Warsztaty

fORTI- TRENING
Turbo ochrona z urządzeniami Fortinet !

FortiGate, FortiAP, FortiAnalyzer, FortiSwitch + AD

Bezpieczeństwo firmowych zasobów IT i ochrona strategicznych danych stały się priorytetem dla przedsiębiorstw na całym świecie. Wybór rozwiązań FORTINET światowego lidera w dziedzinie ochrony i bezpieczeństwa sieci oraz innych elementów infrastruktury jest strzałem w dziesiątkę. Z rozwiązań tego giganta:  flagowego produktu FortiGate oraz FortiMail, FortiAP, FortiAnalyzer, FortiManager, FortiWeb  korzystają korporacje, wielkie zakłady produkcyjne, administracja szczebla centralnego, samorządowego czy przedsiębiorcy sektora MŚP. Produkowane przez Fortinet urządzenia skutecznie łączą w sobie funkcje wielu narzędzi, takich jak antywirus, antyspam itp., a taka konsolidacja sprawia, że ochrona sieci przedsiębiorstw i instytucji nie tylko staje się prostsza, ale też bardziej efektywna pod względem kosztów.

Poza wyborem narzędzi kluczem do skutecznej ochrony naszych zasobów osobistych, publicznych i korporacyjnych jest wiedza. Zadbaj o to, aby efektywnie wykorzystywać potencjał rozwiązań FORTINET!

CEL TRENINGU

3- dniowy, intensywny trening, którego celem jest kompleksowe wyszkolenie techniczne zawodnika pozwalające na podniesienie bezpieczeństwa sieci firmowych wykorzystując rozwiązania FORTINET z zakresu zabezpieczeń sieciowych.

rywal

WYMAGAJĄCY

Urządzenia FORTINET  tj.  FortiGate, FortiAP, FortiAnalyzer, FortiSwitch + AD

STAWKA

WYSOKA

Przekazanie praktycznej wiedzy, co przełoży się na podniesienie bezpieczeństwa sieci w środowiskach naszych uczestników

CEL

WYGRAĆ

Zdobyć umiejętności techniczne w zakresie zaawansowanych funkcjonalności sieciowych i bezpieczeństwa dostępnych w rozwiązaniach Fortinet

Pod czujnym okiem naszych Inżynierów zawodnicy wykonają wiele samodzielnych zadań, dzięki którym zapoznają się z zasadami tworzenia polityk zapory sieciowej, uwierzytelnianiem użytkowników, SSL VPN, dial-up IPsec VPN oraz nauczą się jak chronić swoją sieć za pomocą pozostałych produktów Fortinet. Na praktycznych przykładach przećwiczą  integrację z domeną Acitve Directory, połączenia VPN (IPSec), dynamiczny routing. Oprócz wynajdywania i rozwiązywania problemów, uczestnicy również dowiedzą się w jaki sposób poprawić wydajność pracy firewalli i wiele innych.

Dla kogo ?

Intensywny trening przeznaczony dla inżynierów bezpieczeństwa i administratorów systemów, którzy są zaangażowani w zarządzanie, konfiguracje, administrowanie i monitorowanie infrastruktury bezpieczeństwa opartej na urządzeniach FORTINET.

jak trenujemy ?

Trening realizowany jest w formie mini wykładów oraz całej masy ćwiczeń praktycznych. Łączy w sobie fachową wiedzę merytoryczną z praktycznymi przykładami jej wykorzystania w środowisku pracy. Każdy z uczestników wcieli się w rolę administratora infrastruktury sieciowej w specjalnie przygotowanym ku temu środowisku. Będzie miał możliwość praktycznego rozwiązania zaimplementowanych problemów, zadania pytań i  rozwiania wątpliwości.

Ważną, dodatkową częścią warsztatów będzie możliwość uczestnictwa w indywidualnych konsultacjach.

W ramach spotkania zapewniamy przerwy kawowe oraz lunch. Trening zakończony jest certyfikatem.

 

CZAS TRWANIA?

Trenujemy przez 3 dni po 8 godzin.

TERMIN I MIEJSCE TRENINGU

ZWOLNIENIE Z VAT

Niektóre szkolenia mogą być zwolnione z podatku VAT. Stosuje się to w przypadku kształcenia zawodowego. Zapytaj o szczegóły swojego opiekuna handlowego oraz wypełnij oświadczenie.

jesteś zainteresowany ofertą ?

