Das fünftägige Intensivseminar fasst die service- und zugriffsorientierten Teile des Gesamtportfolios zusammen. Identitäten und Zertifikate bilden die Grundlage für OpenVPN, IPsec, L2TP, VPN-Portal, Web- und Mail-Security sowie Hotspot. Alle Dienste werden mit Firewall, DNS, Protokollierung, Fehlersuche und einem gemeinsamen Rollenmodell verbunden und in einer durchgängigen Ende-zu-Ende-Testmatrix abgenommen.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- Identitäten, Verzeichnisse und Zertifikate dienstübergreifend gestalten
- Remote Access und Standortkopplungen mit OpenVPN und IPsec umsetzen
- VPN-Portal sowie Web- und Mail-Security sicher konfigurieren
- Hotspot- und Gastzugänge in das Schutzmodell integrieren
- Dienste mit Protokollen, Negativtests und Störungsszenarien abnehmen
Zielgruppe
Endian-Administration, Netzwerk- und Security-Betrieb, Remote-Access-Verantwortliche, Messaging- und Web-Security-Administration
Voraussetzungen
Gute TCP/IP-, Firewall- und Endian-UTM-Grundlagen; Zugriff auf Testidentitäten, Verzeichnisdienst, VPN-Gegenstelle sowie Web- und Mail-Testsysteme
Seminarinhalte
Modul 1: Identitäts-, Rollen- und Dienstemodell planen
- Benutzergruppen, Administratorrollen, externe Verzeichnisse und geschützte Dienste erfassen.
- Authentifizierungsquellen, Prioritäten, Ausfallverhalten und Namenskonventionen festlegen.
- Minimalrechte, Funktionstrennung und Lebenszyklus von Konten definieren.
- Nachweisbare Freigabe- und Rezertifizierungsprozesse für Berechtigungen entwerfen.
Modul 2: LDAP, Active Directory und RADIUS anbinden
- Verbindungsdaten, Suchbasen, Gruppenattribute, Zertifikatsvertrauen und Dienstkonten vorbereiten.
- Provider schrittweise einrichten und sichere Transportwege verwenden.
- Benutzer- und Gruppenauflösung sowie Fehlerfälle bei Nichterreichbarkeit testen.
- Berechtigungszuordnungen mit ausgewählten Testidentitäten validieren.
Modul 3: Authentifizierungsdienste und Zugriffszuordnungen konfigurieren
- Zu schützende Dienste, erlaubte Provider und erforderliche Gruppen bestimmen.
- Providerreihenfolge und dienstspezifische Authentifizierung passend zum Schutzbedarf konfigurieren.
- Zugriff mit berechtigten, unberechtigten, gesperrten und abgelaufenen Konten testen.
- Abhängigkeiten zu VPN, Proxy, Portal und Hotspot dokumentieren.
Modul 4: Zertifikate, Zertifizierungsstellen und Sperrlisten verwalten
- Interne oder externe Zertifizierungsstellen, Zertifikatszwecke und Laufzeiten planen.
- Zertifikate und Enrollment-Anfragen sicher erzeugen, importieren und zuordnen.
- Vertrauenskette, Hostnamen, Schlüsselverwendung und Ablaufdaten kontrollieren.
- Sperrung, Erneuerung und Notfalltausch mit nachvollziehbaren Verfahren vorbereiten.
Modul 5: Mehrfaktorverfahren und Kontoschutz einsetzen
- Geeignete Dienste und Rollen für Einmalpasswörter oder zusätzliche Faktoren auswählen.
- Token-Zuordnung, Aktivierung und Wiederherstellungsverfahren kontrolliert umsetzen.
- Sperrregeln gegen wiederholte Fehlversuche konfigurieren und Nebenwirkungen bewerten.
- Anmelde-, Verlust- und Notfallfälle mit dokumentierten Testkonten prüfen.
Modul 6: VPN-Architektur und Vertrauensmodell planen
- Standorte, mobile Benutzer, Netze, Adressüberschneidungen und Schutzbedarf erfassen.
- OpenVPN, IPsec, L2TP und VPN-Portal nach Anwendungsfall und Endgerät abgrenzen.
- Authentifizierung, Zertifikate, Verschlüsselung, Routing und Firewall als Gesamtpfad modellieren.
- Betriebs-, Support- und Widerrufsprozesse für Zugänge festlegen.
Modul 7: Zertifikate und kryptografische Profile vorbereiten
- Interne oder externe Zertifizierungsstelle und Zertifikatslaufzeiten bestimmen.
- Server-, Client- und Gegenstellenzertifikate sicher erzeugen oder importieren.
