思科安全方案销售手册.doc_第1页
思科安全方案销售手册.doc_第2页
思科安全方案销售手册.doc_第3页
思科安全方案销售手册.doc_第4页
思科安全方案销售手册.doc_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

经销商安全手册网络专家为您提供多层次、集成化的网络安全保护经销商安全手册目录为什么思科是网络安全产品的理想选择 2怎样开始 4成功销售安全产品的六个步骤 10思科安全解决方案 16safe网络设计 22思科安全专业化合作伙伴 28参考指南 30速览表 31为什么思科是网络安全产品的理想选择思科所提供的多种端到端安全解决方案可以帮助客户提高生产率、降低成本和增强盈利能力。思科的safe蓝图可以确保网络的每个部分都具备足够的安全性,其中包括它的基础设施。思科安全解决方案可以通过多种方式帮助您增强您的竞争优势:范围广泛的解决方案思科可以提供目前市场上范围最为广泛的安全产品。它们都建立在思科avvid的基础之上,思科avvid支持可扩展性,符合电子商务的需要。深入保护今天的网络环境意味着传统的节点式产品(例如防火墙)已经不足以满足视频、语音和数据的集成,以及多媒体观看、移动访问、服务质量(qos)、电子商务等功能的需要。思科的安全解决方案采用了一种层次化的保护战略,可以部署到网络的每个部分。它们的模块化部署让企业可以最大限度地利用现有的产品,保护以前投入的资金。1999年3月首次在互联网上出现的melissa病毒给全球的计算机造成了总值八千万美元的损失。互操作性思科avvid合作伙伴计划为产品的互操作性提供了一个正式的第三方环境。247的全球性技术支持思科在提供“全天候”的全球技术支持方面处于业界领先地位,这可以帮助客户大幅度降低整体运营成本。曾经获得大奖的思科服务包括各种工具、技术和资源,它们能够在尽量不给用户造成不变的情况下安装、维护和改进思科安全产品。领导责任尽管思科以pix防火墙、入侵检测系统(ids)、访问控制列表(acl)和vpn集中器等产品在安全市场中占据了领袖地位,但是我们已经认识到,只有通过与政府/企业的全面合作才能解决企业今天所面临的全球性安全问题。因此,思科与其他一些重要的网络供应商和政府领导人进行了密切的合作,共同为这个困扰整个行业的难题设计了一种全面的解决方案。思科将继续致力于不断开发先进的安全技术。怎样开始介绍思科安全解决方案的最佳方法是了解您所结识的客户联络人的特殊需求或者他们最近发现的安全漏洞。您应当向下面三种对象介绍思科解决方案:企业决策制定者it管理网络技术决策制定者网络设计和管理安全技术决策制定者安全管理和设计bdmit管理ntdm网络设计和管理stdm安全管理和设计情境分析l 关心怎样防止某种威胁对于企业形象和信誉的损害(例如即将进行的解雇行动和ipo等)l 需要保持和提升生产率l 能够利用新的技术,例如无线、ip电话等l 可能“没有”安全预算l 可以帮助您与其他的it团队建立联系l 可能对保障网络基础设施的安全感兴趣l 可能是应用开发团队甚至普通it支持团队的成员l 非常精通专用的安全产品l 可能不熟悉层次化的保护方式您的推销方法l 讨论安全问题对生产率可能造成的影响l 讨论为什么安全是一个流程,而不是一个产品l 强调思科可以确保ip电话的安全l 强调制定集成化的安全战略(包括sec ops和net ops)的需求l 强调将安全性集成到网络基础设施中的重要性。思科是唯一一个拥有对安全问题和网络问题都很敏感的高度集成化解决方案的公司。l 说明一个集成化的安全解决方案对于新的无线和ip语音(voip)部署的重要性。l 强调安全问题也是网络问题(nimda、dos),介绍safe可以怎样解决这些问题l 鼓励他们试用思科产品l 强调整体运营成本(tco)的重要性思科产品的整体运营成本通常都低于其他同类产品l 帮助他们将safe作为新技术的安全指南(例如无线和ip电话)l 强调通过对其网络基本状况的评估找出现有安全漏洞的重要性基于下面三个重要原因,销售安全产品可以立即带来丰厚的利润:网络安全市场是一个庞大的、高端的、正在迅速发展的市场,而且在市场低迷时具有很强的弹性。