|
|
| |
 |
|
 |
 |
CCSP(Cisco Certified Security Professional) |
 |
ÁÖÁß : 11.08 - 2012.01.03 ÁÖ¸» : 11.12 - 2012.01.08 |
 |
¼Û¸í¼®, ·ùâ¿Ï, ¹ÚÀçÇå |
 |
¾ÆÀÌÆ¼Àª ±³À°¼¾ÅÍ(°³²º»¿ø) |
 |
¿ÀÀü:10¸í Àú³á:10¸í ÁÖ¸»:10¸í Ư°: |
 |
T.080-169-1515 |
 |
Àüȹ®ÀÇ | ¿Â¶óÀÎ »ó´ã | ÀÔÇпø¼ÀÛ¼º |
 |
¼ö°Áö¿ø±Ý | »ç¾÷ÁÖ À§Å¹ ¤Ó Á÷¾÷´É·Â°³¹ß °èÁÂÁ¦ |
 |
\ 298,068¿ø * (2°³¿ù) = \596,136¿ø |
|
|
|
|
|
| |
 |
| |
|
|
| |
 |
CIDS¸¦ ¿î¿µÇÏ°í ½ÇÇàÇÏ´Â ½Ã½ºÄÚ °í°´
CIDS¸¦ ¿î¿µ ¹× ½ÇÇà, ÆÇ¸ÅÇÏ´Â ½Ã½ºÄÚ ¸®¼¿·¯
CIDS¿Í ½ÃÅ¥¸®Æ¼ Á¦Ç° ¼Ö·ç¼Ç ¼¼ÀÏÁ Áö¿øÇÏ´Â ½Ã½ºÄÚ Á÷¿ø
Firewall Á¦Ç°±º¿¡ ´ëÇÑ ¼³¸í°ú ¼³Á¤°ú ¿î¿µ ±â¼ú ±³À°
Cisco Secure PIX FirewallÀ» ½ÇÇàÇϰí À¯ÁöÇÏ´Â ½Ã½ºÄÚ °í°´
½Ã½ºÄÚ Ã¤³Î ÆÄÆ®³Ê, ½Ã½ºÄÚ ¿£Áö´Ï¾î, ½ÃÅ¥¸®Æ¼ Á¦Ç° ¼Ö·ç¼Ç °ü·ÃÀÚ
Cisco Secure VPN »ç¿ëµÇ´Â ¶ó¿ìÅÍ ¼º´É ÇнÀ
VPN ³×Æ®¿öÅ©¸¦ ½ÇÇàÇϰí À¯ÁöÇÏ´Â ½Ã½ºÄÚ °í°´ ¹× VPN°ú ½ÃÅ¥¸®Æ¼ Á¦Ç°
¼Ö·ç¼ÇÀÇ ¼¼ÀÏÁ Áö¿øÇÏ´Â ½Ã½ºÅÛ¿£Áö´Ï¾î |
| |
 |
CCSP(Cisco Certified Security Professional)´Â
¹æÈº®À» ºñ·ÔÇÑ °¡»ó»ç¼³¸Á(VPN)¤ýħÀÔŽÁö½Ã½ºÅÛ(IDS)¤ýº¸¾È°ü¸® µî º¸¾È ºÎ¹®ÀÇ Àü¹®°¡ ÀÚ°ÝÁõÀÔ´Ï´Ù. CCSP ÀÚ°ÝÁõÀ»
¼ÒÁöÇÑ »ç¶÷Àº ¹æÈº®À» Á÷Á¢ ¼³Ä¡ ¿î¿ëÇÒ ¼ö ÀÖÀ¸¸ç, VPN°ú IDS ±¸ÃàÀ» ÀÚÀ¯·Ó°Ô ÇÒ ¼ö ÀÖ´Â Á¤µµÀÇ Àü¹® Áö½ÄÀ»
°®Ãá °ÍÀ» ÀÇ¹Ì ÇÕ´Ï´Ù. |
| |
 |
|
|
|
|
|
| °ú¸ñ |
|
±â°£ |
|
³»¿ë |
|
|
|
|
|
| Cisco CCSP |
|
8ÁÖ |
|
[642-551] SND (Securing Cisco Network
Devices)
[642-502] SNRS (Securing Networks with Cisco Routers and Switches)
[642-522] SNPA (Securing Networks with PIX and ASA)
[642-532] IPS (Securing Networks Using Intrusion Prevention
Systems)
[642-511] CSVPN (Cisco Secure Virtual Private Networks) |
|
|
|
|
|
|
| |
 |
|
|
|
|
|
|
|
| ¿ÀÀü¹Ý |
|
¿ÀÈÄ¹Ý |
|
Àú³á¹Ý |
|
ÁÖ¸»¹Ý |
|
|
|
|
|
|
|
| [¿ù~±Ý] 10:00 ~ 13:00 |
|
[¿ù~±Ý] 14:00 ~ 17:00 |
|
[¿ù~±Ý] 19:30 ~ 22:30 |
|
[Åä] 14:00 ~ 21:00
[ÀÏ] 11:00 ~ 18:00 |
|
|
|
|
|
|
|
|
| |
 |
|
|
|
| ÁÖÂ÷ |
|
¼¼ºÎ ³»¿ë |
|
|
|
| 1ÁÖÂ÷ |
|
- Cisco º¸¾È Æ÷Æ®Æú¸®¿À Á¦Ç°¿¡ ´ëÇÑ ¼³¸í°ú ³×Æ®¿öÅ© º¸¾È
À§ÇùÀ» ¿ÏȽÃŰ´Â ¹æ¹ý
- º¸¾È ³×Æ®¿öÅ©³»ÀÇ Cisco ·¹À̾î 2¸¦ À§ÇØ °¡´ÉÇÑ º¸¾È ±â´É¿¡ ´ëÇÑ ¼³¸í
- Cisco IOS ¶ó¿ìÅÍ¿¡¼ º¸¾È ±¸Çö
- Cisco IPS¿ÍHIPS ¼³¸í°ú ±¸¼º
- Cisco VPN 3000 ConcentratorÀÇ ±âº» ¸®¸ðÆ® ¾ï¼¼½ºÀÇ ±¸¼º°ú Á¡°Ë
- Cisco PIX º¸¾È ÀåºñÀÇ ±¸Çö |
|
|
|
| 2ÁÖÂ÷ |
|
- Layer 2 º¸¾È ±¸Çö
- º¸¾È ¿ä±¸»çÇ׿¡ ÀûÇÕÇÑ Cisco IOS ¹æÈº® ±â´É ±¸¼ºÇϱâ
- Cisco IOS º£À̽º IPS ±¸¼ºÀ¸·Î ³×Æ®¿öÅ© ¸®¼Ò½º ħÀÔÀ» ¾àȽÃ۱â
- ±âº» IPSec VPN ±¸¼ºÀ¸·Î »çÀÌÆ®¿Í »çÀÌÆ®°£ º¸¾È°ú ³×Æ®¿öÅ© ¸®¼Ò½º ¸®¸ðÆ® ¾ï¼¼½ºÇϱâ
- ÀÎÁõ, ±ÇÇѰú °èÁ¤ ±¸¼ºÀ¸·Î ³×Æ®¿öÅ©¸¦ À§ÇÑ ±âº» º¸¾È ¾ï¼¼½ºÇϱâ
- °ü¸® ¾îÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ¿© IOS º¸¾È ±â´É ±¸¼º°ú ¸ð´ÏÅ͸µÇϱâ |
|
|
|
| 3ÁÖÂ÷ |
|
- ±âº» ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇÑ º¸¾È ÀåºñÀÇ ¼³Ä¡¿Í ±¸¼º
- º¸¾È Àåºñ¿¡¼ ºñ ½Å·Ú ¼Ò½º·ÎºÎÅÍ ÀÎ ¹Ù¿îµå Æ®·¡ÇÈÀ» Á¦ÇÑÇÏ´Â ±¸¼º
- º¸¾È Àåºñ ±¸¼ºÀ¸·Î »çÀÌÆ®¿Í »çÀÌÆ®°£ VPNÀ» »ç¿ëÇÏ¿© º¸¾È ¿¬°áÇϱâ
- º¸¾È Àåºñ ±¸¼ºÀ¸·Î ¿ø°Ý ¾ï¼¼½ºVPNÀ» »ç¿ëÇÏ¿© º¸¾È ¿¬°áÇϱâ |
|
|
|
| 4ÁÖÂ÷ |
|
- Transparent firewall, Virtual firewall
±¸¼º°ú º¸¾È Àåºñ»ó¿¡¼ ¹æÈº® ±â´ÉÀ» Çâ»óÇϱâ
- º¸¾È Àåºñ¸¦ ÅëÇÑ ¾ï¼¼½º¸¦ À§ÇØ AAA ¼ºñ½º ±¸¼º
