Администрирование FortiGate Firewall

Администрирование FortiGate Firewall

Курс FortiGate — практическая программа по сетевой безопасности и администрированию firewall. В ходе обучения изучаются первичная настройка FortiGate, конфигурация интерфейсов и маршрутизации, создание firewall-политик, NAT, основы VPN (IPsec/SSL), аутентификация пользователей, security profiles (web filter, application control, antivirus), логирование и мониторинг, устранение неполадок и best practices. Курс формирует практические навыки для ролей Network Security и System/Network Administrator.

Длительность2 месяца
Дата начала2026-10-28
График занятий2 раза в неделю
ФорматHYBRID

Üstünlüklərimiz

Профессиональные наставники

Поддержка и руководство от опытных специалистов

Практическое обучение

Не только теория — обучение на реальных проектах

Современные технологии

Python, искусственный интеллект, веб-разработка и другие актуальные направления

Карьерная поддержка

Подготовка резюме, имитация собеседований и доступ к вакансиям

Учебный план

32

Силлабус курса Fortinet NSE 4 - FortiOS Administrator

  • 1.Модуль 1: Инициализация системы, прошивка и архитектура журналирования Основной фокус экзамена: Развертывание и конфигурация системы (20–25%) • Инициализация системы и базовая настройка: Восстановление заводских настроек, контроль административного доступа (GUI, CLI, доверенные хосты) и параметры конфигурации DHCP-сервера. • Лицензирование и системные операции: Управление лицензиями FortiGuard, процедуры резервного копирования и восстановления конфигурационных файлов, а также пути обновления прошивки FortiGate. • Работа с журналами и их хранение: Целевые хранилища журналов (локальное хранилище, FortiAnalyzer, FortiCloud), регистрация устройства FortiAnalyzer, фильтрация и поиск сообщений журналов. Модуль 2: Высокая доступность (FGCP) и диагностика неисправностей Основной фокус экзамена: Развертывание и конфигурация системы (20–25%) • FortiGate Clustering Protocol (FGCP): Режимы HA (Active-Passive и Active-Active), процесс выбора основного устройства (Primary), изменение настроек HA и интерфейсы управления. • Синхронизация сессий и отказоустойчивость: Отслеживаемые интерфейсы, передача состояния каналов, механизмы бесшовного переключения и обновление прошивки HA-кластера без прерывания работы (hitless upgrade). • Захват пакетов и диагностика: Физическая диагностика на уровнях 1/2, захват пакетов с использованием packet sniffer и выполнение CLI-трассировки debug flow. • Оптимизация ресурсов: Мониторинг использования CPU/памяти, выявление аномального поведения и управление пороговыми значениями Memory Conserve Mode. Модуль 3: Облачный периметр и безопасный удалённый доступ (CNF, VM и FortiSASE) Основной фокус экзамена: Развертывание и конфигурация системы (20–25%) • Публичная облачная инфраструктура: Проблемы безопасности в публичных облачных средах, развертывание FortiGate VM в AWS/Azure и модели облачного лицензирования. • FortiGate Cloud-Native Firewall (CNF): Архитектура, сценарии развертывания и интеграция в облачные рабочие процессы. • Архитектура и подключение FortiSASE: Требования к безопасности гибридной рабочей среды, основные компоненты FortiSASE, методы подключения пользователей и интеграция политик безопасности. Модуль 4: Политики межсетевого экрана, выполнение NAT и удалённая аутентификация Основной фокус экзамена: Политики межсетевого экрана и аутентификация (20–25%) • Механизмы работы политик межсетевого экрана: Структура политики, логика сопоставления, режимы инспекции (Flow и Proxy) и журналирование на основе политик. • Source и Destination NAT: Статический/динамический SNAT, IP-пулы