بوت‌کمپ کامل کسپرسکی: امنیت کسب‌وکار با EDR Optimum، Hybrid Cloud Light Agent و KES برای ویندوز سرور

در این بوت‌کمپ جامع کسپرسکی، شما به طور کامل با Kaspersky Security Center (KSC) و Kaspersky Endpoint Security (KES) آشنا خواهید شد و مهارت‌های لازم برای محافظت، کنترل و نظارت بر محیط‌های ویندوز خود را کسب خواهید کرد. این دوره برای متخصصان امنیت سایبری و مدیران سیستم که به دنبال پیاده‌سازی و مدیریت راه‌حل‌های پیشرفته کسپرسکی هستند، طراحی شده است.

آنچه در این دوره خواهید آموخت:

  • آشنایی کامل و کار با Kaspersky Security Center و KES for Windows
  • نصب KES for Windows و همچنین Kaspersky Network Agent به روش‌های مختلف
  • شناسایی و پیکربندی سیاست‌های لازم در فایروال‌های شبکه برای تضمین ارتباط صحیح بین تمامی اجزای کسپرسکی
  • نصب وظایف و اعمال سیاست‌های امنیتی مورد نیاز در KES for Windows
  • محافظت همه‌جانبه از دستگاه‌های ویندوز شما در برابر تهدیدات (شامل حفاظت از فایل، وب، شبکه و نظارت بر رفتار کاربر)
  • کنترل پیشرفته دستگاه‌های ویندوز از جنبه‌های مختلف (کنترل وب، دستگاه‌های جانبی و برنامه‌ها)
  • آموزش عملی رمزگذاری کامل دیسک (Full Disk Encryption) با استفاده از KES for Windows
  • نظارت جامع و لحظه‌ای بر تمامی فعالیت‌ها و وضعیت امنیتی دستگاه‌های ویندوز شما
  • چگونگی استفاده از KES for Windows برای کشف آسیب‌پذیری‌ها (Vulnerabilities) در سیستم‌های ویندوز و نحوه اعمال پچ‌های امنیتی

پیش‌نیازهای دوره:

  • مبانی شبکه (Network Basics)
  • مبانی امنیت (Security Basics)
  • مبانی سیستم‌ها (Systems Basics)

در این دوره، دانشجویان با کار بر روی یک آزمایشگاه بزرگ که یک سازمان دنیای واقعی را با چندین راه‌حل امنیتی از فروشندگان مختلف شبیه‌سازی می‌کند، ویژگی‌های اصلی KSC و KES را فرا خواهند گرفت. این رویکرد عملی، درک عمیقی از نحوه عملکرد این سیستم‌ها در سناریوهای واقعی را فراهم می‌آورد.

سرفصل‌های تفصیلی دوره:

بخش اول: Kaspersky Endpoint Security برای ویندوز

این بخش به Kaspersky Endpoint Security for Windows اختصاص دارد. ابتدا، یک معرفی جامع از KSC و KES از طریق یک مینی‌بوک ارائه می‌شود که تمام موارد توضیح داده شده در بخش‌های آزمایشگاهی را شرح می‌دهد. سپس، فرآیند نصب KSC و KES را هم به روش محلی و هم به روش از راه دور پوشش می‌دهیم. در ادامه، به وظایف مورد نیاز پس از اتمام نصب می‌پردازیم و نحوه پیکربندی سیاست‌ها و کشف ویژگی‌های اصلی آن‌ها را بررسی می‌کنیم. یک مثال سریع از تست نفوذ با استفاده از Kali Linux بر روی ماشین‌های دارای KES را ارائه خواهیم داد تا توانایی‌های دفاعی KES را مشاهده کنید. در نهایت، به برخی گزارش‌ها و تکنیک‌های نظارت می‌پردازیم. با اتمام این بخش، شما قادر خواهید بود KES را از طریق KSC (کنسول MMC) نصب کرده و قوانین امنیتی مناسب را بر روی فایروال‌ها در مسیر آن پیکربندی کنید که این امر در هر محیط واقعی ضروری است.

