围绕深信服企业安全技术体系进行系统教学,由深信服授权讲师授课,配套实验环境、备考资料及学习服务,兼顾认证备考与安全技术能力提升。
深信服安全技术认证
课程围绕深信服安全技术(T)认证体系展开,从A级知识体系逐步进入P级专业能力学习。与只针对单张证书进行短期备考不同,本课程将A级基础+P级进阶内容进行系统衔接。 P级阶段包含两个方向:SCSP-Security Office 安全办公方向;SCSP-Security Operation 安全运营方向。思博课程会同步教授两个P级方向内容,学完之后,学员可以根据自己的学习情况及职业规划:选择参加其中1个方向考试或者两个P级方向分别参加考试。
严格按照官方考纲设计,每章对应考点权重,不做无效内容
配套真实设备,7X24在线访问,动手能力同步强化
23年积累内部题库,覆盖拖拽题、情景题等新题型
浓缩考点精华,缩短40%备考周期,确保最短时间内达标
认证详细介绍
点击展开,了解认证含金量、考试安排、培训保障等详细信息

深信服是国内企业级网络安全与数字化基础设施领域的重要厂商,在政企、金融、教育、医疗等行业拥有广泛的实际应用场景。
对于网络安全从业者来说,学习深信服技术,不只是了解一套厂商产品,更重要的是接触国内企业中常见的网络安全建设、运维及安全业务场景。

深信服技术认证主要包括:
安全服务(S)|安全技术(T)|云计算(C)
认证能力由初级向高级逐步进阶:
Associate→Professional→Expert
本课程重点学习:安全技术(T)方向
课程覆盖:SCSA-T→SCSP-T
它不是典型的“网络0基础入门课”。
更适合以下人群:
01 有数通基础的网络工程师
已经掌握路由交换等基础,希望进一步进入网络安全方向。
02 已学习HCIP-Datacom或具备同等基础的人
具备一定网络基础后再学习安全技术,知识衔接会更加顺畅。
03 想转向网络安全方向的技术人员
准备向安全工程、安全运维、安全运营等岗位拓展。
04 接触深信服设备或项目的从业人员
工作中涉及深信服相关安全产品,希望系统建立厂商技术体系。
05 希望增加国产安全厂商技术能力的人
已经拥有华为、思科等网络技术基础,希望继续补充国内安全厂商技术能力。
基础较弱怎么办?
如果目前数通知识基础较弱,更建议:
先补齐HCIP-Datacom相关技术基础,再进入深信服安全技术课程。
深信服安全技术认证不仅考查理论知识,P级认证还包含实操考试。课程学习过程中配套相应实验环境,帮助学员完成理论学习与实际操作训练。
| 考试项目 | 具体说明 |
| 考试形式 | 理论考试 |
| 考试题型 | 单选题、多选题、判断题 |
| 考试题量 | 45题 |
| 考试时长 | 2小时 |
| 考试分数 | 满分100分,60分合格 |
| 考试费用 | 1200元 |
| 补考费用 | 600元 |
| 证书形式 | 电子证书 |
P级课程涉及安全办公、安全运营两个方向,课程内容均会覆盖。认证考试时,可根据自身需求选择参加其中1个方向,也可以参加2个方向考试。
| 考试项目 | 具体说明 |
| 考试形式 | 理论考试+实操考试 |
| 理论题量 | 约45题 |
| 实操题量 | 约4-6道大题 |
| 考试时长 | 4小时 |
| 考试方式 | 理论与实操连续考试 |
| 考试分数 | 满分100分,60分合格 |
| 考试费用 | 2000元/门 |
| 补考费用 | 1000元/门 |
| 证书形式 | 电子证书 |
不只学理论,还要完成实操训练
P级认证包含实操考试,思博会根据课程及备考安排,为学员配套相应的实验账号,用于课程学习及考试前的实际操作练习。

STEP 01
学习基础评估
确认已有数通、安全相关基础,明确当前学习起点。
↓
STEP 02