idc预计企业在2002年的安全开支包括:l 20亿美元集成化防火墙和虚拟专用网(vpn)设备l 90亿美元vpn服务l 15亿美元专用vpn产品l 8亿美元入侵检测设备和软件在2002年,40%的全球2000强企业都开始实施整个企业的安全计划(meta group)。西欧的一个喜欢研究在线金融站点的安全性的黑客小组指出:“在当今这个处于金融市场控制之下的世界中,挣钱的最佳途径就是攻击某个企业的形象、声誉和财务信息。”成为客户的安全顾问将为创建长期客户关系和推动网络产品的销售提供良机。l 安全是一种“令人兴奋”的技术。cxo们知道电子商务可以大幅度提高收入的增长率,降低运营成本和提高效率只要他们的网络足够安全。l 大多数企业不知道怎样保障他们的网络的安全。您可以成为他们的安全顾问和安全指导,提供基本的安全建议,例如:1. 说明添加多个网络访问点在带来很多好处的同时为什么也会提高网络的脆弱性尤其是攻击者们现在可以获得功能更加强大的、更加便于使用的黑客工具。2. 法律责任、行业/商业间谍、收入损失和品牌忠诚度等。注意:在强调危险时,注意不要打击客户对于基于互联网的应用的优势的信心。3. 怎样创建和部署一个全面的安全策略。l 作为网络设备供应商,思科可以为搭配网络交换机和路由器解决方案销售安全解决方案提供一个绝佳的机会。思科在主要的安全市场处于领先地位思科拥有目前市场上范围最广泛的安全产品系列。我们在2001财年的安全产品销售额超过了12亿美元,比我们所有的竞争对手的销售额加起来还要多。思科的竞争优势包括:l 大多数竞争者的整体运营成本(tco)都比思科安全产品高得多;netscreen和check point的产品的tco几乎都比思科的产品高出三倍以上。l 思科拥有出色的防火墙、入侵防范和vpn产品解决方案。l 思科avvid合作伙伴计划是一个高质量的、精心选择的安全、服务和合作解决方案系列。它比竞争对手的任何一款产品都要强大,而且是一个重要的卖点,有助于增加销售机会。l 很多竞争对手都依赖单点式的“传统”节点式产品解决方案。而思科的深入保护解决方案可以提供比竞争对手强大得多的优势。超越防火墙将安全性集成到网络中基于单点式产品的“传统”解决方案主要的竞争对手,包括netscreen、nokia、check point和iss,都采用一种“传统的”单点式产品覆盖方式来保障网络安全。这种方法存在很多不足:l 只依靠防火墙来保护您的网络就好像锁上您的大门,但却把窗户敞开:它会在您的安全系统中留下很多漏洞,让攻击者有机可乘。l 通常需要用到不能进行内部保护的周边设备。fbi的统计表明,70%以上的攻击都来自于公司内部防火墙之内。l 它不会将防火墙与入侵防范(基于网络、主机或者交换机)集成到一起而这正是集成化方法最关键的第一步。nimda蠕虫病毒曾经成功地穿过防火墙,导致了数十亿美元的损失。l 这意味着客户通常不知道他们的网络存在漏洞,因为他们无法分析他们的网络流量,而思科ids解决方案可以帮助他们做到这一点。l 通常需要综合使用来自多个厂商的节点式产品解决方案经常会导致在为客户提供支持时出现混乱和责任问题。拍卖诈骗约占所有在线内容的43%。将安全性集成到网络中思科解决方案思科采用了一种多层次的深入保护战略具体而言,就是通过safe蓝图有力地防御现有的各种复杂的攻击。l safe蓝图是一套灵活的、经过测试的白皮书,它用模块化的方式详细描述了各种最佳安全实践,其中包括安全防护的重叠方式。l 在safe的帮助下,即使入侵者可以穿过某一个访问点,安全防护的重叠层也会阻止入侵者获得对您的客户端网络的未经授权的访问权限。l 其他竞争厂商并不支持安全voip ids特征,从而使得思科成了唯一一个能够在您的客户端防火墙上有效使用voip的安全厂商。安全产品的销售对象决定和影响安全产品购买的人员通常可以分为两类:安全管理人员(sec ops)和网络管理人员(net ops)。由于net ops的目标是提供网络访问,而sec ops的目标是限制网络访问,所以如何处理好两者之间的关系一直是一个富有挑战性的问题。