بخش دوم: امنیت ابری هیبریدی کسپرسکی برای مجازی‌سازی (Hybrid Cloud Security)

این بخش به Kaspersky Hybrid Cloud Security برای مجازی‌سازی می‌پردازد. در طول این دوره، شما قادر خواهید بود ویژگی‌های اصلی Kaspersky Hybrid Cloud Security برای مجازی‌سازی را تعریف کنید، اجزای اصلی راه حل (مانند Integration Server، Protection Server "SVM"، Light Agent، Network Agent) را بشناسید و تفاوت‌های کلیدی بین Light Agent و Agentless را درک کنید. همچنین به این سوال پاسخ داده خواهد شد که "چرا Light Agent را انتخاب می‌کنیم؟". مراحل نصب Kaspersky Hybrid Cloud Security For Virtual Environments (شامل KSC، vCenter، Protection Sever، و پوش کردن Light Agent به ماشین‌های ویندوز) به صورت عملی آموزش داده می‌شود. پیکربندی سیاست‌های اصلی SVM و Light Agents و بررسی اجزا و ویژگی‌های اصلی هر سیاست، پیکربندی وظایف اصلی مورد نیاز برای هر برنامه، مقایسه Kaspersky Light Agent با Kaspersky Endpoint Security for Windows و کشف تفاوت‌های عملکردی بین آن‌ها از دیگر سرفصل‌ها هستند. در نهایت، با انجام یک تست نفوذ سریع بر روی دستگاهی که Kaspersky Light Agent روی آن نصب شده، نحوه دفاع آن در برابر برخی حملات و بدافزارها را مشاهده کرده و نحوه نظارت بر رخدادها از طریق Kaspersky Security Center را خواهید آموخت.

بخش سوم: EDR Optimum با KES برای ویندوز

این بخش به پیکربندی EDR Optimum با KES for Windows اختصاص دارد. در طول این دوره، شما قادر خواهید بود Kaspersky Endpoint Detection & Response Optimum (EDR Optimum) را نصب کرده و ویژگی‌های اصلی آن را کشف کنید. در این بخش، پلتفرم حفاظت از نقطه پایانی (Endpoint Protection Platform) با تشخیص و پاسخ نقطه پایانی (Endpoint Detection and Response) مقایسه خواهد شد و مزایای اصلی EDR مورد بررسی قرار می‌گیرد. Endpoint Detection and Response Optimum راه حلی متشکل از دو برنامه اصلی است (Endpoint Agent و Kaspersky Endpoint Security "نسخه زیر 11.6" یا Kaspersky Hybrid Cloud یا Kaspersky for Windows Server). لازم به ذکر است که در نسخه‌های جدید Kaspersky Endpoint Security از نسخه 11.7 به بالا، Endpoint Agent بخشی از پلتفرم شده و نیازی به نصب جداگانه و یکپارچه‌سازی بین آن‌ها نیست. در طول این دوره از Kaspersky Security Center "کنسول وب" استفاده خواهیم کرد، زیرا نتایج EDR تنها در کنسول وب نمایش داده می‌شوند. همچنین نحوه نصب این راه حل از طریق دو روش (تغییر اجزای برنامه OR ویرایش مستقیم تنظیمات برنامه) را خواهیم دید. سپس تمام ویژگی‌های EDR Optimum مانند کشف تمام فایل‌ها، اتصالات شبکه و ورودی‌های رجیستری که تهدید می‌تواند روی ماشین ایجاد کند، بررسی خواهد شد. راهکارهای پاسخ به تهدید نیز مورد بحث قرار خواهند گرفت، از جمله: Host Isolation (برای جداسازی کامل کامپیوتر آلوده از شبکه)، Execution Prevention (برای جلوگیری از اجرای بدافزار از ابتدا) و IOC Scan (برای جستجوی هش‌های MD5 خاص در سایر کامپیوترهای شبکه).

بخش نهایی: Kaspersky برای ویندوز سرور

در نهایت، یک بخش کامل و اختصاصی در مورد Kaspersky for Windows Server وجود دارد. این بخش به طور خاص برای هدف قرار دادن نیازهای امنیتی خدمات ویندوز سرور طراحی شده است، به گونه‌ای که حفاظت لازم را بدون تأثیر منفی بر عملکرد و خدمات ضروری سرور فراهم می‌آورد.