安全初級HCNA(課程40 學員20)
課程簡介 HCNA-Security 認證定位于防火墻技術(shù)、配置和維護。 HCNA-Security 認證包括但不限于防火墻技術(shù)(包.過濾技術(shù)、NAT、互聯(lián)網(wǎng)技術(shù)就、GRE\IPEC\L2TP\SSL VPN)、終端安全技術(shù)及其應用和相關故障處理。
培訓目標
個人:通過 HCNA-Security 認證,將證明您對基礎安全網(wǎng)絡有初步的了解,掌握防火墻、終端安全通用技術(shù)及應用,并具備協(xié)助設計和部署基礎安全網(wǎng)絡以及使用華為安全設備實施設計的能力。
企業(yè):擁有通過 HCNA-Security 認證的工程師,意味著企業(yè)將綜合部署包.過濾技術(shù)、NAT、互聯(lián)網(wǎng)技術(shù)、GRE\IPSEC\L2TP\SSL VPN、TSM 相關技術(shù),并具備基礎安全網(wǎng)絡的運維與管理能力。
課程體系 TCP/IP協(xié)議原理、TCP/IP協(xié)議存在哪些安全問題
1.攻擊者主要使用哪些攻擊方式
2.防火墻的定義和分類、防火墻的主要功能、技術(shù)和基本配置
3.訪問控制列表原理、作用及分類、防火墻安全策略及配置方法
4.NAT的技術(shù)原理和幾種應用方式及配置
5.防火墻雙機熱備基礎技術(shù)、防火墻用戶管理
6.防火墻VLAN/SA/E1/ADSL/WLAN/3G技術(shù)
7.VPN概念、關鍵技術(shù)和VPN分類及應用
8.L2TP基本原理、應用場景及配置方法
9.GRE VPN的基本原理和配置方法
10.IPSec VPN技術(shù)的基本原理、IPSec的應用場景及配置
11.SSL VPN的技術(shù)原理、SVN產(chǎn)品的基本功能和特性和配置方法
12.防火墻UTM技術(shù)
13.什么是終端安全
14.Policy Center系統(tǒng)的組成、管理和準入控制方式
15.Policy Center系統(tǒng)的安全策略配置
安全中級HCNP(課程80 學員20)
課程簡介
HCNP-Security 認證定位于安全領域網(wǎng)絡安全及信息安全高級工程師或網(wǎng)絡安全專家能力構(gòu)建。
HCNP-Security 認證包括但不限于:構(gòu)建網(wǎng)絡安全架構(gòu)、構(gòu)建終端安全體系、構(gòu)建內(nèi)容安全網(wǎng)絡,華為安全解決方案規(guī)劃、部署、故障維護與運維管理。
培訓目標
個人:通過 HCNP-Security 認證,將證明您對安全網(wǎng)絡架構(gòu)、終端安全、UTM 技術(shù)有全面深入的理解,掌握網(wǎng)絡安全和信息安全的通用技術(shù),并具備獨立完成安全網(wǎng)絡架構(gòu)、終端安全體系、內(nèi)容安全網(wǎng)絡等綜合解決方案的部署、運維和管理。
企業(yè):擁有通過 HCNP-Security 認證的工程師,意味著企業(yè)具備構(gòu)建網(wǎng)絡安全架構(gòu)、構(gòu)建終端安全體系、構(gòu)建內(nèi)容安全網(wǎng)絡等綜合方案的規(guī)劃、部署、運維和管理能力,實現(xiàn)企業(yè)信息和數(shù)據(jù)高效、可靠的應用,進而實現(xiàn)業(yè)務的增值與管理。
課程體系
防火墻基礎管理方式、使用AAA方式管理防火墻
1.處理密碼故障、防火墻限流策略原理與配置
2.防火墻負載均衡原理與配置、雙機熱備相關協(xié)議原理及配置
3.BFD原理及配置、Link-group原理和配置
4.IP-Link原理與配置、bypass技術(shù)原理與配置
5.Eth-Trunk原理和配置、虛擬防火墻的技術(shù)原理
6.虛擬防火墻配置方法、虛擬防火墻技術(shù)應用
7.IPSec VPN高.級特性及配置、L2TP over IPSEC VPN高.級特性及配置
8.SSL VPN雙機熱備應用場景、基本的網(wǎng)絡攻擊和防火墻基本攻擊防范技術(shù)
9.防火墻基本攻擊防范應用與配置、主要DDOS攻擊的危害和原理
10.DDOS攻擊防范解決方案組網(wǎng)規(guī)劃和安裝配置步驟
11.故障處理方法、安全策略故障排除
12.防火墻高級安全特性故障排除、雙機熱備故障排除