- º¸¾È Àåºñ¿¡¼ ¶ó¿ìÆÃ°ú ½ºÀ§Äª ±¸¼º
- º¸¾È Àåºñ»ó¿¡¼ ¸ðµâ Á¤Ã¥ ±¸¼º
- ¼³Ä¡µÈ º¸¾È ÀåºñÀÇ ¸ð´ÏÅÍ¿Í °ü¸® |
|
|
|
| 5ÁÖÂ÷ |
|
- Cisco IDS/IPS ¼¾¼¸¦ »ç¿ëÇÏ¿© ³×Æ®¿öÅ© º¸¾È
À§ÇùÀ» ¾àÈ ½ÃŰ´Â ¹æ¹ý
- Cisco IDS/IPS ¼¾¼ ¼³Ä¡¿Í Çʼö ½Ã½ºÅÛ ¸Å°³º¯¼ö ±¸¼º
- Cisco IDS/IPS ¼¾¼ÀÇ Çâ»óµÈ ½Ã½ºÅÛ ¸Å°³º¯¼ö
- Cisco IDS/IPS sensor advanced system parameterÀÇ Á¶Á¤À¸·Î ÃÖÀûÀÇ
³×Æ®¿öÅ© °ø°Ý ¿ÏÈ ¼öÇà |
|
|
|
| 6ÁÖÂ÷ |
|
- Cisco IDS/IPS ¼¾¼ À̺¥Æ® ºÐ¼®À¸·Î ³×Æ®¿öÅ©
°ø°Ý¿¡ ÀûÀýÇÑ ÀÀ´ä °áÁ¤Çϱâ
- Cisco IDS/IPS ¼¾¼ÀÇ ¾÷±×·¹À̵å¿Í À¯Áöº¸¼ö
- Cisco IDS/IPS ¼¾¼ ¿î¿µ°ú ±¸¼º ¿¡·¯ÀÇ ¹®Á¦ ÇØ°á |
|
|
|
| 7ÁÖÂ÷ |
|
- Virtual Private Networks°ú IPSec
±â¼ú °³¿ä
- Cisco Virtual Private Network 3000 Concentrator ½Ã¸®Áî Çϵå¿þ¾î
- Pre-shared ۸¦ »ç¿ëÇÑ ¿ø°Ý ¾ï¼¼½º¸¦ À§ÇÑ Cisco VPN 3000 ½Ã¸®Áî Concentrator
±¸¼º
- µðÁöÅÐ ÀÎÁõÀ» »ç¿ëÇÑ ¿ø°Ý ¾ï¼¼½º¸¦ À§ÇÑ Cisco Virtual Private Network 3000
½Ã¸®Áî Concentrator±¸¼º
- IPSec ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀÌ¾ðÆ®¸¦ À§ÇÑ Cisco Virtual Private Network Firewall
±â´É ±¸¼º
- Cisco Virtual Private Network Ŭ¶óÀÌ¾ðÆ® Auto-Initiation Ư¡ ±¸¼º
- Cisco VPN 3000 ¿ø°Ý ¾ï¼¼½º ³×Æ®¿öÅ© ¸ð´ÏÅÍ¿Í °ü¸®
- ¿ø°Ý ¾ï¼¼½º¸¦ À§ÇÑ Cisco VPN 3002 Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ±¸¼º |
|
|
|
| 8ÁÖÂ÷ |
|
- Cisco Virtual Private Network 3002
Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ±¸¼º
- Cisco Virtual Private Network Ŭ¶óÀÌ¾ðÆ® ¹é¾÷ ¼¹ö¿Í Load Balancing
±¸¼º
- ¼ÒÇÁÆ®¿þ¾î ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ À§ÇÑ Virtual Private Network 3002 Çϵå¿þ¾îŬ¶óÀ̾ðÆ®
±¸¼º
- IPSec Over UDP ¿Í IPSec Over TCPÀÇ °³¿ä¸¦ À§ÇÑ Cisco Virtual Private
Network 3000 ½Ã¸®Áî Concentrator ±¸¼º
- Pre-Shared Key·Î Cisco Virtual Private Network 3000 ½Ã¸®Áî Concentrator
LAN-to-LAN Çϱâ
- NAT·Î Cisco Virtual Private Network 3000 Series Concentrator
LAN-to-LAN Çϱâ
- µðÁöÅÐ ÀÎÁõ»ç¿ëÀ¸·Î Cisco Virtual Private Network 3000 Series Concentrator
LAN-to-LAN Çϱâ |
|
|
|
|
| |
 |
|
|
|
|
642-551 <SND> Securing Cisco Network Devices |
|
|
|
| ¼Ò°³ |
|
642-551 SND ½ÃÇèÀº CCSPÀÇ ±âÃʰú¸ñÀ¸·Î Cisco
¹æÈº® Àü¹®°¡, Cisco IPS Àü¹®°¡, Cisco VPN Àü¹® ÀÚ°Ý ÀÎÁõÀ» À§ÇÑ ½ÃÇèÀÌ´Ù. ÀÌ ½ÃÇèÀº
Cisco Layer 2 ÀåÄ¡, Cisco ¶ó¿ìÅÍ, Cisco IDS/IPS ¼¾¼, Cisco VPN 3000
Concentrators, Cisco PIX º¸¾È Àåºñ µîÀÇ ±âº» º¸¾È ±â´ÉÀÇ Á¡°Ë°ú ¼³¸í ¹× ±¸¼º¿¡ ´ëÇÑ
Áö½Ä ¹× ±â¼úÀ» ½ÀµæÇÑ´Ù. |
|
|
|
| ³»¿ë |
|
1) Cisco º¸¾È Æ÷Æ®Æú¸®¿À Á¦Ç°¿¡ ´ëÇÑ
¼³¸í°ú ³×Æ®¿öÅ© º¸¾È À§ÇùÀ» ¿ÏȽÃŰ´Â ¹æ¹ý
- ³×Æ®¿öÅ© º¸¾È ÀåÄ¡ÀÇ ½Äº°°ú »ç¿ë
- ³×Æ®¿öÅ© º¸¾È ÀåÄ¡ÀÇ ±â´ÉÀÇ ½Äº°°ú »ç¿ë
- ´Ù¸¥ º¸¾È ÀåÄ¡ÀÇ ±â´É°ú ¼º´ÉÀÇ ´Ù¸¥ Á¡¿¡ ´ëÇÑ ¼³¸í
- ÀϹÝÀûÀÎ ÇÁ·ÎÅäÄÝ °ü¸®¿¡¼ º¸¾È À̽´¿¡ ´ëÇÑ È®ÀÎ
- ³×Æ®¿öÅ©¿Í ³×Æ®¿öÅ© ÀåÄ¡ °ø°Ý¿¡ ´ëÇÑ ¼³¸í
- º¸¾È ħÀÔÀ» ´Ù·ç´Â ´Ù¸¥ ±â¼ú¿¡ ´ëÇÑ È®ÀÎ
2) º¸¾È ³×Æ®¿öÅ©³»ÀÇ Cisco ·¹À̾î 2¸¦ À§ÇØ °¡´ÉÇÑ º¸¾È ±â´É¿¡ ´ëÇÑ ¼³¸í
- ·¹À̾î 2 ÀåÄ¡ÀÇ º¸¾È ±â´É È®ÀÎ
- ·¹À̾î 2 ÀåÄ¡ÀÇ ±âº» º¸¾È ±â´É ±¸¼ºÀÇ ¼³¸í
3) Cisco IOS ¶ó¿ìÅÍ¿¡¼ º¸¾È ±¸Çö
- ÀÏ¹Ý ¹°¸®ÀûÀÎ ¶ó¿ìÅÍ º¸¾È ħÀÔÀ» ´ëºñÇÑ ¿ÏÈ ±â¼ú
- º¸¾È °ü¸®ÀÚ ¾ï¼¼½º¸¦ À§ÇÑ ¶ó¿ìÅÍ ±¸¼º
- ¶ó¿ìÅÍ °ü¸®ÀÚ ÀÎÁõÀ» À§ÇÑ ±âº» AAA ±¸Çö
