यदि आप आईटी बुनियादी ढांचे में करियर की दिशा में काम कर रहे हैं, तो आप पहले से ही जानते हैं कि "सुरक्षा" अब केवल एक ऐड-ऑन नहीं है - यह नींव है। जबकि मानक सीसीएनए प्रमाणन आपको उपकरणों को कनेक्ट करना सिखाता है, सीसीएनए सुरक्षा आपको सिखाती है कि उन्हें कैसे सुरक्षित रखा जाए।

लेकिन सिस्को के प्रमाणन रोडमैप के लगातार विकसित होने के साथ, इस बारे में बहुत भ्रम है कि सीसीएनए सुरक्षा वास्तव में क्या कवर करती है, क्या यह अभी भी एक स्टैंडअलोन प्रमाणपत्र के रूप में मौजूद है, और क्या यह आपके समय के लायक है।

यह मार्गदर्शिका आपको सीसीएनए सुरक्षा पाठ्यक्रम, इसकी वर्तमान स्थिति और नेटवर्क बुनियादी ढांचे की सुरक्षा के लिए आवश्यक मुख्य अवधारणाओं के बारे में जानने के लिए आवश्यक सभी चीज़ों का विवरण देती है।

संक्षिप्त उत्तर: सीसीएनए सुरक्षा क्या है?

इसके मूल में, CCNA सिक्योरिटी (जिसे पहले परीक्षा कोड IINS या इंप्लीमेंटिंग सिस्को IOS नेटवर्क सिक्योरिटी के नाम से जाना जाता था) सिस्को द्वारा पेश किया गया एक विशेष प्रमाणन था। यह एंट्री-लेवल CCNA (रूटिंग और स्विचिंग) से एक कदम ऊपर था और सिस्को नेटवर्क को सुरक्षित करने के लिए आवश्यक कौशल पर विशेष रूप से ध्यान केंद्रित करता था।

इसका प्राथमिक लक्ष्य यह सत्यापित करना था कि एक नेटवर्क इंजीनियर:

  • सुरक्षा कमजोरियों को पहचानें।
  • नेटवर्क आर्किटेक्चर के खतरों को कम करें।
  • सुरक्षित डिवाइस (राउटर, स्विच और फ़ायरवॉल) कॉन्फ़िगर करें।

वर्तमान स्थिति (महत्वपूर्ण!)

यदि आप विशेष रूप से "सीसीएनए सुरक्षा" परीक्षा (210-260 आईआईएनएस) देना चाह रहे हैं, तो आपको यह जानना होगा कि सिस्को ने फरवरी 2020 में इस प्रमाणीकरण को समाप्त कर दिया है।

सिस्को ने अपने प्रमाणन पथ को समेकित किया। अब, सुरक्षा अवधारणाओं को सीधे मुख्य CCNA (200-301) परीक्षा में एकीकृत किया गया है। हालाँकि, पुराने CCNA सुरक्षा पाठ्यक्रम द्वारा परिभाषित विशिष्ट कौशल अभी भी अत्यधिक प्रासंगिक हैं और नए CCNP सुरक्षा प्रमाणन का आधार बनते हैं।

संक्षेप में: "बैज" नाम बदल गया है, लेकिन ज्ञान पहले से कहीं अधिक महत्वपूर्ण है।

> चित्र 1: सीसीएनए सुरक्षा से नए सीसीएनए और सीसीएनपी सुरक्षा ट्रैक तक सिस्को प्रमाणन के विकास को दर्शाने वाला आरेख (कैसे सिस्को सुरक्षा विशेषज्ञता व्यापक कैरियर पथ में विलय हो गई है)।

मूल अवधारणाएँ: सीसीएनए सुरक्षा ने क्या कवर किया?

भले ही विशिष्ट परीक्षा को व्यापक ट्रैक में समाहित कर लिया गया है, पाठ्यक्रम बिल्कुल वही परिभाषित करता है जो एक जूनियर सुरक्षा इंजीनियर को पता होना चाहिए। यदि आप आज अध्ययन कर रहे हैं, तो ये नेटवर्क सुरक्षा के स्तंभ हैं जिन्हें आपको अवश्य समझना चाहिए।

1. नेटवर्क सुरक्षा बुनियादी बातें

इससे पहले कि आप किसी हैकर को रोक सकें, आपको उसके जैसा सोचना होगा। यह क्षेत्र "कैसे" के बजाय "क्यों" पर केंद्रित है। इसमें शामिल है:

