信息安全技术与云运维专业国内培训方案

合集下载

信息安全技术培训计划方案

信息安全技术培训计划方案

一、背景及目的随着信息技术的飞速发展,信息安全问题日益突出。

为了提高员工的信息安全意识,增强信息安全防护能力,确保企业信息系统的稳定运行,特制定本信息安全技术培训计划。

二、培训对象1. 企业全体员工;2. 企业信息部门、技术部门、运维部门等相关人员;3. 新入职员工及实习生。

三、培训时间1. 培训周期:每年举办2-3期;2. 培训时长:每期培训为期2天。

四、培训内容1. 信息安全基础知识- 信息安全概念及发展趋势;- 信息安全法律法规及政策;- 信息安全风险评估与应对;- 常见信息安全威胁及防范措施。

2. 网络安全防护技术- 网络安全基础;- 防火墙、入侵检测系统(IDS)等网络安全设备的使用与配置;- 网络安全协议及加密技术;- 网络安全事件应急响应。

3. 操作系统与数据库安全- 操作系统安全策略;- 数据库安全配置与管理;- 数据库漏洞分析与防范;- 数据库备份与恢复。

4. 应用安全- 应用安全开发原则;- 常见Web应用漏洞及防范;- 移动应用安全;- 信息安全意识培养。

5. 信息安全意识与技能提升- 信息安全意识教育;- 信息安全技能培训;- 信息安全应急演练。

五、培训方式1. 线上培训:通过企业内部网络平台,提供视频课程、电子书籍、在线测试等资源;2. 线下培训:邀请专业讲师进行现场授课,结合案例分析、实战演练等形式;3. 内部交流:组织信息安全沙龙、研讨会等活动,促进员工之间的经验分享与交流。

六、培训评估1. 课后测试:每期培训结束后,对参训员工进行考核,检验培训效果;2. 问卷调查:收集参训员工对培训内容的反馈意见,持续优化培训方案;3. 实践应用:鼓励参训员工将所学知识应用于实际工作中,提升企业整体信息安全水平。

七、实施与保障1. 建立信息安全培训管理小组,负责培训计划的制定、实施与监督;2. 配备专业讲师,确保培训质量;3. 持续关注信息安全发展趋势,及时更新培训内容;4. 建立信息安全培训档案,记录参训员工的学习情况。

