安全初級HCNA(課程40 學員20)
課程簡介 HCNA-Security 認證定位于防火墻技術、配置和維護。 HCNA-Security 認證包括但不限于防火墻技術(包.過濾技術、NAT、互聯(lián)網技術就、GRE\IPEC\L2TP\SSL VPN)、終端安全技術及其應用和相關故障處理。

培訓目標
個人:通過 HCNA-Security 認證,將證明您對基礎安全網絡有初步的了解,掌握防火墻、終端安全通用技術及應用,并具備協(xié)助設計和部署基礎安全網絡以及使用華為安全設備實施設計的能力。
企業(yè):擁有通過 HCNA-Security 認證的工程師,意味著企業(yè)將綜合部署包.過濾技術、NAT、互聯(lián)網技術、GRE\IPSEC\L2TP\SSL VPN、TSM 相關技術,并具備基礎安全網絡的運維與管理能力。
課程體系 TCP/IP協(xié)議原理、TCP/IP協(xié)議存在哪些安全問題
1.攻擊者主要使用哪些攻擊方式
2.防火墻的定義和分類、防火墻的主要功能、技術和基本配置
3.訪問控制列表原理、作用及分類、防火墻安全策略及配置方法
4.NAT的技術原理和幾種應用方式及配置
5.防火墻雙機熱備基礎技術、防火墻用戶管理
6.防火墻VLAN/SA/E1/ADSL/WLAN/3G技術
7.VPN概念、關鍵技術和VPN分類及應用
8.L2TP基本原理、應用場景及配置方法
9.GRE VPN的基本原理和配置方法
10.IPSec VPN技術的基本原理、IPSec的應用場景及配置
11.SSL VPN的技術原理、SVN產品的基本功能和特性和配置方法
12.防火墻UTM技術
13.什么是終端安全
14.Policy Center系統(tǒng)的組成、管理和準入控制方式
15.Policy Center系統(tǒng)的安全策略配置
安全中級HCNP(課程80 學員20)
課程簡介
HCNP-Security 認證定位于安全領域網絡安全及信息安全高級工程師或網絡安全專家能力構建。
HCNP-Security 認證包括但不限于:構建網絡安全架構、構建終端安全體系、構建內容安全網絡,華為安全解決方案規(guī)劃、部署、故障維護與運維管理。
培訓目標
個人:通過 HCNP-Security 認證,將證明您對安全網絡架構、終端安全、UTM 技術有全面深入的理解,掌握網絡安全和信息安全的通用技術,并具備獨立完成安全網絡架構、終端安全體系、內容安全網絡等綜合解決方案的部署、運維和管理。
企業(yè):擁有通過 HCNP-Security 認證的工程師,意味著企業(yè)具備構建網絡安全架構、構建終端安全體系、構建內容安全網絡等綜合方案的規(guī)劃、部署、運維和管理能力,實現企業(yè)信息和數據高效、可靠的應用,進而實現業(yè)務的增值與管理。
課程體系
防火墻基礎管理方式、使用AAA方式管理防火墻
1.處理密碼故障、防火墻限流策略原理與配置
2.防火墻負載均衡原理與配置、雙機熱備相關協(xié)議原理及配置
3.BFD原理及配置、Link-group原理和配置
4.IP-Link原理與配置、bypass技術原理與配置
5.Eth-Trunk原理和配置、虛擬防火墻的技術原理
6.虛擬防火墻配置方法、虛擬防火墻技術應用
7.IPSec VPN高.級特性及配置、L2TP over IPSEC VPN高.級特性及配置
8.SSL VPN雙機熱備應用場景、基本的網絡攻擊和防火墻基本攻擊防范技術
9.防火墻基本攻擊防范應用與配置、主要DDOS攻擊的危害和原理
10.DDOS攻擊防范解決方案組網規(guī)劃和安裝配置步驟
11.故障處理方法、安全策略故障排除
12.防火墻高級安全特性故障排除、雙機熱備故障排除
