《信息安全产品配置》课程标准_第1页
《信息安全产品配置》课程标准_第2页
《信息安全产品配置》课程标准_第3页
《信息安全产品配置》课程标准_第4页
《信息安全产品配置》课程标准_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信息平安产品配置课程标准一、课程定位本课程是信息平安与管理专业的核心课程,主要面向网络平安管理和网络系 统管理岗位。通过本课程的学习与实践,学习者应了解和掌握核心的网络平安技术 以及神州数码公司网络平安设备的常规配置与管理方法,能熟练使用 DCFW-1800. DCBINETLOG200. DCFS-500 和 DCFW1800WAF 这四种类 型设备来搭建平安的网络,能根据具体的企业需求进行网络平安方案的配置和部 署。二、课程目标(一)素质目标(1)坚定拥护中国共产党领导和我国社会主义制度,在习近平新时代中国 特色社会主义思想指引下,践行社会主义核心价值观,具有深厚的爱 国情感和中华民族自豪

2、感;(2 )崇尚宪法、遵法守纪、崇德向善、老实守信、尊重生命、热爰劳动, 履行道德准那么和行为规范,具有社会责任感和社会参与意识;(3 )具有质量意识、环保意识、平安意识、信息素养、工匠精神、创新思 维;(5)(5)(6)(4 )勇于奋斗、乐观向上,具有自我管理能力、职业生涯规划的意识,有 较强的集体意识和团队合作精神;具有健康的体魄、心理和健全的人格,掌握基本运动知识和一两项运 动技能,养成良好的健身与卫生习惯,良好的行为习惯; 具有一定的审美和人文素养,能够形成一两项艺术特长或爱好。(二)职业目标(1)能对网络平安现状进行分析,设计总体需求目标,了解客户对求职人 员的需求,进行具体规划;(

3、2 )能够熟练使用和配置DCFW1800防火墙来搭建平安的网络环境;(3 )能够熟练使用和配置DCFW设备NETLOG搭建平安的VPN网络;(4 )能够使用与配置管理DCFS-500统一威胁管理产品;(5 )能够根据具体的企业需要,研究并设计出合适的网络平安方案设计图, 并能在设备上配置实现。(1)掌握各平安设备的WEB方式登录访问和常规的系统管理;(2)掌握DCFS50的ACL、黑名单、MAC地址绑定等配置;(3 )熟练掌握L2TP、IPSec和IKE等方式加密的VPN设备;(4)掌握DCBI-NETLOG200的 WEB过滤、邮件过滤、流量统计和日志管理等配置;(5)掌握DCFW1800-

4、WAF设备的配置与管理;三、课程内容组织表1课程内容组织表序号工程任务知识技能点建议学时1工程一: 防火墙产品 调试与部署任务一:掌握防火墙的基础知识理解防火墙需求背景及案例210能说出防火墙分类,结构分型理解防火墙功能及应用能登录防火墙配置贞面够二:掌握防火墙的AC L配置了解ACL定义及应用知识4掌握ACL标准扩展列表区配置相关接口及DMZ区域配置相关ACL策略并检验任务三理解NAT相关知识及分类掌握防火墙NAT接口配置2掌握防火墙的NAT配置熟悉静态/动态NAT配置4配置防火墙的端口负载2工程二: 认识并调试VPN产品彳铁一:掌握vpn产品的基础知识了解VPN的基础知识412了解VPN产

5、品的部署方式及区别掌握VPN的关键技术任务二:掌握IPSEC VPN的配置了解PPTP与L2TP协议4理解IPS EC、G RE协议原理掌握IPSEC VPN的配置及规那么任务三: 认识SSL VPN了解什么是SSL VPN4理解MPLS协议的基础掌握如何构建SSLVPN3工程三: 平安审计及 上网行为管 理产品调试 与部署认识平安审计及上网行为 管理的概念理解平安审计的作用210了解上网行为管理的功能掌握平安审计系统的管理的配置任务二:掌握上网人员控制及各类 网络资源审计了解网络审计的分类4掌握网络接口参数的配置掌握审计系统的策略的配置掌握WEB上网的过滤的配置任务三:掌握区分不同的部署模式

