لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش دوره جامع آزمایشگاهی Cisco WSA (Web Security Appliance) نسخه 10.5.1
- آخرین آپدیت
دانلود Cisco WSA (Web Security Appliance) Ver 10.5.1: Ultimate Labs
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر استقرار Cisco WSA، پروکسیهای Explicit و Transparent، یکپارچهسازی با Active Directory، کنترل پیشرفته AVC و قابلیت HA.
نصب و راهاندازی جامع: استقرار Cisco WSA روی VMware با استفاده از قالبهای OVF و پیکربندی سیستم Bootstrap از ابتدا.
حالتهای پروکسی Explicit و Transparent: تسلط بر تفاوتها و جریانهای پیکربندی برای هر دو روش پروکسی مستقیم کلاینت و مسیریابی شفاف از طریق WCCP.
یکپارچهسازی هویت سازمانی: احراز هویت و مجوزدهی کاربران با اتصال Cisco WSA به مایکروسافت اکتیو دایرکتوری.
کنترل پیشرفته وب: اعمال محدودیتهای دانلود (HTTP/HTTPS/FTP)، پیادهسازی مسدودسازی URL بر اساس IP، تعیین سهمیه حجم برای رسانههای استریم (مانند یوتیوب) و بیشتر.
کنترل مشاهدهپذیری اپلیکیشن (AVC): فراتر از مسدودسازی ساده URL برای کنترل دقیق ویژگیهای اپلیکیشن (مثلاً مسدود کردن چت فیسبوک در حالی که دسترسی به صفحه اصلی باز است).
تسلط بر دستورات CLI: مهارت در دستورات ضروری CLI برای عیبیابی سریع، مدیریت پیکربندی و بازنشانی سیستم.
قابلیت دسترسی بالا (HA) و نگهداری: پیکربندی Failover سیستم، استقرار فایلهای PAC و ارتقاء یا بازگشت نرمافزاری WSA.
پیشنیازها: درک پایه از مفاهیم شبکه TCP/IP.
آشنایی با مفاهیم مجازیسازی (VMware Workstation یا ESXi).
داشتن دانش پایه در مورد امنیت شبکه یا فایروال مفید است اما اجباری نیست.
توضیحات دوره
به مسترکلاس جامع و عملی Cisco Web Security Appliance (WSA) v10.5.1 خوش آمدید. در محیطهای سازمانی امروزی، ایمنسازی ترافیک وب، کنترل مشاهدهپذیری اپلیکیشنها و جلوگیری از نشت دادهها از اولویتهای حیاتی مهندسان امنیت شبکه است. این دوره از پایه طراحی شده تا شما را از یک مبتدی به متخصصی در استقرار، پیکربندی و مدیریت Cisco WSA تبدیل کند.
در این دوره، حاشیههای تئوری حذف شده و مستقیماً به سراغ سناریوهای عملی و واقعی میرویم. شما یک توپولوژی آزمایشگاهی سازمانی را از صفر با استفاده از VMware میسازید، دستگاه مجازی WSA را با قالبهای OVF نصب میکنید و به صورت سیستماتیک هر دو حالت پروکسی Explicit و Transparent (WCCP) را پیکربندی خواهید کرد.
در پایان این دوره، شما مهارتهای فنی عمیقی را کسب خواهید کرد که برای مدیریت با اعتمادبهنفس زیرساختهای امنیت وب، پیادهسازی فیلترینگ پیشرفته URL، یکپارچهسازی ارائهدهندگان هویت سازمانی و عیبیابی مسائل پیچیده WSA از طریق رابط گرافیکی (GUI) و خط فرمان (CLI) لازم است.
سرفصلهای دقیق دوره
۰۱. معرفی توپولوژی و پیکربندی اولیه
بررسی جزئیات توپولوژی WSA
استقرار WSA با استفاده از OVF در VMware
بوتاسترپ اولیه و پیکربندی دستگاه
۰۲. پیکربندی Bootstrap و تاییدیه
نصب و تایید لایسنسها
اجرای جادوگر نصب سیستم (Setup Wizard)
تایید عملکرد پایه وب پروکسی
۰۳. پیکربندی Explicit Proxy
پیکربندی پروکسی مستقیم روی کلاینتها و اعتبارسنجی ترافیک
ایجاد Snapshot برای امنیت در محیط آزمایشگاه
فیلترینگ URL: پیکربندی و تایید URLهای سفارشی و سیاستهای کلی (Global Policy)
۰۴. کنترل پیشرفته محتوا و مسدودسازی URL
محدودیتهای دانلود برای پروتکلهای HTTP، HTTPS و FTP
مسدودسازی URL بر اساس IP و تایید آن در لحظه
تغییر مسیر URL (مثلاً از Bing به Google) و نمایش هشدار برای سایتهای اجتماعی
۰۵. یکپارچهسازی Active Directory و احراز هویت پروکسی
اتصال Cisco WSA به مایکروسافت اکتیو دایرکتوری
پیادهسازی سیاستهای امن احراز هویت پروکسی
۰۶. تسلط بر رابط خط فرمان (CLI)
مدیریت CLI: دستورات ifconfig, sethostname, setgateway, dnsconfig, settz و settime
کنترل سیستم و کش: پاکسازی authcache، دستور dnsflush و بازگشت به تنظیمات کارخانه (resetconfig)
پشتیبانگیری و مدیریت پیکربندی از طریق showconfig و loadconfig
مدیریت کاربران از طریق GUI در مقابل CLI (userconfig)
۰۷. دسترسی بالا (HA)، نگهداری و فایلهای PAC
ارتقاء و بازگشت نسخه WSA از طریق GUI و CLI (upgrade / revert)
پیکربندی Failover و محیطهای کلاستر High Availability
استقرار و میزبانی فایلهای PAC (پیکربندی خودکار پروکسی) روی WSA
۰۸. پروکسی پیشرفته HTTPS و سیاستهای زمانبندی شده
فعالسازی رمزگشایی HTTPS و نصب گواهینامههای WSA روی کلاینتها
اعمال قوانین زمانبندی شده (مثلاً هشدار یا مسدودسازی شبکههای اجتماعی در ساعات اوج کاری)
۰۹. سهمیه حجم، AVC و اعتبار وب (Web Reputation)
پیکربندی پهنای باند و سهمیه حجم برای یوتیوب
کنترل دقیق با استفاده از Application Visibility Control (مثلاً مسدود کردن چت فیسبوک)
فعالسازی فیلترینگ اعتبار وب سیسکو (Cisco Web Reputation)
۱۰. استقرار جامع Transparent Proxy (WCCP)
راهاندازی پروکسی شفاف با استفاده از WCCP روی روترهای سازمانی
پیادهسازی مجدد پروکسی HTTPS، مسدودسازی URL سفارشی و احراز هویت AD در حالت Transparent
قوانین پیشرفته Bypass پروکسی شفاف و ریاستارتهای تشخیصی پروکسی
سرفصل ها و درس ها
معرفی توپولوژی Cisco WSA و پیکربندی اولیه
Cisco WSA Topology Introduction and Initial Configuration
نمایش نظرات