新しいシスコセキュリティコース

最近、新しいモバイルデバイスとネットワークへの接続方法の出現により、ユーザーの作業方法に変化が見られます。 ますます多くの従業員が、どこからでも、どのデバイスからでも企業リソースを操作する能力を求めています。 私たちは、携帯電話でメールを受け取り、空港にいる間に企業ポータルで作業し、自宅から作業中のデスクトップに接続します。 ネットワークは境界を失い、オフィスビルを超えました。 シスコは、ボーダレスネットワーク-国境のないネットワークと呼ばれるネットワークアーキテクチャ(概念)を特別に開発しました。 この概念のフレームワーク内で、いつでも、どこでも、どのデバイスからでも、どのユーザーでも企業ネットワークに接続する機能を提供することになっています。 当然、このような接続のセキュリティを確保することは重要な要素です。



シスコは、さまざまなネットワークセキュリティソリューションを長年にわたって提供してきました。特殊な機器、ルーターとスイッチの組み込み機能、ソフトウェアなどです。 最近の製品は、境界のないネットワークの概念に完全に準拠しています。 任意のデバイスから、どこからでも、いつでも安全に企業ネットワークに接続する機能を提供する方法は、新しいCCNP Securityコーストラックで説明されています。



トラックには、次の領域に分割できる4つのコースが含まれています。



安全なアクセス。 このコースでは、ユーザーの認証と承認、デバイスプロファイリングなどを可能にするCisco ISE製品を扱います。 主なトピックは802.1XとEAPです。 このコースの目的は、いつでも、どこからでも、どのデバイスからでも接続できるようにする方法を学ぶことです。 ただし、会社のセキュリティポリシーに従っている必要があります。 たとえば、企業のラップトップから任意のネットワークリソースにアクセスでき、携帯電話からはインターネットアクセスにのみアクセスできます。



周囲の保護。 ネットワークを外部および内部の両方の脅威から保護する方法が検討されます。 ファイアウォールの構成、ネットワークデバイスの保護、NAT、bot-noトラフィックのフィルタリングなど。 これらの保護対策はすべて、ASAなどの特殊な機器だけでなく、IOSに基づいたルーターやスイッチにも実装できます。



モバイルソリューションの保護。 このコースの目標は、VPNを使用してパブリックネットワークからデータを安全に転送する方法を学ぶことです。 このコースでは、クロスサイト接続とリモートアクセスの両方を扱います。 学習テクノロジー:IPSec VPN、FlexVPN、DMVPN、SSL VPN、AnyConnect VPN。 これらのソリューションは、ASAデバイスとIOSデバイスの両方で設定されます。



脅威からの保護 このコースでは、次世代ファイアウォール、侵入防止システム、電子メールセキュリティシステム、およびWebの機能を使用して、ITインフラストラクチャおよびアプリケーションに関連するリスクを軽減する方法を学びます。 対象製品:ASA、Cisco Webセキュリティアプライアンス、CiscoクラウドWebセキュリティ、Cisco電子メールセキュリティアプライアンス、IPS。



これらのコースはすべて、「国境なきネットワーク」概念の枠組み内で包括的なネットワーク保護を提供するために必要なすべての知識を提供します。



All Articles