特别是加入另外一个cxo,或者业务决策制定者(bdm)时则更加难以处理。除非每个群体的目标都得以实现,否则结果几乎总会导致一个不完整的安全系统。有助于缩短销售周期的销售技巧l 设法了解所有群体的不同目标。依次与bdm、net ops和sec ops(按此顺序)建立联系,并迅速地获得他们的信任。l 注意,思科通常与net ops具有一定的合作关系,而传统竞争对手们则通常与sec ops关系密切。如果sec ops目前部署的是一个传统的解决方案,注意务必要让他们“保留面子”。强调集成化安全的好处:单点服务,以及获得更高等级的安全性的能力。l 逐个了解各个客户的销售决策关系。通常首席安全官是sec ops的一部分,负责为bdm提供关于如何选择安全厂商方面的建议,而bdm负责最后决策,但是这样的关系有时也会发生变化。l 如果sec ops和net ops不愿意“携手合作”,共同努力,则需要鼓励高级管理人员参与进来。bdm需要意识到,这种协作是非常必要的,可能会立刻发挥作用。l 尽可能在bdm在场时表现net ops与思科之间的密切联系。l 注意,很多企业都会将预算分成多个部分,并且多年以来对安全领域投资不足,而这些因素都对你有利。成功销售安全产品的六个步骤1. 获得bdm的支持确保安全成为需要优先考虑的重要问题。利用安全工具光盘中的安全演示来:l 阐述网络安全问题l 介绍思科的解决方案safel 强调safe的优点l 宣传思科的领先地位黑客们在2000年2月对多家著名网站发动了分布式拒绝服务(ddos)攻击,其中包括yahoo!,e*trade,a和ebay,这些攻击导致受到影响的服务器内存溢出,无法响应合法客户的请求。确保bdm认识到那些只包括安全产品的解决方案的限制。l 让您的潜在客户发言。您最好可以与bdm、net ops和sec ops一同开会讨论,这样他们可以共同探讨您提出的方案。l 宣传思科在安全移植方面的优势:思科可以保障各种先进的技术(例如ip电话和无线)的安全(而我们的竞争对手做不到这一点),还可以确保重要的业务驱动力(例如劳动力优化和供应链管理)的安全。l 利用思科的品牌和声誉:像“思科建造了80%的互联网基础设施谁比他们更能保障网络的安全?”这样的措辞可以引起bdm级别的管理人员的关注。l 将思科称为网络安全领域的行业领袖:尽管思科在2001年的安全销售额达到了12亿美元,超过了我们所有主要竞争对手的销售额的总和,但是人们普遍将思科视为一个网络公司,而不是一个安全服务供应商。l 获得bdm对于安全措施的支持。注意,安全保障是一个持续的过程。没有任何一个或者多个产品可以做到万无一失。让bdm了解到怎样在安全开支和可以获得的安全等级之间进行权衡。2. 与技术决策制定者一同确定关键性的需求有多少次攻击成功地侵入了他们的网络防御系统?这些攻击来自互联网、业务伙伴,还是内部员工?他们用了多长时间才从上一次攻击中恢复?可能的服务机会:突发事件响应他们最近一次是在什么时候评估了他们的安全状况?他们是使用了某种工具,还是在第三方的帮助之下完成了评估工作?可能的服务机会:入侵测试他们是否意识到了安全问题和在采用新技术时出现的移植问题?vpn?wlan?iptel?请查看cd-rom中的演示,了解利用这些技巧的方法。较低的网络安全水平会给您的企业带来多大的损失?平均每年大约损失两百万美元这是美国联邦调查局(fbi)最近开展的一项调查得出的结果。3 . 鼓励客户制定一项安全策略下一个极为关键的步骤是,和您的客户一起制定一项有用的、可行的“安全策略”,其中包括安全规则、流程、可以接受的行为以及实施指导。策略通常最好是由一个分散的策略团队制定,并且只有在获得高层管理人员的支持以后才能成功。安全策略和流程可能包括,但不限于下列部分:加密和杀毒流程外联网连接策略密码保护机制远程访问策略路由器和服务器策略vpn安全策略无线通信策略互联网使用策略辩护和起诉策略防火墙规则集策略个人资产使用策略灾难恢复策略由于企业客户一般对制定整个企业的安全策略不熟悉或者没有经验,所以专业的服务机构可以提供必要的支持,以满足企业的需要请访问/go/avvidpartners。