и Destination NAT (DNAT) с использованием Virtual IP (VIP) и перенаправления портов. • Идентификация и аутентификация: Серверы удалённой аутентификации (настройка LDAP и RADIUS), активная и пассивная аутентификация пользователей, а также мониторинг пользователей через GUI. Модуль 5: Архитектура Enterprise Single Sign-On (FSSO) Основной фокус экзамена: Политики межсетевого экрана и аутентификация (20–25%) • Архитектура и работа FSSO: Методы отслеживания идентификаторов пользователей, режим Domain Controller (DC) Agent и режим Collector Agent. • Интеграция с доменом: Настройка Collector Agent, мониторинг групп Active Directory и сопоставление групп AD с политиками межсетевого экрана FortiGate. • Обслуживание и диагностика FSSO: Диагностика проблем с отслеживанием входа/выхода пользователей, NTLM fallback и проверка пользовательского буфера через CLI. Модуль 6: Инспекция зашифрованного трафика и глубокая проверка содержимого Основной фокус экзамена: Инспекция содержимого (25–30%) • Режимы SSL/SSH Inspection: Certificate Inspection и Deep SSL/SSH Inspection, распространение частного CA на конечные устройства и обработка ошибок сертификатов. • Веб-фильтрация и категории: Веб-фильтрация на основе Flow и Proxy, применение категорий FortiGuard, пользовательские URL-фильтры и управление квотами. • Контроль приложений: Контроль приложений в режиме профиля, сигнатуры глубокой инспекции пакетов, мониторинг событий и диагностика проблем с переопределением приложений. Модуль 7: Предотвращение угроз (Антивирус и система предотвращения вторжений) Основной фокус экзамена: Инспекция содержимого (25–30%) • Механизмы антивирусного сканирования: Антивирусные профили в режимах Flow и Proxy, параметры протоколов и анализ журналов обнаруженных вирусов. • Система предотвращения вторжений (IPS): IPS-сенсоры, сопоставление сигнатур, пользовательские сигнатуры, фильтры на основе частоты и блокировка известных эксплойтов. • Защита системных ресурсов: Анализ работы IPS engine, оптимизация баз данных сигнатур и устранение проблем с высокой загрузкой CPU, вызванной IPS. Модуль 8: Основы маршрутизации, SD-WAN и топологии IPsec VPN Основной фокус экзамена: Маршрутизация (10–15%) и VPN (10–15%) • Основы маршрутизации: Статическая маршрутизация, административное расстояние (Administrative Distance), приоритеты метрик, балансировка нагрузки ECMP и поведение поиска в таблице маршрутизации. • Архитектура SD-WAN: Интерфейсы участников SD-WAN, целевые показатели Performance SLA, мониторинг качества каналов (jitter, latency, packet loss) и правила SD-WAN. • Развертывание IPsec VPN: Основные концепции IPsec (Phase 1 и Phase 2), развертывание IPsec-туннелей с помощью Wizard и ручной конфигурации, а также анализ журналов. • Резервные туннели и mesh-топологии: Резервные Site-to-Site IPsec VPN между устройствами FortiGate и диагностика проблем со статусом туннеля и согласованием Phase.

Наши лучшие выпускники

Bu kurs üçün hələ məzun məlumatı əlavə olunmayıb.

Наши преподаватели

В этой категории преподаватели не найдены.

Зарплаты на рынке

1500 AZN

Junior
0–1 год опыта

2300 AZN

Middle
1–3 года опыта

3500+ AZN

Salary Plus Icon
Senior
3+ года опыта

Часто задаваемые вопросы

  • idtech — это современная образовательная экосистема, обучающая технологиям, программированию и цифровым навыкам.

  • Вы можете зарегистрироваться, заполнив форму в разделе «Подать заявку» на нашем сайте.

  • Наши курсы подходят как для новичков, так и для тех, кто хочет углубить свои знания.

  • Да, занятия проходят как онлайн, так и в учебных классах.

Администрирование FortiGate Firewall | Курс системного администрирования — IDTECH