《《网络安全产品配置与管理》课程标准-新.docx》由会员分享,可在线阅读,更多相关《《网络安全产品配置与管理》课程标准-新.docx(15页珍藏版)》请在第壹文秘上搜索。
1、网络安全产品配置与应用课程标准前言1 .网络安全产品配置与应用课程定位网络安全产品配置与应用课程是计算机网络专业核心课程,是一门理论性与实践性结合的应用性课程。本课程的先导课是专业基础平台中的组网技术、信息安全技术、WindoWS系统安全实训等课程,后续课程是学习领域课程平台的网络安全系统集成、Web系统安全开发、计算机病毒与防治、系统运行与维护等。该课程是专业基础平台过渡到学习领域平台课程的核心支柱骨干课程。该课程旨在培养信息化建设中急需的网络安全产品销售、网络安全维护、风险评估工程师,网络安全工程师,重点培养学生对网络安全常用产品的认识、产品配置、产品在具体项目中的综合应用与管理,培养学生
2、的价值观、社会能力和综合职业能力,逐步促进学生的职业素养养成。本课程在内容选取时还听取了来自企业的专家的意见。课程以瑞捷的“网络与信息安全实验室”为实验平台,教学内容先进、实用,为将来开发出可实际应用的技术来加强网络安全打下基础。2 .网络安全产品配置与应用课程设计思路(1)网络安全产品配置与应用课程开设依据与内容选择标准信息安全产品配置与应用课程的开设是依据计算机网络专业的人才培养目标以及岗位需求确定的。依据职业岗位的需求选择构建课程内容,本专业主要培养能够在各类企事业单位、政府机关从事计算机网络管理员、数据恢复工程师、信息安全工程师等岗位的工作,也能在IT企业从事网络安全产品营销和技术服务
3、工作的高素质技能型专门人才。在课程内容的选择上以企业需求为导向,以职业能力和创新能力培养为核心,以实际工作任务为载体,让学生在完成具体工作任务的过程中来构建相关理论知识,打破以知识传授为主要特征的教学模式,创立以学生为中心、以能力为本位、以项目为导向的新型教学模式,着重培养学生的专业能力、社会能力和综合职业能力,能够达到专业人才培养的目的。网络安全产品配置与应用课程内容以网络安全项目产品集成流程中核心安全产品要使用的技术为依据,以真实网络安全产品应用项目为载体,以职业能力培养为重点,以学中做为实现途径,将课程内容序化8个理论、实践一体化的教学模块,以独立产品配置和应用为教学单元,以现实核心工作
4、任务为学习任务,以真实项目案例为学习引导,采用“PDCA”戴明环模式推进教学过程。(2)项目载体设计通过模块化的项目为特色的教学活动,将本课程专业知识系统地融于实践教学的全过程。通过实验内容的精心选择,使其在理论验证上满足高职的“够用为度”的原则,着重安排一些实用性较强的内容,使其与社会需求挂勾,培养实用性人才,符合目前我国当前职业教育发展的情况。根据课程设计的思路,本课程设计了8个学习模块,在实际的教学实施中,进一步分解成17个学习型项目。根据人才培养方案中社会需求为导向,本课程应承担的职业能力培养项目具体有:(1)理解各类信息安全产品的工作原理,掌握信息安全产品相关的基本知识;(2)能熟练
5、使用各种信息安全产品,包括:防火墙产品、VPN产品、入侵检测产品、网络隔离产品、安全审计产品、网络存储设备、数据备份软件、防病毒产品等;(3)具备对各类信息安全产品进行配置、管理、设置安全策略等能力。(4)掌握分析网络安全状况,合理选用、正确部署信息安全产品的能力。(3)内容编排本课程的教学内容从学生职业能力培养的基本目标出发,依据实际工作过程中的知识与技能要求,遵循理实融合,教、学、做合一的原则,根据核心任务构建教学内容,通过实践过程达到职业能力的要求。具体的理论、实践一体化教学组织与安排如下表:教学组织与安排表学习模块学习项目学习任务学习内容课时理论实践模块1:防火墙配置与应用防火墙产品部
6、署需求分析防火墙应用引导案例学习;防火墙基本原理;防火墙性能指标:防火墙基本配置方法;防火墙综合应用;防火墙功能测试。612方案设计防火墙产品配置防火墙基本配置防火墙策略设计防火墙配置防火墙功能测试模块2:VPN产品配置与应用VPN产品初始化配置.客户端初始化配置VPN应用引导案例学习;VPN基本原理;VPN性能指标;VPN综合应用配置;VPN在现实项目中的应用。68服务器初始化配置VPN产品应用VPN基本配置方法VPN认证方式防火功能测试模块3:入侵检测产品配置与应用入侵检测产品部署客户需求入侵检测产品应用引导案例学习;入侵检测产品工作原理;入侵检测产品性能指中小;入侵检测产品部署;入侵检测
7、产品策略配置:入侵检测产品功能测试。612方案设计入侵检测产品配置安装设备客户端配置策略配置功能测试模块4:网络隔离产品配置与应用网络隔离产品部署需求分析网络隔离产品应用引导案例学习;网络隔离产品工作原理;网络隔离产品性能指标;网络隔离产品部署;网络隔离产品配置。48方案设计网络隔离设备配置网闸的初始配置网闸用户组和用户设置网闸的业务规则设置模块5:安全审计及上网行为产品配置与应用安全审计及行为管理产品部署需求分析安全审计产品应用引导案例学习;安全审计产品工作原理;安全审计产品部署;安全审计产品基本设置;安全审计产品审计功能配置;安全审计产品行为管理配置;48方案设计安全审计及行为管理产品配置
8、基本设置审计功能配置行为管理功能配置模块6:网络存储设备配置及应用存储设备的部署需求分析网络存储产品应用引导案例学习;网络存储产品工作原理;网络存储产品部署;虚拟化存储设备的配置。48方案设计智能存储设备的配置登录RG-iS2000D配置RG-iS2000D虚拟化存储设备的配置修改RG-iS-V2000的初始配置使用StoragePro管理RG-iS-V2000模块7:数据备份软件配置及应用数据备份软件的部署需求分析数据备份软件应用引导案例;数据备份原理;数据备份方案设计;数据备份软件安装方法;数据备份软件应用配置。46方案设计数据备份软件的配置安装NetBackup服务器软件安装NetBac
9、kup客户机软件配置NetBackup服务器软件模块8:防病毒产品配置与应用防病毒网关配置扫描方式防病毒产品应用引导案例;防病毒产品工作原理;防病毒网关的部署;防病毒墙的部署;防病毒设备的应用配置,66处理流程支持协议防病毒网关部署部署方案设计开启关闭服务配制各个模块扫描配置系统模块该网络安全产品配置与管理课程建议总学时为108学时,其中理论教学课时40学时,实践教学课时68学时。二、网络安全产品配置与管理课程目标1、能力目标(1)专业能力能够独立配置防火墙产品、VPN产品、入侵检测产品、网络隔离产品、安全审计产品、网络存储设备、数据备份软件、防病毒产品等信息安全产品;能够掌握上述各类安全产品
10、的管理和维护方法;能够正确选择和配置信息安全产品的安全策略;能够正确部署信息安全产品;A能够根据实际情况选用合适的安全产品和合理的安全策略;能够针对某个网络系统提出安全防护方法,正确合理的部署信息安全产品O(2)社会能力在教学中要注意除了教会学生做事的方法,还要教会学生做人的方法。口头表达能力、理解能力;人际交往能力;对社会的认知能力;乐观自信的人生态度;(3)技巧(方法)能力技巧能力既包括职业技巧,也包括生活技巧、社会技巧。这种能力的养成需要学生做到“多看”、“多学”、“多练”、“多思考”、“多实践”。要为学生创造各种条件,并引导学生多动手、多思考,在实践中学习掌握,在潜移默化中培养。交流沟