SCSA-T基础学习
建立深信服安全技术基础知识体系。
↓
STEP 03
SCSP-T专业进阶
进入P级安全技术学习。
↓
STEP 04
双方向同步学习
安全办公+安全运营两个方向均进行课程学习。
↓
STEP 05
实验强化
配合实验环境完成实际操作训练。
↓
STEP 06
根据职业规划选择考试方向
选择安全办公、安全运营其中一个方向,或两个方向分别认证。

| 课程模块 | 序号 | 课程主题 | 课程提要 | 时长 |
|---|---|---|---|---|
| 全网行为管理 | 1 | 全网行为安全概述 | 介绍上网行为安全的目标、全网行为管理的定位与典型应用场景。 | 10H |
| 2 | 全网行为管理的基本操作 | 讲解设备初始化、基础配置、策略配置与日常管理操作。 | ||
| 3 | 全网行为管理部署模式 | 讲解网桥、路由、单臂路由和旁路等部署模式及适用场景。 | ||
| 4 | 全网行为管理高可用部署 | 介绍高可用需求、主主与主备模式,以及部署和切换要点。 | ||
| 5 | 接入认证基础(上) | 讲解认证应用场景、IP/MAC识别与绑定,以及本地密码认证原理。 | ||
| 6 | 接入认证基础(下) | 讲解跨三层取MAC、LDAP等第三方认证的原理与配置方法。 | ||
| 7 | AD域账号密码认证 | 讲解AD域账号密码认证、单点登录与域账号对接配置。 | ||
| 8 | 应用特征识别技术 | 介绍DPI、DFI等应用特征识别技术及常见应用管控场景。 | ||
| 9 | HTTP与自定义识别控制技术 | 讲解HTTP/HTTPS识别原理、自定义应用识别与访问控制策略。 | ||
| 10 | 流量管理概述与应用场景 | 介绍流量整形、P2P管理、流量限额与多出口链路负载场景。 | ||
| 11 | 行为审计概述(上) | 介绍应用、邮件、即时通信等行为审计的对象、日志与查询方法。 | ||
| 12 | 行为审计概述(下) | 讲解HTTPS解密、分时上网、准入控制和代理上网等审计扩展功能。 | ||
| 13 | 数据价值解决方案 | 讲解日志数据价值、行为感知组件与审计分析输出的应用。 | ||
| 14 | 管理员账号功能 | 讲解管理员账号、角色权限、分权管理及账号安全配置。 | ||
| 下一代防火墙 | 15 | 下一代防火墙概述 | 介绍下一代防火墙演进、核心能力、接口与安全区域基本概念。 | 5H |
| 16 | 接口和区域 | 讲解接口类型、区域划分、区域间访问控制及基础网络配置。 | ||
| 17 | 路由及透明模式部署 | 讲解路由、透明和虚拟网线部署的组网方式与适用场景。 | ||
| 18 | 混合及旁路模式部署 | 讲解混合与旁路部署模式的组网设计、流量路径和实施要点。 | ||
| 19 | 地址转换功能 | 讲解源NAT、目的NAT等地址转换原理及常见配置场景。 | ||
| 20 | NAT64地址转换与DNS-Mapping功能 | 介绍NAT64与DNS Mapping的应用场景、工作原理和配置要点。 | ||
| 21 | 静态路由和策略路由 | 讲解静态路由、策略路由的区别、配置方法及选路策略。 | ||
| 22 | 云威胁情报网关授权及部署 | 介绍云威胁情报网关的授权方式、部署流程和接入要求。 | ||
| 23 | 云威胁情报网关配置交付 | 讲解云威胁情报网关的基础配置、策略下发与交付验证。 | ||
| 24 | 云威胁情报网关技术原理 | 讲解云威胁情报的数据来源、检测机制和安全联动原理。 | ||
| 零信任 | 25 | 零信任访问控制系统aTrust产品导入 | 介绍零信任理念、aTrust产品定位、核心架构与访问控制流程。 | 6h |