思科安全服务合作伙伴和授权渠道伙伴可以帮助企业达成他们的安全目标。下面三个网址可以帮助企业制定一项简明的策略,这种策略将以一种层次化的方法说明标准、需求和步骤:l 站点安全手册,网址是:/policiesl ios17799安全标准,网址是:l 安全策略示例,网址是:/newlook/resources/policies/policies.htm49%的公司受到了员工所导致的安全漏洞的影响。4. 使用safe蓝图safe蓝图是一种重要的发展计划,它可以将安全策略转变成牢固的网络基础设施。safe白皮书可以解决大型企业、中小型企业、vpn、无线和ip电话的部署问题,您可以从下面这个网址下载:/go/safe。safe为直观地比较思科的深入保护战略和竞争对手的节点式产品提供了一种出色的方法。销售工具:光盘中的技术演示,每个演示着重介绍safe的一个领域:l 面向互联网访问和电子商务的safel 面向园区的safel 面向中小型企业的safel 面向vpn/远程访问的safel 面向无线lan的safel 面向ip电话的safe5. 部署由于预算、人力和测试的限制,客户安全部署通常需要分段进行。利用相关的safe白皮书中的技术细节,您可以帮助客户用下列两种方法中的一种逐步部署安全系统。safe模块确定哪些模块在他们的关键性需求中位居前列,然后鼓励他们用一种模块化的方法部署他们的安全解决方案。您可以为他们提供safe讲解图,这是一种销售工具,可以从下面这个网址订购:/marketplace。思科试用包如果客户已经选择了一个安全厂商,而且客户对于是否采用一种基于safe的新方法还犹豫不决,您可以向他们销售一个只在小部分网络中试用的安全解决方案,最好将其作为思科网络安全解决方案的一部分。可能的方案包括:l 用于保护关键性服务器的、基于思科主机的idsl 将安全作为无线解决方案的一部分l 将安全作为vpn解决方案的一部分总体拥有成本(tco)分析思科产品的价格通常等于或者远高于竞争产品的价格。这是思科在深思熟悉之后制定的战略。思科的声誉、支持和市场领先地位足以支撑较高的产品价格。尤其需要强调指出的是,在考虑到技术支持和使用许可价格以后,思科安全系统的tco可能会大为降低。在这里可以比较一下两种冗余头端防火墙/vpn设备:思科的pix(r)525防火墙和check point的运行sun solaris的防火墙-1/vpn-1。即使只考虑硬件和软件的价格,思科也具有明显的优势:pix解决方案的价格是25495美元,而check point的解决方案则高达41730美元比思科高出了60%。如果再加上维护和支持的成本,思科则完全将对手甩在了身后思科解决方案的总成本是39864美元,而check point的解决方案的总成本则是思科的三倍以上118765美元。将思科与诺基亚的解决方案进行比较也可以得出同样的结论。与netscreen相比,思科的解决方案的tco也具有一定的优势,尽管两者的差距不是很大。思科产品的较低的tco可以帮助您的客户节约大量的成本,尤其是在大中型网络中。6. 安全不是一个产品,而是一个长期持续的过程。客户现在应当意识到,安全是一项长期持续的活动,而不仅仅是一蹴而就的部署。由于现在您已经与这个客户建立起了一定的联系,所以当他们的网络需求发生变化,以及他们的预算限制有所松动时,您可以销售其他一些增值服务和更多的安全解决方案。可能的服务机会:安全管理,定期的入侵测试思科的安全理念思科安全理念的核心是在客户的网络和系统发生变化时,利用安全产品支持和适应客户的业务需求。这种理念的主要组成部分,以及支持这些理念的证据,都包含在较长的版本中。要了解更多关于“怎样销售思科安全产品”的细节,请访问:/partner/vsec/toolkit.html在2000年,黑客攻击了85%的美国企业和政府机构。思科安全解决方案思科的每个安全解决方案都包含很多组件。本节将向您概述思科的安全产品系列,以及它们如何协同工作。