- Cisco ¶ó¿ìÅÍÀÇ AutoSecure ±¸¼º
- ¶ó¿ìÅÍ ¾ï¼¼½º ¸®½ºÆ®·Î º¸¾È ³×Æ®¿öÅ© ±¸¼º
- ¶ó¿ìÅÍ ¼ºñ½º¿Í ÀÎÅÍÆäÀ̽º¸¦ À§ÇÑ º¸¾È ±¸¼º
- Syslog logging ±¸Çö
- SDMÀÇ ÁÖ¿ä ±¸¼º ¿ä¼ÒÀÇ ½Äº°
4) Cisco IPS¿Í HIPS ¼³¸í°ú ±¸¼º
- »ç¿ëÀÚ °èÁ¤ ±¸¼º
- ³×Æ®¿öÅ© ¾ï¼¼½º ¸®½ºÆ® ¼³¸í°ú ±¸¼º
- µðÆúÆ®·Î ¼¾¼ ÀåÄ¡·Î º¸¾ÈÀ» ÇÏ´Â ¹æ¹ý
- ³×Æ®¿öÅ©»óÀÇ ¼¾¼ ¼³Ä¡
- »ç¿ëµÇ´Â ¾ï¼¼½º ¼¾¼ ¹æ¹ý ¼³¸í
- ¼¾¼ ±¸¼º µð½ºÇ÷¹À̸¦ À§ÇÑ ÇÁ·Î¼¼½º ¼³¸í
- IDMÀÇ ÁÖ¿ä ±¸¼º¿ä¼Ò
- ±âº» ¼¾¼ ÀÛµ¿ÀÇ ¼³¸í
- ¾Ë¶÷À» »ç¿ëÇÏ¿© ³×Æ®¿öÅ© °ø°Ý ½Äº°À» ÇÏ´Â ÇÁ·Î¼¼½º ¼³¸í
- Ç÷§Æû¿¡¼ ¿ä±¸µÇ´Â ÀûÇÕÇÑ CSA MC ¼³Ä¡
- µðÆúÆ® ±×·ì ±¸¼º
- ¿¡ÀÌÀüÆ® ŰƮ ¹èÆ÷¿Í ¿¡ÀÌÀüÆ®ÀÇ °ü¸® Á¡°Ë ÀýÂ÷ÀÇ ¼³¸í
- Ű ±â´É°ú VMSÀÇ °³³ä ¼³¸í
- VMS ±¸¼º¿ä¼ÒÀÇ »óÈ£¿î¿ë
- VMSÀÇ Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î ¿ä±¸»çÇ×ÀÇ ¼³¸í
5) Cisco VPN 3000 ConcentratorÀÇ ±âº» ¸®¸ðÆ® ¾ï¼¼½ºÀÇ ±¸¼º°ú Á¡°Ë
- Ãʱ⠱¸¼º ½ÇÇà
- »ç¿ëÀÚ¿Í ±×·ì ±¸¼º
- VPN Ŭ¶óÀÌ¾ðÆ® ±¸¼º
- IPSec ÅͳΠ¼³¸³ Á¡°Ë
6) Cisco PIX º¸¾È ÀåºñÀÇ ±¸Çö
- ±âº» PIX º¸¾È ÀåºñÀÇ Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î ±¸Á¶ÀÇ ¼³¸í ¹× ±¸¼º
- CLI¸¦ »ç¿ëÇÑ ±âº» ³×Æ®¿öÅ© ¼³Á¤ ±¸¼º
- PIX º¸¾È Àåºñ»óÀÇ ±âº» ÀÎÅÍÆäÀ̽º ±â´É ±¸¼º
- Ãʱ⠱¸¼º Á¡°Ë
- PDMÀÇ ÁÖ¿ä ±¸¼º¿ä¼Ò
- Á¤Àû ÁÖ¼Ò º¯È¯ ±¸¼º
- ³×Æ®¿öÅ© ÁÖ¼Ò º¯È¯ ±¸¼º
- ¹æÈº® ±¸¼ºÀ¸·Î Àιٿîµå Æ®·¡ÇÈ È®º¸Çϱâ
- Àιٿîµå Æ®·¡ÇÈ Á¦ÇÑ Á¡°Ë
- ±âº» IPSec ÅäÆú·ÎÁö ¼³¸í
- IPSec¿¡ ÀÇÇØ Á¦°øµÈ ¼ºñ½º Á¤ÀÇ
- IPSec ÇÁ·ÎÅäÄÝ ÇÁ·¹ÀÓ¿öÅ© ¼³¸í
- IPSec ¾Ë°í¸®Áò ÇÁ·¹ÀÓ¿öÅ© ¼³¸í
- Åͳθµ ºÐ¸® °³³ä ¼³¸í
- ´Ù¾çÇÑ ÀÎÁõ ¹æ¹ý ¼³¸í
- PIX º¸¾È Àåºñ¿¡¼ IPSecÀ» »ç¿ëÇÏ¿© ³×Æ®¿öÅ© º¸È£ÇÏ´Â ¹æ¹ý
|
|
|
|
|
| |
|
|
|
|
642-502 <SNRS> Securing Networks with Cisco Routers and
Switches |
|
|
|
| ¼Ò°³ |
|
642-502 SNRS ½ÃÇèÀº CCSPÀÇ °ú¸ñÀ¸·Î Cisco
¶ó¿ìÅÍ¿Í ½ºÀ§Ä¡¿¡¼ º¸¾È±â´É ±¸Çö Àü¹® ÀÚ°Ý ÀÎÁõÀ» À§ÇÑ ½ÃÇèÀÌ´Ù. ÀÌ ½ÃÇèÀº ½Ã½ºÄÚ ¶ó¿ìÅÍ¿Í ½ºÀ§Ä¡¸¦
»ç¿ëÇÏ¿© ³×Æ®¿öÅ© º¸¾È¿¡ ÇÊ¿äÇÑ Áö½Ä°ú ±â¼úÀ» ´Ù·ç°í ÀÖ´Ù. |
|
|
|
| ³»¿ë |
|
1) Layer 2 º¸¾È ±¸Çö
- Cisco IOS¿Í Cat OS ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© Layer 2 °ø°Ý ¿ÏÈÇϱâ
- Cisco Identity-Based ³×Æ®¿öÅ· ¼ºñ½º ±¸Çö
- Cisco 802.1X Port-Based ÀÎÁõ ±¸Çö
- Layer 2 º¸¾È ÃÖÀû ±¸Çö¿¹ÀÇ ¼³¸í
2) º¸¾È ¿ä±¸»çÇ׿¡ ÀûÇÕÇÑ Cisco IOS ¹æÈº® ±â´É ±¸¼ºÇϱâ
- IOS ¹æÈº® Ư¡ ¹× ±â´É ¼³¸í
- ½Äº°µÈ ³×Æ®¿öÅ© À§ÇùÀ» CBAC ±¸¼ºÀ¸·Î µ¿ÀûÀ¸·Î ¾àÈ ½Ã۱â
- CBAC ±¸¼º°ú ¿î¿µÀÇ Á¡°Ë°ú ¹®Á¦ ÇØ°á
- ÀÎÁõ ÇÁ¶ô½Ã ±¸¼ºÀ¸·Î »ç¿ëÀÚ´ç º¸¾È Á¤Ã¥ Àû¿ëÇϱâ
- ÀÎÁõ ÇÁ¶ô½Ã ±¸¼º°ú ¿î¿µÀÇ Á¡°Ë°ú ¹®Á¦Çذá
3) Cisco IOS º£À̽º IPS ±¸¼ºÀ¸·Î ³×Æ®¿öÅ© ¸®¼Ò½º ħÀÔÀ» ¾àȽÃ۱â
- IOS-IPS Ư¡ÀÇ ±â´É ¼³¸í
- IPS ±â´É ±¸¼ºÀ¸·Î µ¿ÀûÀÎ ºí·Ï°ú À§ÇùÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©·Î À¯ÀԵǴ °ÍÀÇ ½Äº°
- IDS ¿î¿µ Á¡°Ë°ú ¹®Á¦Çذá
- ¼¸íÀÇ À¯Áö¿Í °»½Å
4) ±âº» IPSec VPN ±¸¼ºÀ¸·Î »çÀÌÆ®¿Í »çÀÌÆ®°£ º¸¾È°ú ³×Æ®¿öÅ© ¸®¼Ò½º ¸®¸ðÆ® ¾ï¼¼½ºÇϱâ
- ÀûÇÕÇÑ IPSec ±¸ÇöÇÏÀÇ ÁöÁ¤ÇÑ »óÅ ¿ä±¸Á¶°ÇÀÇ ¼±ÅÃ
- ±â-°øÀ¯ ۸¦ »ç¿ëÇÏ´Â »çÀÌÆ®¿Í »çÀÌÆ®°£ VPN »ç¿ëÀ» À§ÇÑ IPSec ¾ÏÈ£È ±¸¼º
- ÀÎÁõ Çã°¡ »ç¿ëÀ» ÇÏ´Â »çÀÌÆ®¿Í »çÀÌÆ®°£ VPNÀ» À§ÇÑ IPSec ¾ÏÈ£È ±¸¼º
- IPSec ÀÛµ¿ÀÇ Á¡°Ë°ú ¹®Á¦Çذá
- EZ-VPN ¼¹ö ±¸¼º
- EZ-VPN ¸®¸ðÆ® ±¸¼ºÀ¸·Î Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀÌ¾ðÆ®°£ »ç¿ëÇϱâ.
