Выберите городМосква
Москва
Алматы
Екатеринбург
Тюмень
Новосибирск
Сочи
Москва
Алматы
Екатеринбург
Тюмень
Новосибирск
Сочи
Личный кабинет СДО
Выберите городМосква
Москва
Екатеринбург
Тюмень
Сочи
Москва+7 495 231-23-51
Екатеринбург
Тюмень
Сочи
KL 007.1

Kaspersky NGFW

Вендор
Тип курса
Авторизованный
Длительность
16 ак. часов
Ближайшая дата
10 авг 2026
Стоимость
48 550 RUB
48 550 RUB
Описание

Kaspersky NGFW — это комплексное решение корпоративного класса для эффективной защиты корпоративных сетей от современных киберугроз. Курс посвящен освоению функционала, особенностей архитектуры и методик настройки данного решения. Материалы содержат теоретические лекции, практические руководства и обширные лабораторные занятия, позволяющие закрепить полученные знания.

Программа курса охватывает широкий спектр вопросов: начиная от базовой настройки устройства и заканчивая управлением различными модулями безопасности и работой с внешними системами. Лабораторные работы построены на примере развертывания и настройки управляющего центра, оркестратора, службы каталогов, а также среды мониторинга.

Основные цели курса:

  • Изучение архитектурных особенностей и функций Kaspersky NGFW.
  • Освоение методов настройки и диагностики устройства.
  • Практическое овладение средствами сегментирования, изоляции и фильтрации трафика. Овладение методами настройки и контроля NAT, глубоких проверок пакетов (DPI), SSL Inspection, DNS Security, Web Control, антивирусной защиты и IDS/IPS.
  • Настраивать мониторинг, диагностику и устранять неисправности.
Кому полезен курс
Курс ориентирован на инженеров технической и предпродажной поддержки.
Необходимая подготовка
От участников требуется:
  • Понимание основ сетевых технологий: TCP/IP, DHCP, NAT, знание принципов работы маршрутизации и коммутации на уровне CCNA/HCNA.
  • Иметь представление о работе классических межсетевых экранов предыдущего поколения. Базовые знания сетевой безопасности: правила МЭ, SSL/TLS, контроль приложений.
  • Базовый опыт работы с системами мониторинга.
  • Умение читать и интерпретировать сетевую статистику и журналы событий.
  • Начальные навыки администрирования операционных систем Windows Server и Linux, включая основы работы с Active Directory (AD).
  • Знания установки платформы OSMP.
  • Основные представления о настройке протокола динамической маршрутизации BGP.
  • Иметь представление о базовом управлении платформы KUMA.
Ваш результат обучения

В результате успешного освоения курса слушатели научатся:

  • Понимать, какие современные угрозы и вызовы могут быть нейтрализованы внедрением межсетевого экрана нового поколения
  • Разбираться в архитектуре и схеме обработки трафика NGFW, понимать взаимодействие модулей безопасности
  • Выполнять базовую настройку NGFW, управлять сетевыми объектами и правилами фильтрации
  • Настраивать и управлять ключевыми модулями безопасности: контроль приложений (App-Control), система обнаружения и предотвращения вторжений (IDPS), антивирус, веб-контроль (Web Control) и фильтрация DNS
  • Настраивать и применять политики расшифровки и инспектирования TLS/SSL трафика для противодействия скрытым угрозам
  • Реализовывать трансляцию сетевых адресов (NAT) и настраивать динамическую маршрутизацию (BGP)
  • Организовывать интеграцию NGFW с внешними системами (оркестратор KNBE, платформа OSMP, Zabbix) для автоматизации и мониторинга
Программа курса
Глава 1. Введение

1.1. Вызовы
1.2. Решение от Kaspersky
1.3. Принцип работы KSN

Глава 2. Базовая настройка NGFW

Глава 3. Архитектура

3.1. Пакет и поток
3.2. Межсетевой экран и App-control
3.3. Межсетевой экран, App-control и DNS security
3.4. Межсетевой экран, App-control и глубокий анализ трафика
3.5. Межсетевой экран, App-control и SSL-inspection
3.6. Общая схема обработки трафика

Глава 4. Модули безопасности

4.1. Сегментация и изоляция
4.2. User awareness
4.3. Межсетевой экран
4.4. Deep packet inspection
4.5. SSL-inspection
4.6. Группы профилей безопасности
4.7. DNS security
4.8. Web control
4.9. Antivirus
4.10. IDPS
4.11. Менеджер сессий

Глава 5. Модули, функции и компоненты

5.1. NAT
5.2. Кластер
5.3. Агенты настройки
5.4. Агенты настройки: KLNAGENT
5.5. Агенты настройки:KNBEagent
5.6. Мониторинг c помощью Zabbix
5.7. Работа с конфигурацией
5.8. Взаимодействие с внешними системами
5.9. Автоматическое создание правил NGFW
5.10. Обновление
5.11. Поиск и устранение неисправностей