运维人员培训计划

运维人员培训计划

运维人员培训计划一、培训目的运维人员是企业中至关重要的一支队伍,他们负责管理、维护和优化企业的信息技术基础设施。

为了提高运维人员的专业能力和技术水平,加强对企业信息系统的保障,特制定本次运维人员培训计划。

二、培训时间和地点本次培训计划预计于XX年XX月XX日开始,历时2周。

培训地点定于公司内部会议室。

三、培训内容1. 系统管理a) 服务器管理:深入了解各种服务器操作系统和相关管理工具,学习服务器安装、配置和维护等技能。

b) 网络管理:学习网络拓扑结构的规划与设计,掌握网络设备的配置、监控和故障排除等技术。

c) 数据库管理:熟悉常见的数据库管理系统,掌握数据备份与恢复、性能监测与优化等关键技术。

2. 安全管理a) 信息安全基础:深入了解信息安全管理的基本概念与原则,学习建立安全策略、风险评估与应急响应等技能。

b) 网络安全管理:学习常见的网络攻击与防护技术,了解网络安全设备的配置和使用方法。

c) 数据安全管理:掌握数据加密、访问控制和数据备份等重要技术,提高数据安全保障能力。

3. 故障处理与优化a) 问题诊断与分析:学习故障定位和排查方法,培养解决各类技术故障的能力。

b) 性能优化与调整:了解常见性能问题的原因与解决方案,学习系统性能调优的方法与技巧。

4. 创新与沟通a) 技术创新意识:引导运维人员关注最新的技术动态和行业发展趋势,培养技术创新思维。

b) 团队协作与沟通:加强团队协作能力培养,提高与其他部门和同事的有效沟通能力。

四、培训方法本次培训将采用多种有效的教学方法,包括但不限于:1. 线下讲座:邀请行业专家进行系统讲解和案例分享。

2. 实践操作:通过搭建实验环境和模拟实际案例进行操作演练。

3. 群组讨论:参与者分组讨论问题,并进行经验交流和解决方案探讨。

4. 案例分析:引导参与者分析和解决实际问题,提升问题解决能力。

五、培训考核与评价1. 培训期间将安排定期的知识测试和操作练习,以评估参与者的学习成果。

信息安全运维及工程培训内容

信息安全运维及工程培训内容

信息安全工程实践案例分析
案例背景:某企业遭受网络攻击,导致数据泄露 问题分析:攻击方式、影响范围、损失评估 解决方案:加强防火墙、升级安全策略、加强员工培训 效果评估:攻击减少、数据安全提升、员工安全意识提高
信息安全工程实践经验分享
信息安全工程实践的重要性
信息安全工程实践的常见问题 及解决方案
信息安全工程实践的成功案例 分析
信息安全的定义与重要性
信息安全的定义:保护计算机系统和网络免受攻击、破坏和未经授权的访问 信息安全的重要性:确保数据机密性、完整性和可用性,保护个人隐私和企业利益 信息安全的威胁:病毒、木马、黑客攻击、数据泄露等 信息安全的措施:防火墙、入侵检测、加密、身份认证等
信息安全面临的威胁与挑战
级别
事件分析:分 析事件发生的 原因、攻击手 段和漏洞利用
情况
处置流程:明 确应急响应流 程,包括报警、 处置、恢复等
环节
总结经验教训: 对事件处置过 程进行总结, 提炼经验教训, 完善安全防护
体系
06 安全防护技术与实践
防火墙技术与配置
防火墙的概念和作用 防火墙的分类和特点 防火墙的配置方法和步骤 防火墙的安全策略和规则设置 防火墙的监控和日志管理 防火墙的升级和维护
信息安全工程实践的经验总结 与建议
信息安全工程实践的挑战与展望
挑战:网络攻击手段多样化,防御难度增大 挑战:数据泄露风险增加,保护用户隐私成为重要任务 展望:人工智能技术在信息安全领域的应用前景 展望:区块链技术在信息安全领域的应用前景
感谢您的观看
汇报人:
入侵检测与防御系统
入侵检测系统(IDS):实时监控 网络和系统活动,检测异常行为
防火墙:控制进出网络的流量,防 止未经授权的访问

it运维培训方案计划

it运维培训方案计划

it运维培训方案计划一、培训目的随着科技的不断发展和应用,IT运维已经成为企业不可或缺的一部分。

IT运维人员需具备扎实的技术基础知识和实际操作能力,以保障企业的信息系统正常运转。

本培训方案旨在提高IT运维人员的综合素质和专业技能,增强其对信息系统的维护管理能力,为企业的信息化建设提供支持。

二、培训对象IT运维人员及相关岗位人员。

三、培训周期本培训将分为初级培训、中级培训和高级培训三个阶段,每个阶段为2个月,共计6个月。

每个阶段都将设立定期考核,通过考核后方能晋级下一阶段。

四、培训内容(一)初级培训1. 网络基础知识- 网络基本概念- 网络协议和标准- 局域网和广域网- TCP/IP协议- 网络设备和工具使用2. 操作系统基础知识- Windows操作系统- Linux操作系统- 操作系统安装与配置- 文件系统管理3. 数据库基础知识- 数据库基本概念- SQL语言- 数据库安装与配置 - 数据库备份与恢复4. IT基础设施管理 - 服务器管理- 网络设备管理- 存储设备管理- 安全设备管理5. 故障排除与维护 - 硬件故障排除- 软件故障排除- 网络故障排除- 数据库故障排除(二)中级培训1. 网络安全- 网络安全基本概念 - 防火墙- 入侵检测和防御 - 安全策略与加固2. 虚拟化技术- 虚拟化概念- VMware虚拟化 - 虚拟机管理- 虚拟机备份与恢复3. 云计算技术- 云计算基本概念- 公有云和私有云- 云计算平台- 云计算应用管理4. 数据中心运维- 数据中心基本概念 - 数据中心架构- 数据中心运维流程 - 数据中心监控与管理5. 自动化运维- 自动化管理工具- 自动化部署- 自动化维护- 自动化监控(三)高级培训1. 大数据技术- 大数据基本概念- Hadoop框架- 大数据存储与处理 - 大数据应用开发2. 容器技术- Docker基本概念- 容器管理- 容器编排- 容器安全3. 新技术趋势- 人工智能- 物联网- 区块链- 其他新兴技术4. 项目管理- 项目立项- 项目计划- 项目执行- 项目维护5. IT运维管理- ITIL框架- IT服务管理- IT运维流程- IT运维评估与改进五、培训方式本培训将采用理论教学、实际操作结合的方式进行。

