За курсът
Курсът "Изграждане на мрежова сигурност с EFW CE" е специално разработен от БАРЗИКТ и цели да запознае курсисите с UTM системата Endian Firewall Community Edition (EFW CE).
EFW CE е изключително мощна сиситема за защита на малки и средни мрежи, която предлага богати възможности и лесно конфигуриране.
Темите, включени в учебното съдържание са:
- EFW1 - Въведение в мрежовата сигурност
- EFW2 - Защитни стени
- EFW3 - Въведение в Linux
- EFW4 - Въведение в Endian Firewall
- EFW5 - Инсталиране и основно конфигуриране на EFW CE
- EFW6 - Наблюдение на EFW CE и настройка на мрежовите интерфейси
- EFW7 - Проектиране и конфигуриране на динамична защитна стена (Stateful Firewall) и NAT
- EFW8 - Въведение в технологиите IDS/IPS и тяхното приложение с EFW CE
- EFW9 - Защита на WEB трафик - http proxy, антивирусно сканиране, филтриране на съдържанието и управление на потребители
- EFW10 - Конфигуриране на QoS при Endian CE
- EFW11 - Въведение в криптографията
- EFW12 - IPSec и SSL виртуални частни мрежи. Конфигуриране на защитени тунели с EFW CE
- EFW13 - Защита на електронна поща с EFW CE
- EFW14 - Наблюдение и създаване на отчети
* Темата не цели да запознае курсисите с Linux в дълбочина, а да им даде небходимите знания, които ще са необходими при работа с EFW CE
За Endian
Една от целите на компанията Endian е „превърнете всеки PC в UTM”. Въпреки, че звучи амбициозно софтуерният продукт Endian Firewall доказва, че това е напълно възможно и дори компютър със сравнително слаби ресурси може да бъде надежден UTM за малка мрежа.
Въпреки, че компанията Endian предлагат и хардуерни защитни стени тяхната UTM платформа е достъпна и като софтуер с отворен код, като по-важните характеристики на този продукт са:
- „Stateful” инспекция на трафика
- Защита на електронната поща чрез spam филтри, black-list списъци, антивирусно сканиране и др.
- IPS базиран на snort
- Hotspot (само при платена версия)
- QoS
- Хардуерно дублиране (High Avaliability)
- Web защита с прозрачно прокси, URL филтри, антивирусно сканиране и др.
- SSL и IPSec VPN
- Базиран на ClamAV антивирусен модул
- Multi WAN
- Централизирано наблюдение (само при платена версия)
- Подробни доклади и съобщения в реално време
- Достъп до специализирана системна конзола, която предоставя и функции, свързани с наблюдението на използваната операционна система (Linux)