Глава 6. Спецификации

6.1. Платформы
6.2. Лицензии


Лабораторные работы

Лабораторная работа № 1. Развернуть управляющие и служебные системы

Задание А: Настройте платформу OSMP
Задание B: Разверните оркестратор KNBE
Задание C: Настройте оркестратор KNBE
Задание D: Разверните службу UAWS
Задание E: Настройте службу UAWS

Лабораторная работа № 2. Базовая настройка межсетевого экрана Kaspersky NGFW

Задание А: Запуск всех виртуальных машин и подключение к консоли NGFW
Задание B: Настройка и проверка сетевых параметров NGFW
Задание C: Подключение межсетевого экрана к платформе OSMP
Задание D: Подключение межсетевого экрана к оркестратору KNBE и службе UAWS
Задание E: Подключение межсетевого экрана к системе мониторинга Zabbix
Задание F: Управление сетевыми настройками NGFW
Задание H: Создание группы управляемых устройств и перемещение NGFW в состав группы Задание L: Создание политики межсетевого экрана
Задание G: Настройка передачи журнала сетевых соединений в KUMA OSMP
Задание I: Создание сетевых объектов

Лабораторная работа № 3. Управление правилами фильтрации и контроль приложений

Задание А: Создание правил фильтрации с журналированием сетевых соединений
Задание B: Создание правила FW c детектированием сервисов

Лабораторная работа № 4. Настройка NAT

Задание А: Настройка NAT для выхода из LAN и MGMT в WAN
Задание B: Настройка Static NAT для отдельного сервиса

Лабораторная работа № 5. Настройка контроля приложений

Задание A: Создайте правило для блокировки протокола SSH

Лабораторная работа № 6. Настройка контроля приложений на основе SNI

Задание А: Создание правила для блокирования трафика приложения Telegram
Задание B: Использование FQDN в правилах фильтрации
Задание C: Использование доменных учетных записей и групп в правилах фильтрации

Лабораторная работа № 7. Настройка системы обнаружения и предотвращения вторжений (IDPS)

Задание А: Предотвращение сетевого сканирования
Задание B: Блокирование атак на основе уязвимостей

Лабораторная работа № 8. Расшифровка и инспектирование трафика TLS

Задание А: Настройка расшифровки и инспектирование трафика TLS
Задание B: Добавление сертификата MITM с помощью групповой политики
Задание C: Использование исключений

Лабораторная работа № 9. Настройка фильтрации веб-приложений

Задание А: Создание правила для блокировки доступа к Dropbox
Задание B: Проверка работы правила блокировки

Лабораторная работа № 10. Защита от вредоносных программ и URL-адресов

Задание А: Блокирование загрузки вредоносных программ
Задание B: Блокирование вредоносных и потенциально опасных URL-адресов. Использование исключений

Лабораторная работа № 11. Настройка фильтрации Веб-трафика "Web control"

Задание А: Настройка правила Web Control
Задание B: Проверка работы Web Control

Лабораторная работа № 12. Настройка инспектирования DNS трафика

Задание А: Создание и применение профиля DNS Security к групповому профилю безопасности
Задание B: Проверка работы инспектирования, фильтрации DNS-запросов и информации о событиях DNS Security

Лабораторная работа № 13. Настройка response на алерт из KUMA

Задание А: Настройка response на событие из KUMA
Задание B: Проверка работы алерта и плейбука, а также автоматическое создание правила межсетевого экрана

Лабораторная работа № 14. Базовая настройка протокола динамической маршрутизации BGP

! Данный курс может быть заказан согласно 44-ФЗ, 223-ФЗ (закупка, аукцион, запрос котировок, конкурсные процедуры)

Доступные формы обучения
Описание фомата

Очная форма – это классическая форма обучения. Студенты посещают занятия в специально оборудованном классе на территории учебного центра в соответствии с установленным расписанием.

Занятие длится 8 академических часов в день, стандартное время начала обучения – 10:00.

Преимущество очного обучения – это личный контакт с тренером-преподавателем и с остальными студентами курса. Во время обучения студенты сдают лабораторные работы вендоров, к которым предоставляется доступ, а также лабораторные работы, специально разработанные тренерами-преподавателями. Обучающиеся выполняют практические занятия, получая доступ к оборудованию или при помощи его эмуляции.

Описание фомата

Дистанционное (онлайн) обучение проводится с применением Системы Дистанционного обучения УЦ Микротест - системы Mirapolis. По форме и содержанию дистанционное обучение полностью совпадает с аналогичными очными курсами.

Занятие длится 8 академических часов в день, стандартное время проведения обучения с 10:00 до 17.00.

Обучение проходит в реальном времени с преподавателем. В процессе обучения вы сможете задавать вопросы – в чате или голосом во время занятия. В зависимости от программы курса, каждому студенту предоставляется доступ к стенду с лабораторными работами. Для закрепления материала курса вам будут доступны записи прошедших вебинаров в вашем личном кабинете в ЛК Mirapolis.

Данный формат обучения позволяет существенно сократить командировочные издержки.

