Seminar Endian UTM – Web Security mit HTTP/HTTPS-Proxy und Content Filter

Das Seminar behandelt den sicheren Betrieb von HTTP- und HTTPS-Proxy, Zugriffsrichtlinien, Benutzer- und Gruppenbezug, URL- und Inhaltsfilter, Antivirus, Dateikontrolle, Cache und Protokollierung. Transparente, explizite und Bridge-Szenarien werden mit Datenschutz, Zertifikatsverteilung und technischen Ausnahmen abgestimmt. Eine umfassende Testmatrix prüft erlaubte, blockierte und ausgenommene Ziele.

Inhaltsübersicht

  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Lernziele

  • geeignete Proxy-Betriebsarten für die Netzarchitektur auswählen
  • granulare Webzugriffsrichtlinien erstellen
  • Verzeichnisdienste und Single Sign-on integrieren
  • Content Filter, HTTPS-Prüfung und Antivirus konfigurieren
  • Ausnahmen, Logs, Berichte und Abnahmetests organisieren

Zielgruppe

Web- und Security-Administration, Netzwerkbetrieb, Identity-Teams und technische Consultants

Voraussetzungen

Grundkenntnisse zu HTTP, HTTPS, Zertifikaten, Verzeichnisdiensten und Endian UTM; Testclients und ein geeignetes Verzeichnis für Authentifizierungsübungen

Seminarinhalte

Modul 1: HTTP- und HTTPS-Proxy-Betriebsarten auswählen

  1. Transparente, nicht transparente und Bridge-Szenarien nach Netzarchitektur vergleichen.
  2. Zu überwachende Zonen, Clients, Ausnahmen und Upstream-Proxy-Abhängigkeiten erfassen.
  3. Proxy schrittweise mit minimaler Zugriffspolitik aktivieren.
  4. Direkte Umgehungspfade und Kompatibilitätsprobleme mit Testclients prüfen.

Modul 2: Zugriffsrichtlinien für Webverkehr erstellen

  1. Regelziele nach Benutzer, Gruppe, Zone, Zeit, MIME-Typ und Zielkategorie definieren.
  2. Reihenfolge von Erlaubnis-, Sperr- und Ausnahmefällen eindeutig aufbauen.
  3. White- und Blacklists eng begrenzen und mit Verantwortlichkeit versehen.
  4. Richtlinien mit repräsentativen Benutzern und Zielklassen testen.

Modul 3: Proxy-Authentifizierung und Single Sign-on integrieren

  1. Lokale, RADIUS-, LDAP- oder Active-Directory-Provider auswählen.
  2. Gruppenauflösung und gegebenenfalls NTLM-Single-Sign-on kontrolliert konfigurieren.
  3. Fallback und Verhalten bei Nichterreichbarkeit des Verzeichnisdienstes festlegen.
  4. Benutzer- und Gruppenrichtlinien mit erfolgreichen und abgewiesenen Anmeldungen prüfen.

Modul 4: Content Filter und URL-Kategorien konfigurieren

  1. Geschäftlich zulässige, unerwünschte und risikobehaftete Kategorien definieren.
  2. Filterprofile, Zeitfenster und Gruppenbezug schrittweise aufbauen.
  3. SafeSearch und ergänzende Schutzfunktionen nach Bedarf aktivieren.
  4. Fehlklassifikationen über einen kontrollierten Ausnahmeprozess bearbeiten.

Modul 5: HTTPS-Prüfung und Zertifikatsverteilung planen

  1. URL-basierte Kontrolle und Entschlüsselung anhand von Schutzbedarf und Datenschutz abgrenzen.
  2. Interne Proxy-Zertifizierungsstelle und vertrauenswürdige Verteilung auf Endgeräte vorbereiten.
  3. Ausnahmen für technisch oder rechtlich nicht zu entschlüsselnde Ziele definieren.
  4. Zertifikatsfehler, moderne Anwendungen und Datenschutzanforderungen mit Testfällen prüfen.

Modul 6: Web-Antivirus, Dateifilter und Cache abstimmen

  1. Zu prüfende Protokolle, Dateitypen, Größen und Reaktionen auf Scanfehler festlegen.
  2. Antimalware- und URL-Filter mit den Zugriffsrichtlinien kombinieren.
  3. Cache-Verhalten gegen Aktualität, Datenschutz und Speicherbedarf abwägen.
  4. Schutzwirkung und Benutzererfahrung mit kontrollierten Testinhalten validieren.

Modul 7: Ausnahmen, Protokollierung und Betrieb organisieren

  1. Protokollumfang und benutzerbezogene Auswertung datenschutzgerecht festlegen.
  2. Ausnahmen mit Zweck, Eigentümer, Gültigkeit und Überprüfungstermin dokumentieren.
  3. Proxy- und Filterberichte mit Live-Logs und Benutzerbeschwerden korrelieren.
  4. Regelmäßige Bereinigung und Kapazitätskontrolle in den Betriebsplan aufnehmen.

Modul 8: Web-Security-Konfiguration abnehmen

  1. Testmatrix für Kategorien, Benutzergruppen, Zeitfenster, Downloads und HTTPS erstellen.
  2. Erlaubte, blockierte und ausgenommene Ziele reproduzierbar prüfen.
  3. Zertifikats-, Authentifizierungs- und Performancefehler anhand der Protokolle auswerten.
  4. Freigegebene Richtlinien sichern und Supportanweisungen dokumentieren.

Praxisübungen

  • Einrichtung eines Proxy-Szenarios für mehrere Zonen
  • Aufbau gruppen- und zeitabhängiger Zugriffsrichtlinien
  • Konfiguration von URL-Kategorien und kontrollierten Ausnahmen
  • Verteilung und Prüfung der Proxy-Zertifizierungsstelle
  • Ende-zu-Ende-Test von Authentifizierung, HTTPS, Downloads und Berichten

Methodik

Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Web- und Security-Administration, Netzwerkbetrieb, Identity-Teams und technische Consultants
Voraussetzungen: Grundkenntnisse zu HTTP, HTTPS, Zertifikaten, Verzeichnisdiensten und Endian UTM; Testclients und ein geeignetes Verzeichnis für Authentifizierungsübungen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben