بوتکمپ کامل کسپرسکی: امنیت کسبوکار با EDR Optimum، Hybrid Cloud Light Agent و KES برای ویندوز سرور
در این بوتکمپ جامع کسپرسکی، شما به طور کامل با Kaspersky Security Center (KSC) و Kaspersky Endpoint Security (KES) آشنا خواهید شد و مهارتهای لازم برای محافظت، کنترل و نظارت بر محیطهای ویندوز خود را کسب خواهید کرد. این دوره برای متخصصان امنیت سایبری و مدیران سیستم که به دنبال پیادهسازی و مدیریت راهحلهای پیشرفته کسپرسکی هستند، طراحی شده است.
آنچه در این دوره خواهید آموخت:
- آشنایی کامل و کار با Kaspersky Security Center و KES for Windows
- نصب KES for Windows و همچنین Kaspersky Network Agent به روشهای مختلف
- شناسایی و پیکربندی سیاستهای لازم در فایروالهای شبکه برای تضمین ارتباط صحیح بین تمامی اجزای کسپرسکی
- نصب وظایف و اعمال سیاستهای امنیتی مورد نیاز در KES for Windows
- محافظت همهجانبه از دستگاههای ویندوز شما در برابر تهدیدات (شامل حفاظت از فایل، وب، شبکه و نظارت بر رفتار کاربر)
- کنترل پیشرفته دستگاههای ویندوز از جنبههای مختلف (کنترل وب، دستگاههای جانبی و برنامهها)
- آموزش عملی رمزگذاری کامل دیسک (Full Disk Encryption) با استفاده از KES for Windows
- نظارت جامع و لحظهای بر تمامی فعالیتها و وضعیت امنیتی دستگاههای ویندوز شما
- چگونگی استفاده از KES for Windows برای کشف آسیبپذیریها (Vulnerabilities) در سیستمهای ویندوز و نحوه اعمال پچهای امنیتی
پیشنیازهای دوره:
- مبانی شبکه (Network Basics)
- مبانی امنیت (Security Basics)
- مبانی سیستمها (Systems Basics)
در این دوره، دانشجویان با کار بر روی یک آزمایشگاه بزرگ که یک سازمان دنیای واقعی را با چندین راهحل امنیتی از فروشندگان مختلف شبیهسازی میکند، ویژگیهای اصلی KSC و KES را فرا خواهند گرفت. این رویکرد عملی، درک عمیقی از نحوه عملکرد این سیستمها در سناریوهای واقعی را فراهم میآورد.
سرفصلهای تفصیلی دوره:
بخش اول: Kaspersky Endpoint Security برای ویندوز
این بخش به Kaspersky Endpoint Security for Windows اختصاص دارد. ابتدا، یک معرفی جامع از KSC و KES از طریق یک مینیبوک ارائه میشود که تمام موارد توضیح داده شده در بخشهای آزمایشگاهی را شرح میدهد. سپس، فرآیند نصب KSC و KES را هم به روش محلی و هم به روش از راه دور پوشش میدهیم. در ادامه، به وظایف مورد نیاز پس از اتمام نصب میپردازیم و نحوه پیکربندی سیاستها و کشف ویژگیهای اصلی آنها را بررسی میکنیم. یک مثال سریع از تست نفوذ با استفاده از Kali Linux بر روی ماشینهای دارای KES را ارائه خواهیم داد تا تواناییهای دفاعی KES را مشاهده کنید. در نهایت، به برخی گزارشها و تکنیکهای نظارت میپردازیم. با اتمام این بخش، شما قادر خواهید بود KES را از طریق KSC (کنسول MMC) نصب کرده و قوانین امنیتی مناسب را بر روی فایروالها در مسیر آن پیکربندی کنید که این امر در هر محیط واقعی ضروری است.
