Descripción del curso
Este curso de dos días, se estudiara la configuración del equipo Netscreen Detección y Prevención de Intrusos IDP, dentro de una red típica. Los temas claves que se estudiaran incluye el sensor de IDP, Servidor de administración, modos de implementación, creación de políticas y técnicas de investigación de ataques. A través de demostraciones y prácticas en laboratorio, los estudiantes ganan experiencia en configurar, probar y resolución de problemas básico de la plataforma IDP.
Enfocado a
Ingenieros de redes, personal de soporte, apoyo a canales de distribución y otros responsables de la implementación de la plataforma IDP.
Prerrequisitos
Se asume que los integrantes tienen conocimientos básicos en redes y experiencia en las siguientes áreas:
Protocolo TCP/IP, HTTP y SSL
Conocimiento básicos de redes
Conceptos de Seguridad de red
Administración de redes
Soporte a aplicaciones
Contenido del curso.
Módulo 1: Arquitectura de red (Seguridad) e IDP
- Entender como los Firewalls se acoplan a los esquemas de seguridad de una red.
- Entender como el IDS se acopla a los esquemas de seguridad de una red.
- Identificar como un IPS/IDP se acopla a los esquemas de seguridad de una red.
Módulo 2: Introducción a la plataforma IDP
- Introducción a la línea de productos y sus plataformas
- Entender la arquitectura IDP - 3 tiers
- Identificar los procesos y relaciones en la arquitectura IDP
Módulo 3: Implementación y configuración del sensor
- Implementación en modo Sniffer y en línea
- Configurar el sensor con CLI y ACM (WebUI)
Módulo 4: Configuración del servidor de administración
- Centralizar datos como logging, reportes, y administración de políticas de seguridad
- Configurar el Servidor de Administración
- Mantener múltiples sensores con el servidor de Administración
Módulo 5: Configuración IU
- Configurar la Interfaz de Usuario del cliente
- Configurar el Servidor de Administración
- Reconocer los componentes de la IU
Módulo 6: Dimensionamiento de red
- Monitoreo de la red y análisis de patrones de tráfico
- Creación de objetos de red y análisis de flujo de datos
- Establecer los riesgos de la red e identificar las amenazas
Módulo 7: Configuración de las políticas de seguridad
- Configuración básica de políticas de seguridad
- Utilizar politicas predefinidas para modo sniffer y en línea
- Set up rules for normal traffic flows, honeypots, and advanced settings
Módulo 8: Logs y reportes
- Preferencias del Visor de Logs y filtrado de contenido.
- Ver y reconocer ataques con el Visor de logs
- Configuración y generación de reportes
Módulo 9: Administración del servidor y del sensor
- Administrar el Servidor de Administración
- Actualización de objetos
- Mantenimiento de Reglas
- Administrar el sensor
- Utilidades de configuración del sensor
|