Расписание курса
Выберите удобную для вас дату
авг 2026
10 авг - 11 авг
Москва
Очная Очная
Преподаватель курса
Ожидается назначение
Стоимость
48 550 RUB
авг 2026
10 авг - 11 авг
Москва
Дистанционная Дистанционная
Преподаватель курса
Ожидается назначение
Стоимость
48 550 RUB
сен 2026
28 сен - 29 сен
Москва
Очная Очная
Преподаватель курса
Ожидается назначение
Стоимость
48 550 RUB
сен 2026
28 сен - 29 сен
Москва
Дистанционная Дистанционная
Преподаватель курса
Ожидается назначение
Стоимость
48 550 RUB
ноя 2026
02 ноя - 03 ноя
Москва
Очная Очная
Преподаватель курса
Ожидается назначение
Стоимость
48 550 RUB
ноя 2026
02 ноя - 03 ноя
Москва
Дистанционная Дистанционная
Преподаватель курса
Ожидается назначение
Стоимость
48 550 RUB
дек 2026
14 дек - 15 дек
Москва
Очная Очная
Преподаватель курса
Ожидается назначение
Стоимость
48 550 RUB
дек 2026
14 дек - 15 дек
Москва
Дистанционная Дистанционная
Преподаватель курса
Ожидается назначение
Стоимость
48 550 RUB
Если в расписании нет удобных для Вас дат, напишите нам - мы разработаем удобные варианты специально для Вас!
Слушатели рекомендуют нас
yandexКод PHP">
5.0
googleКод PHP">
5.0
FAQ

Онлайн обучение реализуется в Системе Дистанционного Обучения УЦ Микротест — Mirapolis и проходит в реальном времени с преподавателем. За несколько дней до начала обучения вы получаете необходимые ссылки для подключения к курсу и доступ к Личному кабинету.

Более подробно вы можете ознакомиться с информацией на странице дистанционного обучения.

Если у вас остались вопросы, то обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru), и мы ответим на все ваши вопросы.

Очное обучение проходит на территории Учебного центра Микротест по адресу: 127083, г. Москва, ул. Мишина, дом 35

За несколько дней до начала обучения участник получает приглашение, в котором указан адрес места проведения и другая полезная информация для обучения.

Если вы не получили приглашение — обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru), и мы ответим на ваши вопросы и продублируем приглашение на вашу почту.

  1. Обучение проходит в реальном времени с преподавателем, вы можете задавать свои вопросы и разбирать интересные кейсы сразу в процессе обучения.
  2. Вашу учебную группу будет сопровождать координатор, которому можно задавать организационные вопросы.
  3. Если вы по каким-то причинам пропустили онлайн-занятие, то все записи будут доступны 24/7 в вашем личном кабинете в Системе Дистанционного Обучения. Также вы можете их использовать для закрепления материала.
  4. Дополнительно для вашего удобства мы создаем чат в Telegram вашей группы, где вы сможете задавать вопросы преподавателю, координатору и обмениваться опытом с коллегами по обучению.

По итогу прохождения обучения слушатели получают либо Сертификат Учебного центра о прохождении курса, либо Удостоверение о повышении квалификации, зарегистрированное в ФРДО (Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении).

Помимо этого, по факту прохождения авторизованных курсов вендоров Eltex, PostgresPro, Astra Linux, QTECH, АЭРОДИСК и др. выдается электронный сертификат вендора.

В основном корпусе в Москве по адресу ул. Мишина, дом 35. Рядом муниципальная платная парковка на всех прилегающих улицах.

По поводу остальных филиалов и корпусов — уточняйте информацию у наших менеджеров. Мы постараемся сделать всё возможное для вашего комфортного обучения.

Да, во время занятий для слушателей всегда доступны чай, кофе, печенье и другие снеки на кофе-брейках.

Наш центр работает с корпоративными и частными клиентами. Для каждой категории клиентов мы разработали различные варианты сотрудничества, позволяющие гибко подходить к ценообразованию и вариантам оплаты.

Обо всех специальных условиях читайте в разделе Спецпредложения или обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru)

Также подпишитесь на новости нашего учебного центра, где вы первыми узнаете про интересные предложения от нас.

Не нашли подходящиего курса?
Оставьте заявку на обучение для вашей организации
Почему выбирают обучение у нас
Техническая
экспертиза

Эксперты в обучении:

  • Сети передачи данных и связь
  • ОС Linux и платформы виртуализации
  • Центры обработки данных и СХД

Опытные преподаватели с мультивендорной экспертизой

Расширенный лабораторный полигон для практики

Подготовка ИТ-специалистов по государственным профессиональным стандартам

Образовательный девелопер

Проектирование и реализация мультивендорных образовательных решений, программ «под ключ»

Разработка и реализация технологических решений для оценки компетенций: тесты, лабораторные полигоны и стенды

Большой опыт создания технологических партнерств с ИТ-вендорами, дистрибьюторами и крупными интеграторами

Пул экспертов в управлении образовательными проектами + разработчики, методологи, педагогические дизайнеры

Подпишитесь и будьте в курсе
Информация о новинках, скидках и акциях. Уже более 36 000 подписчиков!