找回密码
 FreeOZ用户注册
楼主: flyfish
打印 上一主题 下一主题

既然今天新的SOL已经出了,那么郁闷的2231-79网络安全进来商讨一下吧!

[复制链接]
31#
发表于 18-5-2010 17:02:16 | 只看该作者

没事没事,我自己糊涂了,加了Network就是第三层及以上,去了network就是两个物理层的活,你是这个意思吧
回复  

使用道具 举报

32#
发表于 18-5-2010 17:06:49 | 只看该作者
嗯,差不多

3层以上是telecom network engineer,1-2层是telecom engineer,新SOL中关于telecom的2个职位我认为就是这个意思
回复  

使用道具 举报

33#
发表于 18-5-2010 17:08:03 | 只看该作者
终于绕明白了,不容易。。。楼上的收短消息
回复  

使用道具 举报

34#
发表于 18-5-2010 18:14:35 | 只看该作者
原帖由 seraph77 于 18-5-2010 12:42 发表


虽然我不太明白NETWORK SECURITY具体的职责哈,不过TELECOM NETWORK不是你说的那样。TELECOM NETWORK最典型的应该是网络架构,比如部署企业网络,设置switch,router,bridge等,让整个网络可以可靠,安全地运行 ...

"我觉得以前的2231-79 network security/firewall算telecom engineer的一个子集,"这样的理解不可思议,你理解telecom engineer属于物理层范畴,网络安全又属于它的子集,那咱干的活都是在忙布线?
回复  

使用道具 举报

35#
发表于 18-5-2010 18:16:25 | 只看该作者
原帖由 shiaojin 于 18-5-2010 18:14 发表

"我觉得以前的2231-79 network security/firewall算telecom engineer的一个子集,"这样的理解不可思议,你理解telecom engineer属于物理层范畴,网络安全又属于它的子集,那咱干的活都是在忙布线?



说错了,应该是"我觉得以前的2231-79 network security/firewall算telecom network engineer的一个子集,"
回复  

使用道具 举报

36#
发表于 18-5-2010 18:31:27 | 只看该作者

回复 #34 shiaojin 的帖子

不是的。实际上无论是NETWORK SECURITY还是TELECOM NETWORK都不一定非要涉及物理层。

一般的网络拓扑大概是

              PSTN
                    |
             SWITCH(s)         ---         SWITCH                -------  SWITCH
                   |
             ROUTER(s)           ----         SWITCH(s)
                                               |
                                            PC

这是我接触的主要应用场景哈。PSTN泛指电话网络,也可以是光网络,上面有同学说TELECOM = ISP的,我觉得他可能是指PSTN。但是即使是PSTN出来的这部分,包括一堆gateway和router形成的网络,通常用于企业级应用的,也是属于TELECOM的范畴,但不一定属于ISP。

同样维护这个企业级网络的人,应该可以叫做TELECOM NETWORK ENGINEER吧。然后我的观点是,这部分网络也涉及网络安全部分的工作,也就是说在这部分是跟NETWORK SECURITY有交叉的。可能。。是不是也可以评NETWORK SECURITY。当然我不确定啦。

你如果说的是核心网,上面的PSTN部分,那。。。的确不是我的专业。知之甚少。

对于下面的企业级网络,NETWORK工作基本不涉及物理层。按照接入类型的区别,应该有FXS/FXO, ETHERNET, E1/T1, WIFI,PON之类的方式,而且中间走的应该都是IP。
回复  

使用道具 举报

37#
发表于 18-5-2010 18:33:21 | 只看该作者
原帖由 seraph77 于 18-5-2010 18:31 发表
不是的。实际上无论是NETWORK SECURITY还是TELECOM NETWORK都不一定非要涉及物理层。

一般的网络拓扑大概是

              PSTN
                    |
             SWITCH(s)         ---         SWITCH  ...