运维培训方案及培训计划

运维培训方案及培训计划

一、方案背景随着信息技术的快速发展,运维岗位在企事业单位中的重要性日益凸显。

为提高运维团队的整体技术水平,确保系统稳定运行,提升工作效率,特制定本运维培训方案及培训计划。

二、培训目标1. 提升运维人员的技术能力,使其掌握必要的专业技能和知识。

2. 增强运维人员的团队协作能力,提高工作效率。

3. 提高运维人员的安全意识,降低安全事故发生的风险。

4. 培养运维人员的持续学习能力和创新意识。

三、培训对象1. 新入职的运维人员。

2. 在职的运维人员,特别是技术能力较弱或需要提升的。

3. 相关部门的管理人员,了解运维工作流程和关键点。

四、培训内容1. 基础知识培训- 信息技术基础知识- 操作系统原理及配置- 网络基础与故障排除- 数据库原理与维护2. 专业技能培训- 系统监控与性能优化- 故障诊断与处理- 系统安全管理- 云计算与虚拟化技术3. 实践操作培训- 实际案例分析与解决- 系统部署与维护- 故障模拟与应急处理4. 团队协作与沟通能力培训- 团队协作技巧- 沟通技巧与技巧- 项目管理知识5. 安全意识培训- 信息安全意识- 故障预防与应急处理- 法律法规与道德规范五、培训计划1. 培训周期- 基础知识培训:2周- 专业技能培训:4周- 实践操作培训:2周- 团队协作与沟通能力培训:1周- 安全意识培训:1周- 总计:10周2. 培训方式- 理论讲解:采用讲师授课、案例分析、讨论等方式。

