Закрыто

Настройка межсетевых экранов Cisco ASA и PIX

Тема в разделе "Курсы по администрированию", создана пользователем noomad, 2 дек 2013.

Цена: 4990р.-96%
Взнос: 174р.
100%

Основной список: 73 участников

Резервный список: 21 участников

Статус обсуждения:
Комментирование ограничено.
  1. 2 дек 2013
    #1
    Топикстартер
    Топикстартер ЧКЧлен клуба

    Складчина: Настройка межсетевых экранов Cisco ASA и PIX

    Видео Курс «Настройка межсетевых экранов Cisco ASA и PIX»
    Практическое Видео Руководство, Том I
    2013—2014

    [​IMG]
    Для кого этот курс?
    Курс будет полезен как для начинающих IT специалистов в области информационной безопасности, так и для опытных сетевых и системных администраторов, обеспечивающих защиту информации в компании, безопасную и стабильную работу корпоративных сетевых приложений, а также безопасный доступ пользователей в Интернет.

    Курс не имеет аналогов в Рунете. Все обучение Вы можете проходить в домашних условиях, в любое удобное Вам время и в желаемом темпе! Стоимость аналогичных очных курсов будет выше, как минимум, на порядок.
    Курс сделан, как практическое видео руководство и в нем очень подробно рассмотрены основы настройки межсетевых экранов Cisco, начиная с краткой теории работы межсетевых экранов, обзора всей продуктовых линеек Cisco PIX и ASA, и заканчивая подробными объяснениями и демонстрацией деталей настройки функционала современных межсетевых экранов.

    Курс включает не только ключевые экзаменационные тематики программы сертификации по направлению сетевой безопасности Cisco Security, но и множество других интересных практических задач, с которыми приходиться сталкиваться IT специалистам в повседневной жизни.

    К каждой теме прилагаются задания и лабораторные работы на эмуляторе GNS3 с вариантами их решений и детальным разбором (Workbook). Вы сможете не только изучить теоретическую часть, но и проделать все задания самостоятельно своими руками.

    Это позволит Вам не только разобраться с принципами работы фаерволов, но и получить уверенные практические навыки проектирования и тонкой настройки систем сетевой безопасности на базе Cisco PIX и ASA.

    Для прохождения курса совсем не обязательно иметь под рукой реальное оборудование. Курс практически полностью базируется на материалах «Домашняя Лаборатория Cisco за 1 День!»

    В видео курсе подробно разбираются:
    — Обзор межсетевых экранов, основные термины и понятия
    — Принципы работы межсетевых экранов
    — Обзор линеек межсетевых экранов Cisco PIX, ASA 5500, ASA 5500-X, ASA CX, FWSM, ASA SM, ASA 1000V
    — Принципы лицензирования функционала на PIX/ASA
    — Подключение к ASA и работа с командной строкой
    — Заводские установки
    — Режимы командной строки CLI
    — Работа с файловой системой
    — Загрузка устройств ASA/PIX
    — Восстановление пароля и операционной системы через ROMMON
    — Интерфейсы и уровни безопасности
    — Физические интерфейсы
    — Логические интерфейсы, 802.1Q
    — Особенности настройки ASA 5505
    — Резервирование интерфейсов — Redundant, EtherChannel
    — Удаленный доступ к ASA и PIX по SSH/Telnet/ASDM
    — Трансляция сетевых адресов NAT и PAT
    — Принципы работы NAT/PAT
    — Настройка NAT/PAT в версии до 8.3
    — Настройка NAT/PAT в версии после 8.3
    — DNS Rewrite
    — Proxy ARP
    — Основы создания списков доступа ACL
    — Основы маршрутизации, RIPv2, Static
    — Регистрация событий
    — Основы взаимодействия с коммутаторами и маршрутизаторами
    — Комплексная диагностика и методики поиска неисправностей

    Что дает этот видео курс?
    С помощью этого пошагового видео руководства Вы сможете на практике освоить принципы работы межсетевых экранов, научиться самостоятельно их настраивать и диагностировать возможные проблемы в работе компьютерных сетей.
    — Практические знания и понимание принципов работы межсетевых экранов
    — Умение самостоятельно проектировать системы сетевой безопасности на базе Cisco ASA и PIX
    — Практические навыки настройки фаерволов Cisco, политик безопасности и их отладки
    — Умения самостоятельно запустить в работу Cisco ASA/PIX, подключить офис к Интернет и обеспечить доступ к публичным ресурсам компании

    ОПИСАНИЕ
    Это цифровая редакция курса под ОС Microsoft Windows.
    После оплаты Вы получаете ссылку для скачивания курса через Интернет и лицензионный ключ активации.
    Размер архива — 3 Гбайта
    Длительность — более 7 часов
    Стоимость Курса: 3990.00 руб.
    Автор: Алексей Николаев
     