专业 ,的确是这么回事
回复  

使用道具 举报

38#
发表于 18-5-2010 18:37:58 | 只看该作者

回复 #32 revstar 的帖子

不太同意。
TELECOM ENGINEER应该是设计,开发,测试网络设备的职位。
而TELECOM NETWORK ENGINEER应该是网络布局,构建,维护方面的职位。

从写代码的角度来说,一个是写协议栈及相关的东西,做产品,一个是设计网络拓扑,用产品。

个人观点。不过我看过TELECOM ENGINEER的内容,里面提到的我多数都做过,所以应该算确定的。但对于TELECOM NETWORK ENGINEER的内容,可以说我没做过,所以理解可能有错误。。。
回复  

使用道具 举报

39#
发表于 18-5-2010 18:40:29 | 只看该作者
原帖由 seraph77 于 18-5-2010 18:37 发表
不太同意。
TELECOM ENGINEER应该是设计,开发,测试网络设备的职位。
而TELECOM NETWORK ENGINEER应该是网络布局,构建,维护方面的职位。

从写代码的角度来说,一个是写协议栈及相关的东西,做产品,一个是设 ...



晕,你说的就是我说的意思。。。
回复  

使用道具 举报

40#
发表于 18-5-2010 18:49:38 | 只看该作者
3层以上是telecom network engineer,1-2层是telecom engineer,

。。。我说的是这一点
L3以上的确是NETWORK层及应用,不过对于L3的开发仍然应该算是TELECOM ENGINEER的范畴。比如,某公司吃饱了撑的写了一个TCP状态机?这应该算是TELECOM ENGINEER的工作的。。。

不过有共识就好
回复  

使用道具 举报

41#
发表于 19-5-2010 01:17:37 | 只看该作者
77说的我又迷糊了,姑且当作这俩边界模糊有重叠吧。。。我找个土鳖的方式去理解消化了。
回复  

使用道具 举报

42#
发表于 19-5-2010 11:04:11 | 只看该作者
那看来要按OSI7层协议来区分了
Telecom的就是下三层
System就是三层以上的了
网络安全应该归入System了
回复  

使用道具 举报

43#
发表于 19-5-2010 13:38:44 | 只看该作者
我觉得这个2231-79网络安全还是要看在哪个领域里应用的,原来的情况是不论何种领域,只要干的是这个网络安全方面的活,或者沾边都可以评network security。diac大约是听取了acs的意见(认为网络安全概念模糊,可能就是指应用领域太广的吧),开始对这个做出了限制,所以原来在通信(电信)领域里干网络安全的,现在就得往这方面靠。而其他行业的同志恐怕也得往自己相应领域里靠。总之以前评的2231-79 network security/firewall 肯定还是得重评换title了,我这么分析。
回复  

使用道具 举报

44#
发表于 19-5-2010 18:08:10 | 只看该作者
那到底做Cisco设备系统集成业务的工程师可以算作哪个职业代码,在哪个评估机构评估,有定论吗?
这事儿发邮件问ACS能确认吗?
着急。
回复  

使用道具 举报

45#
 楼主| 发表于 19-5-2010 23:15:08 | 只看该作者
我觉得ACS自己也在为这个事情焦头烂额呢。
这几天,投诉,咨询,疑惑,大骂,不解,找抽,想杀人的邮件或电话或传真应该塞满了ACS的办公室吧!
不管怎样,不能说变就变了,总得给个说法。你是部分MATCH还是全部MATCH总得给个转换代码或说明文件。不能这样含含糊糊不了了之装傻。
如果说SOL的颁布是早有计划,那么解释文件及转换规则的推出则是猝不及防!或者说是搪塞之举而已。我就不信澳洲不需要网络安全了!我就不信澳洲搞网安的全都NATIVE了!

还有,糊里糊涂的整出了个262112 ICT SECURITY SPECIALIST  ,把2231-79的网安弄哪去了?职业描述呢?

如果不行,那么当初按照旧政做的评估可以说是废纸一张,这其间搭上的人力物力金钱谁来负责呢!?你澳洲本来要修公路,要求大家出行都用汽车。于是大家为了能出行就都买了汽车,就等你公路建成。结果你建了一半了突然发现,还是飞着好玩。于是又要求大家都买个飞机来陪你丫一起玩,不会飞的别出来!已经买了会飞的汽车的必须取得飞行认证后才能跑出来飞!

希望尽快推出折中方案,为已经取得旧评估的筒子们!
回复  

使用道具 举报

46#
发表于 19-5-2010 23:39:30 | 只看该作者
原帖由 flyfish 于 19-5-2010 23:15 发表
我觉得ACS自己也在为这个事情焦头烂额呢。
这几天,投诉,咨询,疑惑,大骂,不解,找抽,想杀人的邮件或电话或传真应该塞满了ACS的办公室吧!
不管怎样,不能说变就变了,总得给个说法。你是部分MATCH还是全部MAT ...


LZ 262112 ICT SECURITY SPECIALIST是

262112 ICT SECURITY SPECIALIST


      Alternative Title:
            Security Administrator
      Establishes, manages and administers an organisation's ICT security policy and procedures to ensure preventive and recovery strategies are in place, and minimise the risk of internal and external security threats.

      Skill Level: 1

      Specialisation:
            Information Technology Security Manager


因为我各个工作内容都做过,我可以基本肯定地告诉你,从上面的描述内容看是原来2231-79 CISSP以及IT audit的职位,相当于原来ASCO代码中的2231-21 Computer Systems Auditor,跟network security没有关系。

除非你原来做的就是OS security/database security/web server security,如果你一直做Cisco/Nortel/Avaya等的交换机/路由器等,应该能靠上telecom network engineer

[ 本帖最后由 revstar 于 19-5-2010 23:56 编辑 ]
回复  

使用道具 举报

47#
发表于 19-5-2010 23:59:14 | 只看该作者
额。。感觉network security也有二层吧(mac过滤,port security),不过感觉更注重4层transport的。。
纯顶
回复  

使用道具 举报

48#
发表于 20-5-2010 01:40:24 | 只看该作者
原帖由 shiaojin 于 18-5-2010 08:56 发表

电话本身就是网络,“因为现在电话和网络实际上都是用同一个网络”这样描述是错误的,使用同一厂商的设备不代表其网络架构相同,是否是所谓同一网络,关键看是否使用同一协议。


我记得有句话叫“everything over IP”
回复  

使用道具 举报

49#
发表于 20-5-2010 01:50:12 | 只看该作者
原帖由 seraph77 于 18-5-2010 12:42 发表


虽然我不太明白NETWORK SECURITY具体的职责哈,不过TELECOM NETWORK不是你说的那样。TELECOM NETWORK最典型的应该是网络架构,比如部署企业网络,设置switch,router,bridge等,让整个网络可以可靠,安全地运行 ...



我不太同意你的观点,network security/firewall要做的不光是路由,nat,acl这些一般路由器能做的事,可能更多的应该是三层以上的事情,比如加密,身份验证、vpn等。要不然要出防火墙干嘛?
回复  

使用道具 举报

50#
发表于 20-5-2010 02:00:23 | 只看该作者
原帖由 seraph77 于 18-5-2010 18:31 发表
不是的。实际上无论是NETWORK SECURITY还是TELECOM NETWORK都不一定非要涉及物理层。

一般的网络拓扑大概是

              PSTN
                    |
             SWITCH(s)         ---         SWITCH  ...



PSTN-public switch telephone network,是指传统的电话线路,也就是笔记本内猫163的那个网络。其实电信的无孔不入的网络早已经升级为数字网络,而且作为中国最大的ISP,他的接入业务和维护我个人觉得就是NP和IE的专业方向。
回复  

使用道具 举报

51#
发表于 20-5-2010 11:00:46 | 只看该作者
原帖由 cyt824 于 19-5-2010 23:59 发表
额。。感觉network security也有二层吧(mac过滤,port security),不过感觉更注重4层transport的。。
纯顶


其实引申开来说,物理隔离也能算是网络安全的一种方式
回复  

使用道具 举报

52#
发表于 20-5-2010 11:06:39 | 只看该作者
杯具啊!!!!

