Scenariusz szkolenia SSG Admin v.3 (2 dni)

  1. Wszyscy uczestnicy szkolenia korzystają z identycznej topologii sieci w Przedsiębiorstwie (występują różnice jedynie w adresacji IP).
  2. Każdy uczestnik samodzielnie administruje oddzielnym urządzeniem STORMSHIELD UTM pełniącym rolę urządzenia dostępowego do Internetu. Urządzenia STORMSHIELD UTM działają pod firmware SNS 3.x.
  3. Pomiędzy, wskazanymi przez prowadzącego szkolenie lokalizacjami, sieci lokalne lokalizacji połączone są poprzez bezpieczny kanał VPN w technologii IPSec. Autoryzacja tunelu odbywa się poprzez PSK (hasło współdzielone).
  4. Użytkownicy mobilni mają możliwość połączenia z zasobami lokalnymi poprzez nawiązanie kanałów VPN typu SSL (OpenSSL).
  5. Dozwolone jest administrowanie urządzeniem przez SSL VPN.
  6. Użytkownicy stacjonarni mogą korzystać z zasobów Internetu w zakresie przeglądania stron WWW i poczty elektronicznej (smtp, pop3, imap).
  7. Przedsiębiorstwo korzysta z bazy katalogowej (LDAP).
  8. Wybrani użytkownicy (LDAP) mogą oglądać materiały video w serwisie YouTube. Pozostali użytkownicy sieci dotęp do YouTube mają zablokowany.
  9. Dostępne pasmo jest ograniczone dla serwisu YouTube dla wszystkich użytkowników którzy mają możliwość korzystania z tego serwisu do 1Mbps (QoS).
  10. Administrator Przedsiębiorstwa w ramach wdrożonej polityki bezpieczeństwa blokuje niektóre kategorie adresów URL (shoping, pornography).
  11. Dla użytkowników sieci dostęny jest serwis Allegro.pl, natomist nie jest dostępny serwis wp.pl.
  12. Kontroli URL podlega zarówno ruch http jak i https. Z deszyfracji w ramach SSL Proxy wyłączone są witryny instytuacji finansowych.
  13. Serwisy http i https kontrolowane są oprogramowaniem antywirusowym.
  14. Przedsiębiorstwo posiada własny publicznie dostępny serwer WWW (http). Połączenia z serwerem WWW jest możliwe tylko z adresów które nie znajdują się w bazie złej reputacji adresów IP oraz nie pochodzi z terytorium Włoch (geolokalizacja Włochy jest użyta tylko w celach szkoleniowych).
  15. Przedsiębiorstwo posiada własny, dostępny również z Internetu po autoryzacji (LDAP), serwer FTP (ftp). Dostęp do serwisu FTP jest możliwy tylko z komputerów łączących się z terytorium Polski.
  16. W sieciach lokalnych konfiguracja sieciowa następuje poprzez usługę DHCP.
  17. Część hostów posiada rezerwację adresów w ramach usługi DHCP.
  18. Zapytania DNS pochodzące z hostów które uzyskały adres z DHCP są cache-owane.
  19. Logi (syslog) z urządzeń UTM są zbierane za pomocą aplikacji Virtual Log Appliance umieszczonej na serwerze w zdalnej sieci, przesyłanie logów odbywa się poprzez kanał IPSEC VPN. Autoryzacja tunelu następuje poprzez PSK.
  20. Istnieje wydzielona podsieć dostępna dla wszystkich lokalizacji, w sieci tej znajduje się serwer Intranetu.

(8.01.2017)

schemat_SSGv3_virtualLABv-A.pdf | schemat_SSGv3_virtualLABv-B.pdf | schemat_SSGv3_virtualLABv-C.pdf | schemat_SSGv3_virtualLABv-D.pdf

schemat_SSGv3_virtualLABv-E.pdf | schemat_SSGv3_virtualLABv-F.pdf