分类: News

IT資訊新聞

  • 新聞丨思科發布《網絡安全就緒指數》報告,發現只有 13% 的中國企業完全準備好應對網絡安全威脅

    新聞丨思科發布《網絡安全就緒指數》報告,發現只有 13% 的中國企業完全準備好應對網絡安全威脅
    思科聯天下
    • “準備就緒”至關重要:87% 的受訪者預計,網絡安全事件將在未來 12 到 24 個月內對他們的業務造成乾擾
    • “沒有做好準備”會讓企業付出巨大成本:57% 的受訪者表示他們在過去 12 個月內遭遇了網絡安全事件,59% 的受影響企業損失了至少 50 萬美元
    • 企業正在著手做更充分的準備:96% 的受訪者表示,他們的企業計劃在未來 12 個月內至少增加 10% 的網絡安全預算

    今日,思科發布了首份《網絡安全就緒指數》報告。報告顯示,僅有 13% 的中國企業為應對當今網絡安全風險完全做好了準備,達到 “成熟” 水平。該指數報告是以 “後疫情時代的混合辦公環境” 為背景開展的調研,混合環境下,無論在哪裡開展工作,都必須確保用戶和數據得到妥善保護。這份報告分析了企業在哪些方面表現良好,以及如果不採取行動,網絡安全就緒差距將在哪些方面持續擴大。

    企業已經從相對靜態的運營模式轉向混合模式。在靜態模式中,人們通常在一個位置通過單個設備操作連接到一個靜態網絡;而在混合模式下,人們越來越多地從多個位置通過多台設備進行操作,連接到多個網絡,在移動狀態下訪問云中的應用程序,並生成大量數據。這給企業帶來了全新且獨特的網絡安全挑戰。

    思科網絡安全就緒指數:混合環境中的安全彈性

    這份名為《思科網絡安全就緒指數:混合環境中的安全彈性》的報告,針對企業應對當前網絡威脅時保持網絡安全彈性的就緒程度進行了評估。評估指標涵蓋了構成必要防禦的五大核心支柱:身份、設備、網絡、應用負載,以及數據,並包含了支柱中的 19 個不同的解決方案。

    該報告是由獨立第三方進行的雙盲調查,調查了 27 個市場的 6700 名私營企業中的網絡安全管理者,了解他們所部署的解決方案以及所處的部署階段,進而將這些企業劃分為四個依次提升的就緒程度:初級、成形、已經取得進展、成熟。

    •初級(總分低於 10 分):處於部署解決方案的初始階段
    •成形(得分在 11-44 分之間):雖然有一定程度的部署,但在網絡安全就緒方面的表現低於平均水平
    •已經取得進展(得分在 45-75 分之間):部署達到一定階段,在網絡安全就緒方面的表現高於平均水平
    •成熟( 76 分及以上):部署達到高級階段,並已做好應對安全風險的充分準備

    調查結果

    調查發現,只有 13% 的中國企業處於成熟階段,超過一半的中國企業處於初級(佔比 8% )或成形(佔比 47% )階段,這意味著中國的企業在網絡安全就緒方面的表現低於全球平均水平。全球範圍內的調查顯示,15% 的企業處於成熟階段。

    這種安全就緒程度上的差距反映出問題,尤其是 87% 的受訪者預計,網絡安全事件將在未來 12 到 24 個月內乾擾他們的業務。沒有做好準備的代價可能是慘重的,因為 57% 的受訪者表示他們在過去一年內發生了網絡安全事件,59% 的受影響企業表示至少損失了 50 萬美元。

    思科全球執行副總裁,安全與協作事業部總經理 Jeetu Patel 表示:

    “ 向混合環境的轉變從根本上改變了企業的佈局,加劇了網絡安全的複雜性。企業應該採用統一且集成的平台來實現安全彈性,同時降低複雜性,而不是繼續堆砌不同的單點產品。只有這樣,企業才能縮小網絡安全就緒方面的差距。

    ”思科大中華區副總裁,安全事業部總經理卜憲錄表示:

    “ 混合環境為企業業務發展帶來便利性的同時,也增加了網絡安全挑戰。企業需要將網絡與安全視為一個整體,網絡不能脫離安全的守護而存在。思科在網絡安全領域擁有豐富的市場經驗和全球成功案例,我們希望能以思科的創新和技術幫助中國企業建立更為完善的網絡架構,提高安全就緒程度,全方位守護企業網絡安全。

