CCSP(Cisco Certified Security Professional)思科认证网络安全工程师,是思科安全方向的专业认证,在思科认证体系的金字塔模型中属于第二层,上面的一层是CCIE Security。CCSP的内容主要涉及到Cisco硬件以及应用软件等范围。包括使用网络边界或者DMZ(demilitarized zone,非军事区)中的路由器以及防火墙;为远程访问用户建立VPN(Virtual Private Network,虚拟专用网)集中器;入侵检测系统能够暗中保护网络上的一些标志;如何配置及管理系统;使用Cisco系统组件,这些组件包括VMS(VPN/Security management Solution,VPN/Security管理方案)以及CSACS(Cisco Secure Access Control Server,Cisco安全访问控制服务器);使用Web浏览器应用程序来配置保护网络的硬件设备;确保在基于SAFE蓝图的中小型网络中的安全连接等。
包括以下几门课程: SECUR(确定网络安全威胁,使用Cisco ACS和AAA保证远程访问网络安全,配置IOS防火墙CBAC功能,配置IOS防火墙认证代理,配置IOS防火墙入侵检测,使用IPSec功能实现点到点VPN网,使用Cisco Easy VPN功能实现远程访问网络安全解决方案,使用Cisco路由器管理中心来实现Cisco路由器VPN配置)、CSVPN(了解Cisco Secure VPN 产品,了解在Cisco Secure VPN产品上IPsec技术的组件,配置和校验Cisco Secure VPN3000家族的远程访问,安装,配置Cisco Secure VPN3000 Client,在Cisco Secure Pix Firewall 和IDS软件上,在站点到站点的拓扑情况下,配置和校验IPsec,配置Cisco Secure Pix Fine进行扩展)、CSPFA(熟悉PIX防火墙产品的特点、功能及优势,利用PIX防火墙实现访问控制和内容过滤,在PIX防火墙上配置特殊的处理协议,配置Cisco IOS 路由器的验证代理,利用PIX防火墙实现点对点的虚拟专用网络)、CSIDS(在多网络配置中安装Director 和Sensor,配置Director 和Sensor进行对网络上未授权活动的检测,响应和报告,学习IDS的信号是如何用于确定网