应用和服务集成安全连接 周边安全 入侵防范 身份辨识 安全管理vpn防火墙 入侵检测/扫描身份识别 策略思科vpn集中器 cisco ios设备思科访问控制服务器 cisco pix防火墙 思科安全扫描工具ciscoworksvpn管理解决方案 思科安全策略管理器 web管理管理器cisco ios vpn cisco ios防火墙 cisco ios ids集成化安全网络基础设施防火墙 vpn 网络分析 ssl ids思科安全产品系列中的每个产品类别都关联到某个特殊的安全解决方案。vpn系列思科的vpn产品覆盖了您的客户所需要的方方面面;无论是在远程访问领域还是在站点间安全连接领域。vpn 3000系列主要提供100到1000个用户的远程访问连接。pix防火墙系列将vpn和远程访问安全联系在一起,而站点间ios路由器将vpn和站点间环境所需要的路由、qos和高可用性结合到了一起。除了思科vpn客户端以外,vpn 3002和ios 800/900/1700可以从任何类型的远程站点提供方便的vpn连接。vpn系列应用头端区域分支机构远程工作人员移动vpn 3000集中器远程访问集中3080306030603030301530053002ios vpn路由器多服务应用72007100360026001700800900pix防火墙系列安全设备535525515e506e800900方便的vpn连接:pix 501,vpn 3002,ios 800/900/1700cisco vpn 3000集中器系列可以在提高生产率的同时降低it开支。通过利用共享的服务供应商网络或者互联网,cisco vpn 3000集中器无须使用价格昂贵的专线,从而可以大幅度节省开支。与此同时,cisco vpn 3000集中器还可以随时随地将移动和远程工作人员安全地连接到他们所需要的工具、人员和信息,从而可以提高生产率。cisco vpn 3000集中器系列的三个主要好处:l 立即节约开支由于远程访问vpn让用户可以通过本地isp的拨号连接访问网络,而不需要使用价格昂贵的远程连接,所以企业可以立刻节约大量的开支。请利用我们的vpn开支节约计算器,计算您所能节约的开支,网址是:/warp/public/779/largeent/learn/technologies/vpn/vpn_calc/vpn-start.htmll 安全的、移动的访问移动工作人员可以利用思科vpn客户端和certicom movian vpn客户端在家中或者在外出途中连接到cisco vpn 3000集中器。这些产品使漫游的用户可以通过pc、手持式个人助理和ce设备安全地访问企业网络。要了解更多关于思科互联网移动办公室解决方案的信息,请访问:/go/mobileoffice/。l 方便的升级cisco vpn 3000集中器是唯一一款用户可以方便地现场升级容量和吞吐量的可扩展平台。cisco 3000 vpn集中器3005,3015,3030,3060,3080优点l 设备外型l 支持硬件客户端l 支持非windows的客户端l 投资保护l 支持质量l 集成到整个安全解决方案中l 自动客户端分布l 免费的软件vpn客户端l 针对远程访问vpn而设计如果您的网络需要连接到互联网,您需要使用一个思科pix防火墙。保障数据和网络资源的安全是电子商务获得成功的关键,而防火墙是一种必需的网络安全设备。在连接到互联网时,您需要在任何接入互联网的地方安装一个防火墙。思科pix防火墙可以提供无以伦比的安全性、性能、稳定性和方便的安装。思科pix防火墙的三个最主要的优势:l 安全性ix防火墙是一种针对需求开发的设备,可以提供前所未有的保护等级,它与一种专用的、加固的操作系统紧密集成,这个操作系统中还集成了状态防火墙和ip安全(ipsec)虚拟专用网(vpn)功能。l 性能pix防火墙可以满足大型企业网络和服务供应商的需求。千兆位吞吐量,同时处理50万个连接的能力,速度高达100mbps的ipsec三重des加密标准(3des)意味着电信级的性能。l 可靠性通过部署一个冗余的热备用设备支持高可用性。该设备能够充当一个完全的冗余系统,保持当前的所有会话,从而能够以低廉的价格提供最高的弹性。