- 实践操作:提供实验环境,让学员动手实践。

- 在线学习:提供相关视频教程、电子书籍等学习资源。

3. 考核评估- 理论考核:通过笔试、口试等方式进行。

- 实践考核:通过实际操作、故障排除等方式进行。

- 综合评估:结合学员的学习态度、实践能力、团队协作等方面进行。

六、培训保障1. 组织保障- 成立培训领导小组,负责培训工作的统筹规划。

- 建立培训管理制度,明确培训流程和责任。

2. 师资保障- 邀请具有丰富实践经验的专家担任培训讲师。

运维人员的培训方案及提升策略

运维人员的培训方案及提升策略

运维人员的培训方案及提升策略随着互联网和信息技术的飞速发展,运维人员的工作显得越来越重要。

运维人员的工作不仅关乎企业的正常运营,更关乎用户的体验和网站的安全。

为了提高运维人员的能力和水平,企业需要制定合理的培训方案及提升策略。

一、培训方案1. 学习计算机基础知识近年来,计算机行业发展迅猛,新技术不断涌现。

而运维人员需要具备扎实的计算机基础知识,才能对新技术做出正确的判断和选择。

这包括操作系统、网络原理、数据库等方面的知识。

企业可以为运维人员提供在线课程、书籍等学习资源,让他们掌握计算机基础知识。

2. 学习运维工具和技术运维工具和技术是运维人员必备的技能。

企业可以邀请行业专家来给运维人员讲解运维工具的使用和技术的应用,或者给运维人员提供相应的在线学习资源,让他们掌握先进的运维技术和工具。

3. 学习安全知识作为企业的安全守护者,运维人员需要具备一定的安全知识。

企业可以为运维人员提供安全专业书籍、线上安全课程等,让他们对常见的安全问题做好预防和处理工作。

4. 培养团队合作能力运维工作是一项需要团队配合的工作。

企业可以安排团队内部的交流和讨论,促进团队合作能力的提升。

也可以组织团队参加知名的行业会议,让运维人员与业内专家和同行交流,一起成长。

二、提升策略1. 拓展技能范围运维人员需要不断学习和进步,拓展自己的技能范围。

企业可以为运维人员提供转岗机会、技能培训等,让运维人员有机会学习新技术,更好地适应行业的变化。

2. 培养解决问题的能力运维人员需要具备解决问题的能力,这不仅是技术上的,也包括沟通和团队合作能力等方面。

企业可以安排运维人员参加团队讨论,分享解决问题的方法和经验,同时也可以参加相关的技能培训,提升他们的解决问题能力。

3. 关注行业趋势运维人员需要时刻关注行业动态和趋势,了解新技术的应用情况以及用户的需求变化。

企业可以组织运维人员参加行业会议、报告等,让他们了解最新的技术动态和市场走向。

总的来说,提高运维人员的能力和水平需要制定合理的培训方案和提升策略。

安全运维培训内容课件


隐私保护政策法规解读
隐私保护法规概述
介绍国内外隐私保护相关法规和标准,如GDPR、CCPA、个人信 息保护法等。
企业隐私保护责任
阐述企业在隐私保护方面的责任和义务,包括数据收集、处理、存 储和传输等环节的合规要求。
隐私保护实践指南
提供隐私保护实践指南和建议,帮助企业建立健全的隐私保护体系 和流程,确保业务合规和数据安全。
身份认证和会话管理
访问控制和权限管理
采用安全的身份认证机制,确保用户身份 合法性;加强会话管理,避免会话劫持等 攻击。
根据业务需求,合理分配用户角色和权限 ,实现按需知密和最小授权。同时,对重 要操作进行二次验证,提高操作安全性。
04
网络安全设备配置与管理
防火墙配置与管理技巧
防火墙基本概念
防火墙管理最佳实践
重要性
随着信息化的深入发展,信息系统已成为企业核心竞争力的重要组成部分,安 全运维对于保障企业信息安全、避免数据泄露、减少系统故障等方面具有重要 意义。
安全运维目标与原则
目标
安全运维的目标是确保信息系统的安 全性、稳定性和可用性,降低系统风 险,提高系统整体运行效率。
01
原则
安全运维应遵循以下原则
虚拟专用网络(VPN)技术应用
VPN技术概述
简要介绍VPN技术的概念、原理 及分类,帮助学员了解VPN在网
络安全中的应用场景。
VPN部署与配置
详细讲解如何部署和配置VPN网络 ,包括选择合适的VPN协议、设置 VPN网关等关键步骤。
VPN安全与优化
探讨如何保障VPN网络的安全性, 如采用加密技术、实施访问控制等 ,并分享优化VPN性能的方法和技 巧。
密码学原理及应用

运维培训方案

运维培训方案第1篇运维培训方案一、背景与目的随着信息化建设的深入推进,运维工作在企业运营中的重要性日益凸显。

为提升运维团队的专业能力,保障信息系统安全稳定运行,本方案旨在制定一套符合我国法律法规及行业标准的运维培训计划,以实现以下目标:1. 提高运维人员的基础理论水平和实际操作技能;2. 强化运维团队的安全意识和责任心;3. 优化运维管理流程,提升运维工作效率。

二、培训对象本次培训对象为我国境内企业、政府及事业单位的运维相关人员,包括但不限于以下岗位:1. 系统管理员;2. 网络管理员;3. 数据库管理员;4. 应用运维工程师;5. 安全运维工程师。

三、培训内容培训内容分为以下五个模块:(一)基础知识培训1. 计算机网络基础;2. 操作系统原理;3. 数据库管理;4. 服务器硬件及虚拟化技术;5. 云计算与大数据基础。

