Ivanti Connect Secure
Günümüzün hibrit çalışma ortamında, güvenli ve kesintisiz uzaktan erişim her kuruluş için kritik bir gereksinimdir. Ivanti Connect Secure (ICS), kullanıcıların her yerden ve her cihazdan kurumsal kaynaklara güvenli şekilde erişmesini sağlayan güçlü bir SSL VPN çözümü sunar.Bu kurs, BT profesyonellerinin Ivanti Connect Secure’ı yalnızca nasıl yapılandıracaklarını değil, aynı zamanda neden bu şekilde çalıştığını da anlamalarına yardımcı olmak üzere tasarlanmıştır. Net teorik açıklamaların pratik yapılandırma kavramlarıyla birleştirildiği bu eğitim sayesinde katılımcılar, gerçek dünya kurumsal ortamlarda ICS’i güvenle devreye alma, yönetme ve sorun giderme yetkinliği kazanır.
Module 1: Solution Overview and Deployment Options
- SSL VPN temelleri
- ICS dağıtım senaryoları (Single Arm, Dual Arm)
- Ivanti Security Appliance’lar
- ICS özelliklerine giriş
- Lisanslama
Module 2: Initial Installation and Configuration
- İlk yüksek seviyeli yapılandırma (topoloji)
- Donanım ve kablolama
- Appliance’ın ilk kurulumu
- Seri konsol menü seçenekleri
- İlk yapılandırma
- Yapılandırma yedekleme işlemleri
Module 3: Remote User Access
- SSL, TLS ve dijital sertifikalar
- Uzaktan erişim yöntemleri (Core, Application, Network)
- Erişim yönetimi framework’leri
- Detaylı kullanıcı erişim akışı
Module 4: User Roles
- User role işlevleri
- User role’ler ve resource policy’ler arasındaki farklar
- Module 5: Resource Policies and Profiles
- Resource policy bileşenleri, türleri ve yapıları
- Resource syntax
- Web ACL policy
- Resource policy ve resource profile karşılaştırması
Module 6: Authentication and User Realms
- Kimlik doğrulama süreci
- Kimlik doğrulama sunucu türleri
- Authentication server’lar
- User realm bileşenleri
- Permissive merging
Module 7: Sign-in Policy
- Sign-in policy’ye genel bakış
- Sign-in policy yapılandırması
- Module 8: Certificate Security Administration
- Dijital sertifikalar ve Public Key Infrastructure (PKI)
- Dijital sertifika kullanımı
Module 9: VPN Tunneling and Installers
- VPN tunneling kavramı
- Erişim kontrolü
- Connection profile
- Split tunneling
- Bant genişliği yönetimi
- VPN tunneling seçenekleri
Module 10: Administration and Troubleshooting
- Yönetici (administrator) kimlik doğrulaması
- Delegated admin role
- Log’lar ve izleme
- Arşivleme
- SNMP
- Sorun giderme
Module 11: Endpoint Security – Host Checker
- Endpoint security kavramı
- Realm ve role seviyesinde Host Checker
- Host Checker türleri
- Host Checker düzeltme (remediation) aksiyonları
Module 12: Clustering
- Clustering türleri
- Active-active ve active-passive cluster’lar
- Clustering sınırlamaları
- Cluster ortamında lisans kullanımı
- Cluster yapılandırması
Module 13: Introduction to Advanced Topics
- Bu kursu tamamladıktan sonra aşağıdaki bilgi ve becerilere sahip olmanız beklenir:
Understand SSL VPN Fundamentals:
Güvenli uzaktan erişimin nasıl çalıştığını ve ICS mimarisinin neden bu şekilde tasarlandığını açıklamak.Deploy Ivanti Connect Secure:
En iyi uygulamalara dayalı dağıtım modellerini kullanarak ICS appliance’larını kurmak ve yapılandırmak.Manage Secure User Access:
Kurumsal kaynaklara güvenli ve kontrollü erişim sağlamak için user role, realm ve policy’ler tasarlamak.Implement Strong Authentication:
Harici kimlik doğrulama sunucularını ve sertifika tabanlı güvenliği entegre etmek.Secure Endpoints:
Endpoint uyumluluğunu değerlendirmek ve güvenlik politikalarını uygulamak için Host Checker kullanmak.Ensure High Availability:
Dayanıklılık ve ölçeklenebilirlik için clustering tasarlamak ve yapılandırmak.Troubleshoot Effectively:
Yaygın sorunları çözmek için log’lar, izleme araçları ve yapılandırılmış sorun giderme tekniklerini kullanmak.
Bu kurs; güvenli uzaktan erişim çözümlerini devreye alma, yönetme veya destekleme sorumluluğu bulunan ağ ve güvenlik profesyonelleri için tasarlanmıştır. Ivanti Connect Secure konusunda sağlam bir temel oluşturmak veya mevcut ICS kurulumlarını en iyi uygulamalar ve gelişmiş operasyonel bilgilerle güçlendirmek isteyen mühendisler için idealdir.
Katılımcıların aşağıdaki konularda temel bilgiye sahip olmaları beklenir:
- Networking
- Network security
- Authentication ve directory services (Active Directory ve LDAP gibi)
Bu kursa ihtiyacınız varsa formu doldurabilir veya bizimle iletişime geçebilirsiniz.