13.L2TP VPN故障排除、IPSEC VPN故障排除
14.SSL VPN故障排除、終端安全當前的主要現狀
15.終端安全的產生背景、終端安全解決思路-立體防御體系
16.終端安全5大要素之間關系、身份認證相關概念及組成部分
17.安全認證中安全策略的實現機制、幾種準入控制設備的實現機制
18.終端安全方案設計思路、如何實現方案的可靠性設計終端安全的目標
19.文檔安全現狀、DSM的主要功能
20.POLICY CENTER、Policy Center系統(tǒng)安裝
21.Policy Center系統(tǒng)配置、Policy Center操作維護
22.DSM操作維護、POLICY CENTER系統(tǒng)故障定位與排除
23.DSM系統(tǒng)故障定位排查、如何使用診斷工具進行故障定位
24.硬件SACG故障定位與排除的思路、信息安全的基礎知識
25.內容安全產生的背景、內容安全主要技術
26.入侵檢測與防御技術、入侵檢測技術的應用
27.計算機病毒基礎知識、病毒特征及常用檢測工具
28.網關防病毒主要技術、熟練網關防病毒技術的應用
29.WEB過濾技術基礎知識、常見的WEB威脅
30.WEB過濾關鍵技術、WEB過濾技術的應用
31.垃圾郵件的基本概念、垃圾郵件的產生和危害
32.垃圾郵件過濾技術原理、垃圾郵件過濾技術應用
33.深度報文檢測技術產生的背景、主要的深度報文檢測技術
34.深度報文檢測技術的應用、IPS常見故障排除
安全高.級HCIE(課程120 學員20)
課程簡介
HCIE-Security認證定位網絡安全解決方案設計、部署、管理和優(yōu)化,旨在推動業(yè)界網絡安全行業(yè)的專家型人才培養(yǎng)。
HCIE-Security V1.5認證分為四個方面: 一、防火墻基礎技術, 防火墻安全策略, 防火墻用戶管理,VPN,UTM,攻擊防范,虛擬化和限流策略;二、終端安全體系規(guī)劃、部署、維護與優(yōu)化;三、安全解決方案和規(guī)劃設計方案;四、安全體系架構和安全標準的實踐。
35.AV常見故障排除、URL過濾常見故障排除
36.RBL過濾常見故障排除、DPI故障排除
37.升級特征庫故障排除
培訓目標
個人:通過HCIE- Security認證,將證明您對網絡安全技術有全面深入的理解,具備網絡安全復雜應用的專家能力,掌握大中型復雜網絡安全方案的設計、部署、維護和優(yōu)化,以及使用華為安全產品構建企業(yè)網絡安全方案的綜合能力。
企業(yè):擁有通過HCIE- Security認證的專家,意味著企業(yè)有能力構建信息安全解決方案,滿足網絡安全設計需求,并能根據業(yè)務發(fā)展節(jié)奏規(guī)劃企業(yè)網絡安全,應對日益多樣的網絡安全挑戰(zhàn)。
課程體系
DSM操作維護、POLICY CENTER系統(tǒng)故障定位與排除
1.DSM系統(tǒng)故障定位排查、如何使用診斷工具進行故障定位
2.硬件SACG故障定位與排除的思路、信息安全的基礎知識
3.內容安全產生的背景、內容安全主要技術
4.入侵檢測與防御技術、入侵檢測技術的應用
5.計算機病毒基礎知識、病毒特征及常用檢測工具
6.網關防病毒主要技術、熟練網關防病毒技術的應用
7.WEB過濾技術基礎知識、常見的WEB威脅
8.WEB過濾關鍵技術、WEB過濾技術的應用
9.Aglie Controller產品部署
10.802.1X認證、SACG認證
11.Protal訪客認證
12.虛擬防火墻技術原理
13.IPSec VPN、L2TP Over IPSec VPN
14.SSL技術原理及應用
15.各種攻擊防范技術
16.文件過濾、內容過濾、應用行為控制技術