بخش دوم: امنیت ابری هیبریدی کسپرسکی برای مجازیسازی (Hybrid Cloud Security)
این بخش به Kaspersky Hybrid Cloud Security برای مجازیسازی میپردازد. در طول این دوره، شما قادر خواهید بود ویژگیهای اصلی Kaspersky Hybrid Cloud Security برای مجازیسازی را تعریف کنید، اجزای اصلی راه حل (مانند Integration Server، Protection Server "SVM"، Light Agent، Network Agent) را بشناسید و تفاوتهای کلیدی بین Light Agent و Agentless را درک کنید. همچنین به این سوال پاسخ داده خواهد شد که "چرا Light Agent را انتخاب میکنیم؟". مراحل نصب Kaspersky Hybrid Cloud Security For Virtual Environments (شامل KSC، vCenter، Protection Sever، و پوش کردن Light Agent به ماشینهای ویندوز) به صورت عملی آموزش داده میشود. پیکربندی سیاستهای اصلی SVM و Light Agents و بررسی اجزا و ویژگیهای اصلی هر سیاست، پیکربندی وظایف اصلی مورد نیاز برای هر برنامه، مقایسه Kaspersky Light Agent با Kaspersky Endpoint Security for Windows و کشف تفاوتهای عملکردی بین آنها از دیگر سرفصلها هستند. در نهایت، با انجام یک تست نفوذ سریع بر روی دستگاهی که Kaspersky Light Agent روی آن نصب شده، نحوه دفاع آن در برابر برخی حملات و بدافزارها را مشاهده کرده و نحوه نظارت بر رخدادها از طریق Kaspersky Security Center را خواهید آموخت.
بخش سوم: EDR Optimum با KES برای ویندوز
این بخش به پیکربندی EDR Optimum با KES for Windows اختصاص دارد. در طول این دوره، شما قادر خواهید بود Kaspersky Endpoint Detection & Response Optimum (EDR Optimum) را نصب کرده و ویژگیهای اصلی آن را کشف کنید. در این بخش، پلتفرم حفاظت از نقطه پایانی (Endpoint Protection Platform) با تشخیص و پاسخ نقطه پایانی (Endpoint Detection and Response) مقایسه خواهد شد و مزایای اصلی EDR مورد بررسی قرار میگیرد. Endpoint Detection and Response Optimum راه حلی متشکل از دو برنامه اصلی است (Endpoint Agent و Kaspersky Endpoint Security "نسخه زیر 11.6" یا Kaspersky Hybrid Cloud یا Kaspersky for Windows Server). لازم به ذکر است که در نسخههای جدید Kaspersky Endpoint Security از نسخه 11.7 به بالا، Endpoint Agent بخشی از پلتفرم شده و نیازی به نصب جداگانه و یکپارچهسازی بین آنها نیست. در طول این دوره از Kaspersky Security Center "کنسول وب" استفاده خواهیم کرد، زیرا نتایج EDR تنها در کنسول وب نمایش داده میشوند. همچنین نحوه نصب این راه حل از طریق دو روش (تغییر اجزای برنامه OR ویرایش مستقیم تنظیمات برنامه) را خواهیم دید. سپس تمام ویژگیهای EDR Optimum مانند کشف تمام فایلها، اتصالات شبکه و ورودیهای رجیستری که تهدید میتواند روی ماشین ایجاد کند، بررسی خواهد شد. راهکارهای پاسخ به تهدید نیز مورد بحث قرار خواهند گرفت، از جمله: Host Isolation (برای جداسازی کامل کامپیوتر آلوده از شبکه)، Execution Prevention (برای جلوگیری از اجرای بدافزار از ابتدا) و IOC Scan (برای جستجوی هشهای MD5 خاص در سایر کامپیوترهای شبکه).
بخش نهایی: Kaspersky برای ویندوز سرور
در نهایت، یک بخش کامل و اختصاصی در مورد Kaspersky for Windows Server وجود دارد. این بخش به طور خاص برای هدف قرار دادن نیازهای امنیتی خدمات ویندوز سرور طراحی شده است، به گونهای که حفاظت لازم را بدون تأثیر منفی بر عملکرد و خدمات ضروری سرور فراهم میآورد.
Giant Labs
نمایش نظرات