Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Fundamente și arhitectură VPN
- Tipuri de VPN: acces la distanță, site-to-site, client-to-site
- Comparație protocoale VPN: WireGuard, OpenVPN, IPsec, SSTP
- Fundamente criptografice: criptare simetrică și asimetrică
- Gestionarea PKI și a certificatelor pentru VPN
- Considerații de arhitectură de rețea pentru VPN enterprise
Profundizare în protocolul WireGuard
- Principii de proiectare și arhitectură WireGuard
- Rutare Cryptokey și gestionarea punctelor finale
- WireGuard vs VPN-uri tradiționale: performanță și simplitate
- Analiza securității protocolului și verificare formală
- Suport de platformă și disponibilitatea clientului
Arhitectura și modurile OpenVPN
- Prezentare generală a protocolului OpenVPN: VPN bazat pe SSL/TLS
- Moduri de dispozitiv TUN vs TAP
- Considerații de transport UDP vs TCP
- Configurații VPN la nivelul 2 și 3
- Configurarea cipării și HMAC în OpenVPN
- Cerințe de suport pentru enterprise-uri vechi
Implementarea serverului WireGuard
- Instalarea și configurarea modulului de kernel Linux
- WireGuard-tools și utilitarul wg-quick
- Strategii de generare și distribuție a cheilor
- Configurarea serverului: interfețe, pereche, rutare
- Suport pentru rețele multiple și tabele de rutare
- Configurare de disponibilitate ridicată și echilibrare a sarcinii
Implementarea serverului OpenVPN
- Instalarea pachetului OpenVPN
- Crearea fișierului de configurare a serverului
- Configurarea PKI Easy-RSA și generarea certificatelor
- Generarea cheilor TLS pentru securitatea canalului de control
- Șabloane de configurare a clientului
- Integrarea serviciului și configurarea de pornire
Gestionarea configurației clientului
- Configurarea clientului WireGuard: Linux, Windows, macOS, mobil
- Configurarea clientului OpenVPN: OpenVPN Connect, Tunnelblick
- Generarea și distribuirea fișierelor de configurare
- Configurarea codului QR pentru dispozitive mobile
- Configurarea tunelării divizate
- Prevenirea scurgerilor DNS și configurarea
Autentificare și autorizare
- Autentificare bazată pe certificate (WireGuard și OpenVPN)
- Integrarea LDAP/Active Directory cu OpenVPN
- Autentificare RADIUS pentru integrarea enterprise
- Integrarea autentificării în doi pași (TOTP, token-uri hardware)
- Opțiuni de integrare OAuth și SAML
- Implementarea controlului accesului bazat pe roluri
Configurarea VPN site-to-site
- Topologii hub-and-spoke vs full mesh
- WireGuard site-to-site cu keepalive persistent
- OpenVPN site-to-site cu chei și certificate partajate
- Rutare dinamică peste tuneluri VPN (BGP, OSPF)
- Modele de failover și redundanță
- Traversare NAT și traversare firewall
Funcții avansate WireGuard
- wg-easy și instrumente de gestionare bazate pe web
- WireGuard cu containere și Kubernetes
- Configurarea WireGuard road warrior cu clienți mobili
- Chei pre-partajate pentru securitate suplimentară
- WireGuard în medii de rețea restricționate
- Configurații multi-hop și cascadă
Funcții avansate OpenVPN
- Prezentare generală OpenVPN Access Server
- Configurație specifică clientului și fișiere CCD
- Configurații și rute push către clienți
- Sistemul Irwins și IP-uri flotante
- Configurații de punte și Ethernet over IP
- Compresie și optimizare a performanței
- Plugin-uri și scriptare
Securitatea rețelei și integrarea firewall
- Reguli de firewall pentru servere VPN
- Integrarea iptables/nftables
- Filtrarea traficului și politici de control al accesului
- Implementarea kill switch pentru clienți
- Detectarea intruziunilor pe traficul VPN
- Protecție DDoS pentru punctele finale VPN
Monitorizare și logare
- Monitorizarea stării și a perechilor WireGuard
- Analiza stării și a jurnalelor OpenVPN
- Urmărirea conexiunilor și activitatea utilizatorilor
- Integrarea Prometheus/Grafana pentru metrici VPN
- Alertarea asupra anomaliiilor de conexiune
- Integrarea SIEM pentru monitorizarea securității
Scalabilitate și disponibilitate ridicată
- Echilibrarea sarcinii conexiunilor VPN
- Configurații HA active-pasive și active-active
- Persistența sesiunilor și gestionarea reconectării
- Servere VPN distribuite geografic
- Planificarea capacității și testarea performanței
- Strategii de recuperare în caz de dezastru
Instrumente de gestionare și automatizare
- Aprovizionarea și dezaproviționarea automată a utilizatorilor
- Gestionarea configurației (Ansible, Puppet, Chef)
- Soluții de gestionare bazate pe API
- Portaluri self-service pentru gestionarea certificatelor
- Automatizarea implementării bazată pe politici
Depanare și întreținere
- Probleme comune WireGuard și soluții
- Metodologie de depanare OpenVPN
- Depanarea conexiunilor și captura de pachete
- Identificarea punctelor de blocare a performanței
- Ciclu de viață al gestionării certificatelor și cheilor
- Proceduri de actualizare și compatibilitate retroactivă
Migrarea de la VPN-uri comerciale
- Evaluarea candidaților pentru înlocuirea VPN-urilor comerciale
- Planificarea migrației și trecerea în faze
- Instruirea utilizatorilor și documentarea
- Operare hibridă în timpul tranziției
- Strategii de revenire
- Lecții învățate și bune practici
Rezumat și checklist pentru implementare
- Checklist pentru implementarea în producție
- Bune practici de securizare
- Cerințe de documentare
- Considerații pentru întreținerea continuă
Cerințe
- Înțelegerea rețelelor TCP/IP și a subnettingului
- Experiență în administrarea sistemelor Linux
- Cunoștințe despre PKI și concepte de certificate
- Familiaritate cu conceptele de firewall și rutare
- Înțelegere de bază a criptării și principiilor criptografice
Publicul țintă
- Ingineri de securitate a rețelei
- Administratori de sistem care gestionează accesul la distanță
- Ingineri DevOps care construiesc infrastructuri securizate
- Administratori IT responsabili de conectivitatea forței de muncă
21 Ore
Mărturii (1)
comunicare, cunoștințe din experiență, rezolva probleme,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curs - OpenStack Bootcamp
Tradus de catre o masina