Przejdź do treści
Technologie / Infrastruktura

IBM Network Protection Advanced Topics

Trzydniowe szkolenie IBM Network Protection Advanced Topics (IS680G) — zaawansowana konfiguracja IBM Network Protection (XGS), ochrona przed atakami APT, X-Force i PAM, Injection Logic Engine (SQL Injection, XSS), OWASP Top 10, API urządzenia, SNMP, wysoka dostępność, migracja zasad, rozwiązywanie problemów.

IBM Network Protection to nie „firewall z regułami” — to zaawansowany system IPS z Injection Logic Engine, threat intelligence X-Force i ochroną przed atakami APT

Zagrożenia sieciowe ewoluują: SQL Injection, XSS, ataki APT — standardowe reguły IPS nie wystarczą. IBM Network Protection (XGS) łączy analizę protokołów (PAM), silnik logiki wstrzykiwania (ILE) i intelligence X-Force, żeby wykrywać zarówno znane ataki, jak i ich zmutowane warianty. Zaawansowana administracja wymaga: konfiguracji API, SNMP, wysokiej dostępności i migracji polityk.

IBM Network Protection Advanced Topics (IS680G) to trzydniowe szkolenie realizowane przez EITT, dostępne w formie stacjonarnej lub zdalnej. EITT jest uprawniony do sprzedaży szkoleń IBM. Program koncentruje się na zaawansowanej konfiguracji i administracji urządzeniem XGS.

Dla kogo jest to szkolenie?

Dla administratorów bezpieczeństwa sieci i analityków SOC. Szczególnie gdy:

  • Zarządzasz urządzeniami IBM Network Protection i potrzebujesz zaawansowanej wiedzy o ochronie przed APT i atakami webowymi
  • Migrujesz z IBM Network IPS (GX) do XGS i potrzebujesz systematycznego podejścia do przeniesienia polityk
  • Konfigurujesz środowiska HA i chcesz zautomatyzować zarządzanie urządzeniami przez API

Trzy dni: od ochrony przed atakami po HA i migrację

Dzień 1: Ochrona — X-Force, PAM, Injection Logic Engine, OWASP Top 10, ataki APT i mutated. Dzień 2: Zarządzanie — API, SNMP, diagnostyka, tuning wydajności. Dzień 3: Infrastruktura — wysoka dostępność, migracja polityk GX→XGS, najlepsze praktyki.

Z ponad 2500 szkoleń w ofercie i oceną 4.8/5, EITT jest zaufanym partnerem w rozwoju kompetencji. Skontaktuj się z nami — organizujemy szkolenia IBM Security zamknięte dla zespołów bezpieczeństwa.

Korzyści

  • Konfigurować mechanizmy ochrony IBM Network Protection (XGS) z wykorzystaniem X-Force, PAM i Injection Logic Engine
  • Wdrażać zabezpieczenia przeciw SQL Injection, XSS i innym atakom z listy OWASP Top 10
  • Analizować fazy ataków APT i konfigurować detekcję zaawansowanych zagrożeń na urządzeniu XGS
  • Zarządzać urządzeniem XGS za pomocą interfejsu API i konfigurować alerting SNMP
  • Implementować konfigurację wysokiej dostępności (HA) i migrować polityki z IBM Network IPS do XGS
  • Stosować techniki diagnostyki i rozwiązywania problemów z wykorzystaniem logów, trace i narzędzi XGS

Dla kogo jest to szkolenie?

Administratorzy bezpieczeństwa sieci zarządzający urządzeniami IBM Network Protection (XGS)
Analitycy bezpieczeństwa odpowiedzialni za ochronę przed zaawansowanymi zagrożeniami sieciowymi
Architekci bezpieczeństwa projektujący infrastrukturę IPS/IDS w organizacjach korporacyjnych
Administratorzy sieci odpowiedzialni za konfigurację i utrzymanie systemów ochrony przed włamaniami
Inżynierowie SOC (Security Operations Center) monitorujący i reagujący na incydenty sieciowe
Specjaliści IT migrujący z IBM Network IPS (GX) do IBM Network Protection (XGS)

Wymagania wstępne

  • Doświadczenie w administracji infrastrukturą bezpieczeństwa sieci
  • Znajomość lokalnego interfejsu zarządzania IBM Network Protection
  • Podstawowa wiedza o protokołach TCP/IP i architekturze sieci
  • Znajomość systemów Linux i Windows na poziomie administratora