  • सीआईए ट्रायड: गोपनीयता, सत्यनिष्ठा और उपलब्धता।
  • खतरा परिदृश्य: आंतरिक खतरों (असंतुष्ट कर्मचारी) और बाहरी खतरों (हैकर्स, स्क्रिप्ट किडीज़) के बीच अंतर को समझना।
  • भेद्यता विश्लेषण: किसी हमलावर द्वारा खुले दरवाज़ों का पता लगाने से पहले नेटवर्क को स्कैन करना सीखना।

2. सुरक्षित नेटवर्क एक्सेस

यह नेटवर्क इंजीनियरिंग की मूल बातें हैं। इसमें आपके स्विच और राउटर पर भौतिक और वर्चुअल पोर्ट को लॉक करना शामिल है।

  • बंदरगाह सुरक्षा: यह कैसे सुनिश्चित किया जाए कि केवल अधिकृत मैक पते ही किसी विशिष्ट पोर्ट तक पहुंच सकें।
  • डीएचसीपी स्नूपिंग: ट्रैफ़िक चुराने के लिए दुष्ट डीएचसीपी सर्वरों को आईपी पते सौंपने से रोकना।
  • 802.1X: प्रमाणीकरण के लिए स्वर्ण मानक, यह सुनिश्चित करना कि उपयोगकर्ता को स्विच पोर्ट चालू होने से पहले ही लॉग इन करना होगा।

> चित्र 2: सिस्को स्विच टर्मिनल पर पोर्ट सुरक्षा सेटिंग्स को कॉन्फ़िगर करने वाला एक नेटवर्क इंजीनियर (पोर्ट सुरक्षा को कॉन्फ़िगर करना पाठ्यक्रम में शामिल एक मौलिक कौशल है)।

3. वीपीएन टेक्नोलॉजीज (वर्चुअल प्राइवेट नेटवर्क)

दूरस्थ कार्य के बढ़ने के साथ, वीपीएन पर समझौता नहीं किया जा सकता है। पाठ्यक्रम इस पर अत्यधिक केंद्रित है:

  • आईपीएसईसी: इंटरनेट संचार को सुरक्षित करने के लिए प्रोटोकॉल सूट का उपयोग किया जाता है।
  • एसएसएल वीपीएन: सुरक्षित वेब-आधारित रिमोट एक्सेस (जैसे सिस्को एनीकनेक्ट) के पीछे की तकनीक।
  • साइट-टू-साइट वीपीएन: सार्वजनिक इंटरनेट पर दो कार्यालय स्थानों को सुरक्षित रूप से जोड़ना।

4. फ़ायरवॉल और आईपीएस

एक राउटर पते के आधार पर ट्रैफ़िक को फ़िल्टर करता है; फ़ायरवॉल संदर्भ के आधार पर ट्रैफ़िक को फ़िल्टर करता है।

  • स्टेटफुल निरीक्षण: यह समझना कि फ़ायरवॉल बातचीत की "स्थिति" को कैसे ट्रैक करते हैं (उदाहरण के लिए, रिटर्न पैकेट की अनुमति देना क्योंकि यह नेटवर्क के अंदर से अनुरोध किया गया था)।
  • ज़ोन-आधारित फ़ायरवॉल (ZBFW): सिस्को राउटर्स को "ज़ोन" (जैसे "अंदर" और "बाहर") में इंटरफ़ेस निर्दिष्ट करके फ़ायरवॉल की तरह व्यवहार करने के लिए कॉन्फ़िगर करना।
  • घुसपैठ रोकथाम प्रणाली (आईपीएस): सिस्टम जो इनलाइन बैठते हैं और सक्रिय रूप से दुर्भावनापूर्ण ट्रैफ़िक पैटर्न को रोकते हैं।

यह ज्ञान अभी भी क्यों मायने रखता है

आप शायद पूछ रहे होंगे: यदि प्रमाणीकरण समाप्त हो गया है, तो मुझे इसकी परवाह क्यों करनी चाहिए?

यहाँ वास्तविकता है: उपकरण बदल गए हैं, लेकिन तर्क नहीं।

अधिकांश आधुनिक नेटवर्क "गहराई में रक्षा" पर भरोसा करते हैं। आप केवल किनारे पर मौजूद फ़ायरवॉल पर भरोसा नहीं कर सकते। आपको स्विच, राउटर और एंडपॉइंट पर सुरक्षा की आवश्यकता है।

सीसीएनए सुरक्षा पाठ्यक्रम (यहां तक कि नए सीसीएनए या सीसीएनपी ट्रैक के हिस्से के रूप में भी) सीखने से, आपको लाभ होता है:

