• LOGIN
  • No hay productos en el carrito.

Login

El curso de Firewall Sophos XG 17 y 18 que incluye: redes virtuales GNS3 con WAN, LAN, DMZ, VLANs, WIFI y VPN,  con Windows Active Directory como Servidor de Dominio y GPO; Servidores Linux de correo y Web (Zimbra y Apache con WordPress), está dirigido a estudiantes y profesionales en general deseen implementar una red segura con el Firewall UTM Sophos XG gestionando todas las redes internas y públicas e integrándolo al servidor Windows Active Directory.

Podrá implementar un Firewall de Nueva Generación con WAN failover; VPN, Proxy con filtro Web, filtro de Aplicación y capa de autenticación Layer 8 integrado al Active Directory.

Conocerá el despliegue de Linux en una red completa desde el firewall Sophos XG, redes WAN, LAN y DMZ y gestión de VPN SSL e IPSec.

 

Objetivos:

– Desplegar desde cero un firewall perimetral con sophos XG.
– Crear una red completa desde cero con Sophos XG y GNS 3 con zonas MultiWAN, LAN, DMZ, VPN, Wifi público
– Crear una red LAN con switch core con VLANs
– Integrar Sophos XG con un servidor Active Directory y filtrado transparente en https.
– Proteger todas las zonas de red con uso de las funciones premium de Sophos XG: Capa de identidad, Filtrado Web y de Aplicaciones, VPN IPsec y SSL, WAF, Antispam, HostSpot.

 

Materiales:
– Talleres Digitales online.
– 1 Laptop por alumno
– Coffe Break
– Clases grabadas para posterior revisión.
– Incluye Incluye 1 Servidor VPS Cloud por alumno, Firewall SophosXG + 2 IPs Pública para WAN Failover.

– Redes WAN, LAN, DMZ y VPN reales para cada alumno
– Asistencia Online en redes sociales de forma permanente.
– Certificado con valor curricular

 

Metodología:

– Los talleres se desarrollan en un VPS en Nube con IP pública.
– Se usa GNS3 para trabajar con una red completa con LAN con VLANs, MultiWAN, WIFI y DMZ.
– Se usan máquinas virtuales Windows Server, Linux y Sophos XG para interactuar con una red completa real.
– Se crean VPNs reales (con IP pública) con IPSec y OpenSSL Net2Net y Road Warrior.
– Las clases en vivo se graban y se comparten con los alumnos, para posterior revisión

 

Calendario y Costo:
Duración:  42 horas, 7 semanas
Horario:     Domingos de 8:30 hrs a 14:30 hrs; UTC -5 (Lima/Bogotá/Quito)
Inicio:         domingo, 29 noviembre, 2020
Lugar:        Videoconferencia en vivo con Hangouts  y asistencia en tiempo real con anydesk

Costo del Curso:
$360 USD

5 % de Dscto. por pronto pago (hasta 15 días antes de iniciar el curso).
10 % de Dscto. para ex alumnos o 02 participantes.
15% de Dscto para 03 o más participantes.
Consultar costo especial para grupo de 6 o más

Informes e Inscripciones:

Whastapp: +51992099931
Movistar: 971149678
Tel: +51 016510970
informes@aulautil.com

 

Requisitos Previos:
Conocimientos básicos de Linux

 


Contenido del Curso:

Introducción
– Introducción a los firewalls.
– Firewalls de red, UTM y NG
– Firewall SophosXG, historia
– Ciclo de Vida de las versiones de SophosXG
– Funcionalidades de SophosXG
– Escenarios de Despliegue

 

Instalación de Xubuntu 20.04 y GNS3
– Configuración del sistema operativo.
– Configuración de IP Pública
– Configuración de red virtual en netplan
– Acceso remoto rdp
– Instalación de GNS3
– Creación del router virtual

 

Instalación de Firewall Sophos XG 17
– Creación del router virtual
– Diseño de la red, segmentos de WAN, LAN, DMZ
– Creación de switches en GNS3
– Creación de la máquina virtual SophosXG con Qemu KVM
– Instalación de Sophos XG Home
– Registro de Usuario y Key
– Configuración de la red LAN y WAN
– Configuración de la IP pública
– Configuración de la licencia y sincronización
– Configuración de la DMZ

