1.0內(nèi)容安全
|
27%
|
|
1.1思科云網(wǎng)絡(luò)安全(CWS)
- 1.1.a描述特征和功能
- 1.1.b實現(xiàn)IOS和ASA連接器
- 1.1.c實施Cisco AnyConnect網(wǎng)絡(luò)安全模塊
- 1.1.d實施網(wǎng)絡(luò)使用控制
- 1.1.e實施AVC
- 1.1.f實施反惡意軟件
- 1.1.g實施解密政策
1.2思科網(wǎng)絡(luò)安全設(shè)備(WSA)
- 1.2.a描述特征和功能
- 1.2.b實施數(shù)據(jù)安全
- 1.2.c實現(xiàn)WSA身份和認(rèn)證,包括透明用戶標(biāo)識
- 1.2.d實施網(wǎng)絡(luò)使用控制
- 1.2.e實施AVC
- 1.2.f實施反惡意軟件和AMP
- 1.2.g實施解密政策
- 1.2.h實現(xiàn)流量重定向和捕獲方法(顯式代理與透明代理)
1.3思科電子郵件安全工具
- 1.3.a描述特征和功能
- 1.3.b實施電子郵件加密
- 1.3.c實施反垃圾郵件政策
- 1.3.d實施病毒爆發(fā)過濾器
- 1.3.e實施DLP策略
- 1.3.f實施反惡意軟件和AMP
- 1.3.g實施入站和出站郵件策略和身份驗證
- 1.3.h實現(xiàn)流量重定向和捕獲方法
- 1.3.i實現(xiàn)用于消息跟蹤的ESA GUI
|
2.0網(wǎng)絡(luò)威脅防御
|
22%
|
|
2.1思科下一代防火墻(NGFW)安全服務(wù)
- 2.1.a實施應(yīng)用程序意識
- 2.1.b實施訪問控制策略(URL過濾,基于信譽,文件過濾)
- 2.1.c配置并驗證流量重定向
- 2.1.d為網(wǎng)絡(luò)實施Cisco AMP
2.2思科高級惡意軟件防護(hù)(AMP)
- 2.2.a描述云檢測技術(shù)
- 2.2.b比較和對比AMP體系結(jié)構(gòu)(公共云,私有云)
- 2.2.c配置AMP端點部署
- 2.2.d描述分析工具
- 2.2.e描述事件響應(yīng)功能
- 2.2.f描述沙盒分析
- 2.2.g描述AMP集成
|
3.0思科FirePOWER新一代IPS(NGIPS)
|
20%
|
|
3.1配置
3.2描述流量重定向和捕獲方法
- 3.2.a描述預(yù)處理器和檢測引擎
- 3.2.b實施事件動作和抑制閾值
- 3.2.c實施相關(guān)性政策
- 3.2.d描述SNORT規(guī)則
- 3.2.e實施SSL解密策略
3.3部署
- 3.3.a部署內(nèi)聯(lián)或被動模式
- 3.3.b將NGIPS部署為ASA內(nèi)的設(shè)備,虛擬設(shè)備或模塊
- 3.3.c描述對流量對稱性的需要
- 3.3.d比較內(nèi)聯(lián)模式:內(nèi)聯(lián)接口對和內(nèi)聯(lián)輕敲模式
|
4.0安全架構(gòu)
|
17%
|
|
4.1設(shè)計一個網(wǎng)絡(luò)安全解決方案
- 4.1.a比較和對比思科FirePOWER NGFW,WSA和CWS
- 4.1.b比較和對比物理WSA和虛擬WSA
- 4.1.c描述可用的CWS連接器
4.2設(shè)計電子郵件安全解決方案
- 4.2.a比較和對比物理ESA和虛擬ESA
- 4.2.b描述混合模式
4.3設(shè)計思科FirePOWER解決方案
- 4.3.a配置虛擬路由,交換和混合接口
- 4.3.b配置物理路由接口
|
5.0故障排除,監(jiān)視和報告工具
|
14%
|
|
5.1設(shè)計一個網(wǎng)絡(luò)安全解決方案
- 5.1.a比較和對比FirePOWER NGFW,WSA和CWS
- 5.1.b比較和對比物理WSA和虛擬WSA
- 5.1.c描述可用的CWS連接器
5.2思科網(wǎng)絡(luò)安全設(shè)備(WSA)
- 5.2.a實施WSA策略跟蹤工具
- 5.2.b描述WSA報告功能
- 5.2.c使用CLI工具進(jìn)行故障排除
5.3思科電子郵件安全工具(ESA)
- 5.3.a實施ESA政策跟蹤工具
- 5.3.b描述ESA報告功能
- 5.3.c使用CLI工具進(jìn)行故障排除
5.4思科FirePOWER
- 5.4.a描述思科FirePOWER管理中心儀表板和報告
- 5.4.b實施健康政策
- 5.4.c配置電子郵件,SNMP和系統(tǒng)日志警報
- 5.4.d使用CLI工具排除NGIPS故障
|