IBM Network Protection Advanced Topics
Trzydniowe szkolenie IBM Network Protection Advanced Topics (IS680G) — zaawansowana konfiguracja IBM Network Protection (XGS), ochrona przed atakami APT, X-Force i PAM, Injection Logic Engine (SQL Injection, XSS), OWASP Top 10, API urządzenia, SNMP, wysoka dostępność, migracja zasad, rozwiązywanie problemów.
IBM Network Protection to nie „firewall z regułami” — to zaawansowany system IPS z Injection Logic Engine, threat intelligence X-Force i ochroną przed atakami APT
Zagrożenia sieciowe ewoluują: SQL Injection, XSS, ataki APT — standardowe reguły IPS nie wystarczą. IBM Network Protection (XGS) łączy analizę protokołów (PAM), silnik logiki wstrzykiwania (ILE) i intelligence X-Force, żeby wykrywać zarówno znane ataki, jak i ich zmutowane warianty. Zaawansowana administracja wymaga: konfiguracji API, SNMP, wysokiej dostępności i migracji polityk.
IBM Network Protection Advanced Topics (IS680G) to trzydniowe szkolenie realizowane przez EITT, dostępne w formie stacjonarnej lub zdalnej. EITT jest uprawniony do sprzedaży szkoleń IBM. Program koncentruje się na zaawansowanej konfiguracji i administracji urządzeniem XGS.
Dla kogo jest to szkolenie?
Dla administratorów bezpieczeństwa sieci i analityków SOC. Szczególnie gdy:
- Zarządzasz urządzeniami IBM Network Protection i potrzebujesz zaawansowanej wiedzy o ochronie przed APT i atakami webowymi
- Migrujesz z IBM Network IPS (GX) do XGS i potrzebujesz systematycznego podejścia do przeniesienia polityk
- Konfigurujesz środowiska HA i chcesz zautomatyzować zarządzanie urządzeniami przez API
Trzy dni: od ochrony przed atakami po HA i migrację
Dzień 1: Ochrona — X-Force, PAM, Injection Logic Engine, OWASP Top 10, ataki APT i mutated. Dzień 2: Zarządzanie — API, SNMP, diagnostyka, tuning wydajności. Dzień 3: Infrastruktura — wysoka dostępność, migracja polityk GX→XGS, najlepsze praktyki.
Z ponad 2500 szkoleń w ofercie i oceną 4.8/5, EITT jest zaufanym partnerem w rozwoju kompetencji. Skontaktuj się z nami — organizujemy szkolenia IBM Security zamknięte dla zespołów bezpieczeństwa.
Korzyści
- Konfigurować mechanizmy ochrony IBM Network Protection (XGS) z wykorzystaniem X-Force, PAM i Injection Logic Engine
- Wdrażać zabezpieczenia przeciw SQL Injection, XSS i innym atakom z listy OWASP Top 10
- Analizować fazy ataków APT i konfigurować detekcję zaawansowanych zagrożeń na urządzeniu XGS
- Zarządzać urządzeniem XGS za pomocą interfejsu API i konfigurować alerting SNMP
- Implementować konfigurację wysokiej dostępności (HA) i migrować polityki z IBM Network IPS do XGS
- Stosować techniki diagnostyki i rozwiązywania problemów z wykorzystaniem logów, trace i narzędzi XGS
Dla kogo jest to szkolenie?