Program szkolenia

01

Dzień 1: Ochrona przed atakami i zabezpieczenie aplikacji webowych

  • Ochrona przed różnymi atakami — mechanizmy IBM X-Force, moduł analizy protokołu (PAM), aktualizacje eXpress, zapobieganie atakom sieciowym
  • Ochrona aplikacji internetowych przy użyciu PAM i Injection Logic Engine (ILE) — przeciwdziałanie SQL Injection, cross-site scripting (XSS), walidacja danych wejściowych
  • Ochrona aplikacji internetowych i OWASP Top 10 — mapowanie zabezpieczeń XGS na kategorie OWASP, konfiguracja polityk ochrony
  • Zwalczanie zaawansowanych ataków typu Advanced Persistent Threat (APT) — fazy ataku APT, metody detekcji, analiza przypadków medialnych
  • Zwalczanie ataków mutated — ochrona przed zmutowanymi wariantami znanych ataków, techniki detekcji polimorficznej
  • Ćwiczenia: konfiguracja polityk ILE, analiza scenariuszy ataków OWASP Top 10, detekcja APT
02

Dzień 2: API, SNMP i rozwiązywanie problemów

  • Korzystanie z interfejsu API do interakcji z urządzeniami XGS — REST API, automatyzacja konfiguracji, skrypty zarządzania
  • Implementacja protokołu SNMP — konfiguracja alertów SNMP generowanych przez obiekty odpowiedzi i alerty systemowe, monitoring zdarzeń
  • Techniki rozwiązywania problemów — procesy diagnostyczne, pliki logów, narzędzia trace, identyfikacja i eliminacja problemów sieciowych
  • Zaawansowana analiza ruchu — inspekcja pakietów, korelacja zdarzeń, raporty bezpieczeństwa
  • Tuning wydajności XGS — optymalizacja reguł inspekcji, zarządzanie przepustowością, redukcja false positives
  • Ćwiczenia: konfiguracja API, alerting SNMP, diagnostyka problemów z wykorzystaniem logów i trace
03

Dzień 3: Wysoka dostępność i migracja

  • Implementacja wysokiej dostępności przy użyciu XGS — konfiguracja HA, failover, redundancja urządzeń w sieci
  • Projektowanie topologii HA — active/standby, inline vs passive, integracja z infrastrukturą sieciową
  • Migracja zasad IBM Network IPS (GX) do IBM Network Protection (XGS) — planowanie migracji, mapowanie polityk, walidacja
  • Zarządzanie aktualizacjami i politykami bezpieczeństwa — wersjonowanie, testowanie zmian, rollback
  • Najlepsze praktyki administracji XGS — hardening, monitoring, dokumentacja, procedury operacyjne
  • Ćwiczenia końcowe: konfiguracja HA, migracja polityk, podsumowanie kursu

Formy realizacji

Online

  • Wygoda uczestnictwa z dowolnego miejsca
  • Interaktywne sesje na żywo z trenerem
  • Materiały dostępne przez 30 dni
  • Brak kosztów dojazdu

Stacjonarnie

  • Bezpośredni kontakt z trenerem i grupą
  • Intensywne warsztaty praktyczne
  • Networking z innymi uczestnikami
  • Pełne skupienie na nauce

Najczęściej zadawane pytania

Czy to szkolenie autoryzowane IBM?

EITT jest uprawniony do sprzedaży szkoleń IBM. Program IS680G jest realizowany zgodnie z oficjalnym materiałem IBM i obejmuje zaawansowaną konfigurację urządzenia IBM Network Protection (XGS).

Czy szkolenie wymaga doświadczenia z IBM Network Protection?

Tak — to szkolenie zaawansowane. Wymagane jest doświadczenie w nawigacji i korzystaniu z lokalnego interfejsu zarządzania Network Protection. Zalecana jest również znajomość podstaw bezpieczeństwa IT, TCP/IP i środowisk wirtualizacji.

Czy omawiany jest OWASP Top 10?

Tak — program mapuje zabezpieczenia urządzenia XGS na kategorie OWASP Top 10 i pokazuje, jak konfigurować polityki ochrony aplikacji webowych przed najczęstszymi wektorami ataków.

W jakim formacie i jak długo trwa szkolenie?

Szkolenie trwa 3 dni (9:00-16:00), dostępne online i stacjonarnie. Ćwiczenia praktyczne na urządzeniu IBM Network Protection.

Czy po szkoleniu otrzymam certyfikat?

Tak, każdy uczestnik otrzymuje imienny certyfikat ukończenia szkolenia wydany przez EITT.

Kamil Gabryszewski
Kamil Gabryszewski Opiekun szkolenia

Poproś o ofertę

Możliwości dofinansowania

Sprawdź możliwości dofinansowania dla Twojej firmy

Zaufali nam

Szkolimy zespoły największych polskich firm

ING Bank - klient EITT
mBank - klient EITT
PKO Bank Polski - klient EITT
PZU - klient EITT
Allianz - klient EITT
T-Mobile - klient EITT
KGHM - klient EITT
PGE - klient EITT
IKEA - klient EITT
InPost - klient EITT
Leroy Merlin - klient EITT
ZUS - klient EITT

Zainteresowany tym szkoleniem?

Skontaktuj się z nami - przygotujemy ofertę dopasowaną do potrzeb Twojego zespołu.

500+ ekspertów
2500+ szkoleń w ofercie
ISO 9001 certyfikat jakości
Zapytaj o szkolenie
Zadzwoń do nas +48 22 487 84 90