- Algorithmen, Hashverfahren, Diffie-Hellman-Gruppen und Perfect Forward Secrecy angemessen auswählen.
- Erneuerung, Sperrung und Kompromittierung mit dokumentierten Abläufen abdecken.
Modul 8: OpenVPN-Serverinstanzen konfigurieren
- Gerouteten oder gebrückten Betrieb, Adresspool und erreichbare Netze festlegen.
- Serverinstanz, Port, Protokoll, Zertifikate und Authentifizierung konfigurieren.
- DNS, Routen, Domänensuffixe und Client-zu-Client-Kommunikation gezielt steuern.
- Konfiguration mit mehreren Benutzer- und Netzwerkprofilen testen.
Modul 9: OpenVPN-Remote-Access bereitstellen
- Benutzer und Gruppen mit minimalen Zugriffsrechten zuordnen.
- Clientpakete sicher bereitstellen und Endgeräte kontrolliert konfigurieren.
- Anmeldung, Tunnelaufbau, DNS und Zugriff auf erlaubte Ressourcen prüfen.
- Sperrung, Zertifikatswiderruf und verlorene Endgeräte als Notfallfall testen.
Modul 10: OpenVPN-Gateway-zu-Gateway-Verbindungen aufbauen
- Lokale und entfernte Netze, Tunnelendpunkte und Überschneidungen erfassen.
- Clientverbindung mit Pre-Shared Key, Zertifikat oder kombinierter Authentifizierung konfigurieren.
- Routen, Firewall und gegenseitige Erreichbarkeit schrittweise freigeben.
- Neustart, Leitungswechsel und Wiederverbindung reproduzierbar testen.
Modul 11: IPsec-Site-to-Site konfigurieren
- IKE-Version, Authentifizierung, lokale und entfernte Netze sowie Peer-Adressen abstimmen.
- Phase-1- und Phase-2-Profile mit sicheren, kompatiblen Parametern einrichten.
- NAT-Traversal, Dead Peer Detection und Perfect Forward Secrecy passend konfigurieren.
- Aushandlung, Tunnelstatus und bidirektionale Kommunikation mit der Gegenstelle prüfen.
Modul 12: IPsec- und L2TP-Remote-Access umsetzen
- Unterstützte Endgeräte, Benutzergruppen und Authentifizierungsverfahren festlegen.
- Roadwarrior-Verbindung mit XAuth, L2TP oder geeignetem IPsec-Profil konfigurieren.
- Adressvergabe, DNS, Routen und Zugriffsregeln auf den erforderlichen Umfang beschränken.
- Anmeldung und Abweisung mit unterschiedlichen Benutzerzuständen testen.
Modul 13: VPN-Routing, Firewall und NAT abstimmen
- Tunnelnetze und VPN-Objekte eindeutig in die Kommunikationsmatrix aufnehmen.
- VPN-Firewallregeln nach Benutzergruppe, Tunnel oder Gegenstelle konfigurieren.
- NAT nur bei begründetem Bedarf einsetzen und Rückwege vollständig prüfen.
- Seitwärtsbewegung, unerlaubte Client-Kommunikation und alternative Pfade mit Negativtests ausschließen.
Modul 14: VPN-Betrieb und Failover testen
- Tunnelaufbau, Rekeying, Abbruch und automatische Wiederverbindung beobachten.
- Uplink-Ausfall und Rückkehr mit bestehenden sowie neuen Sitzungen testen.
- Zertifikatsablauf, falsche Zeit, gesperrte Benutzer und fehlerhafte Routen simulieren.
- Monitoring, Alarmierung und standardisierte Fehleranalyse für den Regelbetrieb festlegen.
Modul 15: VPN-Portal und Veröffentlichungsmodell planen
- Interne HTTP- und HTTPS-Ressourcen, Zielgruppen und Schutzbedarf erfassen.
- Portalzugriff gegenüber klassischem VPN und direkter Veröffentlichung abgrenzen.
- Namensauflösung, Zertifikate, Authentifizierung und interne Zielpfade modellieren.
- Freigabe-, Änderungs- und Widerrufsprozesse für veröffentlichte Ressourcen definieren.
Modul 16: Portalpfade und Ziele konfigurieren
- Eindeutige Pfade, interne Zieladressen, Protokolle und Hostnamen festlegen.
- Mehrere Ziele mit nachvollziehbaren Bezeichnungen und minimaler Erreichbarkeit einrichten.
- Weiterleitungen, relative Pfade und anwendungsseitige Abhängigkeiten kontrollieren.
- Nicht konfigurierte oder manipulierte Pfade mit Negativtests prüfen.
Modul 17: Authentifizierung und TLS für das Portal absichern
- Benutzergruppen und Provider zielbezogen zuordnen.
