إذا كنت تعمل من أجل الحصول على وظيفة في البنية التحتية لتكنولوجيا المعلومات، فأنت تعلم بالفعل أن "الأمن" لم يعد مجرد وظيفة إضافية - بل هو الأساس. بينما تعلمك شهادة CCNA القياسية كيفية توصيل الأجهزة، تعلمك CCNA Security كيفية حمايتها.
ولكن مع التطور المستمر لخارطة طريق شهادات Cisco، هناك الكثير من الالتباس حول ما يغطيه CCNA Security فعليًا، وما إذا كان لا يزال موجودًا كشهادة مستقلة، وما إذا كان يستحق وقتك.
يشرح هذا الدليل كل ما تحتاج إلى معرفته حول منهج CCNA Security وحالته الحالية والمفاهيم الأساسية التي تحتاج إلى إتقانها لحماية البنية التحتية للشبكة.
الإجابة المختصرة: ما هو برنامج CCNA Security؟
في جوهرها، كانت CCNA Security (المعروفة سابقًا برمز الاختبار IINS أو تنفيذ Cisco IOS Network Security) شهادة متخصصة تقدمها شركة Cisco. لقد كان أعلى بخطوة من CCNA (التوجيه والتبديل) للمبتدئين وركز بشكل خاص على المهارات المطلوبة لتأمين شبكات Cisco.
كان هدفها الأساسي هو التحقق من أن مهندس الشبكة يمكنه:
- تحديد الثغرات الأمنية.
- التخفيف من التهديدات التي تواجه بنية الشبكة.
- تكوين الأجهزة الآمنة (أجهزة التوجيه والمحولات وجدران الحماية).
الوضع الحالي (مهم!)
إذا كنت تتطلع إلى إجراء اختبار "CCNA Security" (210-260 IINS) على وجه التحديد، فعليك أن تعلم أن Cisco أوقفت هذه الشهادة في فبراير 2020.
قامت شركة Cisco بتعزيز مسار الاعتماد الخاص بها. والآن، تم دمج مفاهيم الأمان مباشرةً في اختبار CCNA (200-301) الرئيسي. ومع ذلك، فإن المهارات المحددة التي حددها منهج CCNA Security القديم لا تزال ذات أهمية كبيرة وتشكل الأساس لشهادة CCNP Security الأحدث.
باختصار: لقد تغير اسم "الشارة"، لكن المعرفة أصبحت أكثر أهمية من أي وقت مضى.
> الشكل 1: رسم تخطيطي يوضح تطور شهادات Cisco من CCNA Security إلى مسارات CCNA وCCNP Security الجديدة (كيف تم دمج تخصصات Cisco الأمنية في مسارات وظيفية أوسع).
المفاهيم الأساسية: ما الذي يغطيه برنامج CCNA Security؟
على الرغم من استيعاب الاختبار المحدد في مسارات أوسع، إلا أن المنهج يحدد بالضبط ما يجب أن يعرفه مهندس الأمن المبتدئ. إذا كنت تدرس اليوم، فهذه هي ركائز أمن الشبكات التي يجب أن تفهمها.
1. أساسيات أمن الشبكات
قبل أن تتمكن من إيقاف أحد المتسللين، عليك أن تفكر كواحد منهم. تركز هذه المنطقة على "لماذا" بدلاً من "كيف". ويغطي:
- ثالوث وكالة المخابرات المركزية: السرية والنزاهة والتوافر.
- مشهد التهديد: فهم الفرق بين التهديدات الداخلية (الموظفين الساخطين) والتهديدات الخارجية (المتسللين، أطفال السكربت).
- تحليل نقاط الضعف: تعلم كيفية فحص الشبكة بحثًا عن الأبواب المفتوحة قبل أن يجدها المهاجم.
2. الوصول الآمن إلى الشبكة
هذا هو خبز وزبدة هندسة الشبكات. يتضمن ذلك تأمين المنافذ الفعلية والافتراضية على المحولات وأجهزة التوجيه الخاصة بك.
- أمن المنافذ: كيفية التأكد من أن عناوين MAC المعتمدة فقط يمكنها الوصول إلى منفذ معين.
- التطفل على DHCP: منع خوادم DHCP المارقة من توزيع عناوين IP لسرقة حركة المرور.
- 802.1X: المعيار الذهبي للمصادقة، مما يضمن أنه يجب على المستخدم تسجيل الدخول قبل تشغيل منفذ التبديل.
> الشكل 2: مهندس شبكة يقوم بتكوين إعدادات أمان المنفذ على محطة تبديل Cisco (يعد تكوين أمان المنفذ مهارة أساسية يغطيها المنهج الدراسي).
3. تقنيات VPN (الشبكات الخاصة الافتراضية)
مع ظهور العمل عن بعد، أصبحت شبكات VPN غير قابلة للتفاوض. ركز المنهج بشكل كبير على:
- IPSec: مجموعة البروتوكولات المستخدمة لتأمين اتصالات الإنترنت.
- شبكات SSL VPN: التكنولوجيا الكامنة وراء الوصول الآمن عن بعد عبر الويب (مثل Cisco AnyConnect).
- شبكات VPN من موقع إلى موقع: ربط موقعين للمكاتب بشكل آمن عبر الإنترنت العام.
