Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Основи на VPN и архитектура
- Типове VPN: отдалечен достъп, между обекти, клиент-към-обект
- Сравнение на VPN протоколи: WireGuard, OpenVPN, IPsec, SSTP
- Основи на криптографията: симетрично и асиметрично криптиране
- Управление на PKI и сертификати за VPN
- Съображения за мрежова архитектура за корпоративни VPN
Задълбочено изучаване на протокола WireGuard
- Принципи на проектиране и архитектура на WireGuard
- Маршрутизиране с криптоключове и управление на крайни точки
- WireGuard срещу традиционни VPN: производителност и простота
- Анализ на сигурността на протокола и формална верификация
- Поддръжка на платформи и наличност на клиенти
Архитектура и режими на OpenVPN
- Преглед на протокола OpenVPN: VPN, базиран на SSL/TLS
- Режими на устройства TUN срещу TAP
- Съображения за транспорт UDP срещу TCP
- Конфигурации на VPN на слой 2 и слой 3
- Конфигурация на шифри и HMAC за OpenVPN
- Изисквания за поддръжка на наследени корпоративни системи
Внедряване на сървър с WireGuard
- Инсталиране и конфигуриране на модул на ядрото на Linux
- Инструменти WireGuard и помощна програма wg-quick
- Стратегии за генериране и разпространение на ключове
- Конфигурация на сървъра: интерфейси, партньори, маршрутизиране
- Поддръжка на множество мрежи и таблици за маршрутизиране
- Настройка на висока достъпност и балансиране на натоварването
Внедряване на сървър с OpenVPN
- Инсталиране на пакета OpenVPN
- Създаване на конфигурационен файл на сървъра
- Настройка на Easy-RSA PKI и генериране на сертификати
- Генериране на TLS ключове за сигурност на контролния канал
- Шаблони за клиентска конфигурация
- Интеграция на услуги и конфигурация за стартиране
Управление на клиентската конфигурация
- Настройка на WireGuard клиент: Linux, Windows, macOS, мобилни устройства
- Конфигурация на OpenVPN клиент: OpenVPN Connect, Tunnelblick
- Генериране и разпространение на конфигурационни файлове
- Конфигурация с QR код за мобилни устройства
- Конфигурация на разделно тунелиране
- Предотвратяване на изтичане на DNS и конфигурация
Удостоверяване и оторизация
- Удостоверяване на базата на сертификати (WireGuard и OpenVPN)
- Интеграция с LDAP/Active Directory за OpenVPN
- Удостоверяване чрез RADIUS за корпоративна интеграция
- Интеграция на двуфакторно удостоверяване (TOTP, хардуерни токени)
- Опции за интеграция с OAuth и SAML
- Внедряване на контрол на достъп, базиран на роли
Конфигурация на VPN между обекти
- Топологии тип "hub-and-spoke" срещу пълна мрежа
- WireGuard между обекти с постоянен keepalive
- OpenVPN между обекти с общи ключове и сертификати
- Динамично маршрутизиране през VPN тунели (BGP, OSPF)
- Модели за отказоустойчивост и резервиране
- Преминаване през NAT и защитни стени
Разширени функции на WireGuard
- wg-easy и уеб базирани инструменти за управление
- WireGuard с контейнери и Kubernetes
- Настройка на WireGuard за пътуващи потребители с роуминг клиенти
- Предварително споделени ключове за допълнителна сигурност
- WireGuard в ограничени мрежови среди
- Многократно препредаване и каскадни конфигурации
Разширени функции на OpenVPN
- Преглед на OpenVPN Access Server
- Конфигурация, специфична за клиента, и CCD файлове
- Изпращане на конфигурации и маршрути към клиенти
- Система Irwins и плаващи IP адреси
- Конфигурации за мостова свързаност и Ethernet през IP
- Компресиране и оптимизация на производителността
- Плъгини и скриптове
Мрежова сигурност и интеграция със защитна стена
- Правила за защитната стена за VPN сървъри
- Интеграция с iptables/nftables
- Филтриране на трафика и политики за контрол на достъпа
- Внедряване на kill switch за клиенти
- Откриване на прониквания в VPN трафика
- Защита от DDoS за VPN крайни точки
Мониторинг и водене на журнали
- Мониторинг на състоянието на WireGuard и партньорите
- Състояние на OpenVPN и анализ на журнали
- Проследяване на връзките и активност на потребителите
- Интеграция с Prometheus/Grafana за метрики на VPN
- Известяване при аномалии на връзките
- Интеграция със SIEM за мониторинг на сигурността
Мащабируемост и висока достъпност
- Балансиране на натоварването на VPN връзки
- Активно-пасивни и активно-активни конфигурации за висока достъпност (HA)
- Устойчивост на сесиите и обработка на повторно свързване
- Географски разпределени VPN сървъри
- Планиране на капацитет и тестване на производителност
- Стратегии за възстановяване при бедствия
Инструменти за управление и автоматизация
- Автоматизирано предоставяне и отнемане на потребителски права
- Управление на конфигурацията (Ansible, Puppet, Chef)
- Решения за управление, базирани на API
- Портали за самообслужване за управление на сертификати
- Автоматизация на внедряването, базирана на политики
Отстраняване на проблеми и поддръжка
- Чести проблеми с WireGuard и решения
- Методология за отстраняване на проблеми с OpenVPN
- Дебъгване на връзки и прихващане на пакети
- Идентифициране на тесни места в производителността
- Жизнен цикъл на управление на сертификати и ключове
- Процедури за надграждане и обратна съвместимост
Мигриране от комерсиални VPN
- Оценка на кандидати за замяна на комерсиални VPN
- Планиране на миграцията и поетапно превключване
- Обучение на потребителите и документация
- Хибридна работа по време на прехода
- Стратегии за връщане назад
- Научени уроци и най-добри практики
Резюме и контролен списък за внедряване
- Контролен списък за продукционно внедряване
- Най-добри практики за повишаване на сигурността
- Изисквания за документация
- Съображения за постоянна поддръжка
Изисквания
- Разбиране на TCP/IP мрежи и подмрежване
- Опит с администриране на Linux системи
- Познания по PKI и концепции за сертификати
- Запознатост с концепции за защитни стени и маршрутизиране
- Основни познания за криптиране и криптографски принципи
Аудитория
- Инженери по мрежова сигурност
- Системни администратори, управляващи отдалечен достъп
- DevOps инженери, изграждащи сигурна инфраструктура
- ИТ администратори, отговорни за свързаността на служителите
21 Часа
Отзиви от участници (1)
комункация, знания от опит, решаване на проблеми,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Курс - OpenStack Bootcamp
Машинен превод