(二)实际操作技能培训1. 系统安装与配置;2. 网络设备配置与管理;3. 数据库运维管理;4. 应用部署与监控;5. 信息安全防护措施。

(三)安全管理培训1. 我国信息安全法律法规;2. 运维安全意识培养;3. 运维安全风险评估与应对;4. 运维安全事件处理流程;5. 运维审计与合规性检查。

(四)团队协作与沟通1. 团队协作能力培养;2. 沟通技巧与协调能力提升;3. 项目管理与时间管理;4. 问题解决与决策能力;5. 团队建设与激励机制。

(五)运维管理流程优化1. 运维管理体系构建;2. 运维工作流程优化;3. 自动化运维工具与平台;4. 持续集成与持续部署;5. 运维服务质量评价与改进。

四、培训方式1. 面授课程:邀请行业专家进行授课,结合实际案例,提高培训效果;2. 在线学习:利用网络平台,提供视频课程、电子教材等学习资源,方便学员自主学习和复习;3. 实践操作:组织学员进行实际操作练习,巩固所学知识;4. 沙龙活动:定期举办运维主题沙龙,分享运维经验,促进学员间的交流与合作;5. 考察交流:组织学员参观考察优秀运维团队,学习借鉴先进经验。

信息化系统 安全运维服务方案技术方案

信息化系统安全运维服务方案技术方案(标书)早上九点的阳光透过办公室的窗户,洒在了我的桌上,我拿起笔,开始构思这个信息化系统安全运维服务方案。

十年的经验告诉我,这个方案必须既严谨又充满创新,既要符合客户的需求,又要体现出我们的专业素养。

一、项目背景随着互联网的快速发展,信息化系统已成为企业运营的核心。

然而,随之而来的网络安全问题也日益严重,如何确保信息化系统的安全稳定运行,已成为企业关注的焦点。

本项目旨在为客户提供全方位的信息化系统安全运维服务,确保系统安全、稳定、高效。

二、服务内容1.安全评估我们将对客户的信息化系统进行全面的安全评估,包括系统架构、网络环境、安全策略等方面。

通过评估,找出潜在的安全隐患,为客户提供针对性的改进建议。

2.安全防护根据安全评估结果,我们将为客户定制安全防护策略。

包括防火墙、入侵检测、病毒防护等,确保信息化系统免受外部攻击。

3.安全运维我们将为客户提供7×24小时的安全运维服务,包括系统监控、故障排查、应急响应等。

确保信息化系统在遇到问题时能够得到及时解决。

4.安全培训我们将为客户提供定期的安全培训,提高员工的安全意识,使其能够在日常工作中防范潜在的安全风险。

5.安全优化根据客户业务发展需求,我们将不断优化安全策略,确保信息化系统安全与业务发展同步。

三、技术方案1.安全架构我们将采用分层的安全架构,从网络层、系统层、应用层等多个维度进行安全防护。

确保信息化系统在各个层面都能得到有效的安全保障。

2.安全技术(1)防火墙:采用高性能防火墙,对进出网络的数据进行过滤,防止恶意攻击。

(2)入侵检测:通过入侵检测系统,实时监控网络流量,发现并阻止异常行为。

(3)病毒防护:采用先进的病毒防护技术,确保系统免受病毒感染。

(4)数据加密:对敏感数据进行加密存储和传输,防止数据泄露。

3.安全管理(1)安全策略:制定完善的安全策略,确保系统运行在安全的环境中。

(2)权限管理:对系统用户进行权限管理,防止内部人员滥用权限。

运维服务方案培训资料

运维服务方案培训资料1. 简介运维服务方案是指为企业或组织提供全面的信息技术运维服务的方案。

企业或组织可以通过外包运维服务来获得专业的技术支持,确保信息系统正常运行,提高运维效率,降低成本,并提供安全可靠的系统保障。

本次培训旨在介绍运维服务方案的基本原则、流程、重要工具和技术要点,以及如何有效地管理运维团队。

2. 运维服务原则- 原则一:安全第一。

确保信息系统的安全是运维服务的首要任务,包括数据备份、漏洞修复、网络安全等方面。

- 原则二:高效运维。

通过优化运维流程、自动化工具和任务分配,以提高运维效率。

- 原则三:持续改进。

不断地学习、总结和改进运维工作,提高团队的技术实力和服务能力。

3. 运维服务流程- 流程一:需求收集。