| 26 | aTrust设备部署实施与上架 | 讲解aTrust设备上架、网络配置、基础部署和上线步骤。 | ||
| 27 | 用户管理与认证配置 | 讲解用户、用户组、认证方式及多因素认证的配置方法。 | ||
| 28 | aTrust资源发布与权限管理 | 讲解应用代理、隧道资源发布与细粒度权限控制配置。 | ||
| 29 | aTrust AD域与LDAP认证 | 讲解aTrust与AD域、LDAP目录服务的对接和认证配置。 | ||
| 30 | aTrust自适应认证 | 介绍自适应认证的风险判定维度、策略配置与应用场景。 | ||
| 31 | aTrust安全基线 | 讲解终端安全基线检查、SPA服务隐身及安全访问控制。 | ||
| 统一端点安全 | 32 | aES产品介绍 | 介绍aES产品定位、核心能力、适用场景与端点安全威胁。 | 5H |
| 33 | aES本地版安装部署 | 讲解aES本地版管理平台、客户端安装和基础部署流程。 | ||
| 34 | aES SaaS版安装部署 | 讲解aES SaaS版开通、终端接入与云端管理配置。 | ||
| 35 | aES授权和升级 | 讲解授权导入、版本升级、组件更新和升级注意事项。 | ||
| 36 | aES终端管理 | 讲解终端分组、资产信息、客户端状态和批量管理操作。 | ||
| 37 | aES客户端使用 | 讲解客户端安装、登录、告警查看和用户侧常用操作。 | ||
| 38 | aES策略中心(上) | 讲解安全策略中心的策略分类、配置流程与防护策略管理。 | ||
| 39 | aES策略中心(下) | 讲解病毒查杀、勒索防护、威胁检测和策略优化配置。 | ||
| 40 | aES响应处置 | 讲解告警研判、事件调查、隔离处置与威胁响应闭环。 | ||
| 安全态势感知 | 41 | 网络安全态势感知平台概述 | 介绍SIP平台定位、建设目标、核心能力和部署架构。 | 3H |
| 42 | 平台上架部署与流量镜像指导 | 讲解设备上架、网络连通、流量镜像规划和数据接入要求。 | ||
| 43 | 平台部署 | 讲解平台初始化、组件部署、数据源接入与部署验证。 | ||
| 44 | STA与防火墙对接平台 | 讲解STA与防火墙对接,实现网络侧安全事件联动与处置。 | ||
| 45 | aES与AC对接平台 | 讲解aES与AC对接,实现网端数据汇聚和协同防护。 | ||
| 46 | 资产接入管理 | 讲解资产发现、资产分类、资产台账维护与接入管理。 | ||
| 47 | 安全事件查看 | 讲解安全事件的查看、筛选、研判和处置跟踪方法。 | ||
| 48 | 分析中心使用 | 讲解分析中心的数据检索、关联分析、报表与态势分析。 | ||
| 49 | 重保场景使用 | 讲解重保期间的监测、告警处置、通报预警与值守应用。 | ||
| SASE技术 | 50 | SASE平台能力和场景概述 | 介绍SASE平台核心能力、典型场景及安全办公方案架构。 | 5H |
| 51 | SASE授权开通和平台介绍 | 讲解SASE授权开通流程、平台基本功能与租户配置。 | ||
| 52 | XDLP交付流程和部署指导 | 讲解XDLP交付流程、部署方式、数据识别和防泄漏配置。 | ||
| 53 | SWG交付流程和部署指导 | 讲解SWG交付流程、Web访问控制、威胁防护与部署要点。 | ||
| 54 | ZTNA交付流程和部署指导 | 讲解ZTNA交付流程、应用访问控制与安全接入部署。 | ||
| 55 | SASE对接LDAP与AD域用户同步及认证 | 讲解SASE对接LDAP/AD域的用户同步、组织映射与认证配置。 | ||
