Администрирование FortiGate Firewall
Курс FortiGate — практическая программа по сетевой безопасности и администрированию firewall. В ходе обучения изучаются первичная настройка FortiGate, конфигурация интерфейсов и маршрутизации, создание firewall-политик, NAT, основы VPN (IPsec/SSL), аутентификация пользователей, security profiles (web filter, application control, antivirus), логирование и мониторинг, устранение неполадок и best practices. Курс формирует практические навыки для ролей Network Security и System/Network Administrator.
Üstünlüklərimiz
Профессиональные наставники
Поддержка и руководство от опытных специалистов
Практическое обучение
Не только теория — обучение на реальных проектах
Современные технологии
Python, искусственный интеллект, веб-разработка и другие актуальные направления
Карьерная поддержка
Подготовка резюме, имитация собеседований и доступ к вакансиям
Учебный план
Силлабус курса Fortinet NSE 4 - FortiOS Administrator
- 1.Модуль 1: Инициализация системы, прошивка и архитектура журналирования Основной фокус экзамена: Развертывание и конфигурация системы (20–25%) • Инициализация системы и базовая настройка: Восстановление заводских настроек, контроль административного доступа (GUI, CLI, доверенные хосты) и параметры конфигурации DHCP-сервера. • Лицензирование и системные операции: Управление лицензиями FortiGuard, процедуры резервного копирования и восстановления конфигурационных файлов, а также пути обновления прошивки FortiGate. • Работа с журналами и их хранение: Целевые хранилища журналов (локальное хранилище, FortiAnalyzer, FortiCloud), регистрация устройства FortiAnalyzer, фильтрация и поиск сообщений журналов. Модуль 2: Высокая доступность (FGCP) и диагностика неисправностей Основной фокус экзамена: Развертывание и конфигурация системы (20–25%) • FortiGate Clustering Protocol (FGCP): Режимы HA (Active-Passive и Active-Active), процесс выбора основного устройства (Primary), изменение настроек HA и интерфейсы управления. • Синхронизация сессий и отказоустойчивость: Отслеживаемые интерфейсы, передача состояния каналов, механизмы бесшовного переключения и обновление прошивки HA-кластера без прерывания работы (hitless upgrade). • Захват пакетов и диагностика: Физическая диагностика на уровнях 1/2, захват пакетов с использованием packet sniffer и выполнение CLI-трассировки debug flow. • Оптимизация ресурсов: Мониторинг использования CPU/памяти, выявление аномального поведения и управление пороговыми значениями Memory Conserve Mode. Модуль 3: Облачный периметр и безопасный удалённый доступ (CNF, VM и FortiSASE) Основной фокус экзамена: Развертывание и конфигурация системы (20–25%) • Публичная облачная инфраструктура: Проблемы безопасности в публичных облачных средах, развертывание FortiGate VM в AWS/Azure и модели облачного лицензирования. • FortiGate Cloud-Native Firewall (CNF): Архитектура, сценарии развертывания и интеграция в облачные рабочие процессы. • Архитектура и подключение FortiSASE: Требования к безопасности гибридной рабочей среды, основные компоненты FortiSASE, методы подключения пользователей и интеграция политик безопасности. Модуль 4: Политики межсетевого экрана, выполнение NAT и удалённая аутентификация Основной фокус экзамена: Политики межсетевого экрана и аутентификация (20–25%) • Механизмы работы политик межсетевого экрана: Структура политики, логика сопоставления, режимы инспекции (Flow и Proxy) и журналирование на основе политик. • Source и Destination NAT: Статический/динамический SNAT, IP-пулы и Destination NAT (DNAT) с использованием Virtual IP (VIP) и перенаправления портов. • Идентификация и аутентификация: Серверы удалённой аутентификации (настройка LDAP и RADIUS), активная и пассивная аутентификация пользователей, а также мониторинг пользователей через GUI. Модуль 5: Архитектура Enterprise Single Sign-On (FSSO) Основной фокус экзамена: Политики межсетевого экрана и аутентификация (20–25%) • Архитектура и работа FSSO: Методы отслеживания идентификаторов пользователей, режим Domain Controller (DC) Agent и режим Collector Agent. • Интеграция с доменом: Настройка Collector Agent, мониторинг групп Active Directory и сопоставление групп AD с политиками межсетевого экрана FortiGate. • Обслуживание и диагностика FSSO: Диагностика проблем с отслеживанием входа/выхода пользователей, NTLM fallback и проверка пользовательского буфера через CLI. Модуль 6: Инспекция зашифрованного трафика и глубокая проверка содержимого Основной фокус экзамена: Инспекция содержимого (25–30%) • Режимы SSL/SSH Inspection: Certificate Inspection и Deep SSL/SSH Inspection, распространение частного CA на конечные устройства и обработка ошибок сертификатов. • Веб-фильтрация и категории: Веб-фильтрация на основе Flow и Proxy, применение категорий FortiGuard, пользовательские URL-фильтры и управление квотами. • Контроль приложений: Контроль приложений в режиме профиля, сигнатуры глубокой инспекции пакетов, мониторинг событий и диагностика проблем с переопределением приложений. Модуль 7: Предотвращение угроз (Антивирус и система предотвращения вторжений) Основной фокус экзамена: Инспекция содержимого (25–30%) • Механизмы антивирусного сканирования: Антивирусные профили в режимах Flow и Proxy, параметры протоколов и анализ журналов обнаруженных вирусов. • Система предотвращения вторжений (IPS): IPS-сенсоры, сопоставление сигнатур, пользовательские сигнатуры, фильтры на основе частоты и блокировка известных эксплойтов. • Защита системных ресурсов: Анализ работы IPS engine, оптимизация баз данных сигнатур и устранение проблем с высокой загрузкой CPU, вызванной IPS. Модуль 8: Основы маршрутизации, SD-WAN и топологии IPsec VPN Основной фокус экзамена: Маршрутизация (10–15%) и VPN (10–15%) • Основы маршрутизации: Статическая маршрутизация, административное расстояние (Administrative Distance), приоритеты метрик, балансировка нагрузки ECMP и поведение поиска в таблице маршрутизации. • Архитектура SD-WAN: Интерфейсы участников SD-WAN, целевые показатели Performance SLA, мониторинг качества каналов (jitter, latency, packet loss) и правила SD-WAN. • Развертывание IPsec VPN: Основные концепции IPsec (Phase 1 и Phase 2), развертывание IPsec-туннелей с помощью Wizard и ручной конфигурации, а также анализ журналов. • Резервные туннели и mesh-топологии: Резервные Site-to-Site IPsec VPN между устройствами FortiGate и диагностика проблем со статусом туннеля и согласованием Phase.
Наши лучшие выпускники
Bu kurs üçün hələ məzun məlumatı əlavə olunmayıb.
Наши преподаватели
Зарплаты на рынке
1500 AZN
Junior
0–1 год опыта
2300 AZN
Middle
1–3 года опыта
3500+ AZN

Senior
3+ года опыта
Часто задаваемые вопросы
idtech — это современная образовательная экосистема, обучающая технологиям, программированию и цифровым навыкам.
Вы можете зарегистрироваться, заполнив форму в разделе «Подать заявку» на нашем сайте.
Наши курсы подходят как для новичков, так и для тех, кто хочет углубить свои знания.
Да, занятия проходят как онлайн, так и в учебных классах.