Scenariusz szkolenia SSG Admin v.3 (2 dni)
- Wszyscy uczestnicy szkolenia korzystają z identycznej topologii sieci w Przedsiębiorstwie (występują różnice jedynie w adresacji IP).
- Każdy uczestnik samodzielnie administruje oddzielnym urządzeniem STORMSHIELD UTM pełniącym rolę urządzenia dostępowego do Internetu. Urządzenia STORMSHIELD UTM działają pod firmware SNS 3.x.
- Pomiędzy, wskazanymi przez prowadzącego szkolenie lokalizacjami, sieci lokalne lokalizacji połączone są poprzez bezpieczny kanał VPN w technologii IPSec. Autoryzacja tunelu odbywa się poprzez PSK (hasło współdzielone).
- Użytkownicy mobilni mają możliwość połączenia z zasobami lokalnymi poprzez nawiązanie kanałów VPN typu SSL (OpenSSL).
- Dozwolone jest administrowanie urządzeniem przez SSL VPN.
- Użytkownicy stacjonarni mogą korzystać z zasobów Internetu w zakresie przeglądania stron WWW i poczty elektronicznej (smtp, pop3, imap).
- Przedsiębiorstwo korzysta z bazy katalogowej (LDAP).
- Wybrani użytkownicy (LDAP) mogą oglądać materiały video w serwisie YouTube. Pozostali użytkownicy sieci dotęp do YouTube mają zablokowany.
- Dostępne pasmo jest ograniczone dla serwisu YouTube dla wszystkich użytkowników którzy mają możliwość korzystania z tego serwisu do 1Mbps (QoS).
- Administrator Przedsiębiorstwa w ramach wdrożonej polityki bezpieczeństwa blokuje niektóre kategorie adresów URL (shoping, pornography).
- Dla użytkowników sieci dostęny jest serwis Allegro.pl, natomist nie jest dostępny serwis wp.pl.
- Kontroli URL podlega zarówno ruch http jak i https. Z deszyfracji w ramach SSL Proxy wyłączone są witryny instytuacji finansowych.
- Serwisy http i https kontrolowane są oprogramowaniem antywirusowym.
- Przedsiębiorstwo posiada własny publicznie dostępny serwer WWW (http). Połączenia z serwerem WWW jest możliwe tylko z adresów które nie znajdują się w bazie złej reputacji adresów IP oraz nie pochodzi z terytorium Włoch (geolokalizacja Włochy jest użyta tylko w celach szkoleniowych).
- Przedsiębiorstwo posiada własny, dostępny również z Internetu po autoryzacji (LDAP), serwer FTP (ftp). Dostęp do serwisu FTP jest możliwy tylko z komputerów łączących się z terytorium Polski.
- W sieciach lokalnych konfiguracja sieciowa następuje poprzez usługę DHCP.
- Część hostów posiada rezerwację adresów w ramach usługi DHCP.
- Zapytania DNS pochodzące z hostów które uzyskały adres z DHCP są cache-owane.
- Logi (syslog) z urządzeń UTM są zbierane za pomocą aplikacji Virtual Log Appliance umieszczonej na serwerze w zdalnej sieci, przesyłanie logów odbywa się poprzez kanał IPSEC VPN. Autoryzacja tunelu następuje poprzez PSK.
- Istnieje wydzielona podsieć dostępna dla wszystkich lokalizacji, w sieci tej znajduje się serwer Intranetu.
(8.01.2017)
Schemat Topologii Sieci
Obie grupy korzystają z identycznej topologii. Różnica pomiędzy grupami sprowadza się do różnej adresacji. Część zasobów jest wspólna dla obu Grup (serwer HTTP oraz serwer Virtual Log Appliance).
schemat_SSGv3_virtualLABv-A.pdf | schemat_SSGv3_virtualLABv-B.pdf | schemat_SSGv3_virtualLABv-C.pdf | schemat_SSGv3_virtualLABv-D.pdf
schemat_SSGv3_virtualLABv-E.pdf | schemat_SSGv3_virtualLABv-F.pdf

WERSJA POLSKOJĘZYCZNA