- EZ-VPN ¹®Á¦Çذá
5) ÀÎÁõ, ±ÇÇѰú °èÁ¤ ±¸¼ºÀ¸·Î ³×Æ®¿öÅ©¸¦ À§ÇÑ ±âº» º¸¾È ¾ï¼¼½ºÇϱâ
- °ü¸®ÀÚ ¾ï¼¼½º·Î the Cisco Secure ACS ¼¹ö ±¸¼ºÇϱâ
- Cisco Secure ACS (¶ó¿ìÅ͸¦ À§ÇØ)»óÀÇ AAA Ŭ¶óÀÌ¾ðÆ® ±¸¼º
- »ç¿ëÀÚ¿Í ±×·ì¿¡ ¾ï¼¼½º ±ÇÇÑÀ» ±¸¼ºÇϱâ
- ¶ó¿ìÅÍ¿¡¼ AAA·Î TACACS+ »ç¿ëÇÏ´Â ±¸¼º
- ¶ó¿ìÅÍ¿¡¼ AAA·Î Radius ¼¹ö »ç¿ëÇÏ´Â ±¸¼º
- AAA ÀÛµ¿ÀÇ Á¡°Ë°ú ¹®Á¦Çذá
6) °ü¸® ¾îÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ¿© IOS º¸¾È ±â´É ±¸¼º°ú ¸ð´ÏÅ͸µÇϱâ
- Cisco ¶ó¿ìÅÍ »óÀÇ SDM Åë½Å ÃʱâÈ
- SDMÀ» »ç¿ëÇÏ¿© ½Ã½ºÄÚ ¶ó¿ìÅÍÀÇ LAN ÀÎÅÍÆäÀ̽º ±¸¼º ¼öÇàÇϱâ
- SDMÀ» »ç¿ëÇÏ¿© »çÀÌÆ®¿Í »çÀÌÆ®°£ VPN Á¤ÀÇ¿Í ¼öÇà
|
|
|
|
|
| |
|
|
|
|
642-522 SNPA> Securing Networks with PIX and ASA |
|
|
|
| ¼Ò°³ |
|
PIX¿Í ASA·Î ³×Æ®¿öÅ© º¸¾ÈÀ» Çϱâ À§ÇÑ °úÁ¤À¸·Î CCSP¿Í
Cisco Firewall Specialist ÀÎÁõÀÇ ÇÑ °ú¸ñÀÌ´Ù. SNPA v4.0 ÄÚ½º·Î¼ Cisco
PIX ¿Í ASA º¸¾È Àåºñ Á¦Ç°ÀÇ ¼³¸í, ±¸¼º, Á¡°Ë°ú °ü¸® µî¿¡ ´ëÇÑ ±â¼úÀ» ½ÀµæÇϵµ·Ï ÇÑ´Ù. |
|
|
|
| ³»¿ë |
|
1) ±âº» ³×Æ®¿öÅ© Á¢¼ÓÀ» À§ÇÑ º¸¾È ÀåºñÀÇ
¼³Ä¡¿Í ±¸¼º
- º¸¾È Àåºñ Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î ±¸Á¶¿¡ ´ëÇÑ ¼³¸í
- º¸¾È Àåºñ Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿¡ ´ëÇÑ °áÁ¤°ú Á¡°Ë
- ¼Â¾÷°ú CLI¸¦ »ç¿ëÇÏ¿© ÀÎÅÍÆäÀ̽º ±¸¼ºÀ» Æ÷ÇÔÇÏ¿© ±âº» ³×Æ®¿öÅ© ¼³Á¤À» ±¸¼ºÇϱâ
- show ¸í·ÉÀ» »ç¿ëÇÏ¿© Ãʱ⠱¸¼º Á¡°ËÇϱâ
- NAT ±¸¼º°ú »ç¿ëÀÚ ¿ä±¸Á¶°Ç¿¡ ÀûÇÕÇÑ ±¤¿ª ÁÖ¼Ò ±¸¼º
- DHCP Ŭ¶óÀÌ¾ðÆ® ¿É¼Ç ±¸¼º
- µðÆúÆ® ¶ó¿ìÅÍ ¼³Á¤
- ·Î±×ÀÎ ¿É¼Ê ±¸¼º
- ¹æÈº® ±â¼ú ¼³¸í
- syslog ÆÄÀÏ¿¡ µé¾îÀÖ´Â Á¤º¸¿¡ ´ëÇÑ ¼³¸í
- Á¤Àû ÁÖ¼Ò º¯È¯ ±¸¼º
- Network Address Translations: PAT ±¸¼º
- Á¤Àû Æ÷Æ® ¸®´ÙÀÌ·º¼Ç ±¸¼º
- net static ±¸¼º
- Set embryonic °ú º¸¾È Àåºñ»óÀÇ ¿¬°á Á¦ÇÑ
- ³×Æ®¿öÅ© ÁÖ¼Ò º¯È¯ Á¡°Ë
2) º¸¾È Àåºñ¿¡¼ ºñ ½Å·Ú ¼Ò½º·ÎºÎÅÍ ÀÎ ¹Ù¿îµå Æ®·¡ÇÈÀ» Á¦ÇÑÇÏ´Â ±¸¼º
- ¾ï¼¼½º ¸®½ºÆ® ±¸¼ºÀ¸·Î ÁÖ¼Ò, ½Ã°£, ÇÁ·ÎÅäÄÝ Æ®·¡ÇÈ ÇÊÅ͸µÇϱâ
- °´Ã¼-±×·ì ±¸¼ºÀ¸·Î ¾ï¼¼½º-¸®½ºÆ® ÇÁ·Î¼¼½Ì ÃÖÀûÈ Çϱâ
- Network Address Translations: Nat0 ±¸¼º
- Network Address Translations: Policy NAT ±¸¼º
- java/activeX ÇÊÅ͸µ ±¸¼º
- URL ÇÊÅ͸µ ±¸¼º
- Àιٿîµå Æ®·¡ÇÈ Á¦ÇÑ Á¡°Ë
3) º¸¾È Àåºñ ±¸¼ºÀ¸·Î »çÀÌÆ®¿Í »çÀÌÆ®°£ VPNÀ» »ç¿ëÇÏ¿© º¸¾È ¿¬°áÇϱâ
- IPSecÀÇ ±âº» ±â´É ¼³¸í
- Preshared Ű·Î IKE ±¸¼º
- ÀÎÁõÀ» »ç¿ëÇÏ´Â IKE ±¸¼º
- ¾ÏÈ£ÈÀÇ Á¾·ù¿Í ´Ù¸¥ Á¡
- IPSec ¸Å°³º¯¼öÀÇ ±¸¼º
- ¾ÏÈ£-¸Ê ±¸¼º°ú ACL
4) º¸¾È Àåºñ ±¸¼ºÀ¸·Î ¿ø°Ý ¾ï¼¼½º VPNÀ» »ç¿ëÇÏ¿© º¸¾È ¿¬°áÇϱâ
- EasyVPNÀÇ ±â´É°ú ¼³¸í
- EasyVPN Server/Client¸¦ »ç¿ëÇÏ¿© IPSec ±¸¼ºÇϱâ
- Cisco Secure VPN client ±¸¼ºÇϱâ
- WebVPNÀÇ ¸ñÀû ¼³¸í
- WebVPN ¼ºñ½º ±¸¼º: Server/Client
- VPN ¿î¿µ Á¡°Ë
5) Transparent firewall, Virtual firewall ±¸¼º°ú º¸¾È Àåºñ»ó¿¡¼ ¹æÈº®
±â´ÉÀ» Çâ»óÇϱâ
- L2¿Í L3 ¿î¿µ ¸ðµå°£ÀÇ Â÷ÀÌÁ¡ ¼³¸í
- transparent mode (L2)¸¦ À§ÇÑ º¸¾È Àåºñ ±¸¼º
- °¡»ó ¹æÈº®ÀÇ ¸ñÀû
- °¡»ó ¹æÈº® Áö¿øÀ» À§ÇÑ º¸¾È Àåºñ ±¸¼º
- °¡»ó ¹æÈº® ¸ð´ÏÅÍ¿Í À¯Áöº¸¼ö
- fail-overÀÇ Á¾·ù, ¸ñÀû°ú ¿î¿µ
- cable-º£À̽º ¶Ç´Â LAN-º£À̽º fail-over Áö¿ø ÅäÆú·ÎÁöÀÇ ¼³Ä¡¿Í »ç¿ë
