咨询电话:
010-51268030
地址:
海淀区昆明湖南路9号
  云航大厦5层5029室
传真:
010-51268030
您的位置:itet->课程介绍->网络安全工程师专业

行业分析
   如今互联网第二次浪潮正是波澜壮阔,而与之对应的计算机网络却面临着很大的威胁,其构成的因素是多方面的。这种威胁将不断给社会带来了巨大的损失。网络安全已被信息社会的各个领域所重视。
   由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、病毒、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。对于军用的自动化指挥网络、C3I系统、银行、政府及单位企业的电子商务等传输敏感数据的计算机网络系统而言,其网上信息的安全和保密尤为重要。因此,上述的网络必须有足够强的安全措施,否则该网络将是个无用、甚至会危及国家安全的网络。
   无论是在局域网还是在广域网中,都存在着自然和人为等诸多因素的潜在威胁和网络的脆弱性。故此,网络的安全措施应是能全方位地针对各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。为了确保信息的安全与畅通,培育合格的计算机网络安全人才已迫在眉睫。

招生对象
1、大专以上学历(计算机应用、计算机科学与技术、网络工程、信息工程与管理等相关专业优先);或完成预科阶段学习,并通过计算机专业基础课和文化课测试;
2、具备较好的动手能力,具备探索精神和自学能力,具备良好的团队合作精神;
3、身体健康,心理健康;
4、通过笔试和面试。

培养目标
具有系统的计算机网络的基本理论和知识,全面掌握网络安全方案设计、网络操作系统安全配置、网络管理、网络维护的相关技能,并具备数据库管理、数据安全等相关知识,能独立完成大中型网络的安全方案的设计和实施,熟练使用和配置防火墙、VPN、入侵检测、身份验证、Internet访问和监控、防病毒系统,独立完成企业OA系统、电子商务系统、企业网站的监控,独立完成Windows、Linux等操作系统和WEB、FTP、DNS等各种服务器的安全配置和优化等,独立完成企业数据库系统和邮件系统的安装、配置和管理。


就业方向:

  1. 企业网络安全工程师;
  2. 网络安全分析师;
  3. 数据恢复工程师;
  4. 各企事业单位网络管理员、系统工程师;
  5. 各企事业单位企业邮件服务器管理员;
  6. 各企事业单位SQL 数据库管理员;
  7. 各专业网站企业系统管理员;

学期:需要脱产学习9个月,实习3个月
课时:总计962学时 +32学时职业素质课
学费:18000 RMB
授课地点: 中国农科院百欣科技楼2层
开课时间:2008年1月9日、2月25日、3月12日(如有变动,以教务处公告的开课时间为准)


推荐使用:工商银行 和 农业银行 注:以下银行均为时实到帐,请汇款后请及时与客户联系
报名流程:网上或电话报名 --> 汇款 --> 电话确认并提供邮寄地址 --> 等待听课证
工商银行
(推荐)
帐 号:9558 8002 0013 5391 544
户 名:赵中明 (推荐)
开户行:北京市海淀支行
农业银行
(推荐)
帐 号:6228 4800 1008 2859 413
户 名:赵中明 (推荐)
开户行:中关村支行魏公村分理处
中国银行
帐 号:4563 5101 0087 3001 824
户 名:赵中明
开户行:北京市远大路支行
交通银行
帐 号:6014 2889 9157 0150 3
户 名:赵中明
开户行:北京市海淀区支行
建设银行
帐 号:6227 0000 1123 0063 604
户 名:赵中明
开户行:北京市海淀区支行
招商银行
帐 号:6225 8810 0406 1403
户 名:赵中明
开户行:北京市海淀区支行
中信银行
帐 号:6226 9007 0343 5368
户 名:赵中明
开户行:北京市海淀区支行
民生银行
帐 号:4155 9901 3579 5893
户 名:赵中明
开户行:北京市海淀区支行
光大银行
帐 号:9003 0202 0307 6332
户 名:赵中明
开户行:北京市海淀区支行
邮政储蓄
帐 号:6211 8810 0003 5298 991
户 名:赵中明
开户行:海淀区世纪城邮局

阶段

课程名称

学习内容

学时

阶段目标




网络基础

主要学习OSI七层模型;TCP/IP体系结构;TCP/IP协议族常用协议;IPV6;路由原理简介;802.11x无线网络原理及配置;ADSL配置;Windows 2003的基本安装,NAT,VPN的搭建。

