Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Βασικές Αρχές και Αρχιτεκτονική VPN
- Τύποι VPN: απομακρυσμένη πρόσβαση, site-to-site, client-to-site
- Σύγκριση πρωτοκόλλων VPN: WireGuard, OpenVPN, IPsec, SSTP
- Θεμέλια κρυπτογραφίας: συμμετρική και ασύμμετρη κρυπτογράφηση
- PKI και διαχείριση πιστοποιητικών για VPNs
- Ζητήματα αρχιτεκτονικής δικτύου για εταιρικά VPN
Βαθιά Εξερεύνηση του Πρωτοκόλλου WireGuard
- Αρχές σχεδίασης και αρχιτεκτονική του WireGuard
- Δρομολόγηση με κρυπτογραφικά κλειδιά και διαχείριση τερματικών σημείων
- WireGuard έναντι παραδοσιακών VPN: απόδοση και απλότητα
- Ανάλυση ασφαλείας πρωτοκόλλου και τυπική επαλήθευση
- Υποστήριξη πλατφόρμας και διαθεσιμότητα πελατών
Αρχιτεκτονική και Λειτουργίες του OpenVPN
- Επισκόπηση του πρωτοκόλλου OpenVPN: VPN βασισμένο σε SSL/TLS
- Τρόποι συσκευής TUN vs TAP
- Ζητήματα μεταφοράς UDP έναντι TCP
- Ρυθμίσεις VPN Επιπέδου 2 και 3
- Ρύθμιση κρυπτογράφησης και HMAC του OpenVPN
- Απαιτήσεις υποστήριξης παλαιότερων επιχειρηματικών συστημάτων
Ανάπτυξη Διακομιστή WireGuard
- Εγκατάσταση και ρύθμιση module πυρήνα Linux
- Εργαλεία WireGuard και βοήθημα wg-quick
- Στρατηγικές δημιουργίας και διανομής κλειδιών
- Ρύθμιση διακομιστή: διεπαφές, ομότιμοι, δρομολόγηση
- Υποστήριξη πολλαπλών δικτύων και πίνακες δρομολόγησης
- Ρύθμιση υψηλής διαθεσιμότητας και εξισορρόπησης φορτίου
Ανάπτυξη Διακομιστή OpenVPN
- Εγκατάσταση πακέτου OpenVPN
- Δημιουργία αρχείου ρύθμισης διακομιστή
- Ρύθμιση Easy-RSA PKI και δημιουργία πιστοποιητικών
- Δημιουργία κλειδιού TLS για ασφάλεια καναλιού ελέγχου
- Πρότυπα ρύθμισης πελάτη
- Ενσωμάτωση υπηρεσίας και ρύθμιση εκκίνησης
Διαχείριση Ρυθμίσεων Πελάτη
- Ρύθμιση πελάτη WireGuard: Linux, Windows, macOS, κινητά
- Ρύθμιση πελάτη OpenVPN: OpenVPN Connect, Tunnelblick
- Δημιουργία και διανομή αρχείων ρύθμισης
- Ρύθμιση μέσω κωδικού QR για κινητές συσκευές
- Ρύθμιση διαχωρισμένης διοχέτευσης (split tunneling)
- Πρόληψη διαρροών DNS και ρύθμιση
Έλεγχος Ταυτότητας και Εξουσιοδότηση
- Έλεγχος ταυτότητας βασισμένος σε πιστοποιητικά (WireGuard και OpenVPN)
- Ενσωμάτωση με LDAP/Active Directory στο OpenVPN
- Έλεγχος ταυτότητας RADIUS για εταιρική ενσωμάτωση
- Ενσωμάτωση ελέγχου ταυτότητας δύο παραγόντων (TOTP, tokens υλικού)
- Επιλογές ενσωμάτωσης OAuth και SAML
- Υλοποίηση ελέγχου πρόσβασης βάσει ρόλων
Ρύθμιση VPN μεταξύ Τοποθεσιών (Site-to-Site)
- Τοπολογίες hub-and-spoke vs full mesh
- WireGuard μεταξύ τοποθεσιών με συνεχή keepalive
- OpenVPN μεταξύ τοποθεσιών με κοινόχρηστα κλειδιά και πιστοποιητικά
- Δυναμική δρομολόγηση μέσω σηράγγων VPN (BGP, OSPF)
- Πρότυπα failover και εφεδρείας
- Διέλευση NAT και τείχους προστασίας
Προηγμένα Χαρακτηριστικά του WireGuard
- wg-easy και εργαλεία διαχείρισης μέσω web
- WireGuard με containers και Kubernetes
- Ρύθμιση WireGuard για περιαγώγη χρηστών (road warrior)
- Προ-κοινόχρηστα κλειδιά για πρόσθετη ασφάλεια
- WireGuard σε περιορισμένα δικτυακά περιβάλλοντα
- Ρυθμίσεις multi-hop και αλυσιδωτές (cascading)