- ³ôÀº °¡¿ë¼ºÀ» À§ÇÑ Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î¿Í ¶óÀ̼¾½º ¿ä±¸»çÇ×
- active/standby fail-over¸¦ À§ÇÑ SA ±¸¼º
- stateful fail-over¸¦ À§ÇÑ SA ±¸¼º
- active-active fail-over¸¦ À§ÇÑ SA ±¸¼º
- fail-over ÀÛµ¿ Á¡°Ë
- fail-over·ÎºÎÅÍ º¹±¸Çϱâ
6) º¸¾È Àåºñ¸¦ ÅëÇÑ ¾ï¼¼½º¸¦ À§ÇØ AAA ¼ºñ½º ±¸¼º
- º¸¾È Àåºñ Áö¿øÀ» À§ÇÑ ACS ±¸¼º
- º¸¾È Àåºñ¿¡¼ AAA ±â´É »ç¿ë ±¸¼ºÇϱâ
- ·ÎÄðú ¿ÜºÎ µ¥ÀÌÅͺ£À̽º ¸ðµÎ »ç¿ë °¡´ÉÇÏ°Ô ÀÎÁõ ±¸¼ºÇϱâ
- ¿ÜºÎ µ¥ÀÌÅͺ£À̽º¿¡¼ »ç¿ëÇÏ°Ô ÀÎÁõ ±¸¼ºÇϱâ
- ´Ù¿î·Îµå °¡´ÉÇÑ ACLÀ» À§ÇÑ ACS ¼¹ö ±¸¼º
- ¿¬°á start/stopÀÇ °èÁ¤ ±¸¼º
- AAA ÀÛµ¿ Á¡°Ë
7) º¸¾È Àåºñ¿¡¼ ¶ó¿ìÆÃ°ú ½ºÀ§Äª ±¸¼º
- DHCP ¼¹ö µ¿ÀÛ°ú Relay ±â´É¼º
- º¸¾È Àåºñ ÀÎÅÍÆäÀ̽º»óÀÇ VLAN ±¸¼º
- º¸¾È Àåºñ¿¡¼ OSPF, RIP¸¦ Æ÷ÇÔÇÑ ¶ó¿ìÆÃ ±â´É ±¸¼º
- º¸¾È Àåºñ ±¸¼ºÇÏ¿© pass multi-cast traffic ÆÐ½ºÇϱâ
- º¸¾È Àåºñ»óÀÇ ICMP ±¸¼º
8) º¸¾È Àåºñ»ó¿¡¼ ¸ðµâ Á¤Ã¥ ±¸¼º
- class-map ±¸¼º, policy-map ±¸¼º, service-policy ±¸¼º, ftp-map
±¸¼º, http-map ±¸¼º
- inspection protocol ±¸¼º
- ÇÁ·ÎÅäÄÝ °Ë»çÀÇ ±â´É ¼³¸í
- DNS º¸È£ ±â´É ¼³¸í
- AIP-SSM HW¿Í SW ¼³¸í
- AIP-SSM»óÀÇ IPS SW ·Îµå
- AIP-SSM Á¡°Ë
- IPS ¸ðµâ Á¤Ã¥ ±¸¼º
9) ¼³Ä¡µÈ º¸¾È ÀåºñÀÇ ¸ð´ÏÅÍ¿Í °ü¸®
- OS ¾÷µ¥ÀÌÆ®ÀÇ Ãëµæ°ú Àû¿ë
- ±¸¼º ¹é¾÷°ú º¹¿ø
- º¸¾È ÀåºñÀÇ ÆÄÀÏ °ü¸® ½Ã½ºÅÛ
- password/lockout º¹±¸ ÀýÂ÷ÀÇ ¼öÇà
- ¶óÀ̼¾½ºÅ°ÀÇ Ãëµæ°ú °»½Å
- ´Ù¾çÇÑ ¾ï¼¼½º ¹æ¹ý: Telnet, serial, enable, SSHÀ» À§ÇÑ ÆÐ½º¿öµå ±¸¼º
- ´Ù¾çÇÑ ¾ï¼¼½º ¹æ¹ý: Telnet, SSH, PDM ±¸¼º
- ÀÎÁõ°ú ±ÇÇÑ ·¹º§ ¸í·É ±¸¼º
- ·ÎÄà »ç¿ëÀÚ¸í µ¥ÀÌÅÍ º£À̽º ±¸¼º
- ´Ù¾çÇÑ ¾ï¼¼½º Á¦¾î ¹æ¹ý
- ASDM ±â´É ÀÛµ¿
- ASDMÀ» °ÅÄ¡´Â º¸¾È Àåºñ ±¸¼º Á¡°Ë
- º¸¾È Àåºñ»óÀÇ ¶óÀ̼¾½Ì Á¡°Ë
|
|
|
|
|
| |
|
|
|
| 642-532
<IPS> Securing Networks Using Intrusion Prevention Systems
|
|
|
|
| ¼Ò°³ |
|
º¸¾È ³×Æ®¿öÅ©¿¡¼ »ç¿ëÇϴ ħÀÔ ¹æÁö ½Ã½ºÅÛÀÎ IPS(Intrusion
Prevention Systems) ½ÃÇèÀ¸·Î Cisco Certified Security Professional°ú
Cisco IPS Specialist ÀÚ°ÝÁõÀÇ Çʼö °úÁ¤ÀÌ´Ù. ÀÌ °úÁ¤Àº IPS v5.0 ÄÚ½º·Î¼ Cisco
IPS Àåºñ Á¦Ç°ÀÇ ±¸¼º°ú °ü¸®, Á¡°Ë¿¡ °üÇÑ Áö½ÄÀ» ´Ù·ç°í ÀÖ´Ù. |
|
|
|
| ³»¿ë |
|
1) Cisco IDS/IPS ¼¾¼¸¦ »ç¿ëÇÏ¿©
³×Æ®¿öÅ© º¸¾È À§ÇùÀ» ¾àÈ ½ÃŰ´Â ¹æ¹ý
- ÃÖ»óÀÇ ¼¾¼ Ç÷§ÆûÀ» ¼±ÅÃÇÏ¿© ³×Æ®¿öÅ© º¸È£Çϱâ
- IDSM-2ÀÇ ±â´É ¼³¸í
- NM-CIDSÀÇ ±â´É ¼³¸í
- ÀζóÀÎ ÀÛµ¿À» À§ÇÑ ¼¾¼ ¿ä±¸Á¶°Ç ¸®½ºÆ®
- ÀζóÀΰú ºÒ±ÔÄ¢ÇÑ ¸ðµå ¼¾¼ ÀÛµ¿°£ÀÇ Â÷ÀÌÁ¡ ¼³¸í
- ¼¾¼¸¦ À§ÇÑ °¡Àå È¿À²ÀûÀÎ À§Ä¡ ¼±Åðú ´Ù¸¥ ½ÉÃþ¹æ¾î ±¸¼º¿ä¼Ò
- °ø°Ý(»çÀÎ, °æ°í, ÀÛµ¿)À¸·ÎºÎÅÍ Cisco IDS/IPS ³×Æ®¿öÅ© Àåºñ º¸È£¹æ¹ý
- ´Ù¾çÇÑ Ä§ÀÔ ¹æÁö ±â¼ú°£ÀÇ À¯»ç¼º°ú Â÷ÀÌÁ¡ ¼³¸í
- ÇØÄ¿¿¡ ÀÇÇØ »ç¿ëµÇ´Â ¼ÓÀÓ ±â¼úÀÇ ¼³¸í°ú Cisco IDS·Î ó¸®ÇÏ´Â ±â¼ú
- HIPS°ú Network IPS°£ÀÇ Â÷ÀÌÁ¡ ¼³¸í
- ³×Æ®¿öÅ© ħÀÔ¹æÁö ½Ã½ºÅÛÀÇ ¼±Åðú À§Ä¡, ¹èÆ÷
- IDMÀÇ ±â´É, ÀåÁ¡, ½Ã½ºÅÛ ¿ä±¸»çÇ×
- NM-CIDS¿¡ ÀÇÇØ °¨½ÃµÇÁö ¾Ê´Â Æ®·¡ÇÈ
- ħÀÔ¹æÁö Á¤ÀÇ
- Cisco IDS/IPS signature ±â´É ¼³¸í
2) Cisco IDS/IPS ¼¾¼ ¼³Ä¡¿Í Çʼö ½Ã½ºÅÛ ¸Å°³º¯¼ö ±¸¼º
- ³×Æ®¿öÅ©»óÀÇ ¼¾¼ Àåºñ ¼³Ä¡
- IDM¸¦ »ç¿ëÇÏ¿© SSH¿Í TLS Åë½Å ±¸¼º
- CLI¸¦ »ç¿ëÇÏ¿© ¼¾¼ÀÇ ¼ÒÇÁÆ®¿þ¾î À̹ÌÁö ¼³Ä¡Çϱâ
- ¼¾¼¸¦ À§ÇÑ Àü¿ë À̹ÌÁö ÆÄÀÏ ¼±ÅÃ
- ¼±ÅÃÇÑ ¶ó¿ìÅ͸¦ NM-CIDS È£½ºÆ®·Î Çϱâ
- ¶ó¿ìÅÍ¿Í NM-CIDS°£ Åë½Å ±¸¼º
- ´Ù¾çÇÑ IDSM-2 portÀÇ ±â´É ¼³¸í
- NM-CIDS ±¸¼ºÀ» À§ÇÑ ÀÛ¾÷ ¼³¸í
- NM-CIDSÀÇ ÀÎÅÍÆäÀ̽º¿Í ±¸¼º¿ä¼Ò
- NM-CIDS ÀÛµ¿¹ý
- IDSM-2¿¡¼ ³×Æ®¿öÅ© Æ®·¡ÇÈ Ãëµæ ¹æ¹ý
- NM-CIDSÀÇ Á¤È®ÇÑ ½Ã°£ÀÇ Á߿伺 ¼³¸í°ú NM-CIDS Á¤È®ÇÑ ½Ã°£À» ¾ò´Â ¹ý
- IDSM-2ÀÇ Á¤È®ÇÑ ½Ã°£ÀÇ Á߿伺 ¼³¸í°ú IDSM-2 Á¤È®ÇÑ ½Ã°£À» ¾ò´Â ¹ý
- ½ºÀ§Ä¡³»ÀÇ IDSM-2 ¼³Ä¡
- ¶ó¿ìÅͳ»ÀÇ NM-CIDS ¼³Ä¡
- IDSM-2¸¦ È£½ºÆ®·Î ÇÏ´Â ½ºÀ§Ä¡ ¼±ÅÃ
- CLI»ç¿ëÇÏ¿© ¼¾¼ ÃʱâÈ Çϱâ
- »ç¿ëÀÚ °èÁ¤ ¼³¸í°ú ¼¾¼ º¸¾È Á¦°ø¹æ¹ý
- IDMÀ» »ç¿ëÇÏ¿© »ç¿ëÀÚ °èÁ¤ ±¸¼º°ú °ü¸®
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ ¾ï¼¼½º º¸¾È °ü¸® Á¡°Ë
- ¼¾¼ Àåºñ °ü¸® ¾ï¼¼½º ¾ò±â
- NM-CIDS·Î °ü¸® ¾ï¼¼½º ¾ò±â
- IDSM-2·Î °ü¸® ¾ï¼¼½º ¾ò±â
- Çã¿ëµÇ´Â È£½ºÆ® ¼³¸í
- IDMÀ» »ç¿ëÇÏ¿© Çã¿ëµÇ´Â È£½ºÆ® ±¸¼ºÇϱâ
- ¼¾¼ ÀÎÅÍÆäÀ̽º¿Í ÀÎÅÍÆäÀ̽º ½Ö ¼³¸í
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ÀÇ ÀÎÅÍÆäÀ̽º ±¸¼º(enable, create pairs, °¡»ó ¼¾¼ ÇÒ´ç)
- ¼ÒÇÁÆ®¿þ¾î ¹ÙÀÌÆÐ½º ¸ðµå ¼³¸í
- IDMÀ» »ç¿ëÇÏ¿© ¼ÒÇÁÆ®¿þ¾î ¹ÙÀÌÆÐ½º ¸ðµå ±¸¼º
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ÀÇ ³×Æ®¿öÅ© ¼³Á¤ ±¸¼ºÇϱâ(IP ÁÖ¼Ò, ³Ý¸¶½ºÅ©, µðÆúÆ® °ÔÀÌÆ®¿þÀÌ µî)
- ¿ÜºÎ °ü¸®¿Í ¸ð´ÏÅ͸µ ½Ã½ºÅÛÀ¸·Î ¼¾¼ Åë½ÅÇϱâ
- Launch, navigate¿Í IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ °ü¸®¿Í ¸ð´ÏÅ͸µ
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ ½Ã°£ ¼³Á¤
- Æ®·¡ÇÈ È帧 ÅëÁö Á¤ÀÇ
- Use the IDMÀ» »ç¿ëÇÏ¿© Æ®·¡ÇÈ È帧 ÅëÁö ±¸¼º
- ´Ù¾çÇÑ CLI ¸ðµå ¼³¸í
- CLI ¼¾¼ Navigate
- IDSM-2 ¼³Ä¡¿Í ±¸¼ºÀ» À§ÇÑ ¸®½ºÆ® ÀÛ¾÷
3) Cisco IDS/IPS ¼¾¼ÀÇ Çâ»óµÈ ½Ã½ºÅÛ ¸Å°³º¯¼ö
- ƯÁ¤ ³×Æ®¿öÅ© Ãë¾à¼º°ú ºÎ´çÀÌ¿ëÀÇ ¿ÏȰèȹ
- ¼¾¼ Æ©´× ¹× Æ©´× ¹æ¹ý
- IP Á¶°¢°ú TCP ½ºÆ®¸² Àç°áÇÕ ¿É¼Ç
- ¼¾¼ÀÇ IP ·Î±ë ´É·Â
- IP ·Î±ëÀÌ »ç¿ëµÇ´Â ¹ý
- À̺¥Æ® º¯¼öÀÇ »ç¿ë¼³¸í
- Custom signature¸¦ À§ÇÑ Çʿ伺 °áÁ¤
- Signature ¿£Áø°ú ±× ±â´É ¼³¸í
- °¢ ¿£Áø¿¡ ÀÇÇØ Áö¿øµÇ´Â Signature Á¾·ù
- ÀÏ¹Ý ¿£Áø ¸Å°³º¯¼ö¿Í Signature »óÀÇ È¿°ú
- ¿£Áø-ƯÁ¤ ¸Å°³º¯¼ö¿Í Signature »óÀÇ È¿°ú
- ¼¾¼ÀÇ ÀåÄ¡°ü¸® ¼º´É°ú ½Ã½ºÄÚ ÀåÄ¡¿¡¼ »ç¿ëµÈ perform blocking ¹æ¹ý
- ÁÖ¾îÁø ½Ã³ª¸®¿À¸¦ À§ÇÑ ±¸¼ºµÈ ÀÀ´ä Çൿ Çʿ伺 °áÁ¤
- ÁÖ¾îÁø ½Ã³ª¸®¿À³»ÀÇ Event Action Filter¸¦ À§ÇÑ ÇÊ¿ä °áÁ¤
- Meta Event GeneratorÀÇ ¸ñÀû
- Target Value Ratings°ú »ç¿ë¹ý
- ÁÖ¾îÁø ½Ã³ª¸®¿À¿¡¼ Event Action Rules Çʿ伺 °áÁ¤
- À̺¥Æ® Risk Ratings°ú »ç¿ë¹ý
- ¼¾¼ÀÇ SNMP Áö¿ø
- ÁÖ¾îÁø ½Ã³ª¸®¿À¿¡¼ ¼¾¼ÀÇ ¾îÇø®ÄÉÀÌ¼Ç Á¤Ã¥ ½ÃÇà ±â´ÉÀÌ ÇÊ¿äÇÒ °æ¿ìÀÇ °áÁ¤
4) Cisco IDS/IPS sensor advanced system parameterÀÇ Á¶Á¤À¸·Î ÃÖÀûÀÇ
³×Æ®¿öÅ© °ø°Ý¿ÏÈ
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼¸¦ Æ©´×ÇÏ¿© ³×Æ®¿öÅ©³» ÀÛ¾÷ ÃÖÀûÈÇϱâ
- IDMÀ» »ç¿ëÇÏ¿© ³×Æ®¿öÅ© Ãִ뺸ȣ¸¦ À§ÇÑ Signature Æ©´×
- IDMÀ» »ç¿ëÇÏ¿© ÇÊ¿äÇÑ create custom signature »ý¼ºÇϱâ
- signature¸¦ À§ÇÑ ÀÀ´ä ¾×¼Ç±¸¼º
- ¼¾¼ ±¸¼ºÀ¸·Î À§Çè µî±Þ»óÀÇ ÀÀ´ä ¾×¼Ç¾ò±â
- ¼¾¼ ±¸¼ºÀ¸·Î false alert ÃÖ¼ÒÈ
- IDMÀ» »ç¿ëÇÏ¿© Meta signature¸¦ ¸¸µé°í component signatures¸¦ À§ÇÑ °æ°í
»ý¼º ²ô±â