6、了解部署模式的分类及其不同点的 区分4理解旁路模式的特点理解桥接模式的特点4工程四:任务一:了解入侵检测(IDS )系统的介绍及412入侵检测产 品调试与部署认识入侵检测(IDS )其定义了解入侵检测(IDS )的基本功能理解入侵检测(IDS )的特性和行为 方式任务二:理解入侵检测(IDS )技术 的实现理解入侵检测(IDS )的基本过程4了解入侵检测(IDS )原理的分类及 其特征掌握入侵检测(IDS )的方法和技术任务三:端口镜像技术和NIDS系统 部署了解端口镜像的作用4掌握端口镜像的基本配置掌握NIDS系统的部署方法5工程五: 认识并调试 网络隔禺产任务一:掌握网络隔离产品的基础 知

7、识了解网络隔离技术的开展历程及安 全要点48熟悉常见的网络隔离产品掌握网闸的基本网络配置理解网闸设备的工作原理3品任务二:掌握网闸设备的配置了解网闸设备的主要功能及模块应 用4掌握网闸FTP应用配置6工程六:部署网络文件服务平安任务一:认识终端平安理解终端平安的基本理论412了解终端平安的基本特点掌握基本的配置与web的彳铁二:了解网络准入控制熟悉网络准入控制分类的特点4了解终端准入控制的基本理论和操 作掌握搭建终端准入控制系统框架的 逻辑和方法任务三: 熟悉网络准入控制的重要 技术组成了解AAA技术的作用与应用4了解RADIUS协议的特点与特性熟悉802.1X的作用与认证架构掌握AAA技术的

8、基本原理和配置四、教学实施条件(一)学生学习基础在学习本门课程之前,要求学生先学习计算机基础、计算机导论、计算机网络课程,有一定的知识基础,从而能够更容易的学习本门课程。(二)主讲教师要求(1)熟悉信息平安产品基础知识(2)熟悉信息平安的架构(3)熟悉信息平安产品的配置(4 )具备信息平安专业英语的阅读能力(三)实训教学条件要求(1)多媒体教学机房(建议设备配置:4G内存,能正常运行2台虚拟机)。(2 )互联网接入,具有较好的网络带宽。(3)计算机配置耳机,能播放视频。(4)神码平安产品:DCFW-1800、DCBINETLOG200 DCFS-500DCFW1800WAF五、教学实施建议(1

9、)在教学过程中,应立足于加强学生实际动手能力的培养,以工作过程 任务引领,提高学生学习兴趣,提升学习效果。(2)本课程教学采用教学做合一的教学方法,在完成相关实训或典型工程 的过程中学习有关的技术知识,重点在于实践的强化学习。(3 )在教学过程中,建议采用线上线下混合教学。应运用多媒体、投影等 教学资源辅助教学,帮助小鲫睽鼾曲工作过程。熊舌师生用户有效互动、实 现能学、辅教。(4)整个教学过程覆盖课前、课中、课后三个阶段。课前阶段指导、课中 教学引导、课后辅导,构建自主、合作、体验、开展”的教学策略。课前:将基础知识的PPT、微课、动画等通过微知库网络教学平台和手机 APP共享给学生,要求学生观看微课视频,通过手机或电脑上网完成基础知识 习题测验。课中:采用任务驱动、分组讨论、启发法等教学方式。课后:学生可以通过微知果程平台进行复习和完侬t的实训任务或作业测 验。六、考核方法(一)考核总体要求(1)态度性评价:包括资源库中统计的出勤率、课前准备、课堂表现、协 作沟通等情况。(2)知识性评价:资源库中提供习题题库,教U阿生成试题作为学生是否 到达本课理论知识要求的判定。(3)技能性评价:每个工程的配套实训完成情况可作为学生学习本课是否到达技能要求的判定。(二)考核标准考核工程考核权重(%)考核要求考核形式平时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论