| XDR | 56 | XDR平台概述 | 介绍XDR平台定位、总体架构、数据汇聚方式和核心能力。 | 2H |
| 57 | XDR平台功能:监控和大屏 | 讲解监控中心与大屏展示的指标、告警态势和运营视图。 | ||
| 58 | XDR平台功能:检测响应 | 讲解检测规则、告警研判、事件响应与自动化处置流程。 | ||
| 59 | XDR平台功能:风险管理 | 讲解风险识别、风险评估、整改跟踪与风险运营方法。 | ||
| 60 | XDR平台功能:资产中心 | 讲解资产发现、资产画像、资产台账与资产风险管理。 | ||
| 61 | XDR平台自有及第三方组件对接 | 讲解XDR与自有及第三方安全组件的对接、数据接入与联动。 | ||
| 安全解决方案 | 62 | AI安全平台 | 介绍AI安全平台的定位、智能分析能力与安全运营应用场景。 | 1H |
| 63 | 安全运营方案 | 讲解安全运营体系、告警运营、响应流程与云网端协同方案。 | ||
| 64 | 云网端方案 | 讲解云、网络、终端一体化安全建设思路与典型方案设计。 |
| 课程模块 | 序号 | 课程主题 | 课程提要 | 时长 |
|---|---|---|---|---|
| 下一代防火墙 | 1 | 防火墙进阶-高可用性(上) | 讲解防火墙高可用的建设需求、主主与主备架构,以及高可用组网设计。 | 8H |
| 2 | 防火墙进阶-高可用性(下) | 讲解防火墙高可用部署、状态同步、故障切换与运维验证方法。 | ||
| 3 | 防火墙进阶-特殊场景功能 | 讲解特殊网络环境下的防火墙功能应用、配置思路与常见处理方式。 | ||
| 4 | SDWAN解决方案概述 | 介绍SD-WAN的业务价值、整体架构、典型组网模式与适用场景。 | ||
| 5 | SDWAN-上线部署方案指引 | 讲解SD-WAN上线实施流程、设备部署、链路接入与交付验证要点。 | ||
| 6 | SDWAN-best选路配置 | 讲解SD-WAN智能选路策略、链路质量检测与最佳路径配置方法。 | ||
| 7 | SDWAN关键技术原理-SANGFORVPN技术原理 | 讲解Sangfor VPN的工作原理、组网方式、安全特性与应用场景。 | ||
| 8 | SDWAN关键技术原理-AutoVPN技术原理 | 讲解AutoVPN自动组网原理、隧道建立流程与集中运维方式。 | ||
| 9 | 安全防护场景-服务器安全和终端安全 | 介绍服务器与终端面临的主要威胁,以及防护策略与联动处置场景。 | ||
| 10 | 安全防护场景-漏洞攻击防护 | 讲解漏洞攻击的识别、防护策略配置与攻击告警处置方法。 | ||
| 11 | 安全防护场景-WEB应用防护基础及配置 | 讲解Web应用常见风险、防护基础、访问控制与策略配置方法。 | ||
| 12 | 安全防护场景-HTTPS解密 | 讲解HTTPS流量解密的适用场景、部署要求、策略配置与风险控制。 | ||
| 13 | 安全防护场景-网关杀毒和DOS攻击防护 | 讲解网关防病毒、拒绝服务攻击检测与防护策略配置。 | ||
| 14 | 安全防护场景-僵尸网络检测和防御技术 | 讲解僵尸网络通信特征、检测方法、阻断策略与处置流程。 | ||
| 统一端点安全 | 15 | 杀毒业务场景 | 讲解终端病毒防护、查杀策略、告警研判与处置的典型业务场景。 | 3H |
| 16 | aES防勒索场景 | 讲解勒索攻击防护机制、策略配置、异常行为告警与恢复处置场景。 | ||
| 安全态势感知 | 17 | 网络安全感知平台上架部署-级联部署 | 讲解感知平台上架、基础网络配置、级联部署架构与验证步骤。 | 3H |
