Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Fundamente și Arhitectură VPN
- Tipuri de VPN: acces la distanță, site-to-site, client-to-site
- Comparație protocol VPN: WireGuard, OpenVPN, IPsec, SSTP
- Fundamente criptografice: criptare simetrică și asimetrică
- Gestionarea PKI și a certificatelor pentru VPN
- Considerații de arhitectură de rețea pentru VPN-uri enterprise
Profunzime Protocol WireGuard
- Principii de proiectare și arhitectură WireGuard
- Rutare criptografică și gestionare a punctelor finale
- WireGuard vs VPN-uri tradiționale: performanță și simplitate
- Analiza securității protocolului și verificarea formală
- Suport platformă și disponibilitate client
Arhitectura și Modurile OpenVPN
- Prezentare generală a protocolului OpenVPN: VPN bazat pe SSL/TLS
- Moduri dispozitiv TUN vs TAP
- Considerații de transport UDP vs TCP
- Configurații VPN de nivel 2 și 3
- Configurație cifră și HMAC OpenVPN
- Cerințe de suport pentru sisteme enterprise vechi
Implementare Server WireGuard
- Instalare și configurare modul kernel Linux
- WireGuard-tools și utilitarul wg-quick
- Strategii de generare și distribuire a cheilor
- Configurare server: interfețe, perechi, rutare
- Suport pentru rețele multiple și tabele de rutare
- Configurare pentru disponibilitate ridicată și echilibrare a sarcinii
Implementare Server OpenVPN
- Instalare pachet OpenVPN
- Creare fișier de configurare server
- Configurare Easy-RSA PKI și generare certificate
- Generare chei TLS pentru securitatea canalului de control
- Șabloane de configurare client
- Integrare serviciu și configurare pornire
Gestionare Configurare Client
- Configurare client WireGuard: Linux, Windows, macOS, mobil
- Configurare client OpenVPN: OpenVPN Connect, Tunnelblick
- Generare și distribuire fișiere de configurare
- Configurare cod QR pentru dispozitive mobile
- Configurare tunelizare divizată
- Prevenire și configurare scurgeri DNS
Autentificare și Autorizare
- Autentificare bazată pe certificate (WireGuard și OpenVPN)
- Integrare LDAP/Active Directory cu OpenVPN
- Autentificare RADIUS pentru integrare enterprise
- Integrare autentificare cu doi factori (TOTP, token-uri hardware)
- Opțiuni de integrare OAuth și SAML
- Implementare control acces bazat pe roluri
Configurare VPN Site-to-Site
- Topologii hub-and-spoke vs full mesh
- WireGuard site-to-site cu keepalive persistent
- OpenVPN site-to-site cu chei și certificate partajate
- Rutare dinamică peste tuneluri VPN (BGP, OSPF)
- Modele de rezervă și redundanță
- Traversare NAT și traversare firewall
Funcții Avansate WireGuard
- wg-easy și instrumente de gestionare bazate pe web
- WireGuard cu containere și Kubernetes
- Configurare WireGuard pentru clienți mobili
- Chei pre-partajate pentru securitate suplimentară
- WireGuard în medii de rețea restricționate
- Configurații multi-hop și în cascadă
Funcții Avansate OpenVPN
- Prezentare generală OpenVPN Access Server
- Configurare specifică client și fișiere CCD
- Configurații și rute push către clienți
- Sistem Irwins și IP-uri flotante
- Configurații de punte și Ethernet over IP
- Compresie și optimizare performanță
- Plugin-uri și scripting
Securitate Rețea și Integrare Firewall
- Reguli firewall pentru servere VPN
- Integrare iptables/nftables
- Politici de filtrare a traficului și control acces
- Implementare kill switch pentru clienți
- Detecție intruziuni pe trafic VPN
- Protecție DDoS pentru puncte finale VPN
Monitorizare și Logging
- Monitorizare stare și perechi WireGuard
- Analiză stare și log-uri OpenVPN
- Urmărire conexiuni și activitate utilizatori
- Integrare Prometheus/Grafana pentru metrici VPN
- Alertă pentru anomalii de conexiune
- Integrare SIEM pentru monitorizare securitate
Scalabilitate și Disponibilitate Ridicată
- Echilibrare sarcină conexiuni VPN
- Configurații HA active-pasive și active-active
- Persistență sesiuni și gestionare reconectări
- Servere VPN geo-distribuite
- Planificare capacitate și testare performanță
- Strategii de recuperare dezastre
Instrumente de Gestionare și Automatizare
- Provizionare și dezactivare automată a utilizatorilor
- Gestionare configurare (Ansible, Puppet, Chef)
- Soluții de gestionare bazate pe API
- Portale self-service pentru gestionarea certificatelor
- Automatizare implementare bazată pe politici
Depanare și Întreținere
- Probleme comune WireGuard și soluții
- Metodologie de depanare OpenVPN
- Depanare conexiuni și captură pachete
- Identificare puncte de blocaj performanță
- Ciclu de viață gestionare certificate și chei
- Proceduri de actualizare și compatibilitate inversă
Migrare de la VPN-uri Comerciale
- Evaluare candidați pentru înlocuirea VPN-urilor comerciale
- Planificare migrare și tranziție în faze
- Instruire utilizatori și documentație
- Operare hibridă în timpul tranziției
- Strategii de revenire
- Lecții învățate și bune practici
Rezumat și Listă de Verificare pentru Implementare
- Listă de verificare pentru implementare în producție
- Bune practici de securizare
- Cerințe de documentație
- Considerații pentru întreținere continuă
Cerințe
- Înțelegerea rețelelor TCP/IP și a subrețelelor
- Experiență în administrarea sistemelor Linux
- Cunoștințe despre conceptele PKI și certificate
- Familiaritate cu conceptele de firewall și rutare
- Înțelegere de bază a principiilor de criptare și criptografie
Public țintă
- Ingineri de securitate a rețelelor
- Administratori de sistem care gestionează accesul la distanță
- Ingineri DevOps care construiesc infrastructuri securizate
- Administratori IT responsabili de conectivitatea forței de muncă
21 Ore
Mărturii (1)
comunicare, cunoștințe din experiență, rezolva probleme,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curs - OpenStack Bootcamp
Tradus de catre o masina