ПОИСК
Быстрый заказ
ОЦЕНКА КУРСАобщая оценка курса:оценка преподавателя: Хочу скидку |
Kaspersky Anti Targeted Attack Platform – решение, предназначенное для защиты IT-инфраструктуры организации и своевременного обнаружения таких угроз, как атаки "нулевого дня", целевые атаки и сложные целевые атаки advanced persistent threats ("APT"). Решение разработано для корпоративных пользователей и включает в себя три функциональных блока:
Теоретический материал и лабораторные работы дают необходимые знания и навыки, благодаря которым слушатель понимать принципы использования решения и сможет выполнять задачи по развертыванию и администрированию Kaspersky Anti Targeted Attack Platform.
Выберите форму обучения,
чтобы увидеть актуальные даты:
РАСПИСАНИЕ ЗАНЯТИЙ
|
|||||||||||||||||||||||||||||||||||
После изучения курса вы сможете
- понимать инфраструктуру и компоненты решения Kaspersky Anti Targeted Attack Platform, включающую KATA, NDR и KEDR, и их роли в защите организации;
- разрабатывать и реализовывать схемы развертывания платформы с учетом масштабирования и особенностей инфраструктуры;
- устанавливать, настраивать и управлять центральным узлом, сенсорами, Sandbox и агентами на рабочих станциях, а также обеспечивать их взаимодействие;
- обеспечивать подключение платформы к источникам трафика, серверам, системам мониторинга и внешним интерфейсам через API и интеграции с SIEM;
- выполнять задачи по развертыванию и администрированию платформы, включая обновление, резервное копирование и восстановление настроек;
- настраивать параметры безопасности, уведомлений, политики паролей и мониторинг по SNMP для повышения уровня защиты и оперативного реагирования на угрозы;
- настраивать уведомления, вести мониторинг системы и обеспечивать её совместную работу с другими компонентами инфраструктуры.
Содержание курса
Модуль 1. Подготовка к внедрению
Модуль 2. Развертывание платформы KATA
Модуль 3. Установка Агентов
Модуль 4. Обслуживание платформы KATA
- Состав, возможности.
- Схемы развертывания, масштабирование.
Модуль 2. Развертывание платформы KATA
- Установка центрального узла в виде кластера и установка сенсора.
- Установка и настройка Sandbox.
- Активация, обновление, пользователи.
- Подключение серверов друг к другу.
- Подключение к источникам трафика.
- Лабораторные работы 1-4.
Модуль 3. Установка Агентов
- Типы агентов.
- Установка с центральным управлением.
- Установка без центрального управления.
- Результат установки и сбор данных.
- Лабораторная работа 5.
Модуль 4. Обслуживание платформы KATA
- Парольная политика.
- External API.
- Почтовые уведомления.
- Интеграция с SIEM.
- Активный опрос.
- Мониторинг сервера по SNMP.
- Сбор информации о системе.
- Обновление c предыдущих версий.
- Сохранение и восстановление настроек.
- Лабораторные работы 6-9.
Слушатели
- системные администраторы;
- ИТ-специалисты по информационной безопасности, ответственные за развертывание, настройку и управление системами обнаружения и реагирования на целевые кибератаки с использованием решений Kaspersky.
Предварительная подготовка
- Понимание основ сетевых технологий: DNS, маршрутизации, электронной почты, Web.
- Базовые навыки администрирования Windows и Linux.
- Представление о современных угрозах и тенденциях развития информационных технологий.