Προηγμένα Χαρακτηριστικά του OpenVPN
- Επισκόπηση OpenVPN Access Server
- Ρυθμίσεις ανά πελάτη και αρχεία CCD
- Προώθηση ρυθμίσεων και διαδρομών προς πελάτες
- Σύστημα Irwins και πλωτές IPs
- Ρυθμίσεις γεφύρωσης και Ethernet μέσω IP
- Συμπίεση και βελτιστοποίηση απόδοσης
- Πρόσθετα και scripting
Ασφάλεια Δικτύου και Ενσωμάτωση με Τείχος Προστασίας
- Κανόνες τείχους προστασίας για διακομιστές VPN
- Ενσωμάτωση iptables/nftables
- Φιλτράρισμα κίνησης και πολιτικές ελέγχου πρόσβασης
- Υλοποίηση kill switch για πελάτες
- Ανίχνευση εισβολών στην κίνηση VPN
- Προστασία DDoS για τερματικά σημεία VPN
Παρακολούθηση και Καταγραφή
- Κατάσταση WireGuard και παρακολούθηση ομότιμων
- Κατάσταση OpenVPN και ανάλυση καταγραφών
- Παρακολούθηση συνδέσεων και δραστηριότητας χρηστών
- Ενσωμάτωση Prometheus/Grafana για μετρικές VPN
- Ειδοποιήσεις για ανωμαλίες συνδέσεων
- Ενσωμάτωση SIEM για παρακολούθηση ασφαλείας
Κλιμακωσιμότητα και Υψηλή Διαθεσιμότητα
- Εξισορρόπηση φορτίου συνδέσεων VPN
- Διαμορφώσεις υψηλής διαθεσιμότητας active-passive και active-active
- Διατήρηση συνεδρίας και χειρισμός επανασύνδεσης
- Γεω-κατανεμημένοι διακομιστές VPN
- Σχεδιασμός χωρητικότητας και δοκιμές απόδοσης
- Στρατηγικές ανάκαμψης από καταστροφή
Εργαλεία Διαχείρισης και Αυτοματισμού
- Αυτοματοποιημένη παροχή και απενεργοποίηση χρηστών
- Διαχείριση ρυθμίσεων (Ansible, Puppet, Chef)
- Λύσεις διαχείρισης βασισμένες σε API
- Πύλες αυτοεξυπηρέτησης για διαχείριση πιστοποιητικών
- Αυτοματισμός ανάπτυξης βασισμένος σε πολιτικές
Επίλυση Προβλημάτων και Συντήρηση
- Συνηθισμένα προβλήματα WireGuard και λύσεις
- Μεθοδολογία επίλυσης προβλημάτων OpenVPN
- Αποσφαλμάτωση σύνδεσης και σύλληψη πακέτων
- Αναγνώριση σημείων συμφόρησης απόδοσης
- Κύκλος ζωής διαχείρισης πιστοποιητικών και κλειδιών
- Διαδικασίες αναβάθμισης και προς τα πίσω συμβατότητα
Μετάβαση από Εμπορικά VPN
- Αξιολόγηση υποψήφιων προς αντικατάσταση εμπορικών VPN
- Σχεδιασμός μετάβασης και σταδιακή μετάπτωση
- Εκπαίδευση χρηστών και τεκμηρίωση
- Υβριδική λειτουργία κατά τη μετάβαση
- Στρατηγικές αναστροφής
- Διδάγματα και βέλτιστες πρακτικές
Σύνοψη και Λίστα Ελέγχου Ανάπτυξης
- Λίστα ελέγχου ανάπτυξης παραγωγής
- Βέλτιστες πρακτικές ενίσχυσης ασφαλείας
- Απαιτήσεις τεκμηρίωσης
- Ζητήματα συνεχούς συντήρησης
Απαιτήσεις
- Κατανόηση της δικτύωσης TCP/IP και της υποδιάσπασης δικτύου (subnetting)
- Εμπειρία στη διαχείριση συστημάτων Linux
- Γνώση των εννοιών PKI και πιστοποιητικών
- Εξοικείωση με έννοιες τείχους προστασίας και δρομολόγησης
- Βασική κατανόηση αρχών κρυπτογράφησης και κρυπτογραφίας
Ακροατήριο
- Μηχανικοί Ασφάλειας Δικτύων
- Διαχειριστές Συστημάτων που διαχειρίζονται απομακρυσμένη πρόσβαση
- Μηχανικοί DevOps που κατασκευάζουν ασφαλή υποδομή
- Διαχειριστές IT υπεύθυνοι για τη συνδεσιμότητα του εργατικού δυναμικού
21 Ώρες
Σχόλια (1)
επικοινωνία, γνώση από την εμπειρία, λύση προβλημάτων,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Κομμάτι - OpenStack Bootcamp
Μηχανική Μετάφραση