Порядок развертывания, тонкой настройки и эксплуатации КриптоПро NGate для обеспечения контролируемого защищённого удаленного доступа пользователей к корпоративным ресурсам

Код курса

Т397

Продолжительность

56 ак. часов (7 дней)

Вендор

КРИПТО-ПРО

Стоимость

117 500 

Форма обучения

Очно

Тип программы

Комплексная программа

Практический курс

Ближайшая дата

24 марта - 01 апреля 2025

2644580

Порядок развертывания, тонкой настройки и эксплуатации КриптоПро NGate для обеспечения контролируемого защищённого удаленного доступа пользователей к корпоративным ресурсам

Код курса Т397, 7 дней

Статус

Комплексная практическая программа Учебного центра "Информзащита"

Аннотация

Программа разработана специалистами Лаборатории безопасности электронных коммуникаций Учебного центра «Информзащита» в сотрудничестве со специалистами компании «Крипто-Про» и проводится с применением реального оборудования на базе программно-аппаратного криптографического модуля «КриптоПро HSM» версии 2.0 R3 и аппаратной платформы NGate для СКЗИ «КриптоПро NGate».

Комплексная программа для подготовки специалистов, ответственных за развертывание, тонкую настройку и эксплуатацию КриптоПро NGate для обеспечения контролируемого защищённого удаленного доступа пользователей к корпоративным ресурсам.

В комплексную программу включены курсы: 

Предварительная подготовка

Пакет слушателя

  • Фирменное учебное пособие.
  • Дополнительные материалы по тематике программы в электронном виде.

Дополнительно

После успешной сдачи зачета выпускники получают свидетельства Учебного центра «Информзащита».

Обучение на данном курсе учитывается при получении документов о повышении квалификации и переподготовке в области информационной безопасности.

Последующее обучение.

Порядок обучения по технологиям КриптоПро:

  • Для руководителя УЦ ПАК «КриптоПро УЦ» 2.0

БТ01 -> Т010 -> Т278 ->Т138 ->Т020 -> Т389 ->Т334 ->Т346 ->Т347 ->Т348

  • Для технического специалиста УЦ ПАК «КриптоПро УЦ» 2.0

БТ31 -> Т010 -> Т278 ->Т138 ->Т030 -> Т389 ->Т334 ->Т346 ->Т347 ->Т348

  • Для администратора Органа криптографической защиты

БТ31 -> Т010 ->Т105 ->Т035 -> Т389

  • Для оператора УЦ ПАК «КриптоПро УЦ» 2.0 и СЭП «КриптоПро DSS»

Т029-> Т037-> Т057

Программа курса

Модуль 1.