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ ±¸¼ºÀ¸·Î SNMP Áö¿øÇϱâ
- Event Action Filter ±¸¼º
- Event Action Override ±¸¼º
- Target Value Rating ±¸¼º
- Event Action Rule¸¦ À§ÇÑ ÀÏ¹Ý ¼³Á¤ ±¸¼º
- IDMÀ» »ç¿ëÇÏ¿© IP ·Î±ë ±¸¼º
- Event Variables ±¸¼º
- IDMÀ» »ç¿ëÇÏ¿© ÁÖ¾îÁø »ç³ª¸®¿À¸¦ À§ÇÑ blocking ±¸¼º
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼¸¦ ±¸¼ºÇÏ¿© Master Blocking Sensor »ç¿ëÇϱâ
- IDMÀ» »ç¿ëÇÏ¿© IP Á¶°¢ ±¸¼º°ú TCP ½ºÆ®¸² Àç °áÇÕ ¿É¼Ç
- ¼¾¼ÀÇ ¾îÇø®ÄÉÀÌ¼Ç Á¤Ã¥ ±¸Çö ±â´É »ç¿ëÇϱâ
5) Cisco IDS/IPS ¼¾¼ À̺¥Æ® ºÐ¼®À¸·Î ³×Æ®¿öÅ© °ø°Ý¿¡ ÀûÀýÇÑ ÀÀ´ä °áÁ¤Çϱâ
- IDM À̺¥Æ® µð½ºÇ÷¹ÀÌ ±¸¼º
- °æ°í ºÐ¼®°ú °ø°Ý ÀÀ´ä º¯°æ ±¸¼º ¸¸µé±â
- CLI »ç¿ë°ú IDM ¸ð´ÏÅÍ À̺¥Æ®
- true, false, positive ¶Ç´Â negative °æº¸ ºÐ·ù
- Cisco IDS/IPS °æ°íÀÇ ÇÊµå ¼³¸í
- ¼¾¼¿¡ ÀÇÇØ »ý¼ºµÇ´Â ´Ù¾çÇÑ Á¾·ùÀÇ À̺¥Æ®
- true / false / positive / negative °æº¸¿¡ Â÷ÀÌÁ¡
6) Cisco IDS/IPS ¼¾¼ÀÇ ¾÷±×·¹À̵å¿Í À¯Áöº¸¼ö
- ¼¾¼¸¦ ±¸¼ºÇÏ¿© SNMP NMS°¡ °Ç°Çϰí ÁÁÀº Á¤º¸¸¦ ¾òµµ·Ï Çã¿ëÇϱâ
- CLI¸¦ »ç¿ëÇÏ¿© ¼¾¼ÀÇ ¼ÒÇÁÆ®¿þ¾î À̹ÌÁö º¹±¸Çϱâ
- IDMÀ» »ç¿ëÇÏ¿© signature ¾÷µ¥ÀÌÆ®¿Í ¼ºñ½ºÆÑ ¼³Ä¡Çϱâ
- IDMÀ» »ç¿ëÇÑ ÀÚµ¿ signature¿Í ¼ºñ½º ÆÑ ¾÷µ¥ÀÌÆ® ±¸¼º
- ¼ÒÇÁÆ®¿þ¾î À̹ÌÁö/¾÷µ¥ÀÌÆ® À̵¿°ú ±¸¼ºÆÄÀÏÀ» ÅëÇÑ HTTP, HTTPS, SCP¿Í FTP
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ÀÇ µðÆúÆ® ±¸¼º º¹±¸Çϱâ
- ¼¾¼¸¦ À§ÇÑ Á¤È®ÇÑ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ÆÄÀÏ ¼±ÅÃ
- CLI¸¦ »ç¿ëÇÏ¿© ¼ÒÇÁÆ®¿þ¾î À̹ÌÁö ¾÷±×·¹À̵å
- À̹ÌÁö ÆÄÀÏÀÇ ´Ù¾çÇÑ Á¾·ù ¼³¸í
- ¼¾¼¿¡ ÀûÇÕÇÑ ½Ã½ºÅÛ À̹ÌÁö Àû¿ëÇϱâ
- ƯÁ¤ NM-CIDS À¯Áöº¸¼ö ÀÛ¾÷ ¼³¸í
- CLI¸¦ »ç¿ëÇÏ¿© ¼¾¼·ÎºÎÅÍ PEP Á¤º¸ ¾ò±â
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ ¶óÀ̼¾½º ¼³Ä¡
- PEP Á¤º¸¿Í ¸ñÀû ¼³¸í
- ¼ºñ½º ÆÑÀÇ ¸ñÀû°ú signature updates
- ¼ºñ½º ÆÑ°ú signature update ÆÄÀÏ ¸í
- ¼¾¼ ¶óÀ̼¾½ºÀÇ Çʿ伺
- ¶óÀ̼¾½º Ű ÃëµæÇϱâ
7) Cisco IDS/IPS ¼¾¼ ¿î¿µ°ú ±¸¼º ¿¡·¯ÀÇ ¹®Á¦ ÇØ°á
- Packet ¸í·ÉÀ» »ç¿ëÇÏ¿© µ¥ÀÌÅÍ ÀÎÅÍÆäÀ̽º·ÎºÎÅÍ µð½ºÇ÷¹ÀÌ¿Í ÆÐŶ ĸÃÄÇϱâ
- Packet º¹»ç(¼¾¼ location off)·Î µ¥ÀÌÅÍ ÀÎÅÍÆäÀ̽º·ÎºÎÅÍ Ä¸ÃÄ
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ ±¸¼º Á¡°Ë
- CLI¸¦ »ç¿ëÇÏ¿© ¼¾¼ ±¸¼º ¹é¾÷
- ¹®Á¦ÇØ°á ¸ñÀûÀ» À§ÇÑ IP ·Î±× º¸±â
- NM-CIDS¿Í È£½ºÆ® ¶ó¿ìÅͰ£ ¹®Á¦ ÇØ°á Åë½Å
- ¼¾¼ ¸®¼Â°ú ÆÄ¿ö ´Ù¿î
- ¸®¼Â ¶Ç´Â ¼¾¼°¡ ÇÊ¿äÇÒ °æ¿ì ÆÄ¿ö´Ù¿î °áÁ¤Çϱâ
- IPS 50 ¼ÒÇÁÆ®¿þ¾î ¾ÆÅ°ÅØÃÄÀÇ ÁÖ ±¸¼º¿ä¼Ò ¼³¸í
- NM-CIDSÀÇ ±â´É Á¡°Ë
- Catalyst 6500 ½ºÀ§Ä¡¿Í Catalyst IDSM-2 ±â´É Á¡°Ë
- IDM »ç¿ë°ú CLI·Î ¼¾¼ Åë°è ¾ò±â
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ Áø´Ü º¸°í¼ ¾ò±â
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ ½Ã½ºÅÛ Á¤º¸ ¾ò±â
- ÀϹÝÀûÀÎ ¹®Á¦ ÇØ°á ¸í·É »ç¿ëÇϱâ
- IDMÀ» »ç¿ëÇÏ¿© ¼¾¼ Á¾·á¿Í Àç ºÎÆÃÇϱâ
- Cisco IDS/IPS ±¸¼º ÆÄÀÏ Çü½Ä ¼³¸í
|
|
|
|
|
| |
|
|
|
|
642-511 <CSVPN> Cisco Secure Virtual Private Networks
|
|
|
|
| ¼Ò°³ |
|
Cisco Secure Virtual Private Network(CSVPN
642-511)Àº Cisco Certified Security Professional°ú Cisco VPN
Specialist ÀÚ°ÝÁõÀÇ ÇÑ °úÁ¤ÀÌ´Ù.
