![]() | ||||||||||||||||||||||||
Курс "DeviceLock DLP для сетевых администраторов и офицеров информационной безопасности"![]() Код: EDU-DL03
Продолжительность - 2 дня
На курсе DeviceLock DLP для сетевых администраторов и офицеров информационной безопасности даются знания и практические навыки для эффективного администрирования программного комплекса DeviceLock DLP и эффективной защиты информации с помощью DeviceLock DLP. Аудитория: Курс ориентирован на администраторов локальных сетей и офицеров ИБ, которые планируют использовать DeviceLock DLP в своей практике. Программный комплекс DeviceLock DLP предлагает разработанный для предотвращения утечек данных с корпоративных компьютеров полнофункциональный набор контекстных и контентно-зависимых механизмов контроля используемых, передаваемых и хранимых данных, не нарушающих нормальное течение бизнес-процессов. Программный комплекс DeviceLock DLP функционально состоит из двух независимых взаимодополняющих продуктов: DeviceLock Endpoint DLP Suite и DeviceLock Discovery. Модульная архитектура и инкрементально-функциональное лицензирование делают DeviceLock DLP практичным и доступным решением для организаций любого размера с любым бюджетом – от предприятий малого бизнеса до крупных предприятий, предоставляя клиентам возможность постепенного наращивания функциональных возможностей от базового решения по контролю устройств до полнофункционального DLP-решения, осуществляющего контентный анализ и фильтрацию непосредственно на контролируемых компьютерах вне зависимости от наличия подключения к корпоративной сети Комплекс DeviceLock Endpoint DLP Suite позволяет контролировать весь спектр потенциально опасных устройств и сетевых коммуникаций пользовательских компьютеров. При этом DeviceLock осуществляет детальное событийное протоколирование (включая теневое копирование) действий пользователей с устройствами, протоколами и данными. В целях предотвращения утечек данных, хранимых на сетевых ресурсах общего доступа, системах хранения и рабочих компьютерах под управлением ОС Windows, DeviceLock Discovery позволяет автоматически сканировать указанные места хранения данных для обнаружения документов, содержащих незащищенные конфиденциальные данные и применения к ним опциональных автоматических действий по устранению нарушений. В дополнение к указанным компонентам DeviceLock DLP, решающим задачи предотвращения утечки данных, опциональный компонент DeviceLock Search Server (DLSS) может использоваться для полнотекстового поиска в центральном хранилище данных событийного протоколирования и теневого копирования. Комплекс DeviceLock DLP является достаточно простым, масштабируемым и легким в управлении решением в силу того, что развертывание, управление политиками и администрирование агентов DeviceLock может производиться в уже функционирующей на предприятии службе каталогов Active Directory с помощью встроенного функционала групповых политик. Программа курсаЗанятие 1. Проблема инсайдерской утечки данных, использования мобильных устройств в стратегии BYOD. Методы и принципы контроля устройств, портов и каналов сетевых коммуникаций. Понятие защищенной системы. Виды DLP-систем, варианты архитектурной реализации DLP-систем.
Занятие 2. Архитектура DeviceLock DLP. Назначение различных консолей управления комплексом и других компонентов комплекса. Модульное инкрементально-функциональное лицензирование комплекса.
Занятие 3. Установка DeviceLock на локальный компьютер.
Занятие 4. Установка DeviceLock с помощью DeviceLock Enterprise Manager.
Занятие 5. Использование групповых политик для развертывания DeviceLock.
Занятие 6. Установка и настройка DeviceLock Enterprise Server.
Занятие 7. Прочие способы развертывания DeviceLock, включая развертывание с помощью DeviceLock Enterprise Server.
Занятие 8. Установка и настройка DeviceLock Content Security Server (DeviceLock Search Server, DeviceLock Discovery Server).
Занятие 9. Использование сертификатов как способа авторизации между компонентами комплекса.
Занятие 10. Дополнительные компоненты DeviceLock (апплеты, консоли).
Занятие 11. Структура базы данных DeviceLock, используемой для хранения журналов и теневых копий.
Занятие 12. Ролевая модель в администрировании DeviceLock. Сертификаты и администраторы DeviceLock.
Занятие 13. Использование различных наборов политик (regular и offline).
Занятие 14. Особенности контроля USB устройств и съемных накопителей.
Занятие 15. Особенности контроля прочих типов устройств и портов (не-USB).
Занятие 16. Контроль каналов сетевых коммуникаций - сетевых протоколов и сервисов (NetworkLock).
Занятие 17. Использование методов контентной фильтрации (ContentLock).
Занятие 18. Аудит инцидентов ИБ с помощью DeviceLock. Событийное протоколирование и теневое копирование. Работа с журналами и фильтрами.
Занятие 19. Использование групповых политик и локальных политик Windows для управления DeviceLock.
Занятие 20. Использование DeviceLock Enterprise Server. Мониторинг состояния агентов и применяемых политик. Отчеты в DLES.
Занятие 21. Использование DeviceLock Discovery.
Занятие 22. Использование DeviceLock Search Server. Язык поисковых запросов.
Занятие 23. Решение типовых проблем при развертывании и эксплуатации DeviceLock DLP
В конце обучения на курсе проводится итоговая аттестация в виде теста или на основании оценок за практические работы, выполненных в процессе обучения. Защита конфиденциальной информации в условиях жесточайшей конкурентной борьбы стала ключевой задачей ИТ-специалистов. Хотите всегда с успехом предотвращать угрозы ИТ-безопасности и поддерживать информационную безопасность предприятия на высоком уровне? Учебный центр « Интерфейс» научит Вас успешно предотвращать внешние системные вторжения, заражение вирусами и обеспечивать надежную политику информационной безопасности предприятия. Курсы предназначены для системных администраторов, которым требуется обеспечить комплексную безопасность сетевой инфраструктуры, а также для тех, кто планирует освоить смежную компетенцию специалиста по информационной безопасности. Наши преподаватели расскажут о нюансах работы службы безопасности предприятия, поделятся своим опытом и на реальных примерах расскажут о проблемах, с которыми сталкиваются сегодня руководители бизнеса. Учебный центр "Интерфейс" оказывает консалтинговые услуги по построению моделей бизнес-процессов, проектированию информационных систем, разработке структуры баз данных и т.д.
Мы предоставляет Вам индивидуальное обслуживание. Если у вас есть потребность обсудить, все вопросы касательно обучения, свяжитесь, пожалуйста c нами по телефонам: +7 (495) 925-0049, + 7 (495) 229-0436. Или любым другим удобным для Вас средствами связи, которые Вы можете найти на сайтах www.interface.ru или www.itshop.ru
|