40

本阶段主要学习网络管理的相关课程,通过本阶段的学习,学生能够熟练使用Windows 2003、Linux、UNIX等网络操作系统独立完成各种规模企业网络的搭建、管理,完成常用网络服务器、打印服务器、DHCP服务器、WINS服务器、DNS服务器、WEB服务器、FTP服务器、MAIL服务器等各种服务器的配置、管理和维护;能够独立配置SQL Server企业数据库系统、Exchange邮件系统,搭建企业消息协作平台;掌握防火墙软件的基本原理,能熟练利用ISA进行子网间通讯控制;能用ISA进行多种方式的VPN拨入支持;掌握ISA的负载平衡,阵列缓存技术;熟练运用ISA作为企业的代理服务器;能利用第三方软件对ISA的性能进行扩展;能够熟练对主流的中低端思科路由器、交换机进行配置;能够利用WSUS为企业内网用户自动更新补丁;学生学会利用SMS对企业内部的计算机进行软件安装,安全补丁发送,更新资产列表,统计用户软件环境,远程维护与协助;学生能够用MOM对企业内部的服务器进行管理,监控,报告。

Windows网络管理

主要学习Win2003的无人值守安装及远程安装;域的创建,域控制器复制原理,Active Directory架构,组策略;用户管理,磁盘管理;负载均衡,DNS服务器,文件服务器,打印服务器,DHCP服务器,WEB服务器,FTP服务器,SMTP,POP3服务器等。公共密钥体系,加密签名原理。

80

SQL Server网络数据库

主要学习数据库的基础理论和概念;T-SQL常用语法;SQL2000/SQL2005安装;数据查询,索引,视图,默认,规则,用户,角色,游标,存储过程,触发器;数据引入导出,备份恢复,数据复制,XML,报表服务,OLTP,OLAP。

48

企业消息协作平台实战

主要学习电子邮件系统的体系结构,Exchange Server系统的安装,邮箱的设置与管理,定制接收者,邮件列表,公共文件夹,管理组,路由组,前后端服务器,报文追踪,表单设计,利用SMTP,POP3,IMAP,HTTP收发邮件,LDAP,SIP,利用Live Communication Server实现即时通讯服务,利用SharePoint Server实现RSS,Wiki,Blog等WEB2.0任务。

48

ISA网络安全服务器

主要学习企业信息安全的基本技术和安全体系架构,学习ISA Server 2000的安装以及防火墙、高速缓存、策略、服务发布等配置,以及系统灾难恢复、防病毒和VPN安全连接等。

40

Cisco路由交换技术(CCNA) 主要学习路由和交换的基本工作原理、广域网常用技术,配置Cisco 路由器、交换机在多协议网络环境中运行,配置VLAN和端口安全性,配置多种路由协议如:RIP、IGRP、EIGRP、OSPF,配置Cisco路由器支持多种广域网连接技术。
56
Linux/UNIX系统管理 主要学习Linux/UNIX的安装与调试,常用命令,文件系统,启动过程,软件包的管理,X-WINDOWS的配置和图形界面的使用,My SQL数据库的配置和使用。
48

典型企业网建设与管理实践

通过实际项目案例学习怎样在企业中部署基于Windows Server 2003、Linux、UNIX的网络,如何实现企业内部的资源共享和信息安全管理,如何配置和管理各种专用服务器,并利用这些服务器为企业网络提供更完善的网络功能。

72

企业数据库系统应用实践

通过实际项目案例学习怎样使用SQL Server 2000 进行数据库的创建、数据的管理和 WEB 站点的结合等技巧;学习数据库安全账号管理、数据库的备份和还原、数据复制、自动化管理以及索引和视图等实用技术。

30




Linux服务器

学习Linux/UNIX下DHCP、DNS、FTP、SAMBA、APACHE等服务器的配置,防火墙的使用。

32

本阶段主要学习网络设备和网络工程的相关知识,通过本阶段的学习,学生可以熟练使用主流的思科路由器、交换机进行配置,熟悉各种常用的路由协议,能够独立配置园区网交换支持语音和实现园区网交换,能够配置广域网的防火墙、远程接入,并优化网络;能够使用思科的路由器、交换机产品为具有100到500多个节点的大型企业网络安装、配置和运行LAN、WAN和拔号访问业务;能够分析客户对网络的需求,进行网络方案的设计,撰写标书;能够完成网络方案的施工和后期的维护。

CCNP:路由协议

主要学习网络需求,EIGRP路由协议, OSPF路由协议,IS-IS路由协议,维护路由更新, BGP路由协议,组播路由,IPv6下的路由协议配置。

60

CCNP:多层交换

主要学习如何使用园区网模型设计网络, VLAN的实现,如何实现STP,多层交换技术及VLAN间路由,如何为园区实现高可靠的冗余,WLAN技术,如何配置园区网交换支持语音和实现园区网交换的安全性。