 

Instalación del Sistema Operativo de Servidor CentOS 7
– Determinación de requerimientos de hardware
– Estrategia de particionamiento.
– Configuración de Niveles Raid
– Configuración de LVM
– Instalación de CentOS 7
– Configuración de red, Ubicación del Servidor en DMZ

 

Servidor SSH
– Cliente SSH
– Servidor SSH
– Compartición de Clave compartida en SSH con el VPS


Configuración de Sophos XG NAT, Despliegue de Aplicaciones de Empresa
– Nateo de puertos
– NAT de múltiples puertos
– Gestión de Objetos de Red
– Scheduling
– QoS

 

Servidor DNS Público y Certificados Letsencrypt
– Resolución de nombres local y en red
– Registro de Dominio Público
– Configuración de DNS Público, registros de DNS
– Zonas de Dominio y Registros MX, PTR y SPF
– Certificados Letsencrypt
– Generación de dominio único y múltiples dominios
– Configuración de certificados Letsencrypt para Sophos XG


Servidor de Directorio Activo
con Windows 2012r2

– Introducción al directorio activo
– Instalación de máquina virtual Windows 2012r2
– Definición del Dominio Windows
– Configuración Inicial del Bosque
– Creación de Unidades Organizativas, Usuarios y Grupos
– Prueba de estaciones windows
– Políticas de grupo (GPO)

 

CentOS 7; Virtualización de servidores con KVM y virt-manager
– Teoría de la virtualización
– Virtualización con KVM y Virtmanager
– Creación de máquina virtual en KVM
– Instalación de máquinas virtuales CentOS 7 y Ubuntu Server LTS
– Configuración de las redes virtuales en modo Nat y Bridge
– Configuración de red y hostname de las máquinas virtuales


Filtrado Web y Filtrado de Aplicaciones, Proxy

– Capa de Identidad Layer 8
– Integración de Sophos XG a Active Directory
– Configuración de STAS
– Filtrado Web
– Políticas de Filtrado Web para usuarios y grupos de ADS
– Filtrado de Aplicaciones
– Políticas de Filtrado de Apps
– Reportes y monitores en tiempo real

 

Configuración de VPN Móvil y Site2Site (SSL e IPSec)
– Instalación de Sophos XG en una sucursal con Ip dinámica
– VPN SSL
– VPN IpSec
– Configuración de VPN Móvil en Linux y Windows
– Pruebas de Conexión

 

Configuración de Switch Cisco con VLANs, trunking con SophosXG
– Instalación en GNS3 de Switch Core Cisco con soporte de VLANs
– Reconfiguración de las redes LAN,
– Creación de VLANs para servidores y PCs
– Configuración de Trunk y VLANs con SophosXg y Switch core
– Reconsfiguración de STAS
– Pruebas de capa de identidad, filtrado Web y de Aplicaciones

 

Configuración del Servidor Web Apache y Nginx, Tomcat y Base de Datos
–  Acceso al VPS
–  Servidores Web con Apache y nginx
– Configuración básica
– Configuración de dominios virtuales en Apache y Ngnix
– Autenticación de directorios y configuración de Módulos
– Proxy reverso
– Apache Tomcat
– Configuración de HTTPS
– Configuración de MySQL, permisos, creación y respaldo de base de datos
– Configuración del Servidor FTP, acceso anónimo.
– Instalación de Certificado Letsencrypt en el VPS
– Instalación de WordPress CMS
– Configuración de URLs limpias y mod_rewrite
– Instalación y configuración de un tema premium


Configuración del Servidor de Correo Zimbra

– Requisitos previos
– Configuración del DNS Bind público y host para Zimbra
– Instalación de Zimbra 8.7.11
– Upgrade de Zimbra
– Publicación de Zimbra con la Ip pública
– Zimbra Webmail.
– Panel de administración.