Jeśli masz dodatkowe pytania 
lub chcesz zapoznać się z naszą ofertą
zapraszamy do kontaktu z opiekunami handlowymi

partner wydarzenia

KTO PROWADZI TRENING?

TOMASZ BARON

TOMASZ BARON

Specjalista ds. IT- B&B

Trener pracujący w Akademii BB, posiadających wieloletnie doświadczenie w branży IT, na co dzień pracujący przy wdrożeniach technologii UTM i rozwiązywaniu problemów sieciowych naszych Klientów.

Potwierdzeniem jego fachowej wiedzy i praktycznych umiejętności dot. urządzeń FortiGate są liczne certyfikaty (m. in. NSE4, NSE5, NSE7) oraz dziesiątki zadowolonych administratorów IT, których Tomek miał okazję przeszkolić.

C93A09C0-97B4-404D-92E0-04733B7EC344

JACEK BARON

Founder & Owner B&B

Ekspert w dziedzinie rozwiązań bezpieczeństwa systemów i sieci teleinformatycznych. Szkoleniowiec i wdrożeniowiec z ponad 15 letnim doświadczeniem. Specjalizuje się w projektowaniu i wdrażaniu kompleksowej architektury bezpieczeństwa,  obejmującej zarówno aspekty technologiczne jak i organizacyjne.

Potwierdzeniem jego fachowej wiedzy i praktycznych umiejętności są liczne certyfikaty i autoryzowane certyfikaty Producentów takich jak: Fortinet, Cisco, VMware, Veeam, Eset, Sophos, F-Secure, Qnap.

 

plan treningowy:

I. Podstawowa konfiguracja UTM

  • konfiguracja sieci LAN
  • konfiguracja sieci WAN
  • konfiguracja tras routingu
  • konfiguracja różnych tras routingu w oparciu o parametry distance oraz priority
  • tworzenie nowej strefy SD-WAN
  • definiowane członków strefy SD-WAN wraz z konfiguracją
  • konfiguracja metody balansowania łączem
  • wymuszanie kierowania konkretnego ruchu wybranym łączem
  • sprawdzanie jakości połączenia poszczególnych interfejsów (SLA)
  • konfiguracja dostępu pomiędzy podsieciami
  • konfiguracja dostępu do strefy SD-WAN

II. Integracja FortiGate z Active Directory

  • instalacja AD
  • wstępna konfiguracja domeny
  • tworzenie grup użytkowników oraz użytkowników (na potrzeby dalszej konfiguracji FG)
  • tworzenie obiektów LDAP w FG
  • konfiguracja LDAP
  • konfiguracja wielu serwerów dla jednej domeny – redundancja
  • konfiguracja serwera LDAP z CLI FortiGate – większe możliwości
  • omówienie dobrych praktyk podczas podłączania kontrolerów domeny do FortiGate
  • zasady działania connectora
  • konfiguracja connectora
  • korzyści płynące z korzystania z agenta
  • instalacja agenta na kontrolerze domeny
  • konfiguracja monitorowania kontrolera domeny oraz zalogowanych użytkowników
  • konfiguracja filtrowanych grup, dodawanie wykluczeń
  • konfiguracja kont administratora FG z wykorzystaniem AD
  • konfiguracja VPN z wykorzystaniem kont użytkowników domenowych
  • konfiguracja polityk IPv4 w oparciu o dynamiczne obiekty pobierane przez FSSO

III. Integracja FortiGate z FortiAnalyzer

  • konfiguracja sieci LAN
  • konfiguracja routingu
  • przedstawienie licencji rozszerzających możliwy storage na logi
  • konfiguracja ustawień logowania zdarzeń
  • konfiguracja metody wysyłania logów
  • weryfikacja urządzenia FortiAnalyzer z poziomu FG
  • dodanie urządzenia z którego pobierane są logi
  • autoryzacja urządzenia przesyłającego logi
  • konfiguracja ustawień przechowywania logów do analizy
  • konfiguracja ustawień przechowywania logów do archiwizacji
  • gospodarowanie zasobami dostępnymi dla FortiAnalyzer
  • mechanizmy raportowania i budowa raportu
  • tworzenie raportów na podstawie gotowych przykładów
  • tworzenie własnych raportów
  • funkcja wykrywania zdarzeń w FortiAnalyzer
  • konfiguracja wykrywania zdarzeń na podstawie gotowych przykładów
  • konfiguracja własnych triggerów
  • konfiguracja powiadamiania administratora o zdarzeniach w sieci