与客户沟通,了解其运维需求、系统架构和目标。

- 流程二:方案设计。

根据客户的需求和系统环境设计运维方案,包括运维策略、工作流程和服务级别协议(SLA)。

- 流程三:实施部署。

将运维方案落地实施,包括系统部署、设置监控和运维工具、配置运维团队等。

- 流程四:运维管理。

定期执行例行运维任务,如备份恢复、安全巡检、系统优化等。

同时,及时响应和处理故障和紧急问题。

- 流程五:持续改进。

定期评估运维服务效果,总结经验教训,制定改进措施,推进运维工作的不断提升。

4. 运维服务工具- 监控工具:如Zabbix、Nagios等,用于实时监控系统性能、网络流量、应用运行状况等,及时发现和解决潜在问题。

- 自动化工具:如Ansible、SaltStack等,用于自动化运维任务,减少人工操作,提高效率。

- 日志管理工具:如ELK(Elasticsearch、Logstash和Kibana)等,用于收集、分析和可视化日志,帮助排查故障和问题。

- 配置管理工具:如Puppet、Chef等,用于统一管理和自动化配置服务器和应用程序,确保系统的一致性和稳定性。

5. 技术要点- 系统架构:熟悉常见的系统架构 patterns,如集群、分布式系统、云上架构等,以满足不同客户的需求。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

信息安全技术与云运维专业国内培训方案为了贯彻《教育部财政部关于实施职业院校教师素质提高计划的意见》要求,根据《关于做好2014年度高等职业学校专业骨干教师国家级培训项目申报工作的通知》(教职成司函〔2013〕228号)精神,南京富士通南大软件技术有限公司等3家企业与南京工业职业技术学院协商研讨,共同制订本培训方案。

一、机构背景与培训能力南京工业职业技术学院是一所具有九十多年办学历程的全日制公办普通高校,为我国首批国家示范性高等职业院校。

学院的基本情况可以用“五个一”概括:一是我国第一所专门从事职业教育并以“职业”冠名的学校;二是江苏省第一所获得教育部高职高专人才培养工作水平评估“优秀”的学校;三是“国家示范性高职院校建设计划”首批立项建设和首批通过验收的学校;四是高中后招生录取分数线连续3年江苏省同类院校最高;五是江苏省首批人才强校试点单位。

计算机与软件学院信息安全管理专业是我院重点建设专业,代表江苏省参加两届全国职业院校技能大赛“信息安全管理”赛项获二等奖、一等奖,为江苏省最好成绩。

南京工业职业技术学院在师资顶岗培训、学生订单培养、顶岗实习、就业等方面与南京神州数码网络技术有限公司进行了多层面的深度合作,签署了校企合作框架协议、师资培养协议以及学生顶岗实习就业协议等一系列合作协议。

学院2位教师具有信息安全管理与评估的工程经验,评估与加固许多企业安全项目。

二、培训能力南京工业职业技术学院网络信息安全管理专业现有师资队伍中有教授1人,副教授4人,92%研究生以上学历,均为“双师型”教师,教师累计在信息安全领域对企业服务次数达数十次,涉及信息安全评估、信息安全加固等方向,累计到账金额约5万元。

另聘请了网监处2名行业专家,及信息安全相关企业的技术人员7人为本专业兼职教师。

本专业拥有150平方米校内“网络与信息安全实训中心”,拥有信息安全技术工作室一个,积累行业知识与案例达5G容量。

校外有神州数码等十家大中型信息安全服务企业作为实训基地。

2012年承担信息安全专业教师培训,完成省级以上高校教师培训50余人次。

2012年南京工业职业技术学院与南京富士通南大软件技术有限公司合作,共建南工院云计算中心,中心占地面积130平米。

具备了提供云计算技术培训、云计算教学环境构建与运行的能力。

三、培训专业范围依据南京工业职业技术在信息安全技术领域的专业积累,结合神州数码网络技术有限公司、南京富士通南大软件技术有限公司企业研发与生产领域,本次培训涉及网络安全管理、信息安全监查、安全评估、等级保护评测、云计算平台的构建与运维等知识与实践领域,对引导各职业进行信息安全专业建设、云计算技术普及与推广有促进作用。