Instalación de Gateway AntiSpam
– Habilitación de Gateway AntiSpam
– Antispam en modo bridge
– Listas Blancas y Negras
– Políticas de filtrado
– Antispam en modo Gateway
– Cuarentena
– Revisión de Logs


Protección de servidor con IPS, DDOS y WAF
– Políticas de IPS
– Protección DOS y DDOS
– Configuración de servidores Web
– Protección WAF para http
– Carga de certificados digitales de dominios https
– Protección WAF para https
– Formulario de autenticación para sitios inseguros

 

Configuración de WAN Failover
– Configuración de Interfaz de Red Adicional
– Configuración de Ip pública
– Configuración de WAN Failover
– Pruebas Funcionales

 

Seguridad Inalámbrica y HotSpot
– Configuración de WIFI público
– Configuración de portal cautivo
– Filtrado Web, App y Traffic Shaping del WIFI público
– Creación de cupones de hotspot

 

Upgrade a Firewall Sophos XG 18
– Configuración de nuevas reglas NAT
– Reglas SNAT, DNAT y PAT
– Reglas reflexivas de NAT
– Migración de Reglas de Sophos XG 17 a 18
– Revisión general de todas las funciones
– Revisión de la capa de identidad
– Revisión del Filtrado Web y de aplicaciones
– Revisión del VPN SSL e IPSec
– Revisión del Traffic Shapping
– Revisión del WAF e IPS
– Revisión del Antispam
– Revisión del Hotspot
– Despliegue final con las redes GNS 3

Contenido del Curso

Instalación de Xubuntu y GNS3
Curso Sophos-XG, Taller 1: Instalación de Xubuntu, emulación de una Red LAN y DMZ con GNS3 00:00:00
Instalación de SophosXG
Curso Sophos-XG, Taller 2: Instalación de Sophos XG Home, integración con GNS3 00:00:00
Configuración de la DMZ, instalación de servidor CentOS 7
Curso Sophos-XG, Taller 3: Configuración de DMZ, Instalación de servidor CentOS 8 en DMZ, Administración de CentOS 8, Configuración de Red, Hostname, yum, ssh 00:00:00
Configuración de Active Directory e Integración con Sophos XG
Curso Sophos-XG, Taller 4: Configuración del Active Directory Windows Server 2012r2 00:00:00
Curso Sophos-XG, Taller 5: Integración de Sophos y Active Directory, STAS 00:00:00
Filtrado Web y de Aplicaciones
Curso Sophos-XG, Taller 6: Filtrado Web y de Aplicaciones 00:00:00
VPN SSL e IPSec
Curso Sophos-XG, Taller 7: Virtualización tradicional (KVM) 00:00:00
Curso Sophos-XG, Taller 8: VPN SSL Remoto y VPN Net2Net SSL 00:00:00
Curso Sophos-XG, Taller 9: VPN IPSec, Red LAN con VLANs 00:00:00
Límite de tráfico
Curso Sophos-XG, Taller 10: QoS, Reportes 00:00:00
Web Application Firewall (WAF)
Curso Sophos-XG, Taller 11: Registro de Dominio Público, Servidor DNS, Letsencrypt, certificados para Sophos 00:00:00
Curso Sophos-XG, Taller 12: Servidor Web (Apache + MySQL + PHP), WordPress, WAF en Sophos XG 00:00:00
Gateway Antispam
Curso Sophos-XG, Taller 13: Instalación de Zimbra 8.8.15 en CentOS 7, Gateway Antispam en Sophos XG 00:00:00
MultiWan y WAN Failover
Curso Sophos-XG, Taller 14: AntiDOS y Spoof, Configuración de IPS, Configuración MultiWAN y WAN Failover 00:00:00
HostSpot
Curso Sophos-XG, Taller 15: Configuración HotSpot 00:00:00

Course Reviews

5

5
2 ratings
  • 5 stars2
  • 4 stars0
  • 3 stars0
  • 2 stars0
  • 1 stars0
  1. CURSO SOPHOS

    5

    se cumple con todo el desarrollo del curso…….. la enseñanza es buena y recomendable

  2. Sophos

    5

    El curso a cumplido y superado las expectativas. Muy bien llevado tanto teorico como practico. Excelente el acompañamiento del profesor en todo el curso. Y el producto es una muy buena opcion a otros productos que su precio es elevado.

HACER ESTE CURSO
  • $ 360.00 USD $ 270.00 USD
  • 1 Semanas
42 ALUMNOS MATRICULADOS

Course Reviews

Copyright 2020 © Aula Útil. Todos los derechos reservados.
X