ZCNE Security H Level 1

Centrum HUB Bratislava s. r. o., Černyševského 10, 851 01 Bratislava

[Přihlášení na kurz] 
Zde vložte kód pro přihlášení na kurz!

Po zadání kódu prosím zmáčkněte tlačítko Redeem, čímž se kód uplatní a částka za kurz odečte. Teprve poté zmáčknete tlačítko Confirm.
Forma školení

prezenční
Bratislava

Časová dotace 

13 hodin

Datum konání

1.-2.12.2026

Certifikát

Platnost 2 roky
ode dne vydání
Splnění testu
na 80% a více

Časový harmonogram

09:00 - 09:20  obchodní úvod
09:20 - 10:30   školení
10:30 - 10:40    přestávka
10:40 - 11:30     školení
11:30 - 12:20     pauza na oběd
12:20 - 13:30    školení
13:30 - 13:40    přestávka
13:40 - 15:30    školení

Popis kurzu

V kurzu ZCNE Security H Level 1 se zaměříme na vysvětlení základních bezpečnostních technologií s praktickými příklady LABů a scénáři řešení. Získáte představu o základní architektuře systému firewallů USG FLEX H s příklady konfigurací a představíme pokročilé nastavení NAT, Security Policy, ochranu pomocí UTM a efektivní řízení webových aplikací – jako jsou například Facebook, Youtube a další. Naučíte se implementovat připojení VPN a porovnáním všech dostupných možností vybrat to nejlepší pro danou situaci.



Kurz je určen pro resellery, technické pracovníky, IT konzultanty a administrátory sítí a probíhá v českém jazyce prezenční formou nebo online. V případě online výuky mají účastníci vzdálený přístup do fyzických labů, ve kterých probíhají praktické ukázky. Zda je kurz prezenční formou nebo online zjistíte v popisu jednotlivých kurzů. Školení se skládá z teoretických bloků, na jejichž konci následuje praktická ukázka nastavení. 
Snažíme se docílit, aby každý účastník školení měl k dispozici hardware sám pro sebe, z důvodů co nejefektivnějšího procvičení praktických ukázek. Proto je kurz koncipován pro malý počet účastníků.

Seznam kapitol

·        Module_1_DeviceManagement

o   Seznámení se základním ovládáním firewallu

o   Seznámení s pokročilou údržbou zařízení

·        Module_2_Interface

o   Popis rozhraní, jejich specifikace a práce s nimi

o   Vyvažování více konektivit a záloha Trunk

o   VLAN, Bridge, LAG, …

·        Module_3_Object

o   Popis objektů a práce a nimi

o   Zóna, user, adresy a služby

·        Module_4_NAT

o   Virtual server DNAT většina zná, ale na tomto firewallu se posunete do nové dimenze

o   SNAT, NAT loopback

·        Module_5_BWM

o   Řízení šířky pásma

o   Kritérium služby nebo aplikace

·        Module_6_Routing

o   Direct Route

o   Policy Route

o   Static Route

o   Priorita routingu

·        Module_7_0_SecurityService

o   Packet Flow odbavení provozu na firewallu

·        Module_7_1_APP Patrol

o   Nastavení a využívání kontroly a filtraci aplikací

·        Module_7_2_Content Filter

o   DNS Content filtering nastavení a využití

o   QUIC protokol a jak se s ním vyrovnat

o   DNS Safe Search

·        Module_7_3_Anti Malware

o   Detailní postup a vysvětlení detekce

o   Lokální a cloud HASH databáze

·        Module_7_4_Reputation Filter

o   IP reputace

o   DNS Threat Filter

o   URL Threat Filter

o   DNS over HTTPS/TLS

o   Externí block list

·        Module_7_5_DoS Prevention_IPS

o   Ochrana výkonu sítě pomocí Traffic Anomaly a Protocol Anomaly

o   Intrusion Prevention System v režimu detekce a prevence

o   Ochrana před známými hrozbami

·        Module_7_6_Sandbox

o   Detaily práce a detekce

o   ZERO day útoky

·        Module_7_7_External Block List

o   Pravidla vytváření Externí block list seznamů

·        Module_7_9_SSL Inspection

o   Jak zpřístupnit UTM scanu HTTPS šifrovanou komunikaci

o   Vysvětlení nutnosti použití certifikátu

o   Omezení této technologie

·        Module_8_VPN

o   Základy VPN a jejich pochopení

o   Detaily protokolu IPSec

o   IPSec Site-to-Site VPN

o   IPSec Remote Access VPN

o   Open SSL VPN

o   Tailscale VPN

·        Module_9_Secureporter

o   Logy nikdo nečte, pokud se něco nestane, ale to je většinou pozdě

o   Naučte se analyzovat data průběžně a dozvíte se o své síti mnoho detailů

Petr Koudelka

Senior Sales Engineer
PROFESNÍ INFORMACE
Petr se pohybuje v IT sféře od roku 1994, v síťových technologiích Zyxel od roku 2003. Hlavní náplní práce je předprodejní podpora, konzultace, návrhy sítí a edukační činnost v technologiích Zyxel.