PDA

View Full Version : Hiện thực ý tưởng đáp ứng như cầu bảo mật ?



TTTHVNPRO
01-07-2010, 11:38 PM
HIỆN THỰC Ý TƯỞNG ĐÁP ỨNG NHƯ CẦU BẢO MẬT ?

http://img25.imageshack.us/img25/2948/uploadl.jpg
Bảo mật mạng là một vấn đề rất rộng, có thể được xem xét ở mức dữ liệu, ở mức giao thức, và ở mức ứng dụng. Ngày càng có nhiều người kết nối Internet và các công ty ngày càng mở rộng mạng, vấn đề bảo mật cho mạng nội bộ trở nên khó khăn hơn. Với các giải pháp bảo mật mà Cisco đưa ra giúp bạn có thể kết nối, liên lạc và thực hiện công việc kinh doanh một cách an toàn trong khi vẫn bảo vệ được người dùng, thông tin, ứng dụng và toàn mạng.
Khả năng bảo mật sâu của Cisco có thể giúp tổ chức của bạn cân bằng giữa bảo vệ và công suất nhằm mang lại khả năng cộng tác an toàn cao.
• Giảm thiểu rủi ro về bảo mật và tuân thủ trong CNTT
• Giảm bớt gánh nặng quản trị CNTT
• Giảm tổng chi phí sở hữu
Ở bài này tôi xin được nói đến kiến thức cơ bản về bảo mật, những kỹ năng cài đặt khắc phục lỗi và giám sát thiết bị mạng nhằm đem lại sự an toàn cho dữ liệu, cho thiết bị của bạn. Không chỉ dừng lại ở đó bạn cần hiểu hệ thống của bạn hoạt động ra sao, biết được cái gì được mong đợi và cái gì không, quen với việc các thiết bị thường được sử dụng thế nào, sẽ giúp bạn phát hiện những vấn đề bảo mật. Chú ý đến những sự kiện không bình thường giúp bạn phát hiện kẻ xâm nhập trước khi chúng phá hoại hệ thống. Những công cụ giám sát có thể giúp bạn phát hiện những sự kiện không bình thường đó. Cisco đã đưa ra cho chúng ta một vài ý tưởng quan trọng trong việc bảo mật, cụ thể như sau :
• Hiểu được những mối đe dọa bảo mật đến hạ tầng mạng.
• Cấu hình những tính năng bảo mật cơ bản trên Router và Switch Cisco.
• Hiểu và hiện thực tính năng xác thực, cấp quyền và ghi nhận sự kiện trên Router Cisco thông qua giao thức Tacacs+ và Radius.
• Giảm những mối đe dọa vào thiết bị và mạng dựa vào tính năng ACL.
• Cấu hình tính năng quản lý thiết bị dùng SSH và Syslog.
• Hiểu và hiện thực những tính năng bảo mật với IOS Firewall và IOS IPS.
• Hiểu và hiện thực tính năng VPN cho những kết nối site – to site
• Nắm được những kiến thức cơ bản về những kỹ thuật mã hóa, chữ ký số..
• Hiểu biết về công cụ quản lý bảo mật Cisco Security Device Manager (SDM)
Để lĩnh hội đủ những vấn đề Cisco đưa ra ở trên các bạn có thể tìm đến những Ebook được phát hành trên internet , hay website chính thức của Cisco, tuy nhiên tôi có thể giúp bạn tìm một khóa học sắp được khai giảng tại một trung tâm đào tạo ủy quyền của Cisco. Đó là khóa học CCNA Security , được khai giảng vào ngày 12/7 tại Trung Tâm Tin Học VnPro – 149/1D Ung Văn Khiêm, P25, Q.Bình Thạnh, Tp.HCM. Tel : 08.35124257

Hoàng Tuân