FortiDDoS-F Series 6.3

Этот курс поможет:
  • Получить знания и навыки по формированию базового профиля сетевого трафика (network baseline) для выявления аномалий и угроз
  • Освоить методы предотвращения и смягчения последствий DoS- и DDoS-атак с использованием решений FortiDDoS
  • Научиться обеспечивать доступность сервисов и поддерживать стабильную работу сети в условиях атак
  • Получить практические навыки мониторинга, анализа и защиты сетевой инфраструктуры от DDoS-угроз
  • Подготовиться к внедрению и эксплуатации решений FortiDDoS в корпоративной среде

Программа курса:

  • Введение в решение FortiDDoS и варианты его развертывания
  • Первоначальная настройка и ввод системы в эксплуатацию
  • Мониторинг, анализ событий и формирование отчетности
  • Глобальные параметры и базовые настройки системы защиты
  • Защита сетевых сервисов и приложений от DoS- и DDoS-атак

Вы научитесь:

  • Выбирать модель FortiDDoS, соответствующую требованиям инфраструктуры и уровню защиты
  • Защищать сеть от объёмных (volumetric) и механистических (mechanistic) DDoS-атак
  • Развертывать FortiDDoS для защиты как сетевых устройств, так и серверных систем
  • Определять оптимальные сценарии использования режимов обнаружения (Detection) и предотвращения (Prevention) атак
  • Реализовывать схемы обхода (Bypass) или кластеры высокой доступности (High Availability) FortiDDoS для обеспечения максимальной доступности сервисов
  • Выявлять подключения, осуществляемые через прокси-серверы
  • Понимать принципы работы механизмов блокировки, включая периоды блокировки и штрафные коэффициенты (Penalty Factors), определяющие отбрасывание пакетов после обнаружения атаки
  • Настраивать списки контроля доступа (ACL) и списки блокировки (Blocklists)
  • Обнаруживать и нейтрализовывать сетевые аномалии и атаки типа SYN Flood
  • Изучить основные характеристики и параметры политик защиты FortiDDoS
  • Анализировать различные типы атак с использованием журналов событий и статистических графиков
  • Выполнять диагностику и корректировку пороговых значений (Thresholds) для повышения эффективности защиты от DDoS-атак

Предварительные требования:

Для успешного прохождения данного курса слушателям рекомендуется обладать знаниями тем, рассматриваемых в следующих учебных курсах Fortinet, либо иметь эквивалентный практический опыт:

  • FortiGate Security
  • FortiGate Infrastructure