四、培训目标信息安全技术与云运维骨干教师培训班,旨在实现对职业院校信息安全专业骨干教师职业能力的一次强化,通过培训学习,使学员了解信息安全知识与技能体系,用现代职业教育理念与方法承载信息安全领域实战能力;掌握信息安全管理与评估行业主轴;了解和掌握当前云计算技术的主流技术、平台构建和运维管理。

通过学习培训,掌握相关专业建设和课程开发能力、教学方法设计能力和实践教学能力;共同探讨新形势下信息安全与云计算技术应用与管理相关专业人才培养模式的创新以及“双师结构”专业教学团队的建设问题。

同时扩大职业院校间的交流与合作,发挥国家示范性院校引领和辐射作用。

五、培训内容本培训内容突出专业领域新理论、前沿技术及关键技能的培养,基于信息安全管理与评估职业领域的发展及对人才技能的需求,以“项目教学、实境训练”为特征的理论、实践相融合作为切入点,引导教学内容和教学方法改革。

主要培训内容如下:1. 高职院校改革成就综述——基于南京工业职业技术学院国家示范性院校建设与实践分析2. 信息安全管理与评估的体系及信息安全相关实践分享3. 网络设备安全管理与评估4. 系统安全管理与评估5. Web安全管理与评估6. 数据库安全管理与评估7. 攻防对防实战演练8. 全国职业院校技能竞赛项目点评及整套训练展示9.云计算的现状和发展趋势、云数据中心与云计算架构介绍、高校信息化建设面临的问题及挑战10.云计算系统及虚拟化技术11.桌面云管理平台与数据中心云管理平台12.基于Hadoop的大数据存储、分析平台13. 企业实践与考察14. 交流研讨六、实施步骤本次培训邀请职业教育领域的专家学者、著名高校信息安全领域的权威和企业专家共同组建团队,通过专题讲座、知识讲授、实践训练、实地考察、团队研讨和成果展示等环节完成整个项目的实施。

培训时间:2012.7.6~2012.8.1(4周)表信息安全与云运维培训内容序号主题培训内容培训时间(天)培训形式1培训开班仪式(1)开班仪式(2)培训计划介绍(3)企业文化简介(4)参观南京工业职业技术1讲座、研讨演示学院、南京神州数码有限公司、江苏移动、南京青苜信息安全公司2信息安全知识域与应用域国家相应的安全标准、网络安全部署、主机系统加固、应用系统安全与防护、1讲座、研讨3交换设备的安全管理与评估(1)路由交换设备维护安全(2)ACL(3)交换机端口绑定(4)常见内网攻击arp和协议攻击的应对1讲座、研讨演示实践4防火墙技术及实践(1) 防火墙初始配置(2) 防火墙模式介绍(3) 防火墙策略设置(4) 防火墙SSL VPN设置(5) 防火墙IPSec VPN设置(6) 防火墙NAT设置(7) 防火墙其他功能设置1讲座、研讨演示实践5 IDS入侵检测系统安装与设置(1) 探测器安装与配置(2) 各种服务器安装与搭建(3) 用户配置(4) 策略配置与应用(5) 入侵检测与防火墙联动配置1讲座、研讨演示实践6主机安全(Linux、Windows系统)(1) 主机漏洞修补(2) 系统权限细化1讲座、项目教学实操研讨7(1)跨站脚本攻击 1 项目教学、实操应用渗透与防护(Web安全、数据库安全)(2)网页挂马安全防御(3)Web应用安全开发规范(4)SQL注入攻击(5)SQL系统防护研讨实践8安全评估管理与分析Linux漏洞利用与加固、缓冲区溢出、远程木马控制、SMTP、POP3、FTP协议报文分析、邮件安全配置、证书、密码等1项目教学实操研讨9实战分组攻防对抗主机漏洞修补、系统权限细化、弱口令暴力破解、抓包嗅探、主机远程访问、IIS服务器配置、WEB安全漏洞认识、HTTP报文安全性认识、SQL注入与加固、1实操研讨10信息安全相关专业建设专业实训室、教师培养、课程体系等进行深入研讨与分享。

