CCSP认证,全称Cisco Certified Security Professional,是Cisco的专业级别认证。通过CCSP认证的人员具有丰富的Cisco网络安全知识,他们可以为企业建立安全的网络体系,以保护生产力和减少开销。CCSP的认证内容包含了Cisco IOS网络安全、虚拟专用网络(VPN)、入侵防护系统(IPS)、基于主机的入侵防护系统(HIPS)等,并且要求综合运用这些技术为企业提供一个完整的网络安全解决方案。

通过CCSP认证后,还可以获得Cisco的Cisco VPN Specialist、Cisco Firewall Specialist、Cisco IPS Specialist三个专家级证书。

  • 642-502Securing Networks with Cisco Routers and Switches (SNRS)
  • 642-513Securing Hosts Using Cisco Security Agent (HIPS)

    642-511Cisco Secure Virtual Private Networks (CSVPN)
  • 642-522Securing Networks with PIX and ASA (SNPA)
  • 642-532Implementing Cisco Intrusion Prevention System (IPS)
  • 642-551Securing Cisco Network Devices (SND)

  • 时间长度:2小时.
  • 考试题型:全英文,题型为单选,多选,拖图题以及实验题(FLASH界面),所有题目均在电脑上完成.
  • 考试科目:5门- SNRS / HIPS或CSVPN / SNPA / IPS / SND .
  • 通过分数:满分1000分.
  • 考试费用:每门125美金(折合人民币1125到1250 RMB),5门625(折合人民币5625到6250 RMB).

使用Cisco路由器与交换机构建安全网络(SNRS)
概述:利用大量的实际安全实例分析如何利用路由器和交换机的IOS内置高级安全特性来实现一体化的嵌入式的立体防御体系结构。

  • 确定网络安全威胁
  • 使用Cisco ACS和AAA保证远程访问网络安全
  • 理解和配置802.1x
  • 理解和配置IOS防火墙CBAC功能
  • 理解和配置IOS防火墙认证代理
  • 理解和配置IOS防火墙入侵检测
  • 理解IPSec和证书服务
  • 使用IPSec功能实现点到点VPN
  • 使用Cisco Easy VPN功能实现远程访问VPN
  • 使用Cisco路由器管理中心实现Cisco路由器VPN配置
  • 使用SDM实现Cisco路由器VPN配置

使用PIX防火墙与ASA构建安全网络(SNPA)
概述:利用大量的实际安全实例分析如何利用 CISCO PIX 防火墙和CISCO ASA 5500集成式多功能安全设备的高级访问控制、内容过滤、VPN等高级安全特性来实现企业网络边界安全。

  • 防火墙概述
  • 实现PIX与ASA系统管理
  • 在PIX与ASA上实现AAA安全
  • 在PIX与ASA上实施访问控制列表
  • 在PIX与ASA上实施NAT
  • 理解与配置Security Contexts
  • 理解与配置入侵防护
  • 高级协议处理
  • 在PIX与ASA上实施IPSec VPN
  • 在ASA上实施SSL VPN
  • 使用ASDM关联PIX与ASA

实施Cisco入侵防护系统(IPS)
概述:分析如何使用 Cisco入侵检测/保护系统对网络中未知的网络攻击或网络威胁作出响应和采取相应的安全控制动作,建立对网络整体的流量进行监控、管理平台。

  • Cisco入侵防护系统工作原理
  • 入侵防护系统的分类
  • 理解IDS/IPS签名特征
  • Cisco IDS/IPS安装及操作基础
  • 在网络中实施IDS/IPS
  • 使用IDM管理IDS/IPS
  • 配置IDS/IPS对网络上未授权活动的检测,响应和报告
  • 开发和实现自定义的入侵检测信号
  • 使用分析器对IDS/IPS的数据进行分析
  • 管理事件日志与报告

 

实施Cisco安全代理(HIPS)
概述:分析如何使用Cisco安全代理软件来保护服务器和工作站的安全。

  • Cisco Security Agent概述
  • Cisco Security Agent安装
  • Cisco Security Agent Management Center管理
  • 配置组和管理主机
  • 定义Application Class,并且与适当的安全策略关联
  • 理解和配置安全策略与规则
  • 识别Windows和Unix的规则
  • 使用CSA分析器对数据进行分析
  • 管理事件日志与报告

Cisco网络设备安全(SND)
概述:分析Cisco安全蓝图,通过大量的实例讲述路由器、交换机、PIX防火墙、VPN集中器、IDS/IPS、CS ACS的设计和规划准则。

  • 计划实施网络安全,减轻网络威胁
  • Cisco安全蓝图
  • 组建Cisco自防御网络
  • 如何管理边界路由器与交换机安全
  • 如何管理Cisco PIX与ASA安全
  • 如何使用IPS和HIPS保护网络安全
  • 如何使用IPSec VPN保护远程接入网络安全

  • 白班:15天,周1至周5的 9:00-12:00,13:30-14:30
  • 晚班:30天,周1至周5的 18:30-21:30
  • 周未:15天,周六周日的 9:00-12:00,13:30-14:30

市场价格(具体价格请来电询问):

  • 工大瑞普老学员价:¥7000元
  • 在职价:¥7500元