    ”企業領導者必須橫跨五大安全支柱制定“就緒”基準線,以此打造安全且有彈性的網絡架構。鑑於 96% 的受訪者計劃在未來 12 個月內將安全預算至少增加 10% ,這種需求尤為關鍵。通過制定基準線,企業可以發揮優勢,優先考慮需要更高成熟度的領域並提高安全彈性。

    該指數的其他主要調查結果包括

    五大支柱的就緒程度評估:

    •身份:只有 20% 的企業處於“成熟”階段
    •設備:處於“成熟”階段的企業比例最高,為 26%

    •網絡安全:企業在此方面比較落後,58% 處於 “初級” 或 “成形” 階段

    •應用負載:這是企業準備最不充分的一個支柱,63% 處於 “初級” 或 “成形” 階段

    •數據:該支柱急需得到發展,只有 17% 的企業處於 “成熟” 階段

  • Fortinet NSE 5 – FortiManager 7.0:NSE5_FMG-7.0

    Fortinet NSE 5 – FortiManager 7.0
    Exam series: NSE5_FMG-7.0
    Number of questions: 35
    Exam time: 70 minutes
    Language: English, Japanese
    Product version: FortiManager 7.0
    Status: Available until September 30, 2023
    NSE 5 網絡安全分析師——FortiManager
    NSE 5 認證
    網絡安全分析師稱號認可您實施網絡安全管理和
    使用 Fortinet 安全設備進行分析。 我們向需要的網絡和安全分析師推薦本課程
    集中管理、分析和報告 Fortinet 安全設備的專業知識。 訪問 Fortinet NSE 認證
    有關認證要求信息的計劃頁面。
    Fortinet NSE 5—FortiManager 7.0
    Fortinet NSE 5—FortiManager 7.0 考試是 NSE 5 網絡安全分析師計劃的一部分,並且
    承認成功的候選人對 FortiManager 的知識和專業知識。
    考試測試 FortiManager 配置、操作和日常管理的應用知識,以及
    包括操作場景、系統配置、設備註冊和故障排除。
    觀眾
    Fortinet NSE 5—FortiManager 7.0 考試面向負責以下工作的網絡和安全分析師:
    使用 FortiManager 對許多 FortiGate 設備進行集中式網絡管理。
    考試詳情
    考試名稱 Fortinet NSE 5—FortiManager 7.0
    考試系列 NSE5_FMG-7.0
    允許時間 70 分鐘
    考試說明
    試題35道選擇題
    評分 通過或失敗,您的 Pearson VUE 帳戶可提供分數報告
    語言英語和日語
    產品版本 FortiManager 7.0.1
    FortiOS 7.0.1
    考試題目
    成功的候選人在以下領域和任務中應用了知識和技能:
    l 管理
    l 進行初始配置
    l 配置管理域(ADOM)
    l 設備管理器
    l 在ADOMs中註冊設備
    l 使用腳本安裝配置更改
    l 使用修訂歷史診斷問題
    l 方針與對象
    l 使用工作區配置不同的管理訪問級別
    l 執行策略和對像管理
    l 識別ADOM修訂和數據庫版本
    l 執行導入安裝方法
    l 高級配置
    l 配置各種管理面板和擴展
    l FortiManager HA的實施和故障排除
    l 配置FortiGuard服務
    l 使用全局ADOM封裝策略包
    l 故障排除
    l 對 FortiManager 部署場景進行故障排除
    l 排除導入和安裝問題
    l 故障排除策略和對像管理
    l 設備設置故障排除
    培訓資源
    建議使用以下資源來獲得考試涵蓋的知識和技能。 這
    推薦的培訓可作為考試準備的基礎。 除了培訓,候選人還
    強烈建議您親身體驗考試主題和目標。
    NSE 培訓學院課程
    l NSE 5 FortiManager 7.0
    其他資源
    l FortiManager 管理指南 7.0.1
    l FortiManager 7.0.0新特性指南
    l FortiManager CLI 參考 7.0.1
    經驗
    l 至少六個月到一年的 FortiGate 和 FortiManager 實踐經驗
    考試樣題
    NSE 培訓學院提供了一組示例問題。 這些問題是考試內容的樣本
    問題類型和內容範圍。 但題目並不一定代表全部考試內容,也不代表
    他們打算評估個人是否準備好參加認證考試。
    有關包含示例問題的課程,請參閱 NSE 培訓學院。
    考試政策和程序
    NSE 培訓學院建議考生在註冊之前查看考試政策和程序
    考試。 在計劃政策頁面上訪問重要信息,並在
    常見問題頁面。
    問題?
    如果您對 NSE 計劃有更多疑問,請聯繫您的地區培訓團隊。
    l 美洲 – training@fortinet.com
    l 亞洲、太平洋、印度 – apactraining@fortinet.com
    l 歐洲、中東、非洲 – emeatraining@fortinet.com