  2. Последние события

    1. Psycho
      Psycho оставил отзыв "Отлично".
      8 апр 2016
    2. ragul
      ragul оставил отзыв "Отлично".
      7 янв 2016
    3. Sklad_1502
      Sklad_1502 оставил отзыв "Отлично".
      8 июл 2015
    4. skladchik.com
      Складчина закрыта.
      5 июл 2015

    Последние важные события

    1. skladchik.com
      Складчина закрыта.
      5 июл 2015
    2. skladchik.com
      Взнос составляет 87р.
      29 июн 2015
    3. skladchik.com
      Складчина активна.
      29 июн 2015
    4. skladchik.com
      Сбор взносов начинается 29.06.2015.
      27 июн 2015
  3. Отзывы участников

    5/5,
    • 5/5,
      Работой организатора доволен
      Спасибо!
      8 апр 2016
    • 5/5,
      Работой организатора доволен
      Thanks a lot!
      7 янв 2016
    • 5/5,
      Работой организатора доволен
      Все хорошо. Спасибо.
      8 июл 2015
    • 5/5,
      Работой организатора доволен
      Оперативно, не дорого, редкий материал. Спасибо!
      3 июл 2015
    • 5/5,
      Работой организатора доволен
      спасибо. Складчина проведена на 5+
      3 июл 2015
    • 5/5,
      Работой организатора доволен
      Быстро, четко, оперативно. Спасибо за курс.
      3 июл 2015
  4. Обсуждение
  5. 2 дек 2013
    #2
    sergsen
    sergsen ЧКЧлен клуба
    О как, приятно удивлен, т.к. очень своевременная складчина для меня :)

    Ребят, я с вами, но есть вопрос ;)
    а про настройку анализатора траффика SSM-10 для ASA 5510 тут есть?
    или подскажите где можно глянуть
     
  6. 3 июн 2014
    #3
    andrew636
    andrew636 ЧКЧлен клуба
    А по какой цене купили?
     
  7. 3 июн 2014
    #4
    ruzerone
    ruzerone ЧКЧлен клуба
    вы будете смеяться, 2 Pix'а и 1 Cisco router 2621XM за 1500р. это малая часть того списка, что было приобретено.

    P.s.: все железо в рабочем состоянии.
     
  8. 4 июн 2014
    #5
    andrew636
    andrew636 ЧКЧлен клуба
    Реально смешно). У меня Cisco PIX 515E 80$, Cisco 1841 60$, Cisco 1720 30$, 2 коммутатора (cisco + linksys) 35 $
    Правда в пикс оперативной памяти доставил, процессор поменял, сетевую доставил и модуль vac+, а в роутер только оперативку добавил.
    Теперь на ближайшие 3-5 лет изучать вариации хватит.
     
  9. 5 июн 2014
    #6
    kolomietz76
    kolomietz76 БанЗабанен
    PIX 506Е поддерживает официально PIX OS v 6 , кое как можно подсунуть 7.0.2 , 515Е поддерживает 8.0.4 Что вы на них изучать собираетесь - хз. Реально что бы работать хотя бы с большинством современных фич нужна ASA 5505.
    А для любителей халявы - смотрите в сторону виртуализации, в инете бродит виртуалка с OS v 8.4 , недавно циска выпустила официальный аплайенс v 9.2
     
  10. 5 июн 2014
    #7
    anikolaev
    anikolaev СкладчикСкладчик
    Специально, для полноценного обучения я записал в свое время вот этот курс:
     
  11. 9 июн 2014
    #8
    andrew636
    andrew636 ЧКЧлен клуба
    Благодарю за Ваше мнение. Подскажите современные фичи в ASA кроме IPS, content filtering сравнимо с PIX?
    Меньшое количество сессий в 5505 против PIX. Порты 100Мбит и там и там.
     
  12. 9 июн 2014
    #9
    andrew636
    andrew636 ЧКЧлен клуба
    Замечательный, должен быть курс, но это "фишки" каждого человека. Некоторым нравится поковыряться с настоящим железом, а потом его продать. Хотя дешевле и менее ресурсозатратнее это виртуализация.
    Главное конечный эффект.
     
  13. 10 июн 2014
    #10
    anikolaev
    anikolaev СкладчикСкладчик
    Если сравнивать ASA и PIX, то есть еще, как минимум, пара-тройка принципиальных отличий.

    PIX не поддерживает такую востребованную на сегодня фичу как WebVPN - удаленный доступ к корпоративной сети по SSL и через AnyConnect клиента. Плюс, принципиально другая концепция NAT начиная с версии OS 8.4.2. Ну и наверное, очень классная фича IDF Identity Firewall, позволяющая прозрачно аутентифицировать пользователей домена Active Directory и писать индивидуальные правила для них на ASA, причем даже в DHCP сетях.
     
