ENDIAN FIREWALL COMMUNITY Administração profissional
Torne-se administrador de um dos FirewallsUTM baseado em Linux mais conceituados no mundo!
Description
Endian Firewall é a solução que você precisa quando o assunto é segurança de borda para redes de computadores, trata-se de uma distribuição Linux que é especializada em roteamento/firewall, também conhecida como UTM (Unified Threat Management) ou gerenciamento unificado de ameaças. Foi desenvolvido pela italiana Endian Srl e pela comunidade. Os UTMs são uma solução de segurança para redes que trabalham de maneira unificada para atender diversas funcionalidades em comum.
O Endian Firewall Community tem como objetivo ser um dispositivo de proteção de perímetro e controle de borda. O Endian possui como características principais a usabilidade, facilidade de instalação, facilidade de gerenciamento e flexibilidade. Oferece vários recursos importantes para segurança e gerenciamento em redes de computadores, sua instalação inclui um firewall para inspeção de pacotes, Proxy para vários protocolos como (DNS, HTTP, FTP, POP3, SMTP) além de terem suporte a um eficiente antivírus, com o Endian é possível realizar o controle de conteúdo da Web, além de possuir uma solução de VPN bastante eficiente.
Características principais do Endian Firewall Community:
Firewall para controle do tráfego
Suporta várias redes diferentes, utiliza um sistema de cores pra identificação de algumas de suas redes como, por exemplo: Verde (rede local), Vermelho (WAN), Laranja (DMZ), Azul (Wireless);
Gerenciamento simples e eficiente do Firewall, para saída e entrada de dados, e entre as diferentes redes locais;
Redundância do link de Internet com mudança automática do link principal para o link de backup, alerta em tempo real sobre o status do link principal de conexão com a Internet.
Controle de largura de banda (QOS)
WEB Proxy para realizar o controle de conteúdo
Proxy transparente;
Proxy não transparente;
Proxy com autenticação por usuário ou grupos de usuários locais;
Proxy com autenticação por usuário ou grupos do Active Directory;
Proxy com autenticação por servidor RADIUS ou LAP;
Antivírus de borda;
Bloqueios e filtros para arquivos e sites da WEB;
WEB cache;
Controle de conteúdo por categorias de sites.
Controle mais eficiente de conteúdo com ICAP, capacidade de bloqueio dinâmico de conteúdo;
Controle de acesso por dia e horários específicos;
VPN para acesso seguro a partir de redes remotas:
VPN com OpenVPN;
VPN com IPSec;
VPN Host to NET;
VPN NET to NET;
Autenticação por usuário e senha;
Autenticação por certificado;
Autenticação de dois fatores, usuário e senha + certificado;
Configuração simples.
Outros recursos disponíveis
Auditoria através de Logs, estatísticas, IDS e relatórios.
Sistema de detecção de intrusão IDS, podendo também operar como sistema de prevenção de intrusão IPS;
Monitoramento de tráfego de rede com NTOP;
Estatísticas e gráficos sobre a utilização de cada interface de rede;
Estatísticas e gráficos sobre a utilização de CPU, memoria, disco e outros itens de sistema;
Notificação de eventos por E-mail;
Logs via web sobre o Proxy, firewall, sistema, IDS e muito mais.
Syslog local e remoto
Backup e gerenciamento dos arquivos de logs e configurações do Endian;
Gerenciamento via SSH, Console e Web usando SSL.
What You Will Learn!
- Instalar o Endian Firewall Community UTM
- Configurar o Endian Firewall Community UTM
- Administrar o Endian Firewall Community UTM
- Usar o painel de controle
- Configurar as interfaces de rede
- Configurar o notificador de eventos
- Configurar Backups do Endian Firewall Community
- Configurar a GUI
- Configurar o acesso via SSH
- Utilização das opções do menú STATUS
- Editar hosts no Endian Firewall Community
- Encaminhamento - Roteamento estático e Roteamento de política
- Editar UPliks e VLANs
- Configurar Link redundante
- Configurar servidor DHCP
- Configurar DNS Dinâmico
- Configurar motor antivírus
- Configurar NTP
- Configurar o treinamento de Spam
- Configurar o IDS e IPS
- Habilitar o monitoramento de tráfego
- Configurar de Cliente SNMP
- Configurar o QOS para realizar o controle de banda
- Configurar o Firewall
- Restringir o acesso a Internet
- Configurar o encaminhamento de porta / NAT
- Configurar o tráfego de saída no Firewall
- Configurar o tráfego entre zonas no Firewall
- Habilitar o tráfego VPN no Firewall
- Configurar o acesso ao sistema no Firewall
- Habilitar o Proxy
- Configurar o Proxy HTTP e HTTPs;
- Configurar o Proxy DNS
- Configurar o Proxy FTP
- Habilitar o Proxy SMTP
- Configurar o Proxy POP3
- Habilitar a VPN
- Configurar conexões Site to Site usando OpenVPN
- Configurar conexões Site to Site usando IPSEC
- Configurar Conexões OpenVPN Client to Net
- Criar certificados para uso na VPN
- Criar usuários de VPN
- Utilizar o visualizador de Logs e Relatórios
- Log ao vivo
- Log resumido
- Log de sistema
- Log de serviço
- Log de Firewall
- Log de Proxy
- Configurações de log
Who Should Attend!
- Profissionais em Redes de Computadores
- Profissionais em Segurança de Redes de Computadores
- Profissionais de TI de modo geral que tenha interesse em segurança defensiva
- Estudantes de Redes de Computadores
- Estudantes de Segurança de Redes de Computadores
- Professores e Instrutores de TI e Segurança em Redes de Computadores
- Engenheiros de Redes de Computadores e Segurança da Informação
- Entusiastas em segurança defensiva
- Todos os interessados em segurança defensiva que possuam os conhecimentos básicos necessários e que tenham vontade em aprender