| 18 | 网络安全感知平台上架部署&功能使用-集群部署&SIEM使用 | 讲解平台集群部署、SIEM组件使用、数据接入与运维管理方法。 | ||
| 19 | 网络安全感知平台功能场景使用-安全事件分析 | 讲解安全事件的检索、关联分析、研判与处置跟踪方法。 | ||
| 20 | 网络安全感知平台功能场景使用-联动响应场景使用 | 讲解安全设备联动、响应编排、自动处置与闭环验证场景。 | ||
| 21 | 网络安全感知平台功能场景使用-通报预警场景使用 | 讲解通报预警的规则配置、信息发布、跟踪处置与统计分析。 | ||
| 22 | 网络安全感知平台功能场景使用(上) | 讲解平台资产、事件和告警等核心功能的基础操作与使用流程。 | ||
| 23 | 网络安全感知平台功能场景使用(下) | 讲解平台分析、报表、运营管理等进阶功能与典型应用场景。 | ||
| XDR | 24 | XDR核心功能原理讲解 | 介绍XDR的总体架构、数据汇聚、检测分析、响应编排与核心功能原理。 | 3H |
| 25 | XDR流程工单和预案中心上 | 讲解流程工单的创建、流转与处置记录,以及预案中心的基础配置。 | ||
| 26 | XDR流程工单和预案中心下 | 讲解工单闭环、预案编排、自动化响应与运行效果验证。 | ||
| 27 | XDR安全事件运营 | 讲解安全事件运营流程、事件研判、分级响应与处置闭环。 | ||
| 28 | XDR安全告警运营 | 讲解告警聚合、降噪、分析、处置与告警运营优化方法。 | ||
| 29 | XDR资产运营 | 讲解资产发现、资产画像、风险识别、台账维护与资产运营方法。 | ||
| 安全运营考试讲解 | 30 | 安全运营考试讲解 | 讲解安全运营考试讲解 | 3H |
| 课程模块 | 序号 | 课程主题 | 课程提要 | 时长 |
|---|---|---|---|---|
| 全网行为管理 | 1 | 外部认证技术原理及运用 | 讲解外部身份源认证的基本原理、对接方式与典型应用场景。 | 7H |
| 2 | AD域单点登录方案 | 单点登录需求场景、单点登录原理、对接AD域单点登录方法。 | ||
| 3 | 802.1X认证 | 802.1X需求场景、RADIUS协议、AC 802.1X功能,以及对接华为交换机实现802.1X认证。 | ||
| 4 | DNS代理和链路负载 | 多运营商出口链路负载和DNS代理。 | ||
| 5 | SSL内容解密技术 | HTTPS加密和SSL解密技术,包括中间人解密与插件解密。 | ||
| 6 | 分时上网与分支违规上报功能 | 分时上网需求场景和准入插件推送。 | ||
| 7 | 杀软检查和外设管控功能 | 准入规则,包括杀软规则、外设管控等。 | ||
| 8 | 代理上网技术 | 代理上网技术和AC代理上网功能。 | ||
| 零信任 | 9 | aTrust远程办公场景介绍 | 介绍aTrust远程办公的业务场景、访问方式、资源类型与基础配置思路。 | 6H |
| 10 | 集群高可用场景 | aTrust集群高可用场景、集群部署配置。 | ||
| 11 | aTrust SPA服务隐身 | aTrust安全基线检查、SPA服务隐身。 | ||
| 12 | aTrust隧道资源与虚拟IP实践场景 | aTrust隧道资源与虚拟IP实践场景。 | ||
| 15 | aTrust UEM办公沙箱 | aTrust UEM办公沙箱、移动设备管理。 | ||
| 16 | aTrust虚拟网络域 | aTrust虚拟网络域、微隔离技术。 | ||
| SASE技术 | 17 | ZTNA技术原理和高阶能力指导 | SASE授权开通和平台介绍、ZTNA交付部署。 | 4H |
| 18 | SWG技术原理和高阶能力指导 | SWG安全Web网关技术原理和部署。 | ||
| 19 | XDLP技术原理和高阶能力指导 | XDLP数据防泄漏技术原理和最佳实践。 | ||
| 20 | XDLP防护场景最佳实践 | XDLP数据防泄漏技术原理和最佳实践。 | ||
| 21 | SASE-AIO客户端安装和推广指导 | 讲解SASE-AIO客户端的获取、安装、激活、升级与推广部署方法。 | ||
| 22 | SASE-AIO终端管理指导 | 讲解SASE-AIO终端的设备管理、分组管理、策略下发与运行状态查看。 | ||
| 安全解决方案 | 23 | 安全办公:AC订阅XDLP场景 | 安全办公AC订阅XDLP场景、aTrust联动AC场景。 | 3H |
| 24 | 安全办公:aTrust联动AC场景 | 安全办公AC订阅XDLP场景、aTrust联动AC场景。 | ||
| 25 | 安全办公:aTrust联动SASE场景 | 安全办公aTrust联动SASE场景、终端管理。 | ||
| 安全办公考试讲解 | 30 | 安全办公考试讲解 | 安全办公考试讲解 | 3H |
深信服授权讲师授课
蔡赫老师
深信服安全技术认证专家SCSE-T
2025年深信服金牌讲师
华为HCIE-Datacom
华为HCIE-Security
拥有超过8年网络安全相关专业工作经验,其中包括6年以上授课经验,长期从事数据通信、网络安全相关技术及教学工作。
课程所涉及的企业网络安全技术,与多类安全相关岗位存在关联,例如:
安全工程师
安全运维工程师
信息安全工程师
安全运营工程师
安全售前工程师
安全售后工程师
不只是学习,还能连接厂商生态
思博×深信服就业生态推荐机会
完成课程学习并取得相应P级认证后,符合条件的学员可获得简历推荐至深信服官方及相关生态岗位的机会。
推荐机会覆盖多个城市及相关安全技术岗位。

1、深信服认证授权合作机构
从课程学习到认证服务,获得相应授权体系支持。
2、深信服授权讲师
由具备深信服技术认证及项目、教学经验的讲师进行课程交付。
3、两个P级方向同步教学
不用报名之前先猜自己适合哪个方向,课程两个方向都学习,再根据职业规划决定认证方向。
4、理论+实验同步训练
P级认证包含实操考核,因此教学过程中强化实际操作,而不是只学习理论知识。
5、官方资源+思博直播课
直播教学之外,根据相应规则配套官方学习资源,形成多层次学习支持。
6、对接深信服生态机会
完成相应学习及认证后,符合条件者可获得相关生态岗位推荐机会。

开班计划
每月精选课程,助你快速成长升职又加薪
学习流程
顾问了解基础与时间,推荐合适方案
按考纲循序渐进,直播+录播,真机配套
内部题库无限刷,每周模拟,1对1答疑
协助预约考场,考前冲刺,快速通过
真实学员反馈,不删差评,以结果说话
SCSA-T/SCSP-T课程之前有一些数通基础,但安全方向接触得比较少。老师从SCSA-T基础开始讲,很多知识点会结合实际场景和实验操作,不是单纯讲考试内容。P级两个方向的内容也都会涉及,整体学下来对深信服安全技术体系清楚了很多。
SCSP-T课程平时上班时间比较紧,最担心的是实验没人带。课程里理论讲完会结合实验环境操作,遇到配置和实验问题也可以问老师。对我这种有网络基础、但第一次系统学安全的人来说,学习路径比较清晰。
SCSP-T课程一开始主要是想学深信服相关技术,后来发现课程不是只围绕一张证书讲,A级基础、P级进阶以及安全办公和安全运营两个方向都有覆盖。老师讲得比较细,配合实验练习之后,很多之前只知道概念的内容真正能操作起来了。
今日报名直播精品班,享 早鸟优惠 ¥300,名额每月限20人
即刻预约
免费试听-咨询课程-获取免费资料