Das dreitägige Seminar entwickelt aus einer Kommunikationsmatrix ein wartbares, restriktives und testbares UTM-Regelwerk. Behandelt werden ausgehender, zonenübergreifender, VPN- und Systemverkehr, Netzwerkobjekte, Portweiterleitung, Source NAT, eingehend gerouteter Verkehr sowie erweiterte Kriterien. Jede Änderung wird mit Protokollierung, Positiv- und Negativtests und einer Rückfalloption verbunden.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- Firewall-Governance und Regelwerkskonventionen festlegen
- Regeln für alle relevanten Verkehrsrichtungen korrekt aufbauen
- NAT- und Veröffentlichungsfälle sicher konfigurieren
- Objekte, Reihenfolge und erweiterte Kriterien beherrschen
- Änderungen reproduzierbar testen, dokumentieren und zurückrollen
Zielgruppe
Netzwerk- und Firewalladministration, Security Operations sowie technische Verantwortliche für Freigaben
Voraussetzungen
Gute TCP/IP-, Routing- und Subnetzkenntnisse; sichere Bedienung einer Endian UTM oder vorheriger Besuch des Grundlagenseminars
Seminarinhalte
Modul 1: Firewall-Regelwerk und Governance entwerfen
- Schutzbedarf, Kommunikationsmatrix, Verantwortlichkeiten und Genehmigungswege in ein Regelkonzept überführen.
- Standardverhalten, Regelreihenfolge, Objektverwendung, Protokollierung und zeitliche Gültigkeit festlegen.
- Ausnahmen mit Begründung, Ablaufdatum und kompensierenden Kontrollen versehen.
- Prüf- und Bereinigungszyklen für technische sowie fachliche Regelverantwortung definieren.
Modul 2: Hosts, Netzobjekte und wiederverwendbare Gruppen pflegen
- Einzelhosts, Netze, Bereiche und vollqualifizierte Domänennamen konsistent benennen.
- Objekte nach Zweck, Eigentümer, Umgebung und Schutzklasse gruppieren.
- Abhängigkeiten zu Firewall-, NAT-, VPN- und Proxy-Regeln vor Änderungen ermitteln.
- Veraltete oder doppelte Objekte kontrolliert bereinigen und Änderungen dokumentieren.
Modul 3: Ausgehenden, zonenübergreifenden und VPN-Verkehr steuern
- Regelbereiche nach Verkehrsrichtung und Sicherheitskontext korrekt auswählen.
- Quellen, Ziele, Dienste, Benutzerbezug und Zeitbedingungen präzise konfigurieren.
- Regelreihenfolge, Überschneidungen und unbeabsichtigte Freigaben mit Testfällen prüfen.
- Erlaubte und blockierte Verbindungen anhand der Firewall-Protokolle nachvollziehen.
Modul 4: Zugriffe auf die UTM selbst absichern
- Benötigte Verwaltungs-, Diagnose- und Infrastrukturdienste je Zone bestimmen.
- Systemzugriffsregeln auf definierte Administratornetze und erforderliche Protokolle begrenzen.
- Remote-Administration mit mehrstufigen Schutzmaßnahmen und nachvollziehbarer Freigabe versehen.
- Nicht benötigte Zugriffspfade schließen und Sperrtests durchführen.
Modul 5: Portweiterleitung und Destination NAT umsetzen
- Veröffentlichungsbedarf, interne Ziele, externe Adressen, Ports und Protokolle erfassen.
- Portweiterleitungen mit passenden Quellbeschränkungen und Firewall-Beziehungen konfigurieren.
- Hairpin-, Mehr-Uplink- und Übersetzungsfälle auf Rückwege und Zustandsbehandlung prüfen.
- Veröffentlichungen von externen und internen Testpunkten kontrolliert validieren.
Modul 6: Source NAT und eingehend gerouteten Verkehr konfigurieren
- Anwendungsfälle für Masquerading, statische Quellübersetzung und unveränderte Quelladressen unterscheiden.
- Source-NAT-Regeln nach Uplink, Quelle, Ziel und Dienst eindeutig aufbauen.
- Eingehend gerouteten Verkehr ohne Destination NAT mit passenden Sicherheitsregeln absichern.
- Adressübersetzung und Rückverkehr über Verbindungsstatus und Protokolle überprüfen.
Modul 7: Erweiterte Firewall-Kriterien einsetzen
- Zeitbasierte Regeln, Geo-IP-Kriterien und wiederverwendbare Firewall-Objekte fachlich bewerten.
- Spezielle Anforderungen für VoIP, SIP, ICMP und Schutz gegen einfache Flood-Szenarien berücksichtigen.
- Anwendungs- und DNS-bezogene Kontrollen mit dem klassischen Regelwerk abstimmen.
- Auswirkungen erweiterter Kriterien mit Positiv- und Negativfällen testen.
Modul 8: Docker-Verkehr in das Sicherheitsmodell integrieren
- Container-Netze, veröffentlichte Ports, Host-Kommunikation und externe Abhängigkeiten erfassen.
- Ein- und ausgehende Docker-Firewallregeln nach Minimalprinzip konfigurieren.
- Überschneidungen zwischen Container-Portfreigaben, NAT und regulären Firewallregeln vermeiden.
- Container-Kommunikation und unerwünschte Seitwärtsbewegung mit gezielten Tests prüfen.
Modul 9: Regeländerungen testen, dokumentieren und zurückrollen
- Ausgangszustand sichern und technische sowie fachliche Abnahmekriterien festlegen.
- Änderungen in kleinen, nachvollziehbaren Schritten mit Protokollierung umsetzen.
- Erlaubnis-, Sperr-, Rückweg- und Ausfallszenarien kontrolliert prüfen.
- Rollback durchführen, falls Abnahmekriterien nicht erfüllt sind, und Regelstand dokumentieren.
Praxisübungen
- Übersetzung einer Kommunikationsmatrix in ein geordnetes Regelwerk
- Konfiguration von Portweiterleitung und Source NAT mit Rückwegprüfung
- Aufbau und Test von System-, Inter-Zonen- und VPN-Regeln
- Analyse von Regelüberschneidungen und unbeabsichtigten Freigaben
- Durchführung eines vollständigen Change- und Rollback-Szenarios
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Firewalladministration, Security Operations sowie technische Verantwortliche für Freigaben |
| Voraussetzungen: | Gute TCP/IP-, Routing- und Subnetzkenntnisse; sichere Bedienung einer Endian UTM oder vorheriger Besuch des Grundlagenseminars |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