  • 考试 AZ-800: 管理 Windows Server 混合式核心基礎結構

    考试 AZ-800: 管理 Windows Server 混合式核心基礎結構
    Microsoft Entra
    管理员
    中级
    警告

    AZ–800考试的阿拉伯语、印度尼西亚语和俄语版本已于 2023 年 2 月 28 日停用。

    参加此考试的考生负责配置和管理 Windows Server 本地、混合和基础结构即服务 (IaaS) 平台工作负载。 Windows Server 混合管理员的任务是将 Windows Server 环境与 Azure 服务集成,以及在本地网络中管理 Windows Server。 此角色在 Azure 中管理和维护 Windows Server IaaS 工作负载,并将工作负载迁移和部署到 Azure。 此角色通常与 Azure 管理员、企业架构师、Microsoft 365 管理员和网络工程师协作。

    参加本次考试的考生使用本地、混合和云技术部署、打包、保护、更新和配置 Windows Server 工作负载。 此角色实现和管理本地和混合解决方案,例如标识、安全、管理、计算、网络、存储、监视、高可用性和灾难恢复。 此角色使用管理工具和技术,例如 Windows Admin Center、PowerShell、Azure Arc、Azure Policy、Azure Monitor、Azure 自动化更新管理、Microsoft Defender for Identity、Microsoft Defender for Cloud 和 IaaS VM 管理。

    参加本次考试的考生在 Windows Server 操作系统方面具有多年的经验。

    重要

    此考试的英语版本已于 2023 年 2 月 3 日更新。 请在“提示”框中查看链接的学习指南,详细了解最新更改。 如果此考试的本地化版本可用,将在此日期之后大约八周更新。 虽然 Microsoft 会尽一切努力更新本地化版本,但有时此考试的本地化版本可能未按此计划进行更新。

    及格分数:700 分。
    安排考试
    考试 AZ-800: 管理 Windows Server 混合式核心基礎結構
    语言: 英语, 日语, 中文(简体), 韩语, 德语, 法语, 西班牙语, 葡萄牙语(巴西), 中文(繁体), 意大利语

    截止日期: 无

    此考试将衡量你完成以下技术任务的能力:在本地和云环境中部署和管理 Active Directory 域服务 (AD DS);在混合环境中管理 Windows Server 和工作负载;管理虚拟机和容器;实现和管理本地和混合网络基础结构;以及管理存储和文件服务。

    中国
    $115 USD*
    价格根据考试所在国家或地区而定。
    测试的技能
    此考试的英语版本已于 2023 年 2 月 3 日更新。 查看前面“提示”框中链接的学习指南,详细了解测试的技能和最新更改。
    在本地环境和云环境中部署和管理 AD DS (30-35%)
    在混合环境中管理 Windows Server 和工作负载 (10-15%)
    管理虚拟机和容器 (15-20%)
    实现和管理本地和混合网络基础结构 (15-20%)
    管理存储和文件服务 (15-20%)

  • 考試 SC-200: Microsoft 安全運營分析師

    SC-200考試的阿拉伯文、印尼語和俄語版本已於 2023 年 2 月 28 日停用。

    Microsoft 安全運營分析師與組織利益干系人協作以保證組織的資訊技術系統的安全。 其目標是通過迅速修復環境中的主動攻擊,建議改進威脅防護措施以及將違反組織政策的事件告知相應的利益相關者來降低組織風險。