cisco pix 501,506e,515e,525,535,catalyst 6000优点l 在总体拥有成本方面的领先地位l 防火墙设备外型l 出色的故障恢复性能l 集成的ids特征(50)l 支持质量l 集成到整个安全解决方案中l 管理特殊设备和整个企业l 免费的vpn客户端l 最快的防火墙吞吐速度超过80%的在线购物者都担心信用卡诈骗问题。性能 pix 501 pix 506e pix 515e pix 525 pix 535 小型办公室 远程办公室 中小型企业 千兆以太网 家庭办公室 分支机构 大型企业 服务供应商 ios防火墙功能利用企业对思科路由器基础设施的投资: 800、1700、2600、3600、7x00入侵防范系统系列入侵防范系统结合了网络检测器、主机代理和自动响应机制,可以为思科的客户提供一套完整的补充性解决方案,以满足他们的入侵防范要求。防范已知的和尚未发现的网络攻击需要结合多种产品。主机代理可以保护关键任务型服务器和web应用。网络检测器可以检测到攻击某些网段的入侵者,并做出反应。交换机检测器可以在完全交换的网络中提供潜在的保护。集成了pix和ios的ids功能可以将防范功能拓展到网络的各个角落。网络检测器:ids 421045mbpsids 4235200mbpsids 4250500mbps以上交换机检测器:模块化(idsm)主机检测器代理:o/s,web应用 入侵防范被集成到基础设施的其他部分中,可以在检测到入侵时通过pix防火墙和ios路由器提供自动响应功能。入侵检测系统意味着一个更加完整的安全解决方案入侵检测系统(ids)可以监控输入和输出的流量,检测网络攻击并采取相应的措施,因而可以补充设置对网络系统和资产的访问权限的防火墙。层次化安全包括防火墙和ids是一种强大的安全机制。添加入侵检测可以通过创建一个更加全面的安全解决方案,大大增强您的网络的安全性。入侵检测系统的三个最主要的优势:l 入侵检测可以发现防火墙和虚拟专用网(vpn)没有检测到的攻击。l 可以实时监控互联网和外联网连接,保护关键性的资产、系统和资源相当于现实生活中的监视摄像机。l 思科ids可以提供警报,智能化地阻止恶意攻击,甚至动态地重新配置网络,以避免以后再发生类似的攻击。cisco nids 4210、4235、4250优点l 市场中速度最快的产品l 强大的可靠性l 利用新的idm和iev降低整体运营成本l 支持质量l 集成到整个安全解决方案中l 能够采取纠正措施l 可以通过我们新推出的silver语言进行定制思科ids主机检测器优点l 基于行为的规则防范已知的和未知的攻击l 在主机中建立多个防护层l 支持质量l 集成到整个安全集成方案中l 可扩展性safe网络设计下面的章节将提供safe蓝图中的一些安全网络设计示例。尽管从安全的角度来说这些设计都是非常出色的,但是它们可能需要根据其他一些网络要求(例如弹性)进行改动。我们在这里是用它们来说明相关设备在不同的safe模块中扮演的安全角色。它们主要分成四个部分:l 互联网访问和电子商务l vpn头端和远端节点 l 新技术:wlan和iptell 集成化设计互联网访问和电子商务safe企业互联网模块主机ids本地攻击防范 集中的第四到第七层分析 smtp内容检测 欺骗行为防范 基本过滤 专用vlan 边缘分布 集中的第四到第七层分析 到vpn/远程访问 广泛的第四到第七层分析 检查输出流量,寻找未经授权的url 状态分组过滤 欺骗行为防范 基本第七层过滤 (d)dos速率限制 主机dos防范safe企业互联网模块可以为企业提供一种模式,从而为内部用户、公共web服务器和电子邮件提供安全的互联网访问。这个模块涉及到了管理员防范来自于互联网的常见攻击时所需要的所有设计组件。safe电子商务模块主机ids本地攻击防范 集中的第四到第七层分析 集中的第四到第七层分析 通往边缘分布模块 状态分组过滤 欺骗行为防范基本第七层过滤(d)dos速率限制第四层过滤 集中的第四到第七层分析 状态分组过滤 广泛的第四到第七层分析 基本第七层过滤 线速访问控制 主机dos防范safe电子商务模块可以为企业提供一种模式,以提供安全的电子商务。