40

CCNP:安全配置与优化

主要学习网络连接条件,远程接入技术,如何实现帧模式的多协议标签交换,如何通过IPSec实施VPN ,如何实现Cisco设备的硬件化安全,实现Cisco IOS 防火墙,如何描述和配置Cisco的IDS/IPS;如何描述网络需求,Cisco VOIP实施,基于IP的Qos,如何实现差异Qos模式,实现Cisco AutoQos,实现WLAN的安全性。

40

网络工程与综合布线

主要学习常用网络设备,综合布线施工标准,网络测试技术,掌握布线产品如:双绞线、光纤、配线架等设备的架设,网络工程施工中的基本工序和工艺。

16

大中型网络设计方案

主要学习网络的设计和优化的基本原则,网络方案的结构和编写方法,系统集成的流行技术如xDSL / ATM / HFC等;通过实际项目案例学习如何为具有100到500多个节点的大型企业网络安装、配置和运行LAN、WAN和拔号访问业务;通过多种不同行业的方案学习如何分析客户需求设计网络方案,进行技术选型、设备选型和报价,规范的撰写网络方案/标书,进行方案讲解。

60

 

 

 

 

 

 

 

 

第三阶段

Cisco PIX防火墙

主要学习Cisco网络安全产品体系,Cisco PIX防火墙技术、特点、系列产品;配置Cisco PIX防火墙,Cisco PIX防火墙设备管理器PDM,转换和连接;访问控制设定和内容过滤;Cisco Secure PIX防火墙的高级协议处理技术和攻击防护装置;Cisco PIX防火墙的认证、授权与记账;配置采用Cisco Secure PIX防火墙的VPN;PIX系统管理。

64

本阶段主要学习网络安全的相关知识,通过本阶段的学习,学生能够了解计算机网络安全的基本知识及常用的网络安全技术,掌握目前黑客常用的攻击方法和手段、学会使用在当前常用的网络安全工具及其配置;熟练使用主流的软、硬件防火墙产品对网络进行安全防护;能够熟练使用各种工具软件分析网络低层数据,判断网络中故障计算机的所在、扫描系统漏洞并作出缺陷补救措施;能进行常用存储设备的数据恢复。

ChickPoint软件防火墙及常用安全软件

要学习CommView、Ethereal等协议分析软件(俗称抓包软件),学习微软最新企业级安全产品Forefront的配置,学习Norton企业版防病毒软件的配置,掌握常用的压力测试工具,网站扫描工具,日志分析软件的使用;学习顶级防火墙产品Checkpoint软件的配置、管理和应用。

40

黑客攻防

主要学习主流网络操作系统的各种漏洞,各种主流的黑客攻击手段和防范技术,重点学习信息收集技术、口令攻击技术、嗅探攻击技术、木马技术、蜜罐技术、脚本攻击、dos攻击技术、溢出技术等。

64

安全架构与安全评估

主要学习信息技术安全评估准则发展过程;可信计算机系统评估准则(TCSEC );可信网络解释(TNI);通用准则CC;《计算机信息系统安全保护等级划分准则》;信息安全保证技术框架;《信息系统安全保护等级应用指南》。

40

数据恢复技术

主要学习常用数据存储技术。硬盘内部结构及存储原理;FAT16文件系统分析,FAT32文件系统分析,NTFS文件系统分析;CHS与LBA,分区表结构,DBR结构;举例实现误分区恢复,误格式化恢复,误删除恢复,CIH病毒破坏恢复,误Ghost恢复,动态磁盘分区转换,RAID恢复;数据恢复的职业规范、流程和标准。

36

网络安全行业业务常识

主要学习网络行业的发展,中国网络业的现状和趋势;国际国内知名网络企业网络安全企业及主流产品;网络安全技术的发展趋势;网络管理、网络安全职位的人员需求;政府、金融、教育等行业网络的特点及安全需求;黑客与网络安全;网络安全岗位面试常见问题。

8

   
 
网络安全工程师专业

24小时服务热线:010-51268030(多线)、88450744/1744/2744
点击刷新本页 | 点击回到顶部
京ICP备06023886号

+ 版权所有 © 北京中启时创文化传播有限公司
+ 地址:北京市海淀区昆明湖南路9号云航大厦5029室
+ 电话:010-51268030/88450744 传真:010-88452744