  14. 10 июн 2014
    #11
    kolomietz76
    kolomietz76 БанЗабанен
    anikolaev, может вы станете оргом данной складчины ? пусть ценник будет несколько выше, чем стоимость одной копии, все равно кто то да выложит в сеть, если курс интересный.
    А так и вам интерес и нам. Так же можно и со второй частью поступить. Придумаете метод защиты. Тут в принципе практикуется авторские складчины.
     
  15. 10 июн 2014
    #12
    Maximus
    Maximus ЧКЧлен клуба
    Жесть! Прочтите пост anikolaev выше, в этой теме. Это автор данного обучающего курса !
     
  16. 25 июн 2015
    #13
    Monogatari
    Monogatari ЧКЧлен клуба
    Может кто-нибудь возьметься и проведет складчину?
     
  17. 27 июн 2015
    #14
    andrew636
    andrew636 ЧКЧлен клуба
    Курс достаточно устарел на 2015 год.
     
  18. 27 июн 2015
    #15
    true_academik
    true_academik ДолжникДолжник
    andrew636
    Курс дает базу по настройке, но согласен, немного устарел.
     
  19. 27 июн 2015
    #16
    andrew636
    andrew636 ЧКЧлен клуба
    Понимаете, true_academik, при работе с сетевым оборудованием может возникнуть много нюансов. Давайте пройдёмся по пунктам, что может пригодится будущим сетевикам с этого курса:
    — Обзор межсетевых экранов, основные термины и понятия
    — Принципы работы межсетевых экранов
    — Принципы лицензирования функционала на PIX/ASA
    — Подключение к ASA и работа с командной строкой
    — Заводские установки
    — Режимы командной строки CLI
    — Работа с файловой системой
    — Загрузка устройств ASA/PIX
    — Восстановление пароля и операционной системы через ROMMON
    — Интерфейсы и уровни безопасности
    — Физические интерфейсы
    — Логические интерфейсы, 802.1Q
    — Особенности настройки ASA 5505
    — Удаленный доступ к ASA и PIX по SSH/Telnet/ASDM
    — Настройка и основы работы с ASDM
    — Трансляция сетевых адресов NAT и PAT !!!только общие понятия.....
    — DNS Rewrite
    — Proxy ARP
    — Основы создания списков доступа ACL
    — Основы маршрутизации, RIPv2, Static
    — Регистрация событий
    — Основы взаимодействия с коммутаторами и маршрутизаторами
    — Комплексная диагностика и методики поиска неисправностей

    Что уже устарело и после курса надо изучать заново...:
    — Обзор линеек межсетевых экранов Cisco PIX, ASA 5500, ASA 5500-X, ASA CX, FWSM, ASA SM, ASA 1000V---сейчас уже полностью обновленная линейка с 5508,5516 и т.д.
    — Принципы лицензирования функционала на PIX/ASA---Никому не пригодится. При формировании заказа для покупки оборудования на cisco.com через CCW добавилось очень много дополнительных опций + FirePower... понту от материала по старому лицензированию?? Дадут человеку после этих курсов подобрать АСУ + сервисы и всё... Приехали..
    — Резервирование интерфейсов — Redundant, EtherChannel ....В 5505 нет функции EtherChannel, а только резервирование
    — Настройка NAT/PAT в версии до 8.3
    — Настройка NAT/PAT в версии после 8.3 ----сейчас уже 9,4,1 версия. Т.е. складчики просто купят устаревший материал...
     
  20. 27 июн 2015
    #17
    true_academik
    true_academik ДолжникДолжник
    andrew636
    Устарело не то слово, я хоть и не сетевик (я безопасник :) ), руки не доходили до Cisco ASA. Поэтому думал, что весьма обзорно получу сведения из этого курса... теперь сомневаюсь - вышел)
    P.S. Сейчас в основном кручу Palo Alto, McAfee Next Generation Firewall (он же Stonegate FW), Fortinet (ни кому не желаю этого зла).
     
  21. 27 июн 2015
    #18
    mihey kent
    mihey kent БанЗабанен

    для общего понимания самое то!
     
  22. 28 июн 2015
    #19
    andrew636
    andrew636 ЧКЧлен клуба
    По Fortinet есть смысл проводить если будете работать с такой же версией ПО на оборудовании. А так при выходе новой версии у них настройка меняется и конфиги между версиями часто несовместимы.....
    Сам был на тренинге Fortinet год назад
     
  23. 28 июн 2015
    #20
    true_academik
    true_academik ДолжникДолжник
    andrew636
    Да, можно провести стендирование на Virtual Appliance с последней версией прошивки этого китайского барахла. Сам интерфейс у них не сильно меняется. С Palo Alto и McAfee всё много лучше работать)
    Я попробую начать с Пальто и начну пожалуй с установки на ВМ, а дальше видно будет... можно выделить отдельные фишки или рассказывать все подряд.
     
Статус обсуждения:
Комментирование ограничено.