这种设计方案让企业可以在不影响网络现有的安全系统的情况下添加一个安全的电子商务解决方案。vpn头端和远程节点safe远程站点选择对远程站点进行身份认证 isp 对远程站点进行身份认证终端ipsec 终端ipsec 状态分组过滤用于防范本地攻击的个人防火墙和病毒扫描 基本第七层过滤 vpn软件客户端和个人防火墙 宽带接入设备 宽带接入设备 可选 防范主机dos 家庭办公室防火墙和vpn 硬件vpn客户端 路由器、防火墙和vpn 对远程站点进行身份认证 软件访问选择 远程站点防火墙选择 硬件vpn客户端选择 远程站点路由器选择 终端ipsec状态分组过滤 用于防范本地攻击的病毒扫描 用于防范本地攻击的个人防火墙和病毒扫描 用于防范本地攻击的病毒扫描基本的第七层过滤 防范主机dos 对远程站点进行身份认证 终端ipsec safe远程访问模块可以为企业提供一种模式,以提供安全的远程访问,从而让远程用户可以安全地连接到企业的资源。这种设计方案包括了身份认证的多种访问选择。safe远程访问vpn模块 只接受ipsec流量 通过企业互联网模块通往互联网 集中的第四到第七层分析 对用户进行身份认证 通往外联网模块 终端ipsec 广泛的第四到第七层分析 通往边缘分布模块 验证远程站点 状态分组过滤 分布层 路由器或者防火墙 终端ipsec 基本第七层过滤 任意个数的设备 对用户进行身份认证 pstn 终端模拟拨号safe远程访问vpn模块可以为企业提供一种模式,以部署安全的远程访问vpn。这个设计方案涉及了vpn设计的所有方面,其中包括加密和身份认证。新技术:wlan和iptelsafe ip电话 子网间过滤欺骗行为防范 欺骗行为防范 只针对语音的过滤 专用vlan 语音和数据vlan 管理服务器 管理服务器(智能电话) 企业用户(可选)通往pstn(wan备份,本地呼叫)通往企业互联网模块通往企业互联网模块通往wan模块 呼叫管理器防范主机ids本地攻击 状态分组过滤,第七层过滤 防范呼叫处理dos 欺骗行为防范safe ip电话模块可以为企业提供一种模式,以提供安全的ip电话解决方案。这种设计方案覆盖了ip电话的所有方面,包括对ip电话协议的防火墙支持,以及对于呼叫管理器的、基于主机的入侵检测支持。safe无线lan(leap可选) 子网间过滤 病毒扫描 rfc 2827过滤静态wep密钥 增强wep dhcp/radius服务器 具有leap的无线计算机 dhcp/radius服务器访问点 leap身份认证 生成动态wep密钥 静态wep密钥 增强wepsafe无线lan模块可以为企业提供一种模式,以部署安全的无线网络。这个设计方案覆盖了安全无线部署的所有方面,其中包括leap身份认证和强大的加密功能。集成化设计中型园区网络:集成化设计 子网间过滤 主机病毒扫描 欺骗行为防范 专用vlan 语音和数据vlan 集中的第四到第七层分析 管理服务器 企业用户通往企业互联网模块 语音和数据vlan 欺骗行为防范 leap身份认证 基本过滤 增强wep 生成动态密钥 fr/atm 主机ids本地攻击防范 状态分组过滤,第七层过滤 呼叫处理dos防范 欺骗行为防范safe中型园区模块可以为企业提供一种模式,以部署一个安全的园区集成化设计解决方案。这种设计方案覆盖了园区安全的所有方面,并且特别注重通过集成思科安全解决方案提供一个扩展的深入保护网络设计。小型网络:集成化设计 sp边缘 专用vlan 主机ids本地攻击防范 isp 公共/内容服务 管理服务器 企业用户 企业用户 欺骗行为防范 状态分组过滤 专用vlan 语音和数据vlan (d)dos速率限制 基本的第七层过滤 leap身份认证 主机dos防范 增强wep 欺骗行为防范 生成动态密钥 vlan间过滤 终端ipsec 对远程用户和站点进行身份认证safe小型网络模块可以为sme和分支机构解决方案企业提供一个详细的安全模式,以部署一个安全的集成化解决方案。这种设计方案覆盖了安全的所有方面,并且特别注重让sme可以部署一个简单耐用的解决方案。