Seminar Air-Gap-Betrieb des Cloudogu EcoSystem

Abgeschottete Plattformen benötigen eine eigene Versorgungskette für Dogus, Systemkomponenten, Metadaten und Sicherheitsaktualisierungen. Eine bloße Sperre ausgehender Verbindungen genügt nicht.

Der Kurs entwickelt ein belastbares Betriebsmodell von der Zonenarchitektur bis zum geregelten Einbringen und Prüfen neuer Versionen. Praktische Übungen bilden typische Wartungs- und Störungssituationen nach.

Inhaltsübersicht

  1. Zielgruppe
  2. Lernziele
  3. Seminarinhalte
  4. Praxisübungen
  5. Arbeitsweise

Zielgruppe

Systemadministration, Plattformbetrieb, IT-Sicherheit, Rechenzentrumsbetrieb und technische Projektleitung

Lernziele

  • Teilnehmende können eine Air-Gap-Architektur mit klaren Übergabepunkten entwerfen.
  • Teilnehmende können vollständige Offline-Lieferpakete prüfen und intern bereitstellen.
  • Teilnehmende können Updates, Zertifikate und Sicherungen in geregelten Zyklen betreiben.
  • Teilnehmende können Störungen ohne externen Direktzugriff systematisch untersuchen.

Seminarinhalte

1. Architektur für abgeschottete Umgebungen

Air-Gap-Betrieb erfordert eine kontrollierte Lieferkette. Netzgrenzen, Transferzonen, Signaturprüfung und Verantwortlichkeiten werden vor der Installation festgelegt.

  1. Sicherheitszonen, zulässige Datenflüsse und technische Übergabepunkte modellieren.
  2. Benötigte Dogus, Systemkomponenten, Images, Metadaten und Zertifikate inventarisieren.
  3. Transfer-, Prüf- und Freigabeverfahren für eingehende Pakete definieren.
  4. Rollen für Beschaffung, Sicherheitsprüfung, Einbringung und Betrieb trennen.

2. Anforderungen und Installationsplanung

Eine belastbare Installation beginnt mit einer vollständigen Bestandsaufnahme. Infrastruktur, Netzwerk, Identitäten, Zertifikate und Betriebsprozesse werden vor dem Setup festgelegt.

  1. CPU, Arbeitsspeicher, Datenträger, Wachstum und Sicherungsbedarf dimensionieren.
  2. DNS-Namen, Zeitsynchronisation, Proxy-Regeln, Mailversand und notwendige Netzwerkpfade planen.
  3. Zertifikatsquelle, Administrationskonten, Rollen und Verantwortlichkeiten festlegen.
  4. Abnahmekriterien, Wartungsfenster, Dokumentationsumfang und Rückfallweg definieren.

3. Offline-Bereitstellung und kontrollierte Versorgung

Alle benötigten Artefakte werden vollständig, nachvollziehbar und prüfbar in die abgeschottete Umgebung gebracht.

  1. Versionsgebundenes Lieferpaket aus der freigegebenen Quelle zusammenstellen.
  2. Prüfsummen, Signaturen, Malware-Prüfung und Freigaben dokumentieren.
  3. Artefakte in die interne Bereitstellungsstruktur übernehmen und Zugriffe beschränken.
  4. Installation aus der internen Quelle testen und fehlende Abhängigkeiten systematisch erfassen.

4. Schutzbedarf, Bedrohungen und Sicherheitszonen

Sicherheit wird von Daten und Geschäftsprozessen aus geplant. Plattformdienste, Dogus und Verwaltungszugänge erhalten getrennte Schutzmaßnahmen.

  1. Datenarten, Kritikalität, regulatorische Vorgaben und Angreifermodelle erfassen.
  2. Vertrauensgrenzen zwischen Nutzenden, Administration, Dogus und Infrastruktur markieren.
  3. Schutzmaßnahmen für Identitäten, Netzwerk, Daten, Updates und Protokolle zuordnen.
  4. Restrisiken, Verantwortliche und Prüffrequenzen in einem Sicherheitskonzept festhalten.

5. Updates und Zertifikate ohne Direktzugriff

Patchzyklen müssen trotz Netztrennung planbar bleiben. Versionsstände, Sicherheitsmeldungen und Zertifikatslaufzeiten werden außerhalb und innerhalb der Zone abgeglichen.

  1. Regelmäßigen Informations- und Beschaffungszyklus für Updates festlegen.
  2. Änderungsumfang und Abhängigkeiten in einer vorgeschalteten Referenzumgebung testen.
  3. Freigegebenes Paket in die Zielzone übertragen und Wartungsfenster durchführen.
  4. Versionsinventar, Zertifikatskalender und ausstehende Risiken aktualisieren.

6. Sicherungsumfang, Ziele und Richtlinien

Ein Plattformbackup umfasst mehr als Anwendungsdateien. Dogu-Daten, Metadaten, Instanzkonfiguration und Registry-Inhalte werden gemeinsam betrachtet.

  1. Schutzbedarf, Wiederanlaufzeit und maximal tolerierbaren Datenverlust festlegen.
  2. Zu sichernde Datenbereiche und ausgeschlossene temporäre Daten dokumentieren.
  3. Externes Sicherungsziel, Verschlüsselung, Aufbewahrung und Löschfristen bestimmen.
  4. Sicherungsrichtlinie mit Zeitplan, Verantwortlichkeit und Prüfverfahren freigeben.

7. Störungsanalyse und Wiederanlauf im Air Gap

Fehleranalyse ohne externen Direktzugriff benötigt vorbereitete Werkzeuge, lokale Wissensbestände und sichere Exportwege für Supportdaten.

  1. Lokale Diagnosewerkzeuge, Handbücher und bekannte Fehlerbilder verfügbar halten.
  2. Supportarchive und Logs datensparsam erzeugen und vor Ausleitung prüfen.
  3. Fehlerbehebung zunächst in einer vergleichbaren Referenzumgebung nachstellen.
  4. Korrigiertes Paket über den geregelten Transferweg einbringen und vollständig nachtesten.

Praxisübungen

  • Erstellung eines Zonen- und Datenflussmodells für eine abgeschottete Instanz
  • Prüfung eines simulierten Lieferpakets einschließlich Versions- und Integritätsnachweis
  • Planung eines Offline-Updates mit Wartungsfenster und Rückfallweg
  • Aufbereitung eines datensparsamen Supportarchivs für die kontrollierte Ausleitung

Arbeitsweise

Kurze Fachimpulse wechseln mit Architekturarbeit, Checklisten und angeleiteten Übungen an einer Beispielumgebung.

Fachbereichsleitung und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministration, Plattformbetrieb, IT-Sicherheit, Rechenzentrumsbetrieb und technische Projektleitung
Voraussetzungen: Grundkenntnisse in Linux, Netzwerken, Zertifikaten und dem Betrieb containerisierter Anwendungen; Cloudogu-Grundkenntnisse sind hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben