Szkolenie FortiGate – jak wygląda praktyczny kurs konfiguracji NGFW?

Kupno FortiGate to dopiero połowa sukcesu. Sam sprzęt, nawet ten z najwyższej półki, nie obroni sieci, jeśli nikt w firmie nie wie, jak go porządnie skonfigurować. I chyba właśnie dlatego coraz częściej dostajemy pytania nie o to, „czym jest FortiGate”, tylko o to, gdzie się nauczyć go dobrze obsługiwać. W tym wpisie chcemy pokazać, jak to wygląda u nas ? bez marketingowego lukru, na przykładzie dwóch naszych szkoleń.

Po co komu umiejętność konfiguracji FortiGate?

Można postawić urządzenie, zostawić domyślne ustawienia i mieć złudne poczucie bezpieczeństwa. Problem w tym, że FortiGate skonfigurowany „z pudełka” wykorzystuje ułamek swoich możliwości. Realna ochrona zaczyna się dopiero tam, gdzie ktoś świadomie ustawia polityki firewalla, włącza inspekcję ruchu szyfrowanego, dobiera profile bezpieczeństwa pod konkretną sieć. Zbyt szerokie reguły, pominięta inspekcja SSL, nieaktualne profile ochronne ? to typowe błędy, które potrafią zniweczyć całą przewagę, jaką w teorii daje sprzęt tej klasy. Dokumentacja producenta dużo wyjaśnia, ale prawdziwej wprawy nabiera się dopiero przy konfiguratorze, na żywym urządzeniu, najlepiej pod okiem kogoś, kto już to setki razy robił.

Dwa szkolenia, dwa poziomy zaawansowania

W I Know IT prowadzimy dwa kursy FortiGate, które naturalnie się uzupełniają ? jeden to podstawa, drugi rozwija temat dalej.

FortiGate – Kompleksowe Bezpieczeństwo Sieci Komputerowej

Trzy dni warsztatów, 9:00?17:00, i naprawdę warsztatów ? każdy uczestnik sam pisze reguły firewall i konfiguruje kolejne profile bezpieczeństwa, zgodnie z dobrymi praktykami producenta. Co konkretnie wchodzi w program?

Zaczynamy od budowy fizycznej urządzeń i wstępnej konfiguracji ? tryby NAT/Transparent, routing, dashboard, administracja przez WWW i CLI. Potem przechodzimy do polityk zapory sieciowej: tworzenia obiektów dla reguł firewall, translacji adresów NAT i Virtual IP. Spory blok zajmuje inspekcja ruchu SSL i sposoby dystrybucji certyfikatów ? temat, który wielu administratorom sprawia najwięcej kłopotu, a bez niego trudno mówić o realnej kontroli ruchu. Dalej jest konfiguracja profili ochronnych: antywirus z integracją FortiSandbox, Content Disarm and Reconstruction, filtrowanie antyspamowe, system IPS, kontrola ruchu WWW i DNS Filter, kontrola aplikacji, DLP oraz Web Application Firewall. Do tego logowanie i powiadomienia, praca z FortiCloud i FortiView, wprowadzenie do Security Fabric, optymalizacja pasma, konfiguracja SSL VPN i na koniec ? bieżąca obsługa oraz konserwacja systemu.

Kurs zakłada, że uczestnik zna już podstawy TCP/IP, ma pojęcie o bezpieczeństwie sieci i orientuje się w protokołach typu SSL-VPN, SMTP, POP3, IMAP czy HTTP. Innymi słowy ? to nie jest szkolenie „od zera” w sensie sieci komputerowych, tylko od zera w sensie samego FortiGate.

FortiGate – Zaawansowana Konfiguracja Urządzenia

Drugi kurs, też trzydniowy, to naturalny następny krok. Kierujemy go zarówno do osób po pierwszym szkoleniu, jak i do doświadczonych administratorów, którzy chcą pogłębić temat. Tu robi się już naprawdę technicznie: architektura urządzenia i wirtualizacja w obrębie sprzętu (VDOM), zaawansowana konfiguracja sieci i routingu ? VLAN-y, routing dynamiczny, Policy Routing, SD-WAN z load balancingiem i redundancją łączy internetowych.

Sporo miejsca poświęcamy uwierzytelnianiu użytkowników: integracji z usługami katalogowymi przez FSSO, regułom firewall opartym o grupy użytkowników, kontom gości i dwuskładnikowej autoryzacji FortiToken. Dochodzi do tego identyfikacja urządzeń, Endpoint Control z integracją FortiClient, Cooperative Security Fabric i integracja z resztą portfolio Fortinet. Osobny blok to wirtualne sieci prywatne ? IPSec VPN site-to-site i client-to-site, VXLAN, ADVPN ? a całość zamyka diagnostyka, rozwiązywanie problemów oraz konfiguracja klastra wysokiej dostępności (HA), łącznie z topologią połączeń.

Żeby dołączyć do tego kursu, trzeba już umieć podstawową konfigurację FortiGate ? budować reguły firewall i ogarniać moduły ochronne. Tę wiedzę można zdobyć właśnie na pierwszym szkoleniu.

Jak to wygląda w praktyce?

Oba kursy prowadzimy hybrydowo ? stacjonarnie albo online, zależnie od tego, co pasuje grupie. W wersji stacjonarnej jest kawa, jest lunch, jest też po prostu więcej okazji, żeby dopytać trenera o coś spoza programu. To istotne, bo mówimy tu o warsztatach w dosłownym sensie ? uczestnicy siedzą przy sprzęcie i sami klikają, konfigurują, popełniają błędy i je poprawiają, zamiast oglądać slajdy. Prowadzą je certyfikowani inżynierowie Fortinet Network Security Expert, na co dzień zajmujący się wdrożeniami i wsparciem tych rozwiązań ? między innymi Paweł Płachecki, który z konfiguracją i utrzymaniem infrastruktury Fortinet ma do czynienia praktycznie codziennie.

A co z certyfikatem?

Tu chcemy być precyzyjni, żeby nikt się nie zawiódł. Po ukończeniu szkolenia uczestnik dostaje certyfikat I Know IT, potwierdzający ukończenie kursu i zdobyte umiejętności praktyczne. To nie jest oficjalna certyfikacja producenta w ramach programu Fortinet ? jeśli ktoś szuka ścieżki NSE, musi po nią sięgnąć bezpośrednio u Fortinet. Nasz certyfikat dostaje się za konkretną pracę: trzeba być obecnym na minimum 80% zajęć, aktywnie uczestniczyć w ćwiczeniach warsztatowych i wykonać oraz zaliczyć wszystkie przewidziane w programie zadania praktyczne.

Dla kogo to ma sens?

Kurs podstawowy sprawdzi się u administratorów sieci, którzy dopiero zaczynają pracę z FortiGate, u specjalistów IT poszerzających kompetencje o bezpieczeństwo sieciowe, i u każdego, kto niedługo będzie samodzielnie odpowiadał za takie urządzenie w firmie. Kurs zaawansowany jest już dla tych, którzy podstawy mają za sobą i chcą wejść głębiej ? w routing dynamiczny, integrację z Active Directory, VPN site-to-site czy klastry HA. Obydwa przydają się też, jeśli ktoś myśli o pracy u integratora wdrażającego rozwiązania Fortinet ? tam praktyczna znajomość konfiguracji liczy się bardziej niż sama teoria.

Podsumowanie

FortiGate pokazuje pełnię swoich możliwości dopiero w rękach kogoś, kto rozumie jego architekturę i świadomie dobiera kolejne moduły ochronne, a nie zostawia ustawień domyślnych. Nasze dwa szkolenia prowadzą od pierwszej konfiguracji reguł firewall aż po zaawansowany routing, VPN i klastry HA ? w formie warsztatów, nie wykładu. Jeśli nie jesteś pewien, który poziom pasuje do Twojego doświadczenia, po prostu do nas napisz ? doradzimy, zanim zapiszesz się na zły kurs.

Sprawdź szczegóły i najbliższe terminy:

Masz pytania? Skontaktuj się z nami – pomożemy dobrać szkolenie do Twoich potrzeb.

✉️ szkolenia@iknowit.com.pl

Zespół I know IT | Eksperci Cybersecurity | Doradztwo | Szkolenia

Przewijanie do góry