  • Введение. Исполнения NGate. Аппаратные платформы NGate. Технические характеристики АП NGate.
  • Требования по установке и эксплуатации КСПК NGate. Основные требования по защите организационно-техническим и административным мерам обеспечения безопасности эксплуатации КСПК NGATE. Общие требования по защите КСПК NGate от НСД.
  • Требования безопасности. Обеспечение условий эксплуатации Аппаратной платформы NGate для СКЗИ «КриптоПро NGate». Безопасность при эксплуатации Аппаратной платформы NGate для СКЗИ «КриптоПро NGate».
  • ПО СКЗИ «Криптографический сетевой программный комплекс «КриптоПро NGate». Примеры конфигураций. Минимальная конфигурация. Конфигурация: Кластер и балансировщик нагрузки. Конфигурация: Кластер, балансировщик нагрузки и маршрутизатор. Лицензионная политика шлюза «КриптоПро NGate».
  • Типовые сценарии применения СКЗИ «КриптоПро NGate» для защиты персональных данных. Технические решения ООО «КРИПТО-ПРО» для криптографической защиты персональных биометрических данных. Подписание биометрических образцов для передачи в ЕБС и при обработке в информационных системах. Защита биометрических образцов при передаче по каналам связи. Защита удаленного подключения пользователей для аутентификации с использованием биометрических данных.
  • Установка и предварительная настройка NGate для сценария с балансировкой нагрузки. Создание загрузочной флеш-карты для аппаратной платформы. Установка программного обеспечения NGate на центре управления и на узлах кластера.
  • Создание инфраструктуры открытых ключей для сценария с балансировкой нагрузки. Развёртывание инфраструктуры PKI с использованием встроенного сервиса Системы управления.
  • • Развёртывание инфраструктуры PKI с использованием внешнего УЦ. ПАК «КриптоПро УЦ» 2.0. Создание и экспорт сервисных ключей. Установка Корневого сертификата УЦ в Windows. Формирование запроса на выпуск сертификата в Windows. Установка сертификата администратора в Windows.
  • Примеры настройки конфигураций NGate. Примеры конфигураций: Минимальная конфигурация. Конфигурация: Кластер и балансировщик нагрузки. Конфигурация: Кластер, балансировщик нагрузки и маршрутизатор. HAProxy. Пример настройки шлюза NGate в конфигурации с балансировкой нагрузки NGate».
  • Администрирование системы в процессе эксплуатации. Расширенная настройка защищаемых ресурсов. Настройка параметров сетевых интерфейсов и SSH доступа в web-интерфейсе. Смена паролей. Смена имени системы. Добавление или замена Узла NGate.
  • Резервное копирование конфигурации кластера. Возможности. Ограничения. Порядок проведения резервного копирования конфигурации кластера.
  • Диагностика и мониторинг. Низкоуровневый мониторинг расходования ресурсов. Проверка состояния системы. Запись диагностической информации о системе. Включение и отключение расширенной диагностики КриптоПро. Запись системных журналов на удалённые syslog серверы. «КриптоПро Центр мониторинга».
  • Обновление ПО NGate. Обновление посредством специальной утилиты. Обновление из ISO образа.
  • Продвинутые настройки. Создание элемента набора статических заголовков. Создание элемента набора динамических заголовков.
  • Решение нештатных ситуаций. Руководство по устранению неисправностей. Возможные проблемы при настройке шлюза NGate. Структура _CERT_TRUST_STATUS.

Модуль 2.

  • Практические подходы к построению архитектуры безопасности с нулевым доверием (ZTA – Zero Trust Architecture). Базис архитектуры «нулевого доверия». Идентификация субъектов доступа (пользователей, устройств, приложений, транзакций). Инвентаризация и защита устройств доступа. Шифрование информации в сети.
  • Публичный доступ к приложениям. Журналирование операций доступа к данным. Реализация архитектуры безопасности с нулевым доверием (ZTA – Zero Trust Architecture) на базе продуктов «КриптоПро».
  • Zero Trust Network Access в условиях импортозамещения и перехода к технологической независимости. Архитектура сетевого доступа с нулевым доверием. Область применения программного комплекса САКУРА. Описание возможностей. Архитектура решения. Поддерживаемые ОС и рекомендуемый сайзинг. NGate и обеспечение двухфакторной аутентификации средствами САКУРА.
  • Интеграция САКУРА и NGate – особенности взаимодействия. Настройка интеграции САКУРА и NGate. Примеры создания правил контроля. Настройка правил контроля и скриптов powershell. Проверка версии ОС. Проверка наличия необходимых файлов на АРМ. Проверка запуска необходимого ПО. Настройка категории безопасности.
  • Настройка IPsec. Общий порядок настройки IPsec в ПО NGate. Создание Pre-Shared Keys (PSK). Экспорт и импорт Pre-Shared Keys (PSK). Создание элементов Криптонаборов. Создание и настройка сообществ. Создание управляемых СУ IPsec-шлюзов. Создание удалённых IPsec-шлюзов. Просмотр и изменение политик IPsec. Пример настройки подключения IPsec (PSK). Пример настройки подключения IPsec (Сертификат).
  • Итоговый зачет.
Для банкиров Форензика Защита ПДН Вакансия препода

Дата

Цена

Формат

24 марта - 01 апреля 2025

117 500 

12 - 20 мая 2025

117 500 

16 - 24 июня 2025

117 500 

25 августа - 02 сентября 2025

117 500 

29 сентября - 07 октября 2025

117 500 

Для банкиров Форензика Защита ПДН Вакансия препода