11、通、与人合作、团队协作技巧;产品操作技巧;解决问题技巧;自我学习技巧;(4)综合职业能力综合职业是专业能力、社会能力和技巧能力的融合,还包含对职业素质的要求。主要是通过学习领域课程的学习和实践得以锻炼,通过具体的工程项目,让学生在真实、复杂、多变的环境中完成项目任务,逐步培养职业发展力和职业创造力。2、知识目标理解各类信息安全产品的工作原理,掌握信息安全产品相关的基本知识;掌握防火墙技术原理、防火墙体系结构、防火墙性能指标;A掌握VPN工作原理、VPN技术分类、VPN性能指标;理解入侵检测系统工作原理、入侵检测产品性能指标、入侵检测产品发展趋势;理解并掌握网络隔离产品工作原理、网络隔离产品性能
12、指标,了解网络隔离产品发展趋势;理解并掌握安全审计产品工作原理、安全审计产品功能、安全审计产品分类,了解安全审计产品发展趋势;理解并掌握网络存储工作原理、网络存储附属设备、常见网络存储设备及品牌、网络存储产品性能指标;理解并掌握数据备份的概念、数据备份常用方法,了解数据备份常见的设备;理解并掌握防病毒产品的工作原理、防病毒产品的性能,了解指标防病毒产品的分类。3、方法目标授之以鱼不如授之以渔,从这个角度看,方法的传授更为重要。教师不但要交给学生知识和技能,还要交给学生学习的方法。在当今信息社会,新的学习方法也具有时代特征。自学方法任何时候都不过时,在信息高度发达的时代,“不求甚解到融会贯通”的
13、学习方法尤为重要;网络学习方法;鉴别学习方法;A研究性学习的方法,学会提出问题、分析问题、解决问题的思考方法,从问题找方法,而不是从方法找问题;大胆质疑、小心求证的科学认识方法。三、网络安全产品配置与管理课程内容和要求模块1:防火墙配置与应用工作任务知识内容及要求技能内容及要求参考学时1防火墙产品部署掌握简单包过滤、代理、动态包过滤和复合型4种防火墙技术的实现原理。掌握简单包过漉、代理、动态包过滤和复合型4种防火墙技术的实现原理。防火墙产品部署。22防火墙产品配置防火墙基本原理;防火墙性能指标;防火墙基本配置方法。防火墙综合应用;防火墙功能测试。防火墙产品选型;防火墙产品安装;防火墙产品基本配
14、置;4实训项目一:防火墙产品部署相关知识任务一:防火墙基本配置方法任务二:防火墙策略设计4项目二:防火墙配置方法任务三:防火墙配置任务四:防火墙功能测试8总计18模块2:VPN产品配置与应用工作任务知识内容及要求技能内容及要求参考学时1VPN初始化配置VPN的概念和工作原理;VPN关键技术;能够进行VPN产品选型;掌握VPN产品初始化配置方法;22VPN产品应用VPN的客户和网关;VPN部署方式;VPN密码技术;VPN产品用途。掌握VP、产品部署方法;能够进行VPN客户端配置、网关管理。4实训项目一:VPN产品部署任务一:VPN产品部署任务二:需求分析方案设计任务三:基本配置方法,项目二:VPN客户端、网关及其配置任务四:VPN认证方式任务五:VPN客户端初始化配置4总计14模块3:入侵检测产品配置与应用工作任知识内容及要求技能内容及要求参考学时1入侵检测产品部署入侵检测基本知识学习入侵检测产品概念入侵检测产品应用引导案例学习;能够进行入侵检测产品选型;入侵检测产品部署方法;22入侵检测产品配置入侵检测产品概念工作原理;入侵检测产品发展趋势