目前,在IT行业流传着很多国际认证证书,CIW Security Analyst(网络安全分析大师)作为一项新进引入中国大陆的认证,正越来越多地得到人们的关注,而厂商和个人对于这一认证的需求也在逐步攀升。是什么原因使得这一新推广的认证如此火爆呢?我想这与CIW Security Analyst的课程内容是有着非常大的关系的。
第一:培训内容丰富,博采众家之长。
Prosoft公司是一家专门从事IT技术培训的公司,他们推出了一系列的培训与学习项目用来帮助不同方面的学习者掌握相应的技能。培训的内容方面一直遵循公立的原则,内容广泛涉及众多IT厂商的知名产品,比如Microsoft Windows; Sun Java; RedHat Linux等等。
在CIW Security Analyst培训内容方面,课程主要从三个方面入手。第一部分介绍网络安全和防火墙技术。这部分主要涉及网络安全的理论知识,比如如何制定有效的安全策略和实现步骤,黑客惯用的欺骗、袭击方法等,其具体内容有:加密标准和方法、类型校验、策略实现、特殊的端口及协议,还有入侵者如何利用这些通道获取进入网络的权限。这部分的主要目标是要求知道如何配置网络安全并且使其具备最好的安全标准。
在课程的第二部分主要介绍操作系统的安全。在操作系统安全方面,学员需要掌握在不同的网络环境中如何锁定Windows和Linux系统,要学会如何重新配置系统以使得网络处于完全保护中,能在服务器上查看系统存在的安全隐患。这部分的主要目标是在完全掌握了Windows和Linux系统的基础上进行相应的通讯安全调整。
学员将从安全标准定义,帐号安全,文件系统安全,操作系统风险评估和降低风险等方面,学习到如何保护NT和 Linux 系统免于受到攻击、重新配置操作系统以充分保护它、扫描主机的已知安全问题。
课程的第三部分主要介绍的是安全审计,攻击和威胁分析。这部分课程目的在于教会学员执行一个安全审核的不同阶段。包括发现侵入,击退控制公司网络的非授权用户。首先要掌握关于安全审核的策略和结构,而且能够生成安全日志以便于保证系统按正常的安全标准升级,同时还要考虑到如何改善整个系统的安全性;其次,在遭受到外来入侵后,能够通过安全监测软件发现攻击行为,并利用其它工具制止黑客的入侵;最后,学员还将学到如何生成有效的审核报告,要能通过分析安全日志来将系统安全等级提升到更高层次,并且用来帮助机构提高安全性并使企业符合现代工业安全标准。
在三方面课程内容中,基本上涉及到了在日常安全维护过程中可能遇到的各种软硬件和工具。包括Microsoft Windows家族,Unix家族(以Linux为代表),Cisco, CheckPoint防火墙, eEye安全分析软件等等。这样可以使得学员在学习的阶段就可以了解众多产品之间的异同,从而更好的了解安全理念的实现。
第二:培训内容紧随时代更新
目前我们用于培训的CIW Security Analyst Version4教材中,所有涉及到的软硬件产品都是使用最新的产品版本。比如在Microsoft产品方面,教材以Windows 2000为蓝本进行主要的内容讲解。实验手册也是参照Windows 2000的内容来编写的。而Linux方面也是使用目前业界最为主流的RedHat7.X系列。这样学员所接触到的都是目前最为流行的产品,在学到理论知识的同时,也掌握的最新软件的应用。
第三:培训内容案例丰富,学员在实际工作中可以学以致用,从容面对工作挑战。
在CIW Security Analyst课程中,很多的课程内容是以一种案例的形式展现出来的。更为重要的是,除了课堂讲解外,课程总共包含超过60个演示试验和学员动手实验。在实验环境上,使用Windows 2000 & Linux 7.X双系统环境,学员可以把课堂上所学到的内容拿到实验环境中进行印证。而这些实验内容本身也是从生产实践中总结出来的经验。学员们完全可以在实验室模拟生产环境中可能遇到的问题,而在实验中掌握的技能也可以迁移到生产环境之中去应用。这样就可以达到学以致用的目的,让学员从容面对工作挑战。
第四:与已有认证有着良好的切合点,可以保证有效投资。
在CIW的很多认证项目上,都与已有的其他公司认证有着良好的切合点。比如在CIW Security Analyst认证中,如果已经获得了MCSE, CNE, CCNP等认证的话,只需要再学习一门1D0-470课程并通过考试就可以获得CIW Security Analyst认证。这一方面承认了已获得培训认证的价值,另外也可以有效的保证学员的学习投资。
目前,网络安全已经成为各企业和行业用户考虑问题的重中之重,CIW Security Analyst认证作为具有国际性水平的系统管理员和网络安全工作者的认证,代表着顶尖的网络安全专家水平。在培训中所获得的实际操作技能将直接的应用于工程建设的实际操作过程之中,相信会为广大系统管理员提供非常好的培训选择。
CIW 正在成为中国的权威培训机构!下列是部分选送员工参加 CIW 培训的公司名单:
福建出入境检验检疫局
青岛自动化研究所
北京信息技术应用研究院
深圳建筑科学研究院
哈尔滨通信管理公司
吉林国土资源厅信息中心
北京航天科技集团