思科安全专业化合作伙伴思科自豪地推出了vpn/安全专业化服务,这是安全专业化领域的又一项全新的服务。这项专业化服务可以为合作伙伴提供最全面的思科安全产品培训计划,并可以通过思科专业化认证计划,认证工程师在端到端安全解决方案方面具备的知识。这项合作伙伴专业化服务重在确保合作伙伴机构拥有销售、计划、设计、安装和使用思科vpn解决方案和产品所需要的各种知识。大多数技术培训都以思科的安全产品为中心,尤其是vpn 3000集中器、pix防火墙和ids产品系列。l 要求要获得vpn/安全专业化服务,思科要求合作伙伴设有所有预定的职务:客户经理、系统工程师和现场工程师。一个员工在专业化服务中最多可以担任两项职务,并参加两项专业化认证。如果您对这项专业化服务的改动有任何疑问,请联系。客户经理负责销售产品和与客户交流。需要的考试l 安全解决方案 v.2.0建议课程l 思科销售要点,安全解决方案部分#trnc-800113l 思科安全解决方案要点 7.0(cpse 7.0)只限安全和vpn模块系统工程师售前工程师,负责安全解决方案的规划和设计。需要的认证l 思科认证设计工程师(ccda)。ccdp和ccie认证可以取代ccda认证。现场工程师售后工程师,负责安全解决方案的部署和管理。需要的认证l 思科认证网络工程师(ccna)。ccie、ccdp或者ccnp认证可以取代ccna。需要的考试l 管理思科网络安全(mcns)考试,#640-442 mcnsl 思科安全pix防火墙加强(cspfa)考试,#9e0-571 cspfal 思科安全入侵检测系统(csids)考试,#9e0-558 csids 或者思科安全入侵检测系统(csids)考试,#9e0-572 idspml 思科安全vpn(csvpn)考试,#9e0-570 csvpn在成功通过这些考试之后,ccna将获得思科安全专家资格(新的思科认证专家计划的一部分)。建议课程l 管理思科网络安全(mcns)l 思科安全pix防火墙增强(cspfa)l 思科安全入侵检测系统(csids)l 思科安全vpn(csvpn)参考指南l “初学者的网络安全指南”:/warp/public/cc/so/neso/sqso/beggu_pl.pdf在线订购思科产品:/public/ordering_root.shtmll 思科avvid合作伙伴计划:/go/securitypartnersl 产品和技术:/public/product_root.shtmll 思科合作伙伴和经销商:/public/partner_root.shtmll 面向安全和vpn的safe蓝图和cisco avvid虚拟参观:/go/safepartneretourl 思科pix防火墙:/go/pixl safe蓝图网站:/go/safel 公司新闻和信息:/public/corp_root.shtmll 服务和支持:/public/support_root.shtmll 互联网经济中的教育:/warp/public/779/edu/l 服务供应商解决方案:/warp/public/779/servpro/l 政府解决方案:/warp/public/779/gov/l 中小型企业解决方案:/warp/public/779/smbiz/l 介绍面向安全和vpn的safe蓝图和cisco avvid虚拟参观:/go/safepartneretourl 您的网络的解决方案:/public/solutions_root.shtmll 入侵检测系统:/go/idsl 培训、会议和资源:/public/training_root.shtmll “网络安全概述”:/warp/public/cc/so/neso/sqso/netsp_pl.html vpn 3000回收期内的vpn roi计算器:/go/evpnl 网络安全网站:/go/security速览表说明优势优点资源cisco 3000 vpn集中器系列3005,3015,3030,3

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论