13.L2TP VPN故障排除、IPSEC VPN故障排除
14.SSL VPN故障排除、終端安全當前的主要現(xiàn)狀
15.終端安全的產(chǎn)生背景、終端安全解決思路-立體防御體系
16.終端安全5大要素之間關系、身份認證相關概念及組成部分
17.安全認證中安全策略的實現(xiàn)機制、幾種準入控制設備的實現(xiàn)機制
18.終端安全方案設計思路、如何實現(xiàn)方案的可靠性設計終端安全的目標
19.文檔安全現(xiàn)狀、DSM的主要功能
20.POLICY CENTER、Policy Center系統(tǒng)安裝
21.Policy Center系統(tǒng)配置、Policy Center操作維護
22.DSM操作維護、POLICY CENTER系統(tǒng)故障定位與排除
23.DSM系統(tǒng)故障定位排查、如何使用診斷工具進行故障定位
24.硬件SACG故障定位與排除的思路、信息安全的基礎知識
25.內(nèi)容安全產(chǎn)生的背景、內(nèi)容安全主要技術(shù)
26.入侵檢測與防御技術(shù)、入侵檢測技術(shù)的應用
27.計算機病毒基礎知識、病毒特征及常用檢測工具
28.網(wǎng)關防病毒主要技術(shù)、熟練網(wǎng)關防病毒技術(shù)的應用
29.WEB過濾技術(shù)基礎知識、常見的WEB威脅
30.WEB過濾關鍵技術(shù)、WEB過濾技術(shù)的應用
31.垃圾郵件的基本概念、垃圾郵件的產(chǎn)生和危害
32.垃圾郵件過濾技術(shù)原理、垃圾郵件過濾技術(shù)應用
33.深度報文檢測技術(shù)產(chǎn)生的背景、主要的深度報文檢測技術(shù)
34.深度報文檢測技術(shù)的應用、IPS常見故障排除
安全高.級HCIE(課程120 學員20)
課程簡介
HCIE-Security認證定位網(wǎng)絡安全解決方案設計、部署、管理和優(yōu)化,旨在推動業(yè)界網(wǎng)絡安全行業(yè)的專家型人才培養(yǎng)。
HCIE-Security V1.5認證分為四個方面: 一、防火墻基礎技術(shù), 防火墻安全策略, 防火墻用戶管理,VPN,UTM,攻擊防范,虛擬化和限流策略;二、終端安全體系規(guī)劃、部署、維護與優(yōu)化;三、安全解決方案和規(guī)劃設計方案;四、安全體系架構(gòu)和安全標準的實踐。
35.AV常見故障排除、URL過濾常見故障排除
36.RBL過濾常見故障排除、DPI故障排除
37.升級特征庫故障排除
培訓目標
個人:通過HCIE- Security認證,將證明您對網(wǎng)絡安全技術(shù)有全面深入的理解,具備網(wǎng)絡安全復雜應用的專家能力,掌握大中型復雜網(wǎng)絡安全方案的設計、部署、維護和優(yōu)化,以及使用華為安全產(chǎn)品構(gòu)建企業(yè)網(wǎng)絡安全方案的綜合能力。
企業(yè):擁有通過HCIE- Security認證的專家,意味著企業(yè)有能力構(gòu)建信息安全解決方案,滿足網(wǎng)絡安全設計需求,并能根據(jù)業(yè)務發(fā)展節(jié)奏規(guī)劃企業(yè)網(wǎng)絡安全,應對日益多樣的網(wǎng)絡安全挑戰(zhàn)。
課程體系
DSM操作維護、POLICY CENTER系統(tǒng)故障定位與排除
1.DSM系統(tǒng)故障定位排查、如何使用診斷工具進行故障定位
2.硬件SACG故障定位與排除的思路、信息安全的基礎知識
3.內(nèi)容安全產(chǎn)生的背景、內(nèi)容安全主要技術(shù)
4.入侵檢測與防御技術(shù)、入侵檢測技術(shù)的應用
5.計算機病毒基礎知識、病毒特征及常用檢測工具
6.網(wǎng)關防病毒主要技術(shù)、熟練網(wǎng)關防病毒技術(shù)的應用
7.WEB過濾技術(shù)基礎知識、常見的WEB威脅
8.WEB過濾關鍵技術(shù)、WEB過濾技術(shù)的應用
9.Aglie Controller產(chǎn)品部署
10.802.1X認證、SACG認證
11.Protal訪客認證
12.虛擬防火墻技術(shù)原理
13.IPSec VPN、L2TP Over IPSec VPN
14.SSL技術(shù)原理及應用
15.各種攻擊防范技術(shù)
16.文件過濾、內(nèi)容過濾、應用行為控制技術(shù)