4. جدران الحماية وIPS
يقوم جهاز التوجيه بتصفية حركة المرور بناءً على العناوين؛ يقوم جدار الحماية بتصفية حركة المرور بناءً على السياق.
- التفتيش الرسمي: فهم كيفية تتبع جدران الحماية "حالة" المحادثة (على سبيل المثال، السماح بحزمة إرجاع لأنه تم طلبها من داخل الشبكة).
- جدران الحماية القائمة على المنطقة (ZBFW): تكوين أجهزة توجيه Cisco لتعمل مثل جدران الحماية عن طريق تعيين واجهات إلى "مناطق" (مثل "داخل" و"خارج").
- أنظمة منع التسلل (IPS): الأنظمة المضمنة وتحظر أنماط حركة المرور الضارة بشكل فعال.
لماذا لا تزال هذه المعرفة مهمة
قد تسأل: إذا تقاعدت الشهادة فلماذا أهتم؟
هذا هو الواقع: الأدوات تغيرت لكن المنطق لم يتغير.
تعتمد معظم الشبكات الحديثة على "الدفاع في العمق". لا يمكنك الاعتماد فقط على جدار الحماية عند الحافة. أنت بحاجة إلى الأمان على المحول وجهاز التوجيه ونقطة النهاية.
من خلال تعلم منهج CCNA Security (حتى كجزء من مسارات CCNA أو CCNP الجديدة)، تكتسب:
- مهارات التكوين: تتعلم سطر أوامر Cisco IOS للسياقات الأمنية، وهي مهارة مطلوبة للأدوار العليا.
- منطق استكشاف الأخطاء وإصلاحها: غالبًا ما تؤدي تكوينات الأمان إلى قطع الاتصال بالشبكة. إن معرفة كيفية تشخيص فشل VPN أو التكوين الخاطئ لقائمة التحكم بالوصول (ACL) يميزك عن دعم تكنولوجيا المعلومات العام.
- الوعي بالامتثال: تتطلب العديد من الصناعات (المالية والرعاية الصحية) ضوابط صارمة للوصول. تساعدك منهجيات CCNA Security على تلبية تلك المتطلبات القانونية.
> الشكل 3: تمثيل مرئي لبنية الشبكة الآمنة مع جدران الحماية والشبكات الافتراضية الخاصة (VPN) وIPS (نظرة شاملة لبنية الشبكة الآمنة).
المسارات الوظيفية وتوقعات الراتب
هل استثمار الوقت يستحق العائد؟
يظل أمان الشبكات أحد القطاعات الأعلى أجرًا في مجال تكنولوجيا المعلومات. على الرغم من أنك لن تحصل على شهادة "CCNA Security" اليوم، إلا أن إتقان هذا المحتوى يساعدك على اجتياز CCNA 200-301 (الذي يحتوي على مجال الأمان) ويمهد الطريق لـ CCNP Security.
المسميات الوظيفية المحتملة:
- مهندس أمن الشبكات
- مدير الشبكة
- محلل مركز العمليات الأمنية (SOC) (المستوى 1)
- مهندس أنظمة
وفقًا لبيانات الصناعة الحديثة، غالبًا ما يتقاضى متخصصو تكنولوجيا المعلومات ذوو التخصصات الأمنية لدى Cisco رواتب أعلى بنسبة 15-20% من نظرائهم في مجال التوجيه والتبديل بسبب ندرة المهارات المتخصصة.
كيف تقترب من دراستك اليوم
بما أنك لا تستطيع أداء الامتحان القديم فكيف تدرس؟
- ابدأ مع CCNA الجديدة: يغطي اختبار CCNA 200-301 الحالي حوالي 20-25% من المواضيع الأمنية. هذه هي نقطة البداية الخاصة بك.
- اختبر الأمر: لا يمكنك تعلم الأمان من خلال قراءة كتاب. استخدم Cisco Packet Tracer لمحاكاة:
- تكوين جدار حماية قائم على المنطقة. - إعداد VPN من موقع إلى موقع. - تنفيذ أمن الموانئ.
- ادرس "الخطوة التالية": بمجرد حصولك على CCNA، انتقل مباشرة نحو CCNP Security Core (350-701 SCOR). ويغطي هذا المفاهيم المتقدمة التي كانت موجودة في CCNA Security بتفاصيل أعمق بكثير.
ملخص
ربما لم تعد CCNA Security بمثابة شهادة مستقلة في قائمة Cisco، ولكن المنهج الدراسي لا يزال حيًا وبصحة جيدة. لقد تم دمجها ببساطة في النطاق الأوسع للشبكات الحديثة.
سواء كنت تتطلع إلى تأمين شبكة الشركة أو مجرد اجتياز CCNA الحالي، فإن فهم جدران الحماية والشبكات الافتراضية الخاصة والتحكم في الوصول لا يقتصر فقط على اجتياز الاختبار - بل يتعلق أيضًا بحماية البيانات التي تقود العالم الحديث.
جاهز للبدء؟ احصل على نسخة من Packet Tracer وحاول إغلاق منفذ التبديل اليوم. هذه هي خطوتك الأولى نحو إتقان أمان الشبكة.