返学费网 > 培训机构 > 北京欧朋兰博企业投资管理有限公司杭州分公司

400-850-8622

全国统一学习专线 8:30-21:00

OPENLAB杭州中联教育---CCSP认证培训

授课机构:北京欧朋兰博企业投资管理有限公司杭州分公司

地址:文三路369号文三数码大厦10楼1006室

网报价格:¥电询

课程原价:¥电询

咨询热线:400-850-8622

课程详情 在线报名

杭州中联CCSP认证课程介绍的内容
 


CCSP认证,全称Cisco Certified Security Professional(思科认证资深安全工程师),是 Cisco 的专业级别认证。CCSP 认证表示精通或者熟知思科网络的安全知识。获得 CCSP 认证资格的网络人士能够保护和管理网络基础设施,以提高生产率和降低成本。认证内容侧重于安全VPN管理、思科自适应安全设备管理器(ASDM)、PIX防火墙、自适应安全设备(ASA)、入侵防御系统(IPS)、思科安全代理(CSA) 和怎样将这些技术集成到一个统一的集成化网络安全解决方案之中等主题。

 

培训课时:128课时
学员基础:具备ICND课程知识(CCNA)及CCNP知识
学员教材:思科认证资深安全工程师,CCSP应试者
培训价格:6500元

CCSP课程共分为以下几个部分:
*部分:Securing Networks with Cisco Routers and Switches (SNRS 642-504)
第二部分:Securing Networks with ASA Foundation (SNAF 642-524)
第三部分:Implementing Cisco Intrusion Prevention System (IPS 642-533)
第四部分:Implementing Cisco NAC Appliance (CANAC 642-591)
第五部分:Implementing Cisco Security Monitoring, Analysis and Response System (MARS 642-545)
第六部分:Securing Networks with ASA Advanced (SNAA 642-515)
第四第五第六部分培训的课程为三选一:一共考4门课程,至少需要CCNA正式才可以考取CCSP认证
Securing Networks with Cisco Routers and Switches (SNRS)
介绍分析互联网络安全缺陷
介绍常见的主流网络攻击和相应的缓解手段
介绍常见的病毒、木马、蠕虫的攻击和相应的缓解手段
介绍网络安全解决方案的设计思路
介绍如何制定的网络安全策略和模型
图形化管理软件SDM的使用
ACS介绍
介绍AAA所使用的TACACS+和 RADIUS 协议
路由器的AAA功能
路由器上各种ACL的使用
路由器的安全管理SSH/https/syslog/snmpv3/ntpv3
缓解Cisco路由器和交换机安全威胁
讲解交换机的安全技术配置:port security、dhcp snooping、arp inspect、mac table安全、PVLAN、SPAN port
Cisco IOS防火墙高级CBAC功能
Cisco IOS防火墙高级认证代理
Cisco IOS防火墙高级入侵禁止
加密学原理
IPSec基本概念及组成
Cisco Site-to-Site VPN技术
Cisco GRE 隧道技术
Cisco DMVPN 动态多点VPN技术
Cisco Remote VPN技术
Cisco SSL VPN技术

Securing Networks with ASA Foundation (SNAF)
CISCO Secure ASA路由模式和透明模式
在Secure ASA上实现AAA高级应用配置;
在Secure ASA上实现NAT和高级协议及防卫攻击;
Secure ASA 虚拟防火墙context技术
Secure ASA上的active/standby或active-active stateful fail-over 技术
Secure ASA 七层过滤技术,url过滤、javaactive过滤等
Secure ASA 的DHCP server应用和vlan子接口的实现
Secure ASA 对组播和动态路由协议的支持
Secure ASA上配置基于上下文的访问控制;
利用 Secure ASA配置ipsec-VPN/ssl-VPN
Secure ASA支持的高级内容检测和入侵检测模块
ASA通过图形化软件ASDM的管理

Securing Networks with ASA Foundation (IPS)
使用图形化管理软件IDM管理sensor。
通过IDM调整内置攻击库的攻击签名来符合特定网络的安全策略。
介绍签名引擎的功能及参数。
通过IDM的向导模式来创建和调整签名以符合特定的安全策略。
通过IDM优化配置和性能探测器调整到适应网络的*状态。
学习利用安全监测中心、Cisco安全*威胁响应警报管理来提高效率。
通过IDM配置IPS的in-line 模式来主动防御。
通过IDM配置IPS的流量shun(拦截)功能。
介绍路由器上的NM-CIDS模块。
介绍Cisco Catalyst 6500系列交换机上的IDSM模块。
通过IDSM在Cisco Catalyst6500交换机上配置网络流量分析并防止入侵。
介绍安装和恢复探测器的软件和升级签名。

Securing Networks with ASA Advanced (SNAA)
课程内容:
ASDM基于VLAN的管理
ASDM基于策略NAT的管理
ASDM配置动态路由协议
ASDM基于策略的应用层检测管理
ASDM基于Qos管理
ASDM基于VPN的高级设置管理:SSL VPN、remote VPN
关于AIP-SSM和CSC-SSM模块的设置
VPN使用数字证书方式提供认证:remote VPN、IPsec VPN、site-to-site 
 

  • 报名课程:
  • 性别:
  • 姓名:
  • 手机号码:
  • 其它说明:
姓名不能为空
手机号格式错误