Seminar Endian UTM – IDS/IPS, Application Control und DNS Security

Das Seminar verbindet Angriffserkennung, aktive Blockierung, Anwendungssteuerung und abgesicherte DNS-Pfade. Aus einem Bedrohungsmodell werden IDS- oder IPS-Betrieb, Signaturkategorien, Application-Control-Richtlinien und DNS-Schutzmaßnahmen abgeleitet. Ein kontrollierter Einführungsprozess mit Beobachtungsphase, Fehlalarmbehandlung und klarer Ereignisreaktion verhindert, dass Schutzfunktionen ohne betriebliche Beherrschung aktiviert werden.

Inhaltsübersicht

  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Lernziele

  • Bedrohungen und geeignete technische Kontrollen systematisch zuordnen
  • IDS und IPS risikogerecht konfigurieren
  • Signaturen und Anwendungskategorien beherrschbar verwalten
  • DNS-Proxy und DNS-Sicherheitsfunktionen absichern
  • Fehlalarme und Sicherheitsereignisse strukturiert bearbeiten

Zielgruppe

Security Operations, Netzwerk- und Firewalladministration, Incident Response und technische Informationssicherheit

Voraussetzungen

Sichere UTM- und Firewall-Grundlagen, Kenntnisse der internen Anwendungen und Kommunikationswege

Seminarinhalte

Modul 1: Bedrohungsmodell und Schutzstrategie ableiten

  1. Kritische Dienste, typische Angriffswege, schützenswerte Daten und relevante Netzwerkgrenzen erfassen.
  2. Präventive, erkennende und reaktive Kontrollen den identifizierten Risiken zuordnen.
  3. Zusammenspiel von Firewall, IDS/IPS, Application Control, DNS-Sicherheit und Proxys planen.
  4. Messbare Kriterien für Wirksamkeit, Fehlalarmquote und Reaktionszeit festlegen.

Modul 2: IDS- und IPS-Betriebsarten konfigurieren

  1. Erkennungs- und Blockierbetrieb anhand von Risiko, Leistung und Betriebsreife auswählen.
  2. Überwachte Zonen, Schnittstellen und Verkehrsrichtungen schrittweise festlegen.
  3. Grundparameter und Sicherheitsprofile zunächst beobachtend aktivieren.
  4. Übergang in den Blockierbetrieb mit klaren Abnahme- und Rückfallkriterien steuern.

Modul 3: Signaturen und Regelkategorien verwalten

  1. Relevante Bedrohungskategorien nach Infrastruktur, Anwendungen und Exponierung auswählen.
  2. Regelstände aktualisieren und Änderungen vor produktiver Aktivierung bewerten.
  3. Eigene Signaturen nur mit nachvollziehbarem Zweck, Testfällen und Verantwortlichkeit einsetzen.
  4. Nicht relevante oder störende Regeln kontrolliert deaktivieren statt pauschal auszunehmen.

Modul 4: Application Control in Sicherheitsrichtlinien integrieren

  1. Geschäftlich erforderliche und unerwünschte Anwendungen sowie Risikoklassen definieren.
  2. Erkennung und Blockierung mit Benutzergruppen, Zonen und Zeitfenstern abstimmen.
  3. Verschlüsselte, ausweichende oder mehrdeutige Anwendungen in Testfällen berücksichtigen.
  4. Auswirkungen auf legitime Prozesse und Umgehungsmöglichkeiten regelmäßig überprüfen.

Modul 5: DNS-Proxy, Routing und Schutzfunktionen absichern

  1. Zulässige DNS-Pfade und interne sowie externe Resolver festlegen.
  2. DNS-Proxy und DNS-Routing zonengerecht konfigurieren und direkte Umgehung begrenzen.
  3. Schutz gegen bekannte Schad- und Phishing-Ziele aktivieren und Ausnahmen restriktiv verwalten.
  4. Namensauflösung, Blockierungen und Fehlklassifikationen anhand von Protokollen prüfen.

Modul 6: Fehlalarme analysieren und Richtlinien optimieren

  1. Ereignisse nach Quelle, Ziel, Signatur, Anwendung, Häufigkeit und Geschäftsbezug klassifizieren.
  2. Technische Ursache und tatsächliche Gefährdung vor einer Ausnahmeentscheidung verifizieren.
  3. Ausnahmen möglichst eng auf Objekt, Richtung, Dienst und Zeitraum begrenzen.
  4. Wirksamkeit und Fehlalarmquote nach Anpassungen mit reproduzierbaren Tests messen.

Modul 7: Sicherheitsereignisse bearbeiten

  1. Alarmquellen, Prioritäten, Zuständigkeiten und Eskalationsschwellen festlegen.
  2. Ereignis anhand von IDS/IPS-, DNS-, Firewall- und Verbindungsdaten korrelieren.
  3. Eindämmung durch gezielte Sperren, Segmentierung oder Kontodeaktivierung durchführen.
  4. Beweissicherung, Ursachenanalyse, Wiederherstellung und Nachkontrolle dokumentieren.

Praxisübungen

  • Aktivierung eines IDS-Profils in einer kontrollierten Beobachtungsphase
  • Auswertung und Tuning ausgewählter Signaturalarme
  • Erstellung einer Application-Control- und DNS-Sicherheitsrichtlinie
  • Bearbeitung eines korrelierten Beispielereignisses von Alarm bis Eindämmung

Methodik

Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Operations, Netzwerk- und Firewalladministration, Incident Response und technische Informationssicherheit
Voraussetzungen: Sichere UTM- und Firewall-Grundlagen, Kenntnisse der internen Anwendungen und Kommunikationswege
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben