子学习领域1安全网络的初步设计
1.1 案例导入
1.1.1 背景描述
1.1.2 需求分析
1.1.3 解决方案
1.1.4 崽考与讨论
1.2 讲授单元
1.2.1 企业网络安全问题分析
1.2.2 网络安全技术
1.2.3 网络安全目标
1.2.4 网络安全体系结构
1.2.5 网络安全防范体系层次
1.2.6 信息安全标准
1.3 行动单元
1.3.1 网络安全初步设计
1.3.2 网络安全设备选用
1.4 思考及训练
子学习领域2硬件VPN配置管理
2.1 案例导入
2.1.1 背景描述
2.1.2 需求分析
2.1.3 解决方案
2.1.4 思考与讨论
2.2 讲授单元
2.2.1 VPN概述
2.2.2 VPN典型协议
2.2.3 天融信VPN概述
2.3 行动单元
2.3.1 远程用户本地认证
2.3.2 VPN隧道(静态隧道)配置
2.4 思考及训练
子学习领域3硬件防火墙配置管理
3.1 案例导入
3.1.1 背景描述
3.1.2 需求分析
3.1.3 解决方案
3.1.4 思考与讨论
3.2 讲授单元
3.2.1 防火墙的基本概念
3.2.2 防火墙的分类
3.2.3 防火墙的技术
3.2.4 防火墙的工作方式
3.2.5 防火墙的功能评价
3.3 行动单元
3.3.1 硬件防火墙的基本配置
3.3.2 防火墙访问控制规则的配置
3.4 思考及训练
子学习领域4入侵检测系统配置管理
4.1 案例导入
4.1.1 背景描述
4.1.2 需求分析
4.1.3 解决方案
4.1.4 思考与讨论
4.2 讲授单元
4.2.1 入侵检测系统的基本概念
4.2.2 入侵检测系统架构
4.2.3 入侵检测系统存在的问题
4.2.4 天融信入侵检测系统概述
4.3 行动单元
4.3.1 入侵检测系统的策略管理
4.3.2 入侵检测系统的报文回放
4.3.3 入侵检测系统与防火墙联动
4.3.4 入侵检测系统的报表生成
4.4 思考及训练
子学习领域5入侵防御系统配置管理
5.1 案例导入
5.1.1 背景描述
5.1.2 需求分析
5.1.3 解决方案
5.1.4 思考与讨论
5.2 讲授单元
5.2.1 入侵防御系统概述
5.2.2 入侵防御系统分类
5.2.3 入侵防御系统架构
5.2.4 入侵防御系统面临的问题
5.2.5 入侵防御系统的缺点
5.2.6 天融信入侵防御系统概述
5.3 行动单元
5.3.1 天融信入侵防御系统的基本配置
5.3.2 天融信入侵防御系统的攻击防护配置
5.3.3 BT协议控制功能部署
5.4 思考及训练
子学习领域6安全网络构建
6.1 案例导入
6.2 讲授单元_..
6.2.1 用户网络及网络应用需求分析
6.2.2 安全风险分析
6.2.3 网络安全需求及安全目标
6.2.4 方案设计基本原则
6.2.5 网络安全产品选型原则
6.3 行动单元
6.3.1 校园网络安全设计实例分析
6.3.2 企业网络安全设计与构建实战
6.4 思考及训练
附录A
A.1 VPN技术参考
A.1.1 SSL协议设置
A.1.2 模块管理
A.1.3 端口转发模块
A.1.4 选路配置
A.2 防火墙技术参考
A.2.1 系统组成与规格
A.2.2 确定工作模式
A.2.3 配置案例
A.2.4 网络地址转换
A.2.5 PKI管理
A.3 入侵防御系统技术参考
A.3.1 基本信息
A.3.2 当前连接
A.3.3 配置
A.3.4 维护
A.3.5 配置系统管理员
A.3.6 规则库管理
A.3.7 高可用性
A.4 入侵检测系统技术参考