоначальной настройки и лицензирование
Типы интерфейсов и архитектура на основе зон
Статическая маршрутизация
Виртуальные маршрутизаторы
Динамическая маршрутизация (OSPF, BGP)
Инструменты диагностики маршрутизации
Лабораторная работа: настройка статических маршрутов, OSPF и BGP
Правила политики безопасности
Идентификация приложений (App-ID)
Примеры использования App-ID
Лабораторная работа: настройка политик на основе App-ID
Концепции User-ID
Методы сопоставления пользователей
Применение политик с использованием User-ID
Лабораторная работа: настройка и тестирование User-ID
NAT источника и назначения
Статический и динамический NAT
Переадресация на основе политик (PBF)
Лабораторная работа: сценарии NAT и PBF
Объекты адресов и служб
Динамические группы адресов
Теги и их использование в политиках
Лабораторная работа: использование тегов и динамических групп
Важность расшифровки трафика
SSL Forward Proxy и проверка входящего трафика
Управление сертификатами
Лабораторная работа: настройка расшифровки SSL
Антивирус, защита от шпионского ПО, защита от уязвимостей
Блокировка файлов
Фильтрация URL
Лабораторная работа: настройка защиты от угроз
Обзор WildFire
Процесс анализа файлов
Интеграция с политиками безопасности
Лабораторная работа: мониторинг WildFire
Типы журналов и фильтрация
Application Command Center (ACC)
Пользовательские отчеты
Лабораторная работа: диагностика с использованием журналов и ACC
Режимы и концепции HA
Настройка и синхронизация
Тестирование отказоустойчивости
Лабораторная работа: настройка HA
Обзор и режимы GlobalProtect
Аутентификация, порталы и шлюзы
Split Tunneling и профили HIP
Лабораторная работа: настройка GlobalProtect
Архитектура IPSec и криптографические профили
Туннельные интерфейсы и маршрутизация
Диагностика VPN
Лабораторная работа: настройка туннеля IPSec
Лучшие практики безопасности
Архитектура Zero Trust
Типичные ошибки и способы их устранения
Лабораторная работа: реализация реального сценария
Настройка основных служб (маршрутизация, NAT, политики)
User-ID, GlobalProtect, защита от угроз
Сквозная симуляция трафика и мониторинг
Показаны только текущие открытые группы.
“Программа помогла мне связать отдельные навыки с тем, как реальные команды проектируют, создают и поставляют ПО.”
Смотрите реальные истории выпускников из сообщества Ingress.
Изучить результаты выпускниковМы используем один аккаунт Portal для заявок, оценок и будущего прогресса обучения. Вам не нужно отправлять данные по почте или снова выбирать курс.
Сначала вопросы? Поговорите с консультантомСоздайте аккаунт Portal или войдитеВаши контактные данные привязаны к одному профилю студента.
Подтвердите данные заявкиСетевая безопасность с Palo Alto уже выбран.
Отправьте заявкуПриёмная команда получает её сразу и может связаться с вами через Portal.
ВЫБРАННЫЙ КУРССетевая безопасность с Palo AltoОчно
Продолжить в Ingress Portal Уже зарегистрированы? Portal позволит вам войти.