Wymagania wstępne
- Doświadczenie w administracji infrastrukturą bezpieczeństwa sieci
- Znajomość lokalnego interfejsu zarządzania IBM Network Protection
- Podstawowa wiedza o protokołach TCP/IP i architekturze sieci
- Znajomość systemów Linux i Windows na poziomie administratora
Program szkolenia
Dzień 1: Ochrona przed atakami i zabezpieczenie aplikacji webowych
- Ochrona przed różnymi atakami — mechanizmy IBM X-Force, moduł analizy protokołu (PAM), aktualizacje eXpress, zapobieganie atakom sieciowym
- Ochrona aplikacji internetowych przy użyciu PAM i Injection Logic Engine (ILE) — przeciwdziałanie SQL Injection, cross-site scripting (XSS), walidacja danych wejściowych
- Ochrona aplikacji internetowych i OWASP Top 10 — mapowanie zabezpieczeń XGS na kategorie OWASP, konfiguracja polityk ochrony
- Zwalczanie zaawansowanych ataków typu Advanced Persistent Threat (APT) — fazy ataku APT, metody detekcji, analiza przypadków medialnych
- Zwalczanie ataków mutated — ochrona przed zmutowanymi wariantami znanych ataków, techniki detekcji polimorficznej
- Ćwiczenia: konfiguracja polityk ILE, analiza scenariuszy ataków OWASP Top 10, detekcja APT
Dzień 2: API, SNMP i rozwiązywanie problemów
- Korzystanie z interfejsu API do interakcji z urządzeniami XGS — REST API, automatyzacja konfiguracji, skrypty zarządzania
- Implementacja protokołu SNMP — konfiguracja alertów SNMP generowanych przez obiekty odpowiedzi i alerty systemowe, monitoring zdarzeń
- Techniki rozwiązywania problemów — procesy diagnostyczne, pliki logów, narzędzia trace, identyfikacja i eliminacja problemów sieciowych
- Zaawansowana analiza ruchu — inspekcja pakietów, korelacja zdarzeń, raporty bezpieczeństwa
- Tuning wydajności XGS — optymalizacja reguł inspekcji, zarządzanie przepustowością, redukcja false positives
- Ćwiczenia: konfiguracja API, alerting SNMP, diagnostyka problemów z wykorzystaniem logów i trace
Dzień 3: Wysoka dostępność i migracja
- Implementacja wysokiej dostępności przy użyciu XGS — konfiguracja HA, failover, redundancja urządzeń w sieci
- Projektowanie topologii HA — active/standby, inline vs passive, integracja z infrastrukturą sieciową
- Migracja zasad IBM Network IPS (GX) do IBM Network Protection (XGS) — planowanie migracji, mapowanie polityk, walidacja
- Zarządzanie aktualizacjami i politykami bezpieczeństwa — wersjonowanie, testowanie zmian, rollback
- Najlepsze praktyki administracji XGS — hardening, monitoring, dokumentacja, procedury operacyjne
- Ćwiczenia końcowe: konfiguracja HA, migracja polityk, podsumowanie kursu
Formy realizacji
Online
- Wygoda uczestnictwa z dowolnego miejsca
- Interaktywne sesje na żywo z trenerem
- Materiały dostępne przez 30 dni
- Brak kosztów dojazdu
Stacjonarnie
- Bezpośredni kontakt z trenerem i grupą
- Intensywne warsztaty praktyczne
- Networking z innymi uczestnikami
- Pełne skupienie na nauce
Najczęściej zadawane pytania
Czy to szkolenie autoryzowane IBM?
EITT jest uprawniony do sprzedaży szkoleń IBM. Program IS680G jest realizowany zgodnie z oficjalnym materiałem IBM i obejmuje zaawansowaną konfigurację urządzenia IBM Network Protection (XGS).
Czy szkolenie wymaga doświadczenia z IBM Network Protection?
Tak — to szkolenie zaawansowane. Wymagane jest doświadczenie w nawigacji i korzystaniu z lokalnego interfejsu zarządzania Network Protection. Zalecana jest również znajomość podstaw bezpieczeństwa IT, TCP/IP i środowisk wirtualizacji.
Czy omawiany jest OWASP Top 10?
Tak — program mapuje zabezpieczenia urządzenia XGS na kategorie OWASP Top 10 i pokazuje, jak konfigurować polityki ochrony aplikacji webowych przed najczęstszymi wektorami ataków.
W jakim formacie i jak długo trwa szkolenie?
Szkolenie trwa 3 dni (9:00-16:00), dostępne online i stacjonarnie. Ćwiczenia praktyczne na urządzeniu IBM Network Protection.
Czy po szkoleniu otrzymam certyfikat?
Tak, każdy uczestnik otrzymuje imienny certyfikat ukończenia szkolenia wydany przez EITT.
Poproś o ofertę
Możliwości dofinansowania
Sprawdź możliwości dofinansowania dla Twojej firmy
Baza Usług Rozwojowych
Dofinansowanie do 80% dla MŚP ze środków EFS
Sprawdź dostępnośćKrajowy Fundusz Szkoleniowy
Dofinansowanie do 100% dla pracodawców
Dowiedz się więcejZaufali nam
Szkolimy zespoły największych polskich firm
Zainteresowany tym szkoleniem?
Skontaktuj się z nami - przygotujemy ofertę dopasowaną do potrzeb Twojego zespołu.