只能蛋疼的等下去了
回复  

使用道具 举报

53#
发表于 20-5-2010 11:09:35 | 只看该作者
美女应该是卵疼
回复  

使用道具 举报

54#
发表于 20-5-2010 12:22:42 | 只看该作者

回复 #49 phma 的帖子

所以我说我不了解NETWORK SECURITY是做什么。

说路由器级的简单防火墙只是举个例子而已,用于SECURITY的模块很多,数不过来的。问题是,开发协议栈里的防火墙模块,以及开发一个例如SSH的加密验证协议支持,是不是算是NETWORK SECURITY的工作。

我自己就做过SSH的加密验证部分的开发,但是不觉得这个模块的开发跟其他的模块开发有很大的不同之处,而且我的工作职责也不是network security。

到现在似乎也没有一个确切的说法,告诉一个NETWORK SECURITY的工程师,他的日常职责是什么,楼上那么多人,没有人提到。
回复  

使用道具 举报

55#
发表于 20-5-2010 12:41:34 | 只看该作者
原帖由 seraph77 于 20-5-2010 12:22 发表
所以我说我不了解NETWORK SECURITY是做什么。

说路由器级的简单防火墙只是举个例子而已,用于SECURITY的模块很多,数不过来的。问题是,开发协议栈里的防火墙模块,以及开发一个例如SSH的加密验证协议支持,是不是 ...



贴一个seek上面找到的network security职位

Duties and Responsibilities

    * WAN/LAN, Firewall implementations and problem determination.
    * Accurately record/update in problem management systems network alarms and faults.
    * Liaise with other technical areas where necessary to ensure customer reported problems are resolved to the customer satisfaction.
    * High awareness of individual customer service levels when dealing with problems.
    * Callout services to third parties as required – Hardware Vendors etc.
    * Develop, implement and maintain processes and procedures as required for the Network & Security Operations Group.
    * Training of lesser skilled network security staff as required.

Desired experience

    * Key skill is Cisco, Checkpoint, Nokia  Juniper and UNIX.
    * Sound experience in WAN LAN, TCP/IP, firewall and Network Security support.
    * Vendor and third party supplier liaison skills.
    * Team relationship skills.
    * Customer relationship skills
    * Problem and Change management skills.
    * High degree of analytical ability and creativity in resolving 2nd and 3rd level problems.
    * Vendor and third party supplier liaison skills
    * Demonstrated ability to work under pressure
回复  

使用道具 举报

56#
发表于 24-5-2010 16:18:26 | 只看该作者
估计在大公司中,
network security应该更靠近网络设备,防火墙吧。
system security应该国内叫主机安全,防范黑客的。
或者information security ,是外资企业内部管理,应付sox audit的。
回复  

使用道具 举报

57#
发表于 24-5-2010 16:28:32 | 只看该作者
纯属路过学习网络安全技术来的飘过
回复  

使用道具 举报

58#
发表于 28-5-2010 18:35:55 | 只看该作者
network security涵盖范围很广,包括ISO reference model的7层,所以也分物理层、网络层以及应用层的安全等等。比如AAA认证、PKI、加解密、各种封装、firewall、IPS、安全审计、评估、渗透测试、NAC、反病毒等等,都可以归于此类。
回复  

使用道具 举报

59#
发表于 28-5-2010 18:39:23 | 只看该作者
原帖由 yanalxy 于 28-5-2010 18:35 发表
network security涵盖范围很广,包括ISO reference model的7层,所以也分物理层、网络层以及应用层的安全等等。比如AAA认证、PKI、加解密、各种封装、firewall、IPS、安全审计、评估、渗透测试、NAC、反病毒等等,都 ...


所以如果原来评估Network Security主要职责是AAA认证、PKI、加解密、各种封装、firewall、IPS的应该可以靠上telecom network engineer

如果原来评估Network Security主要职责是安全审计、评估、渗透测试、NAC、反病毒、数据库安全、Web Server安全、Unix/Windows安全设置等等,就没戏了
回复  

使用道具 举报

60#
发表于 31-5-2010 13:30:15 | 只看该作者
原帖由 revstar 于 28-5-2010 18:39 发表


所以如果原来评估Network Security主要职责是AAA认证、PKI、加解密、各种封装、firewall、IPS的应该可以靠上telecom network engineer

如果原来评估Network Security主要职责是安全审计、评估、渗透测试、NAC ...


那telecom network engineer这个是在ACS评估吗?现在有官方定论吗?
回复  

使用道具 举报

您需要登录后才可以回帖 登录 | FreeOZ用户注册

本版积分规则

小黑屋|手机版|Archiver|FreeOZ论坛

GMT+10, 2-8-2026 00:35 , Processed in 0.060512 second(s), 45 queries , Gzip On, Redis On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表