Среда, 8 сентября

CISCHOOL » Каталог курсов » Microsoft

Настройка и сопровождение системы безопасности в сети на основе Microsoft Windows Server 2003

Цель курса:
научить слушателей планировать и реализовывать инфраструктуру сетевой защиты. Основное внимание в курсе уделяется построению инфраструктурных решений на платформе Microsoft Windows Server, но затрагиваются также и вопросы, требующих настройки на клиентских рабочих станциях. Этот курс является частью учебного цикла по безопасности, он позволяет слушателям получить знания и навыки по практической реализации сетевой защите.
Аудитория
Курс предназначен для системных администраторов или системных инженеров, обладающих базовыми навыками реализации защищенных решений на платформе Microsoft Windows Server 2003. В этом курсе не рассматривается проектирование системы безопасности, но рассматривается процесс планирования в объеме, достаточном для принятия решений при реализации системы безопасности.

По окончании курса слушатели смогут:
  • Определить необходимую структуру групп для сети с несколькими доменами или несколькими лесами доменов.
  • Создать доверительные отношения в среде Microsoft Windows Server 2003.
  • Спланировать, реализовать и поддерживать стратегию аутентификации и авторизации пользователей в сети с несколькими лесами доменов.
  • Спланировать и реализовать стратегию аутентификации в сети с несколькими лесами доменов.
  • Установить центр сертификации (certification authority, CA).
  • Создать и опубликовать точки распространения Certificate Revocation List и Authority Information Access (AIA).
  • Выполнить резервное копирование и восстановление центра сертификации.
  • Настроить шаблоны сертификатов.
  • Распространять и отзывать шаблоны сертификатов.
  • Управлять шаблонами сертификатов.Реализовать EFS на автономной рабочей станции Microsoft Windows XP.
  • Спланировать и реализовать EFS в доменной среде, в которой используется инфраструктура открытого ключа (PKI).
  • Реализовать предоставление в общий доступ файлов EFS.
  • Устранять проблемы с EFS.
  • Планировать защиту передаваемых данных.
  • Использовать метод защищенной передачи данных.
  • Устранять ошибки передачи данных.
  • Спланировать и реализовать защищенную беспроводную сеть WLAN.
  • Устранять ошибки в работе WLAN.
  • Установить ISA Server 2000.
  • Защитить экранированную подсеть при помощи ISA Server 2000.
  • Опубликовать сервера.
  • Спланировать безопасную стратегию удаленного доступа.
  • Установить и настроить сервер VPN.
  • Установить компоненты управления сетевым карантином.
  • Спланировать базовый уровень защиты рядового сервера.
  • Настроить дополнительные параметры защиты.
  • Распространить шаблоны защиты.
  • Спланировать и настроить базовый уровень защиты для различных ролей серверов.
  • Спланировать, реализовать и сопровождать инфраструктуру для использования смарт-карт.
  • Спланировать базовый уровень защиты клиентского компьютера.
  • Настроить и распространить параметры защиты клиентского компьютера базового уровня.
  • Спланировать и реализовать на практике политики ограничения ПО (Software Restriction Policy).
Необходимая подготовка
  • Опыт реализации сетей на основе 2000 или Windows Server 2003 и Active Directory. Желательно обладать опытом реализации и администрирования сетевых сервисов.
Содержание курса:
  • Определение стратегии аутентификации и авторизации.
  • Стратегия использования групп в многодоменных структурах.
  • Создание доверительных отношений между доменами.
  • Сквозная аутентификация между лесами доменов
  • Установка, настройка и администрирование центров сертификации.
  • Инфраструктура открытого ключа (PKI)
  • Настройка шаблонов сертификатов.
  • Выдача и отзыв сертификатов пользователей и компьютеров.
  • Управление сертификатами
  • Настройка шифрования файлов средствами EFS в различных средах: автономная рабочая станция Windows XP, домен с поддержкой PKI.
  • Совместное использование зашифрованных файлов
  • Планирование защиты сетевого трафика.
  • Планирование защищенной инфраструктуры WLAN. З
  • ащита сети при помощи ISA Server 2000.
  • Планирование удаленного доступа к сети.
  • Настройка виртуальных частных сетей (VPN)
  • Создание и применение административных шаблонов безопасности серверов и рабочих станций.
  • Настройка локальной политики безопасности
  • Планирование, настройка и сопровождение инфраструктуры аутентификации на основе smart-карт
  • Планирование и настройка политики ограничения ПО

Вам необходимо авторизироваться, чтобы заказать курсы.

Корзина
Курсов в корзине: 0
На сумму: 0 р.
Оформить заказ

Цена: 18000 р.

Длительность (дни /часы): 5 / 40

Ближайшие даты курса:

Ваш email
Подписаться на рассылку!

Тел.: +7 (499) 343-7035

ICQ:   482-519-749