Das zweitägige Seminar behandelt die strukturierte Ablösung einer bestehenden Endian-Firewall-Community-Installation durch eine kommerzielle Endian-UTM-Umgebung. Im Mittelpunkt stehen Bestandsaufnahme, Funktionsabgleich, bereinigte Zielarchitektur, kontrollierter Neuaufbau, Testplanung, Umschaltung und Rückfall. Bestehende Konfigurationen werden nicht unkritisch kopiert, sondern nach Schutzbedarf, Betriebsrelevanz und Zukunftsfähigkeit bewertet.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- Community-Konfigurationen und betriebliche Abhängigkeiten vollständig inventarisieren
- Funktionsunterschiede und zusätzlichen UTM-Bedarf fachlich bewerten
- eine bereinigte Zielarchitektur mit klaren Abnahmekriterien planen
- Migration, Cutover und Rollback kontrolliert durchführen
- Betriebsdokumentation und Verantwortlichkeiten auf den Zielstand bringen
Zielgruppe
Firewall- und Netzwerkadministration, Systembetrieb, technische Projektleitung sowie für Migrationen verantwortliche IT-Dienstleister
Voraussetzungen
Grundkenntnisse zu TCP/IP, Routing, Firewallregeln und der vorhandenen Community-Installation; administrative Zugänge und eine aktuelle Konfigurationssicherung
Seminarinhalte
Modul 1: Community-Installation und Zielanforderungen analysieren
- Version, Hardware, Zonen, Regeln, VPNs, Proxys, Benutzer und Betriebsprozesse inventarisieren.
- Genutzte Community-Funktionen und fehlende Anforderungen an Support, Sicherheit und Management erfassen.
- Technische Schulden, veraltete Regeln und nicht dokumentierte Abhängigkeiten bewerten.
- Migrationsumfang und priorisierte Erfolgskriterien festlegen.
Modul 2: Zielarchitektur für Endian UTM entwerfen
- Bereitstellungsmodell, Dimensionierung, Lizenzen und Sicherheitsdienste auswählen.
- Zonen-, Routing-, Firewall-, VPN- und Identitätskonzept auf einen bereinigten Sollzustand ausrichten.
- Neue UTM-Funktionen nur mit fachlichem Zweck und messbarer Abnahme einplanen.
- Parallelbetrieb, Testnetz und Rückfallmöglichkeit vorbereiten.
Modul 3: Konfiguration strukturiert übertragen
- Objekte, Regeln, Netze, Zertifikate, Benutzer und Dienstparameter nach Abhängigkeit sortieren.
- Nicht übertragbare oder nicht mehr benötigte Einstellungen kennzeichnen.
- Konfiguration bevorzugt kontrolliert neu aufbauen und jeden Funktionsblock einzeln testen.
- Abweichungen zwischen Alt- und Zielsystem nachvollziehbar dokumentieren.
Modul 4: Regeländerungen testen, dokumentieren und zurückrollen
- Ausgangszustand sichern und technische sowie fachliche Abnahmekriterien festlegen.
- Änderungen in kleinen, nachvollziehbaren Schritten mit Protokollierung umsetzen.
- Erlaubnis-, Sperr-, Rückweg- und Ausfallszenarien kontrolliert prüfen.
- Rollback durchführen, falls Abnahmekriterien nicht erfüllt sind, und Regelstand dokumentieren.
Modul 5: Umschaltung und Rückfall durchführen
- Sicherungen, Wartungsfenster, Kommunikationsplan und Abbruchkriterien festlegen.
- Provider, interne Netze und Veröffentlichungen in definierter Reihenfolge umschalten.
- Kernkommunikation, VPN, Proxy und Sicherheitsdienste unmittelbar prüfen.
- Bei kritischer Abweichung auf den dokumentierten Ausgangszustand zurückkehren.
Modul 6: Migration fachlich und technisch abschließen
- Vollständige Testmatrix aus Altbetrieb und Zielanforderungen abarbeiten.
- Performance, Protokollierung, Alarmierung und Supportprozesse kontrollieren.
- Altsystem sicher außer Betrieb nehmen und verbleibende Daten behandeln.
- As-built-Dokumentation und Betriebsübergabe aktualisieren.
Praxisübungen
- Bestandsaufnahme einer Beispielinstallation mit Regel-, Objekt- und Dienstinventar
- Aufbau einer bereinigten UTM-Zielkonfiguration in Funktionsblöcken
- Durchführung einer Testumschaltung mit dokumentiertem Rückfall
- Erstellung einer technischen Abnahme- und Übergabecheckliste
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firewall- und Netzwerkadministration, Systembetrieb, technische Projektleitung sowie für Migrationen verantwortliche IT-Dienstleister |
| Voraussetzungen: | Grundkenntnisse zu TCP/IP, Routing, Firewallregeln und der vorhandenen Community-Installation; administrative Zugänge und eine aktuelle Konfigurationssicherung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
