Создать аккаунт и подать заявку
КИБЕРБЕЗОПАСНОСТЬ · ЭКСПЕРТ УРОВЕНЬ

Сетевая безопасность с Palo Alto

Комплексный курс для ИТ-специалистов, сетевых инженеров и специалистов по кибербезопасности, желающих углубить знания в области сетевой безопасности и Palo Alto NGFW на основе программ PCNSA/PCNSE.

Эксперт12 недели48 часовОчно
Выбранный курс будет перенесён в Ingress Portal.
ПРЕИМУЩЕСТВА КУРСА
🛡️

Практико-ориентированное обучение

Каждый модуль включает лабораторные работы для закрепления теории на реальных сценариях настройки Palo Alto.

🎓

Экспертный уровень подготовки

Программа основана на материалах сертификаций PCNSA/PCNSE и рассчитана на опытных специалистов.

🔧

Полный охват платформы

От базовой настройки до высокой доступности, VPN и продвинутой защиты от угроз — курс охватывает все ключевые аспекты.

Не уверены, что готовы? Пройдите бесплатную оценку навыков
ВАШ УРОВЕНЬ
НачальныйСреднийПродвинутыйЭксперт
ЧТО ВЫ СМОЖЕТЕ ДЕЛАТЬ

Навыки, которыми вы овладеете к концу этого курса.

  • Понимать основные принципы и терминологию сетевой и информационной безопасности
  • Настраивать и администрировать межсетевой экран Palo Alto Next-Generation Firewall с нуля
  • Разрабатывать и внедрять политики безопасности на основе App-ID и User-ID
  • Настраивать статическую и динамическую маршрутизацию (OSPF, BGP) на платформе Palo Alto
  • Реализовывать NAT, переадресацию на основе политик и расшифровку SSL/TLS
  • Настраивать защиту от угроз, включая антивирус, WildFire и фильтрацию URL
  • Разворачивать VPN-решения GlobalProtect и site-to-site IPSec
  • Настраивать высокую доступность (HA), мониторинг и отчетность в системе безопасности
КРАТКАЯ ПРОГРАММА

Ознакомьтесь со структурой, не читая учебник.

Модули свёрнуты для быстрого просмотра. Откройте любой модуль, чтобы увидеть его темы.

01Введение и базовые концепции4 урока+

Основы информационной и сетевой безопасности (стандарты, терминология)

Межсетевой экран нового поколения (NGFW)

Обзор платформы безопасности Palo Alto Networks

Основные компоненты NGFW и архитектура развертывания

02Первоначальная настройка и интерфейсы3 урока+

Интерфейсы управления (GUI, CLI, API)

Мастер первоначальной настройки и лицензирование

Типы интерфейсов и архитектура на основе зон

03Маршрутизация и настройка сети5 уроков+

Статическая маршрутизация

Виртуальные маршрутизаторы

Динамическая маршрутизация (OSPF, BGP)

Инструменты диагностики маршрутизации

Лабораторная работа: настройка статических маршрутов, OSPF и BGP

04Политики безопасности и App-ID4 урока+

Правила политики безопасности

Идентификация приложений (App-ID)

Примеры использования App-ID

Лабораторная работа: настройка политик на основе App-ID

05User-ID и контроль доступа4 урока+

Концепции User-ID

Методы сопоставления пользователей

Применение политик с использованием User-ID

Лабораторная работа: настройка и тестирование User-ID

06NAT и переадресация на основе политик4 урока+

NAT источника и назначения

Статический и динамический NAT

Переадресация на основе политик (PBF)

Лабораторная работа: сценарии NAT и PBF

07Объекты и теги4 урока+

Объекты адресов и служб

Динамические группы адресов

Теги и их использование в политиках

Лабораторная работа: использование тегов и динамических групп

08Расшифровка и проверка SSL/TLS4 урока+

Важность расшифровки трафика

SSL Forward Proxy и проверка входящего трафика

Управление сертификатами

Лабораторная работа: настройка расшифровки SSL

09Расширенная защита от угроз4 урока+

Антивирус, защита от шпионского ПО, защита от уязвимостей

Блокировка файлов

Фильтрация URL

Лабораторная работа: настройка защиты от угроз

10WildFire и анализ облачных угроз4 урока+

Обзор WildFire

Процесс анализа файлов

Интеграция с политиками безопасности

Лабораторная работа: мониторинг WildFire

11Логирование, мониторинг и отчетность4 урока+

Типы журналов и фильтрация

Application Command Center (ACC)

Пользовательские отчеты

Лабораторная работа: диагностика с использованием журналов и ACC

12Высокая доступность (HA)4 урока+

Режимы и концепции HA

Настройка и синхронизация

Тестирование отказоустойчивости

Лабораторная работа: настройка HA

13GlobalProtect (VPN для удаленного доступа)4 урока+

Обзор и режимы GlobalProtect

Аутентификация, порталы и шлюзы

Split Tunneling и профили HIP

Лабораторная работа: настройка GlobalProtect

14VPN типа «сеть-сеть» (IPSec)4 урока+

Архитектура IPSec и криптографические профили

Туннельные интерфейсы и маршрутизация

Диагностика VPN

Лабораторная работа: настройка туннеля IPSec

15Лучшие практики и реальные сценарии4 урока+

Лучшие практики безопасности

Архитектура Zero Trust

Типичные ошибки и способы их устранения

Лабораторная работа: реализация реального сценария

16Итоговая лабораторная работа (выпускной проект)3 урока+

Настройка основных служб (маршрутизация, NAT, политики)

User-ID, GlobalProtect, защита от угроз

Сквозная симуляция трафика и мониторинг

БЛИЖАЙШИЕ ГРУППЫ

Выберите группу, которую вы действительно сможете посещать.

Показаны только текущие открытые группы.

Часы занятий

48 часов

Очно
Расписание
Будет объявлено
Формат
Очно
Длительность
12 недели · 48 часов
Язык
Уточните у консультанта
Записаться в лист ожидания
КОНТЕКСТНОЕ ПОДТВЕРЖДЕНИЕ
“Программа помогла мне связать отдельные навыки с тем, как реальные команды проектируют, создают и поставляют ПО.”

Смотрите реальные истории выпускников из сообщества Ingress.

Изучить результаты выпускников
ЗАЯВКА ЧЕРЕЗ INGRESS PORTAL

Выбранный курс сохраняется, пока вы создаёте аккаунт.

Мы используем один аккаунт Portal для заявок, оценок и будущего прогресса обучения. Вам не нужно отправлять данные по почте или снова выбирать курс.

Сначала вопросы? Поговорите с консультантом
  1. 01

    Создайте аккаунт Portal или войдитеВаши контактные данные привязаны к одному профилю студента.

  2. 02

    Подтвердите данные заявкиСетевая безопасность с Palo Alto уже выбран.

  3. 03

    Отправьте заявкуПриёмная команда получает её сразу и может связаться с вами через Portal.

ВЫБРАННЫЙ КУРССетевая безопасность с Palo AltoОчно

Продолжить в Ingress Portal Уже зарегистрированы? Portal позволит вам войти.
Напишите нам в WhatsApp