1聘请江苏大学、网监处专家等学术与实践专家分享与交流11信息安全课程建设与评估课程标准建设、课程内容的组织、教材建设深入研讨与分享;信息安全综合实训建设与评估分享。

1聘请江苏大学、网监处专家等学术与实践专家分享与交流12信息安部分省赛试题、国赛试题分析省赛试题分析与实践国赛试题分析与实践1聘请江苏大学、网监处专家等学术与实践专家分享与交流13云计算的认识云计算的现状和发展趋势、云数据中心与云计算架构介绍、高校信息化建设面临的问题及挑战1讲座、研讨演示14云计算系统及虚拟化技术计算虚拟化网络虚拟化存储虚拟化桌面虚拟化和应用虚拟化1讲座、研讨演示15桌面云管理平台与数据中心云管理平台桌面云云计算运维体系建设桌面虚拟化和应用虚拟化的区别适用场景及特殊需求的解决方案瘦终端的工作原理桌面云项目软硬件配置方案桌面云配置设计原理桌面云系统安全设计云管理平台发展趋势云管理平台架构智能的资源调度引擎资源池管理平台(计算和存储)运营管理平台弹性块存储(EBS)多数据中心管理(集中式或分布式部署)2讲座、研讨演示16基于Hadoop的大数据存储、分析平台集群存储分布式文件系统对象存储2讲座、研讨演示17企业考察信息安全行业企业现状;信息安全在典型企业中的应用1企业参观调研18培训总结整理总结、答辩、信息反馈 1 专家现场点评小组讨论七、考核办法整个培训阶段参训教师以企业员工的身份全面考核培训教师。

以企业员工的身份要求、考核参培教师,以过程性评价为主,让参培者从技术层面、项目管理层面等方面进行分阶段小结和培训总结。

最终培训基地根据其参培情况给出培训评价。

过程考核与结果考核相结合。

其中考勤占10%,单项实践能力、解决方案研究与研讨等各项作业提交占据60%、小组互评10%,个人总结20%。

具体操作形式为:培训开始前,培训教师向培训基地提交培训基本要求,主要涉及培训者目前已掌握的相关技术及最希望进一步提升的方向等;每一阶段,培训教师需撰写培训小结,阶段小结包括技术和非技术两方面;培训最后阶段需完成培训总结报告,总结报告从技术层面、项目管理层面及其他方面撰写。

八、保障措施1. 条件保障本专业拥有150平方米校内“网络与信息安全实训中心”,拥有信息安全技术工作室一个,积累行业知识与案例达5G容量。

校外有神州数码等十家大中型信息安全服务企业作为实训基地。

2012年承担江苏省高职青年骨干教师2012年神州数码信息安全专业教师培训,完成省级以上高校教师培训50余人次;2013年承担国培信息安全技术专业培训,为来自全国各地的23名教师提供了专业技术培训,同年新建基于OpenStack技术云计算数据中心一个,以及130平方米校内云桌面实训室,并与一家软件技术企业进行云计算相关技术领域有较深入地合作,具备充分的培训物理条件和智力支持。

2. 组织保障(1)成立培训工作小组学校各级领导高度重视,通过成立专门的培训工作小组,对各项工作进行周密安排,确保培训工作质量。

(2)注重教学及生活管理由专人负责培训学员的日常教学及生活管理,记录培训实施过程和学员考勤等,并定时与学员进行沟通,及时掌握学员的学习动态,做好信息的传递和反馈工作,及时满足培训学员在培训期间出现的各项需求。

(3)做好日常管理工作从学员报到、开学典礼、日常教学、结业典礼、离校返程等日常事务都设立专项负责,工作落实到人头,安排好每项事务性工作。

九、时间安排2014年暑期(7.6-8.1,为期四周)十、经费预算培训费:7800元/人,学员食宿及其他费用自理,培训费专款用于“国内培训”教师培训中的各项支出。

相关文档
最新文档