    其職責包括在其所處環境內使用各種安全解決方案來進行威脅管理、監控和回應。 該角色主要使用 Microsoft Sentinel、Microsoft Defender for Cloud、Microsoft 365 Defender 和第三方安全產品來調查、回應和搜尋威脅。 安全運營分析師使用此類工具的操作輸出,因此他們也是配置和部署此類技術的關鍵利益相關者。

    此角色的考生應熟悉攻擊途徑、網路威脅、事件管理以及 Kusto 查詢語言 (KQL)。 考生還應熟悉 Microsoft 365 和 Azure 服務。

    如果你通過此認證考試,可能有資格獲得 ACE 大學學分。 有關詳細資訊,請參閱認證考試的 ACE 大學額度。

    重要

    此考試的英語版本已於 2023 年 2 月 7 日更新。 請在「提示」框中查看連結的學習指南,詳細瞭解最新更改。 如果此考試的當地語系化版本可用,將在此日期之後大約八周更新。 雖然 Microsoft 會盡一切努力更新當地語系化版本,但有時此考試的當地語系化版本可能未按此計劃進行更新。

    及格分數:700 分。
    安排考試
    考試 SC-200: Microsoft 安全運營分析師
    語言: 英語, 日語, 中文(簡體), 韓語, 法語, 德語, 西班牙文, 葡萄牙文(巴西), 中文(繁體), 義大利語

    截止日期: 無

    本考試衡量你完成以下技術任務的能力:使用 Microsoft 365 Defender 緩解威脅; 使用 Microsoft Defender for Cloud 緩解威脅; 以及使用 Microsoft Sentinel 緩解威脅。
    $115 USD*
    價格根據考試所在國家或地區而定。
    測試的技能
    此考試的英語版本已於 2023 年 2 月 7 日更新。 查看前面「提示」框中鏈接的學習指南,詳細了解測試的技能和最新更改。
    使用 Microsoft 365 Defender 緩解威脅 (25-30%)
    使用 Microsoft Defender for Cloud 緩解威脅 (20-25%)
    使用 Microsoft Sentinel 緩解威脅 (50-55%)

  • 備考指南:Adobe Commerce Architect – Master Certification AD0-E718

    備考指南:
    Adobe Commerce Architect – Master Certification:AD0-E718
    介紹
    Adobe Certified Master – Commerce Architect 考試指南為潛在考生提供準備認證考試所需的信息。

    Adobe 認證考試是在全球主題專家的參與下開發的,遵循開發公平有效測試的行業標準。
    本準備指南涵蓋的內容
    最低候選人經驗
    目標受眾
    考試信息
    考試目標和範圍
    準備情況自我評估
    在線樣題
    如何準備考試
    最低候選人經驗
    準備通過考試的考生應具有至少 3 年的 Adob​​e Commerce 和 Adob​​e Commerce Cloud 實踐經驗。候選人還應具有至少 1 年領導商務開發項目的經驗。考生應該能夠通過利用 Adob​​e Commerce 和相關服務來設計、集成、實施和解釋業務問題的解決方案。

    此外,候選人應該非常熟悉以下活動和技術:

    擴展核心功能
    完全配置 Adob​​e Commerce
    創建擴展應該如何工作的完整藍圖,公司對它應該如何工作的藍圖的要求,而無需進入代碼
    了解業務需求/功能
    解決方案和擴展的性能影響
    服務契約邏輯
    圖形QL
    將 Composer 理解為依賴工具
    從頭開始設置和配置 Adob​​e Commerce 的工作實例
    自定義管理儀表板,創建網格和表單
    緩存和索引管理;創建自定義索引
    創建新的緩存類型
    解決和調試環境中的各種問題
    擴展和管理數據庫架構
    安全特性,提供安全安裝和開發擴展
    執行 Commerce 連接的基於服務器的服務(Redis、Varnish 配置管理)
    了解最佳編碼標準實踐、編碼標準、PSR、SOLID 原則
    設置和使用 Commerce Services Connector(和相關服務)
    暫存內容管理
    了解 Adob​​e Commerce 默認值,何時可用和不可用
    廣泛掌握任何相關的商務領域
    設計項目架構
    優化 Adob​​e Commerce 默認的性能
    創建和修改 B2B
    Adobe Commerce (S3) 中的 AMQP 協議和適配器
    目標受眾
    此證書的潛在候選人擔任以下工作角色:

    首席軟件/商務架構師
    技術架構師
    解決方案架構師
    技術負責人
    技術專家
    全棧開發人員
    首席工程師
    助理技術架構師
    高級後端開發人員
    後端軟件工程師
    高級技術顧問
    考試信息
    考試編號:AD0-E718
    考試名稱:Adobe Commerce Architect Master
    證書級別:認證大師
    狀態:活躍
    可用語言:英語
    問題數量:50
    格式:多項選擇和多項選擇
    時長:120 分鐘
    交付:在線監考(需要攝像頭訪問權限)
    及格分數:29
    價格:225 美元/150 美元(印度)
    考試目標和範圍
    第 1 部分:設計 (46%)

    為 Adob​​e Commerce 設計和實施最佳解決方案以滿足業務需求
    設計邏輯和技術流程
    自定義商務功能
    將 Adob​​e Commerce 與外部系統和服務集成
    排除設計流程故障
    第 2 節 – 審查 (32%)

    查看和重構現有的 Adob​​e Commerce 自定義項
    在整個工作流程中使用 Commerce 測試框架
    優化 Adob​​e Commerce 的性能和可擴展性
    排除故障以確定 Adob​​e Commerce 問題的根本原因
    執行編碼標準
    第 3 部分:配置和部署 (22%)

    配置 Adob​​e Commerce 並確保項目設置最佳
    配置 Adob​​e Commerce Cloud 的所有方面
    監督和改進部署過程
    解決基礎架構和配置問題

  • Professional Agile Leadership™ – Evidence-Based Management™ 認證


    證明您對循證管理的了解
    Professional Agile Leadership™ – Evidence-Based Management™ (PAL-EBM) 認證證明您是一位對循證管理 (EBM) 框架有基本了解的領導者。您已經證明您知道如何引導團隊不斷改進客戶成果、組織能力和業務成果。

    PAL-EBM 通過確定目標和相關成就度量、使用假設來確定改進機會、執行實驗來測試這些假設並使用由此產生的學習來改進來測試實現敏捷性所需的知識。

    雖然出席不是先決條件,但強烈建議參加專業敏捷領導力 – 循證管理課程。

    獲得此認證需要您思考或解釋您將如何處理場景,並根據 EBM 的原則應用您自己的經驗。

    PAL-EBM 包括專業 Scrum 能力中定義的以下重點領域的問題,以及 Scrum 能力模型中未具體命名的幾個附加主題。

    理解和應用 Scrum 框架:
    經驗主義——為什麼以及何時需要經驗主義
    敏捷管理產品:
    產品價值 – 評估產品交付價值的方法
    業務戰略 – 將未實現價值的概念應用於追求潛在機會
    利益相關者和客戶——將當前價值、未實現價值的概念應用於 利益相關者和客戶管理
    發展敏捷組織:
    投資組合規劃——理解應用精益和敏捷原則進行投資以追求最大商業利益的概念
    Evidence Based Management™——理解 EBM 框架的概念
    附加主題:
    形成和評估假設——進行短期的、集中的實驗,以取得預期結果的進展
    設定、檢查和調整目標——組織如何利用經驗主義在復雜的世界中尋求並朝著目標前進
    認證詳情
    每次嘗試 200 美元
    及格分數:85%
    時間限制:60分鐘
    問題數量:40
    格式:多項選擇,多項答案,對/錯
    包括免費的Credly數字證書
    推薦課程:Professional Agile Leadership™ – Evidence-Based Management™
    實踐評估:EBM Open
    密碼沒有過期日期,但只能嘗試一次
    終身認證 – 無需每年續訂費用
    為什麼選擇 Scrum.org
    與其他因參加課程而獲得的 Scrum 認證不同,獲得 Scrum.org 認證需要通過認證測試來證明知識和理解力。無論您是否參加過 Scrum.org 課程,您都可以參加 Professional Scrum 認證測試,儘管每個 Scrum.org 培訓課程都是一次很好的學習體驗,並且包括免費嘗試相關認證。

    保護認證過程的完整性對我們來說非常重要。通過參加 Scrum.org 的測試,您同意遵守我們的行為標準。您不會收到有關回答正確或錯誤的特定問題的信息,但您會收到基於專業 Scrum 能力的績效細分。

