Das Seminar baut aus Dashboard, Statusdaten, Netzwerkaktivität, Live-Logs, Fachprotokollen, Berichten, Remote Syslog, SNMP und Ereignismeldungen einen belastbaren Überwachungsprozess. Nicht die Menge der Daten, sondern eine klare Baseline, priorisierte Kontrollen und reproduzierbare Korrelation stehen im Mittelpunkt. Die Ergebnisse werden in tägliche, wöchentliche und monatliche Betriebsroutinen überführt.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- Status- und Leistungsdaten sicher interpretieren
- Netzwerkaktivität und auffällige Verbraucher analysieren
- Logs mehrerer UTM-Funktionen gezielt korrelieren
- Berichte, Remote Syslog, SNMP und Meldungen integrieren
- eine messbare Betriebsbaseline und Kontrollroutine erstellen
Zielgruppe
Endian-Administration, Network Operations, Security Operations, Service Desk und Monitoring-Verantwortliche
Voraussetzungen
Grundkenntnisse der Endian-UTM-Bedienung und von TCP/IP; für externe Integration geeignete Testziele für Syslog oder SNMP
Seminarinhalte
Modul 1: Dashboard und Systemstatus interpretieren
- System-, Netzwerk-, Dienst- und VPN-Status regelmäßig nach einer festen Prüfreihenfolge auswerten.
- CPU, Arbeitsspeicher, Datenträger, Schnittstellen und Verbindungszahlen gegen Baselines vergleichen.
- Warnungen, Ausfälle und ungewöhnliche Zustandswechsel priorisieren.
- Beobachtungen mit Zeitstempel und betroffenen Diensten dokumentieren.
Modul 2: Netzwerkaktivität und Bandbreite analysieren
- Aktive Benutzer, Anwendungen, Verbindungen und Bandbreitenverbrauch auswerten.
- Top-Verbraucher und zeitliche Muster von echten Störungen unterscheiden.
- Auffällige Kommunikationsbeziehungen mit Firewall- und DNS-Daten korrelieren.
- Kapazitäts- oder Richtlinienmaßnahmen aus nachvollziehbaren Messwerten ableiten.
Modul 3: Live-Logs und Fachprotokolle gezielt verwenden
- Relevante Protokollbereiche für System, Firewall, VPN, Proxy und Sicherheitsdienste auswählen.
- Filter nach Zeit, Quelle, Ziel, Dienst, Benutzer und Meldung einsetzen.
- Zusammengehörige Ereignisse über mehrere Protokollquellen hinweg korrelieren.
- Ergebnisse für Ticket, Änderung oder Vorfall strukturiert sichern.
Modul 4: Berichte und Zusammenfassungen konfigurieren
- Berichtsbedarf für System, Web, Mail, Angriffe, Viren, Benutzer und Verbindungen festlegen.
- Zeiträume, Empfänger, Zugriffsschutz und Aufbewahrung definieren.
- Berichtswerte mit Rohprotokollen und Statusdaten auf Plausibilität prüfen.
- Wiederkehrende Abweichungen in Maßnahmen und Trendbeobachtung überführen.
Modul 5: Remote Syslog und SNMP integrieren
- Zentrale Log- und Monitoringziele, Transportwege und Vertrauensgrenzen festlegen.
- Remote-Syslog-Ausleitung und SNMP-Zugriff auf erforderliche Quellen und Daten begrenzen.
- Zeitstempel, Verlustverhalten und Erreichbarkeit des Zielsystems kontrollieren.
- Alarmierung und Verantwortlichkeiten im zentralen Monitoring abstimmen.
Modul 6: Ereignismeldungen und Automatisierung einrichten
- Relevante Geräte-, Dienst- und Benutzerereignisse nach Priorität klassifizieren.
- E-Mail-, SMS- oder andere verfügbare Benachrichtigungskanäle zielgerichtet konfigurieren.
- Skripte nur für klar definierte, getestete und protokollierte Reaktionen einsetzen.
- Alarmflut, fehlende Zustellung und Eskalationswege regelmäßig testen.
Modul 7: Betriebsbaseline und Kontrollplan erstellen
- Normalwerte für Auslastung, Durchsatz, Verbindungen, Ereignisse und Berichtsmengen erfassen.
- Tägliche, wöchentliche und monatliche Kontrollen mit Verantwortlichkeiten festlegen.
- Schwellwerte und Eskalationskriterien aus Messwerten und Geschäftsanforderungen ableiten.
- Baseline nach Änderungen und Kapazitätserweiterungen kontrolliert aktualisieren.
Praxisübungen
- Erstellung einer Status- und Kapazitätsbaseline
- Korrelation eines Beispielproblems über Firewall-, VPN- und Proxy-Logs
- Konfiguration von Remote Syslog und SNMP-Zugriff
- Aufbau priorisierter Ereignismeldungen und Kontrolllisten
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Endian-Administration, Network Operations, Security Operations, Service Desk und Monitoring-Verantwortliche |
| Voraussetzungen: | Grundkenntnisse der Endian-UTM-Bedienung und von TCP/IP; für externe Integration geeignete Testziele für Syslog oder SNMP |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