CSVPN v4.0 ÄÚ½º´Â Cisco VPN 3000 Concentrator, Cisco VPN ¼ÒÇÁÆ®¿þ¾î
Ŭ¶óÀÌ¾ðÆ®¿Í Cisco VPN 3002 Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ±â´É¿¡ °üÇÑ ¼³¸í, ±¸¼º, Á¡°Ë°ú °ü¸®¿¡ ´ëÇØ
´Ù·ç°í ÀÖ´Ù. CCNA ¶Ç´Â CCDA ÀçÀÎÁõ ¼öÇèÀڵ鵵 642-511 CSVPN ½ÃÇèÀ» Åë°úÇϸé CCNA
¶Ç´Â CCDA ·¹º§ÀÇ ÀçÀÎÁõÀ¸·Î °£ÁÖÇÑ´Ù. |
|
|
|
| ³»¿ë |
|
1) Virtual Private Networks°ú
IPSec ±â¼ú °³¿ä
- Cisco Á¦Ç°¿¡¼ º¸¾È VPN °¡´ÉÇÏ°Ô Çϱâ
- IPSec °³¿ä
- IPSec ÇÁ·ÎÅäÄÝ ÇÁ·¹ÀÓ¿öÅ©
- IPSec ÀÛ¾÷ ¹æ¹ý
2) Cisco Virtual Private Network 3000 Concentrator ½Ã¸®Áî Çϵå¿þ¾î
- Cisco VPN 3000 Concentrator ½Ã¸®ÁîÀÇ °³¿ä
- Cisco VPN 3000 Concentrator
- Cisco VPN 3000 Concentrator ½Ã¸®Áî Ŭ¶óÀÌ¾ðÆ® Áö¿ø
3) Pre-shared ۸¦ »ç¿ëÇÑ ¿ø°Ý ¾ï¼¼½º¸¦ À§ÇÑ Cisco VPN 3000 ½Ã¸®Áî Concentrator
±¸¼º
- pre-shared ۸¦ »ç¿ëÇÑ ¿ø°Ý ¿¢¼¼½ºÀÇ °³¿ä
- ¿ø°Ý ¾ï¼¼½º¸¦ À§ÇÑ Cisco VPN 3000 Concentrator ½Ã¸®ÁîÀÇ Ãʱⱸ¼º
- Cisco VPN 3000 ½Ã¸®Áî ConcentratorÀÇ Browser ±¸¼º
- »ç¿ëÀÚ¿Í ±×·ì ±¸¼º
- º¸´Ù ±íÀº ´Ü°èÀÇ ±¸¼º Á¤º¸
- Cisco Windows VPN ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀÌ¾ðÆ® ±¸¼º
4) µðÁöÅÐ ÀÎÁõÀ» »ç¿ëÇÑ ¿ø°Ý ¾ï¼¼½º¸¦ À§ÇÑ Cisco Virtual Private Network 3000
½Ã¸®Áî
- CA Áö¿ø °³¿ä
- ÀÎÁõ »ý¼º
- À¯È¿ÇÑ ÀÎÁõ
- CA Áö¿øÀ» À§ÇÑ Cisco VPN 3000 Concentrator ½Ã¸®Áî ±¸¼º
5) IPSec ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀÌ¾ðÆ®¸¦ À§ÇÑ Cisco Virtual Private Network Firewall
±â´É ±¸¼º
- ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀÌ¾ðÆ® ¹æÈº® Ư¡ °³¿ä
- ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀ̾ðÆ®ÀÇ Æ¯Â¡
- ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀ̾ðÆ®ÀÇ Central Á¤Ã¥ º¸È£ Ư¡
- ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀ̾ðÆ®ÀÇ ¹æÈº® Åë°è
- ¹æÈº® Á¤Ã¥ Ä¿½ºÅ͸¶ÀÌ¡
6) Cisco Virtual Private Network Ŭ¶óÀÌ¾ðÆ® Auto-Initiation Ư¡
±¸¼º
- Cisco VPN ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀÌ¾ðÆ® auto-initiationÀÇ °³¿ä
- Cisco VPN ¼ÒÇÁÆ®¿þ¾î Ŭ¶óÀÌ¾ðÆ® auto-initiation ±¸¼º
7) Cisco VPN 3000 ¿ø°Ý ¾ï¼¼½º ³×Æ®¿öÅ© ¸ð´ÏÅÍ¿Í °ü¸®
- ¸ð´ÏÅ͸µ
- °ü¸®
- ´ë¿ªÆø °ü¸®
8) ¿ø°Ý ¾ï¼¼½º¸¦ À§ÇÑ Cisco VPN 3002 Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ±¸¼º
- pre-shared Ű¿Í ÇÔ²² Cisco VPN 3002 Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ¿ø°Ý ¾ï¼¼½º
9) Cisco Virtual Private Network 3002 Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ±¸¼º
- Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ´ëÈÇü ´ÜÀ§¿Í »ç¿ëÀÚ ÀÎÁõ Ư¡ÀÇ °³¿ä
- Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ´ëÈÇü ´ÜÀ§¿Í »ç¿ëÀÚ ÀÎÁõ Ư¡ÀÇ ±¸¼º
- Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® »ç¿ëÀÚ ÀÎÁõ Ư¡ÀÇ ±¸¼º
- Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® »ç¿ëÀÚ Åë°è ¸ð´ÏÅ͸µ
10) Cisco Virtual Private Network Ŭ¶óÀÌ¾ðÆ® ¹é¾÷ ¼¹ö¿Í Load Balancing
±¸¼º
- Cisco VPN Client ¹é¾÷ ¼¹ö Ư¡ ±¸¼º
- Cisco VPN Client load balancing Ư¡ ±¸¼º
- Cisco VPN Ŭ¶óÀÌ¾ðÆ® ¿ª ¶ó¿ìÆ® Injection Ư¡ÀÇ °³¿ä
11) ¼ÒÇÁÆ®¿þ¾î ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ À§ÇÑ Virtual Private Network 3002 Çϵå¿þ¾îŬ¶óÀ̾ðÆ®
±¸¼º
- VPN 3002 Hardware Client ¼ÒÇÁÆ®¿þ¾î ÀÚµ¿ ¾÷µ¥ÀÌÆ® Ư¡ÀÇ °³¿ä¿Í ±¸¼º
- Cisco VPN 3002 Çϵå¿þ¾î Ŭ¶óÀÌ¾ðÆ® ¼ÒÇÁÆ®¿þ¾î ÀÚµ¿ ¾÷µ¥ÀÌÆ® Ư¡ ¸ð´ÏÅ͸µ
12) IPSec Over UDP ¿Í IPSec Over TCPÀÇ °³¿ä¸¦ À§ÇÑ Cisco Virtual
Private Network 3000
- Port Address TranslationÀÇ °³¿ä¸¦ À§ÇÑ ±¸¼º
- IPSec over UDP ±¸¼º
- NAT-Transversal ±¸¼º
- IPSec over TCP ±¸¼º
13) Pre-Shared Key·Î Cisco Virtual Private Network 3000 ½Ã¸®Áî
Concentrator LAN-to-LAN
- Cisco VPN 3000 Series Concentrator IPSec LAN-to-LAN
- LAN-to-LAN ±¸¼º
14) NAT·Î Cisco Virtual Private Network 3000 Series Concentrator
LAN-to-LAN
- LAN-to-LAN °³¿ä
- Concentrator LAN-LAN NAT Ư¡ ±¸¼º
15) µðÁöÅÐ ÀÎÁõ»ç¿ëÀ¸·Î Cisco Virtual Private Network 3000 Series Concentrator
LAN-to-LAN
- Root certificate ¼³Ä¡
- Identify certificate ¼³Ä¡
|
|
|
|
|
|
|
 |
 |
| |
|
|