  • विन्यास कौशल: आप सुरक्षा संदर्भों के लिए सिस्को आईओएस कमांड लाइन सीखते हैं, जो वरिष्ठ भूमिकाओं के लिए आवश्यक कौशल है।
  • समस्या निवारण तर्क: सुरक्षा कॉन्फ़िगरेशन अक्सर नेटवर्क कनेक्टिविटी को तोड़ देते हैं। वीपीएन विफलता या एसीएल गलत कॉन्फ़िगरेशन का निदान करने का तरीका जानना आपको सामान्य आईटी समर्थन से अलग करता है।
  • अनुपालन जागरूकता: कई उद्योगों (वित्त, स्वास्थ्य सेवा) को सख्त पहुंच नियंत्रण की आवश्यकता होती है। सीसीएनए सुरक्षा पद्धतियाँ आपको उन कानूनी आवश्यकताओं को पूरा करने में मदद करती हैं।

> चित्र 3: फ़ायरवॉल, वीपीएन और आईपीएस के साथ एक सुरक्षित नेटवर्क टोपोलॉजी का एक दृश्य प्रतिनिधित्व (एक सुरक्षित नेटवर्क आर्किटेक्चर का एक समग्र दृश्य)।

कैरियर पथ और वेतन उम्मीदें

क्या समय का निवेश रिटर्न के लायक है?

नेटवर्क सुरक्षा आईटी में सबसे अधिक भुगतान वाले क्षेत्रों में से एक बनी हुई है। हालाँकि आपको आज "CCNA सुरक्षा" प्रमाणपत्र नहीं मिलेगा, लेकिन इस सामग्री में महारत हासिल करने से आपको CCNA 200-301 (जिसमें एक सुरक्षा डोमेन होता है) पास करने में मदद मिलती है और CCNP सुरक्षा के लिए मार्ग प्रशस्त होता है।

संभावित नौकरी शीर्षक:

  • नेटवर्क सुरक्षा इंजीनियर
  • नेटवर्क प्रशासक
  • सुरक्षा संचालन केंद्र (एसओसी) विश्लेषक (टियर 1)
  • सिस्टम इंजीनियर

हाल के उद्योग आंकड़ों के अनुसार, सिस्को सुरक्षा विशेषज्ञता वाले आईटी पेशेवर अक्सर विशेष कौशल की कमी के कारण अपने रूटिंग-एंड-स्विचिंग समकक्षों की तुलना में 15-20% अधिक वेतन पाते हैं।

आज अपनी पढ़ाई कैसे करें

चूंकि आप पुरानी परीक्षा नहीं दे सकते, तो आपको पढ़ाई कैसे करनी चाहिए?

  1. नए सीसीएनए से शुरुआत करें: वर्तमान CCNA 200-301 परीक्षा में लगभग 20-25% सुरक्षा विषय शामिल हैं। यह आपका शुरुआती बिंदु है.
  2. लैब इट आउट: किताब पढ़कर आप सुरक्षा नहीं सीख सकते। अनुकरण करने के लिए सिस्को पैकेट ट्रेसर का उपयोग करें:

- ज़ोन-आधारित फ़ायरवॉल को कॉन्फ़िगर करना। - साइट-टू-साइट वीपीएन सेट करना। - बंदरगाह सुरक्षा लागू करना।

  1. "अगला चरण" का अध्ययन करें: एक बार जब आपके पास अपना सीसीएनए हो, तो सीधे सीसीएनपी सुरक्षा कोर (350-701 एससीओआर) की ओर बढ़ें। इसमें उन उन्नत अवधारणाओं को अधिक गहराई से शामिल किया गया है जो सीसीएनए सुरक्षा में हुआ करती थीं।

सारांश

सीसीएनए सुरक्षा अब सिस्को के रोस्टर पर एक स्टैंडअलोन प्रमाणन नहीं हो सकती है, लेकिन पाठ्यक्रम जीवंत और अच्छा है। इसे बस आधुनिक नेटवर्किंग के व्यापक दायरे में एकीकृत किया गया है।

चाहे आप कॉर्पोरेट नेटवर्क को लॉक करना चाह रहे हों या बस वर्तमान सीसीएनए को पास करना चाहते हों, फ़ायरवॉल, वीपीएन और एक्सेस कंट्रोल को समझना केवल एक परीक्षा पास करने के बारे में नहीं है - यह उस डेटा की सुरक्षा के बारे में है जो आधुनिक दुनिया को चलाता है।

शुरू करने के लिए तैयार हैं? पैकेट ट्रेसर की एक प्रति लें और आज ही स्विच पोर्ट को लॉक करने का प्रयास करें। नेटवर्क सुरक्षा में महारत हासिल करने की दिशा में यह आपका पहला कदम है।