お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
VPNの基礎知識とアーキテクチャ
- VPNの種類:リモートアクセス、サイト間接続、クライアントからサーバーへの接続
- VPNプロトコルの比較:WireGuard、OpenVPN、IPsec、SSTP
- 暗号学的基礎:対称暗号および非対称暗号
- VPNにおけるPKIおよび証明書管理
- エンタープライズVPNのネットワークアーキテクチャに関する考慮事項
WireGuardプロトコルの詳細分析
- WireGuardの設計原則とアーキテクチャ
- 暗号キールーティングおよびエンドポイント管理
- 従来のVPNとのWireGuard:パフォーマンスと簡潔性
- プロトコルのセキュリティ分析および形式検証
- プラットフォームサポートおよびクライアントの利用可否
OpenVPNのアーキテクチャおよびモード
- OpenVPNプロトコルの概要:SSL/TLSベースのVPN
- TUNとTAPデバイスモードの違い
- UDPとTCPの伝送に関する考慮事項
- レイヤー2およびレイヤー3 VPN構成
- OpenVPNの暗号化方式およびHMAC構成
- レガシーなエンタープライズ環境でのサポート要件
WireGuardサーバーのデプロイメント
- Linuxカーネルモジュールのインストールと構成
- WireGuard-toolsおよびwg-quickユーティリティ
- キーの生成と配布戦略
- サーバー構成:インターフェース、ピア、ルーティング
- 複数ネットワークのサポートおよびルーティングテーブル
- 高可用性およびロードバランシングの設定
OpenVPNサーバーのデプロイメント
- OpenVPNパッケージのインストール
- サーバー構成ファイルの作成
- Easy-RSA PKIセットアップおよび証明書生成
- 制御チャネルのセキュリティのためのTLSキー生成
- クライアント用構成テンプレート
- サービス統合および起動設定
クライアント構成管理
- WireGuardクライアントセットアップ:Linux、Windows、macOS、モバイル
- OpenVPNクライアント構成:OpenVPN Connect、Tunnelblick
- 構成ファイルの生成および配布
- モバイルデバイス用QRコード構成
- スプリットターネリング(分割トンネル)の構成
- DNSリーク防止および設定
認証と承認
- 証明書ベースの認証(WireGuardおよびOpenVPN)
- OpenVPNとのLDAP/Active Directory統合
- エンタープライズ統合のためのRADIUS認証
- 二段階認証の統合(TOTP、ハードウェアトークン)
- OAuthおよびSAML統合オプション
- ロールベースのアクセス制御の実装
サイト間VPNの設定
- ハブ・アンド・スポーク型とフルメッシュ型のトポロジー比較
- 永続的キープアライブ機能を使用するWireGuardのサイト間接続
- 共有キーおよび証明書を使用するOpenVPNのサイト間接続
- VPNトンネル上での動的ルーティング(BGP、OSPF)
- フェールオーバーおよび冗長性パターン
- NAT透過およびファイアウォール透過
WireGuardの高度な機能
- wg-easyおよびWebベースの管理ツール
- コンテナおよびKubernetesとのWireGuard連携
- ローミングクライアント対応のWireロードウォリアーセットアップ
- 追加のセキュリティのためのプレシェアードキー
- 制限されたネットワーク環境でのWireGuard運用
- マルチホップおよびカスケード構成
OpenVPNの高度な機能
- OpenVPN Access Serverの概要
- クライアント固有の設定およびCCDファイル
- クライアントへの設定およびルートのプッシュ
- IrwinsシステムおよびフローティングIP
- ブリーディングおよびIP上のイーサネット構成
- 圧縮およびパフォーマンスチューニング
- プラグインおよびスクリプティング
ネットワークセキュリティおよびファイアウォール統合
- VPNサーバー用のファイアウォールルール
- iptables/nftablesとの統合
- トラフィックフィルタリングおよびアクセス制御ポリシー
- クライアント用キルスイッチの実装
- VPNトラフィックへの侵入検知
- VPNエンドポイントのDDoS保護
監視およびログ管理
- WireGuardの状態およびピア監視
- OpenVPNの状態およびログ分析
- 接続追跡およびユーザーアクティビティ
- VPNメトリクス用のPrometheus/Grafana統合
- 接続の異常に関するアラート
- セキュリティ監視のためのSIEM統合
スケーラビリティおよび高可用性
- VPN接続のロードバランシング
- アクティブ-パッシブ型およびアクティブ-アクティブ型のHA構成
- セッション永続性および再接続処理
- 地理的に分散したVPNサーバー
- 容量計画およびパフォーマンステスト
- ディザスタリカバリ戦略
管理および自動化ツール
- ユーザーのプロビジョニングおよびデプロビジョニングの自動化
- 構成管理(Ansible、Puppet、Chef)
- APIベースの管理ソリューション
- 証明書管理用のセルフサービスポータル
- ポリシーベースのデプロイメント自動化
トラブルシューティングおよび保守
- 一般的なWireGuardの問題とその解決策
- OpenVPNのトラブルシューティング手法
- 接続のデバッグおよびパケットキャプチャ
- パフォーマンスボトルネックの特定
- 証明書およびキー管理のライフサイクル
- アップグレード手順および後方互換性
商用VPNからの移行
- 商用VPN置き換え候補の評価
- 移行計画およびフェーズドな切り替え
- ユーザー研修およびドキュメント作成
- 移行期間中のハイブリッド運用
- ロールバック戦略
- 教訓とベストプラクティス
まとめおよびデプロイメントチェックリスト
- 本番環境デプロイメントのチェックリスト
- セキュリティ強化のベストプラクティス
- 必要なドキュメント
- 継続的な保守に関する考慮事項
要求
- TCP/IPネットワークとサブネット化に関する理解
- Linuxシステム管理の経験
- PKI(公開鍵基盤)および証明書概念の知識
- ファイアウォールおよびルーティングの概念への習熟
- 暗号化および暗号理論に関する基本的な理解
対象者
- ネットワークセキュリティエンジニア
- リモートアクセスを管理するシステム管理者
- セキュアなインフラストラクチャ構築に取り組むDevOpsエンジニア
- workforce接続を担当するIT管理者
21 時間
お客様の声 (1)
コミュニケーション、経験に基づく知識、問題解決,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
コース - OpenStack Bootcamp
機械翻訳