- Portalzertifikat, Vertrauenskette und Hostnamen korrekt konfigurieren.
- SSL-Offloading nur nach technischer und sicherheitlicher Bewertung einsetzen.
- Berechtigte, unberechtigte, gesperrte und abgelaufene Zugänge testen.
Modul 18: HTTP- und HTTPS-Proxy-Betriebsarten auswählen
- Transparente, nicht transparente und Bridge-Szenarien nach Netzarchitektur vergleichen.
- Zu überwachende Zonen, Clients, Ausnahmen und Upstream-Proxy-Abhängigkeiten erfassen.
- Proxy schrittweise mit minimaler Zugriffspolitik aktivieren.
- Direkte Umgehungspfade und Kompatibilitätsprobleme mit Testclients prüfen.
Modul 19: Zugriffsrichtlinien für Webverkehr erstellen
- Regelziele nach Benutzer, Gruppe, Zone, Zeit, MIME-Typ und Zielkategorie definieren.
- Reihenfolge von Erlaubnis-, Sperr- und Ausnahmefällen eindeutig aufbauen.
- White- und Blacklists eng begrenzen und mit Verantwortlichkeit versehen.
- Richtlinien mit repräsentativen Benutzern und Zielklassen testen.
Modul 20: Proxy-Authentifizierung und Single Sign-on integrieren
- Lokale, RADIUS-, LDAP- oder Active-Directory-Provider auswählen.
- Gruppenauflösung und gegebenenfalls NTLM-Single-Sign-on kontrolliert konfigurieren.
- Fallback und Verhalten bei Nichterreichbarkeit des Verzeichnisdienstes festlegen.
- Benutzer- und Gruppenrichtlinien mit erfolgreichen und abgewiesenen Anmeldungen prüfen.
Modul 21: Content Filter und URL-Kategorien konfigurieren
- Geschäftlich zulässige, unerwünschte und risikobehaftete Kategorien definieren.
- Filterprofile, Zeitfenster und Gruppenbezug schrittweise aufbauen.
- SafeSearch und ergänzende Schutzfunktionen nach Bedarf aktivieren.
- Fehlklassifikationen über einen kontrollierten Ausnahmeprozess bearbeiten.
Modul 22: HTTPS-Prüfung und Zertifikatsverteilung planen
- URL-basierte Kontrolle und Entschlüsselung anhand von Schutzbedarf und Datenschutz abgrenzen.
- Interne Proxy-Zertifizierungsstelle und vertrauenswürdige Verteilung auf Endgeräte vorbereiten.
- Ausnahmen für technisch oder rechtlich nicht zu entschlüsselnde Ziele definieren.
- Zertifikatsfehler, moderne Anwendungen und Datenschutzanforderungen mit Testfällen prüfen.
Modul 23: Mailfluss und Schutzarchitektur modellieren
- Ein- und ausgehende Mailpfade, Domänen, Server, Relays und Vertrauensgrenzen erfassen.
- Einsatz von SMTP- und POP3-Proxy sowie transparenten oder expliziten Betriebsarten bestimmen.
- Abhängigkeiten zu DNS, Zertifikaten, Firewall und Quarantäne berücksichtigen.
- Test- und Rückfallpfade für Störungen des Mailverkehrs planen.
Modul 24: SMTP-Proxy und Domänen konfigurieren
- Zonen, überwachte Domänen, erlaubte Absender- und Empfängerpfade festlegen.
- SMTP-Proxy mit passenden Ein- und Ausgangsregeln schrittweise aktivieren.
- Größen-, Protokoll- und Zustellparameter an den Mailbetrieb anpassen.
- Ein- und ausgehende Zustellung mit gültigen sowie ungültigen Testnachrichten prüfen.
Modul 25: Anti-Spam-Verfahren abstimmen
- SpamAssassin-, Bitdefender-, Bayes-, SPF-, RBL- und Greylisting-Funktionen fachlich einordnen.
- Schwellwerte und Kombinationen zunächst mit beobachtender Auswertung konfigurieren.
- Black- und Whitelists auf eindeutige, begründete Ausnahmen begrenzen.
- Fehlklassifikationen anhand repräsentativer Nachrichten auswerten und Parameter nachführen.
Modul 26: Malware- und Dateifilter konfigurieren
- Antivirus-Engine, zu prüfende Verkehrsrichtungen und Größenlimits festlegen.
- Dateitypen und Erweiterungen nach Geschäftsbedarf sowie Risiko blockieren.
- Reaktionen auf Fund, Scanfehler und nicht prüfbare Inhalte definieren.
- Testdateien und kontrollierte Anhänge zur Funktionsprüfung verwenden.
Modul 27: Quarantäne und Benachrichtigungen betreiben
- Quarantänearten, Zugriffsrollen und Aufbewahrungsfristen festlegen.
- Zusammenfassungsberichte und Freigabeverfahren mit sicheren Empfängerregeln konfigurieren.
- Freigabe, Löschung und Fehlklassifikation anhand von Testfällen üben.
- Quarantänevolumen und wiederkehrende Muster regelmäßig auswerten.
Modul 28: Mailrouting und Smart Host einrichten
- Interne Domänen, Zielserver, Relays und Sonderwege vollständig dokumentieren.
- Domain Routing, Mail Routing und Smart-Host-Verbindungen schrittweise konfigurieren.
- Authentifizierung, TLS-Vertrauen und Rückfallverhalten für externe Relays prüfen.
- Normale Zustellung, Unzustellbarkeit, Queue-Verhalten und Wiederholung testen.
Modul 29: Hotspot- und Gastnetzarchitektur entwerfen
- Gastzugänge, interne Netze, Internetpfade, rechtliche Vorgaben und Datenschutzanforderungen erfassen.
- Standalone-, Master/Satellite- oder externe RADIUS-Szenarien fachlich vergleichen.
- Adressierung, DNS, Firewall, Bandbreite und Isolation für Gastgeräte planen.
- Betriebsrollen, Supportwege und Aufbewahrung von Verbindungsdaten definieren.
Modul 30: Captive Portal und Zugangsfluss konfigurieren
- Portalverhalten, Sprachen, Nutzungsbedingungen und Weiterleitungsziele festlegen.
- Hotspot-Zone, Anmeldeseite und erforderliche Systemzugriffe schrittweise einrichten.
- Registrierung, Anmeldung, Abmeldung und Sitzungsablauf aus Anwendersicht testen.
- Umgehungsversuche und unerwünschte Zugriffe in interne Netze mit Negativtests prüfen.
Modul 31: Konten und Massendaten verwalten
- Kontotypen, Laufzeiten, gleichzeitige Sitzungen und Berechtigungsgrenzen definieren.
- Einzelkonten anlegen sowie strukturierte Importe und Exporte kontrolliert durchführen.
- Account-Generator für standardisierte Vergabeprozesse einsetzen.
- Ablauf, Sperrung, Löschung und Nachweis der Vergabe dokumentieren.
Modul 32: Hotspot-Berichte und Betriebsüberwachung aufbauen
- Aktive Verbindungen, Kontostände, Verbindungsprotokolle und Transaktionen überwachen.
- Berichts- und Exportanforderungen mit Aufbewahrung sowie Zugriffsschutz abstimmen.
- Auffällige Nutzung, Missbrauch und Kapazitätsengpässe anhand definierter Indikatoren erkennen.
- Regelmäßige Kontrollen und datenschutzgerechte Löschverfahren dokumentieren.
Modul 33: Web-Security-Konfiguration abnehmen
- Testmatrix für Kategorien, Benutzergruppen, Zeitfenster, Downloads und HTTPS erstellen.
- Erlaubte, blockierte und ausgenommene Ziele reproduzierbar prüfen.
- Zertifikats-, Authentifizierungs- und Performancefehler anhand der Protokolle auswerten.
- Freigegebene Richtlinien sichern und Supportanweisungen dokumentieren.
Modul 34: Mail Security testen und abnehmen
- Testmatrix für Spam, Malware, Dateitypen, interne und externe Zustellrichtungen erstellen.
- Ergebnisse in Proxy-, Quarantäne-, Mailqueue- und Systemprotokollen nachvollziehen.
- Fehlalarme, Laufzeiten und Zustellverzögerungen gegen Betriebsziele bewerten.
- Freigegebene Konfiguration sichern und Betriebsanweisungen aktualisieren.
Praxisübungen
- Aufbau eines gemeinsamen Rollen- und Zertifikatsmodells
- Konfiguration von OpenVPN- und IPsec-Verbindungen mit restriktiven Regeln
- Veröffentlichung einer internen Webressource über das VPN-Portal
- Einrichtung von Webfilter, HTTPS-Prüfung, Mailfilter und Quarantäne
- Aufbau eines isolierten Hotspots und vollständige Ende-zu-Ende-Abnahme
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Endian-Administration, Netzwerk- und Security-Betrieb, Remote-Access-Verantwortliche, Messaging- und Web-Security-Administration |
| Voraussetzungen: | Gute TCP/IP-, Firewall- und Endian-UTM-Grundlagen; Zugriff auf Testidentitäten, Verzeichnisdienst, VPN-Gegenstelle sowie Web- und Mail-Testsysteme |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