  • 350-401 ENCOR 考試題目

    350-401 ENCOR 考試題目
    考試說明
    要獲得 CCNP Enterprise、CCIE Enterprise Infrastructure 或 CCIE Enterprise Wireless 認證,您必須通過350-401 ENCOR考試。該考試測試您對以下方面的知識:

    架构,虛擬化,基礎設施,網絡保障,安全,自動化
    1.架构
    1.1 解釋企業網絡中使用的不同設計原則

    1.1.a Tier 2、Tier 3 和 Fabric 容量規劃等企業網絡設計
    1.1.b 冗餘、FHRP、SSO等高可用技術
    1.2 分析無線局域網部署的設計原則

    1.2.a 無線部署模型(集中式、分佈式、無控制器、基於控制器、雲、遠程分支)
    1.2.b WLAN 設計中的定位服務
    1.3 區分本地和雲基礎設施部署

    1.4 講解思科SD-WAN解決方案的工作原理

    1.4.a SD-WAN 控制和數據平面元素
    1.4.b 傳統 WAN 和 SD-WAN 解決方案
    1.5 講解思科SD-Access解決方案的工作原理

    1.5.a SD-Access 控制和數據平面元素
    1.5.b 傳統園區與 SD-Access 互操作
    1.6 描述有線和無線QoS的概念

    1.6.a QoS 組件
    1.6.b QoS 策略
    1.7 區分硬件和軟件切換機制

    1.7.a 流程和 CEF
    1.7.b MAC地址表和TCAM
    1.7.c FIB 與 RIB
    2.虚拟化
    2.1 描述設備虛擬化技術

    2.1.a Hypervisor 類型 1 和 2
    2.1.b 虛擬機
    2.1.c 虛擬交換
    2.2 配置和驗證數據路徑虛擬化技術

    2.2.a VRF
    2.2.b GRE 和 IPsec 隧道
    2.3 描述網絡虛擬化概念

    2.3.a LISP
    2.3.b VXLAN
    3.基础设施
    3.1 第二層

    3.1.a 靜態和動態 802.1q 中繼協議故障排除
    3.1.b 對靜態和動態 EtherChannel 進行故障排除
    3.1.c 配置和驗證通用生成樹協議(RSTP 和 MST)
    3.2 第三層

    3.2.a比較EIGRP和OSPF的路由概念(高級距離向量與鏈接狀態、負載均衡、路徑選擇、路徑操作、度量)
    3.2.b 配置和驗證簡單的 OSPF 環境,包括多個正常區域、匯總和過濾(鄰居鄰接、點對點和廣播網絡類型以及被動接口)
    3.2.c 配置和驗證直連鄰居之間的eBGP(最佳路徑選擇算法和鄰居關係)
    3.3 無線

    3.3.a 描述第 1 層概念,例如 RF 功率、RSSI、SNR、干擾噪聲、頻帶和信道以及無線客戶端設備功能
    3.3.b 描述 AP 模式和天線類型
    3.3.c描述接入點發現和加入過程(發現算法,WLC選擇過程)
    3.3.d 描述第 2 層和第 3 層漫遊的主要原則和用例
    3.3.e 排除 WLAN 配置和無線客戶端連接問題
    3.4 知識產權服務

    3.4.a 描述網絡時間協議 (NTP)
    3.4.b 配置和驗證 NAT/PAT
    3.4.c配置HSRP、VRRP等第一跳冗餘協議
    3.4.d 描述組播協議,例如 PIM 和 IGMP v2/v3
    4.网络保障
    4.1 使用調試、條件調試、跟踪路由、ping、SNMP 和系統日誌等工具診斷網絡問題

    4.2 使用 syslog 進行遠程日誌記錄配置和驗證設備監控

    4.3 配置和驗證 NetFlow 和 Flexible NetFlow

    4.4 配置和驗證SPAN/RSPAN/ERSPAN

    4.5 配置和驗證IPSLA

    4.6 描述 Cisco DNA Center 工作流程以應用網絡配置、監控和管理

    4.7 配置和驗證NETCONF和RESTCONF
    5.安全
    5.1 配置和驗證設備訪問控制

    5.1.a 線路及密碼保護
    5.1.b 使用 AAA 的認證和授權
    5.2 配置和驗證基礎設施安全特性

    5.2.a ACL
    5.2.b CoPP
    5.3 描述 REST API 安全性

    5.4 配置和驗證無線安全特性

    5.4.a EAP
    5.4.b 網絡認證
    5.4.c PSK
    5.5 描述網絡安全設計的組成部分

    5.5.a威脅防禦
    5.5.b 端點安全
    5.5.c 下一代防火牆
    5.5.d TrustSec、MACsec
    5.5.e 使用 802.1X、MAB 和 WebAuth 的網絡訪問控制
    6.自动化
    6.1 解讀基本的Python組件和腳本

    6.2 構造有效的JSON編碼文件

    6.3 描述數據建模語言的高級原則和好處,例如 YANG

    6.4 描述 Cisco DNA Center 和 vManage 的 API

    6.5 使用 Cisco DNA Center 和 RESTCONF 解釋負載中的 REST API 響應代碼和結果

    6.6 構建 EEM 小程序以自動配置、故障排除或數據收集

    6.7 比較代理與無代理編排工具,例如 Chef、Puppet、Ansible 和 SaltStack

  • JUNIPER安全助理 (JNCIA-SEC)

    安全軌道使您能夠展示對一般安全技術和 SRX 系列設備的 Junos OS 軟件的透徹理解。JNCIA-SEC 是該路徑中的副級認證,專為具備面向 SRX 系列設備的瞻博網絡 Junos OS 初中級知識的網絡專業人士而設計。筆試驗證您對安全技術的理解以及相關的平台配置和故障排除技能。
    該路徑包含四項認證:

    JNCIA-SEC:安全,助理。有關詳細信息,請參閱以下部分。
    JNCIS-SEC:安全專家。有關詳細信息,請參閱JNCIS-SEC。
    JNCIP-SEC:安全、專業。有關詳細信息,請參閱JNCIP-SEC。
    JNCIE-SEC:安全專家。有關詳細信息,請參閱JNCIE-SEC。
    備考
    我們推薦以下資源來幫助您準備考試。但是,這些資源不是必需的,使用它們並不能保證您會通過考試。

    推薦培訓

    瞻博網絡安全 (IJSEC) 簡介
    考試資源

    行業/產品知識
    瞻博技術圖書館
    額外準備

    瞻博網絡學習門戶
    考試目標
    以下是成功完成 JNCIA-Sec 認證考試所需技能組合的高級視圖。

    考試目標

    描述

    SRX 系列設備

    識別 SRX 系列設備的概念或一般特性

    接口
    硬件
    初始配置
    流量/安全處理
    vSRX
    Junos 安全對象

    識別安全區域、屏幕、地址或服務對象的概念或一般功能

    區域
    屏幕
    地址/地址簿
    安全政策

    描述安全策略的概念、好處或操作

    基於區域的策略
    全球政策
    應用防火牆
    統一安全策略
    IPS/國內流離失所者
    集成用戶防火牆
    瞻博網絡高級威脅防護

    確定瞻博網絡 ATP Cloud 的概念、優勢或運營

    一般操作
    阻塞機制
    網絡地址解讀

    描述 NAT 的概念、好處或操作

    源 NAT
    目的地 NAT
    靜態地址轉換
    IPsec

    識別 IPsec VPN 的概念、優勢或操作

    IPsec隧道建立
    IPsec 流量處理
    IPsec 站點到站點 VPN
    瞻博網絡安全連接
    統一威脅管理

    識別 UTM 的概念、優勢或操作

    內容過濾
    網頁過濾
    殺毒軟件
    反垃圾郵件
    監控/報告和故障排除

    描述瞻博網絡安全解決方案的監控、報告或日誌記錄方法

    J-Web
    天空企業
    Junos 空間安全總監
    考試詳情
    考題來源於推薦的培訓和上面列出的考試資源。參加考試後可立即獲得通過/未通過狀態。考試僅以英語提供。

    考試代碼

    JN0-231

    先決條件認證

    沒有任何

    由某人交付

    皮爾遜 VUE

    考試時長

    90分鐘

    考試類型

    65道選擇題

    軟件版本

    Junos 操作系統 21.2

    重新認證
    瞻博網絡認證的有效期為三年。有關詳細信息,請參閱重新認證。