IV. Konfiguracja FortiCloud

  • autoryzacja urządzenia na wskazanej platformie FortiCloud
  • aktywacja możliwości zarządzania urządzeniem z poziomu FortiCloud
  • konfiguracja z poziomu chmury
  • raportowanie
  • wykrywanie zdarzeń
  • automatyczny backup konfiguracji
  • omówienie najlepszej ścieżki zastosowania FortiCloud i korzyści z tego płynących

V. Deszyfracja SSL

  • Przedstawienie zalet płynących ze stosowania deszyfracji SSL
  • certificate inspection
  • deep inspection
  • tworzenie profilu inspekcji
  • dodanie wyjątków, omówienie funkcji profilu inspekcji
  • wdrożenie certyfikatu do inspekcji SSL dla stacji roboczych w organizacji
  • wdrożenie certyfikatu dla większości przeglądarek WWW w tym FIREFOX

VI. Wdrożenie Fortinet Security Fabric – integracja z FortiSwitch oraz FortiAP

  • tryby pracy FortiSwitch
  • weryfikacja zainstalowanego oprogramowania na przełączniku, dostęp przez SSH
  • konfiguracja trybu zarządzania przełącznikiem (za pomocą CLI oraz GUI)
  • metody integracji FortiSwitch z FortiGate
  • konfiguracja interfejsu FortiLink na FortiGate
  • autoryzacja urządzeń FortiSwitch
  • tworzenie VLANów i segmentacja sieci z wykorzystaniem FortiGate oraz FortiSwitch
  • kontrola dostępu pomiędzy podsieciami
  • wdrożenie protokołu 802.1x z wykorzystaniem serwera RADIUS
  • konfiguracja wymaganych komponentów z poziomu FortiGate
  • wydzielenie podsieci dla FortiAP
  • podłączenie oraz autoryzacja FortiAP
  • konfiguracja profilu FortiAP (radio, band, kanały oraz inne)
  • metodyka tworzenia SSID – tunnel oraz bridge mode
  • tworzenie captive portal – dostęp dla gości
  • wdrożenie protokołu 802.1x z wykorzystaniem serwera RADIUS
  • integracja z FortiAP z FortiSwitch – konfiguracja vlan

VII. Bezpieczny dostęp VPN

  • dodanie użytkowników lokalnych na FortiGate
  • dodanie użytkowników zdalnych – Active Directory
  • zasady działania / konfiguracja dostępu
  • dostęp do portalu web / możliwości auto-konfiguracji
  • tryb pełnego tunelowania / zasady dostępu
  • zasady działania / konfiguracja dostępu
  • tworzenie polityk i kontrola ruchu
  • konfiguracja tuneli między dwoma FG
  • polityki dostępu / logowanie ruchu
  • uruchomienie 2FA za pomocą FortiToken Mobile
  • podwójna autentykacja z wykorzystaniem e-mail



DLACZEGO WARTO?​

Po ukończonym treningu zawodnicy będą potrafili:

SOLIDNY TRENING TO ZA MAŁO - REGERACJA TO PRIORYTET

Trenując na pełnym zaangażowaniu, umysł testowany jest do granic możliwości! 

Dlatego po strawie dla umysłu, zadbamy również o Wasze samopoczucie i regeneracje zabierając was na wypoczynek  w malowniczy krajobraz zalewu Beskidzkiego do Hotelu Molo Resort.

Gwarantujemy mile spędzony czas!

WPADNIJ DO NAS NA TRENING

ZWOLNIENIE Z VAT

Niektóre szkolenia mogą być zwolnione z podatku VAT. Stosuje się to w przypadku kształcenia zawodowego. Zapytaj o szczegóły swojego opiekuna handlowego oraz wypełnij oświadczenie.

jesteś zainteresowany ofertą ?

Jeśli masz dodatkowe pytania 
lub chcesz zapoznać się z naszą ofertą
zapraszamy do kontaktu z opiekunami handlowymi


WPADNIJ DO NAS NA TRENING I WYGRAJ MECZ,
KTÓREGO STAWKĄ JEST BEZPIECZNA SIEĆ