Das Seminar behandelt den sicheren Betrieb von HTTP- und HTTPS-Proxy, Zugriffsrichtlinien, Benutzer- und Gruppenbezug, URL- und Inhaltsfilter, Antivirus, Dateikontrolle, Cache und Protokollierung. Transparente, explizite und Bridge-Szenarien werden mit Datenschutz, Zertifikatsverteilung und technischen Ausnahmen abgestimmt. Eine umfassende Testmatrix prüft erlaubte, blockierte und ausgenommene Ziele.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- geeignete Proxy-Betriebsarten für die Netzarchitektur auswählen
- granulare Webzugriffsrichtlinien erstellen
- Verzeichnisdienste und Single Sign-on integrieren
- Content Filter, HTTPS-Prüfung und Antivirus konfigurieren
- Ausnahmen, Logs, Berichte und Abnahmetests organisieren
Zielgruppe
Web- und Security-Administration, Netzwerkbetrieb, Identity-Teams und technische Consultants
Voraussetzungen
Grundkenntnisse zu HTTP, HTTPS, Zertifikaten, Verzeichnisdiensten und Endian UTM; Testclients und ein geeignetes Verzeichnis für Authentifizierungsübungen
Seminarinhalte
Modul 1: HTTP- und HTTPS-Proxy-Betriebsarten auswählen
- Transparente, nicht transparente und Bridge-Szenarien nach Netzarchitektur vergleichen.
- Zu überwachende Zonen, Clients, Ausnahmen und Upstream-Proxy-Abhängigkeiten erfassen.
- Proxy schrittweise mit minimaler Zugriffspolitik aktivieren.
- Direkte Umgehungspfade und Kompatibilitätsprobleme mit Testclients prüfen.
Modul 2: Zugriffsrichtlinien für Webverkehr erstellen
- Regelziele nach Benutzer, Gruppe, Zone, Zeit, MIME-Typ und Zielkategorie definieren.
- Reihenfolge von Erlaubnis-, Sperr- und Ausnahmefällen eindeutig aufbauen.
- White- und Blacklists eng begrenzen und mit Verantwortlichkeit versehen.
- Richtlinien mit repräsentativen Benutzern und Zielklassen testen.
Modul 3: Proxy-Authentifizierung und Single Sign-on integrieren
- Lokale, RADIUS-, LDAP- oder Active-Directory-Provider auswählen.
- Gruppenauflösung und gegebenenfalls NTLM-Single-Sign-on kontrolliert konfigurieren.
- Fallback und Verhalten bei Nichterreichbarkeit des Verzeichnisdienstes festlegen.
- Benutzer- und Gruppenrichtlinien mit erfolgreichen und abgewiesenen Anmeldungen prüfen.
Modul 4: Content Filter und URL-Kategorien konfigurieren
- Geschäftlich zulässige, unerwünschte und risikobehaftete Kategorien definieren.
- Filterprofile, Zeitfenster und Gruppenbezug schrittweise aufbauen.
- SafeSearch und ergänzende Schutzfunktionen nach Bedarf aktivieren.
- Fehlklassifikationen über einen kontrollierten Ausnahmeprozess bearbeiten.
Modul 5: HTTPS-Prüfung und Zertifikatsverteilung planen
- URL-basierte Kontrolle und Entschlüsselung anhand von Schutzbedarf und Datenschutz abgrenzen.
- Interne Proxy-Zertifizierungsstelle und vertrauenswürdige Verteilung auf Endgeräte vorbereiten.
- Ausnahmen für technisch oder rechtlich nicht zu entschlüsselnde Ziele definieren.
- Zertifikatsfehler, moderne Anwendungen und Datenschutzanforderungen mit Testfällen prüfen.
Modul 6: Web-Antivirus, Dateifilter und Cache abstimmen
- Zu prüfende Protokolle, Dateitypen, Größen und Reaktionen auf Scanfehler festlegen.
- Antimalware- und URL-Filter mit den Zugriffsrichtlinien kombinieren.
- Cache-Verhalten gegen Aktualität, Datenschutz und Speicherbedarf abwägen.
- Schutzwirkung und Benutzererfahrung mit kontrollierten Testinhalten validieren.
Modul 7: Ausnahmen, Protokollierung und Betrieb organisieren
- Protokollumfang und benutzerbezogene Auswertung datenschutzgerecht festlegen.
- Ausnahmen mit Zweck, Eigentümer, Gültigkeit und Überprüfungstermin dokumentieren.
- Proxy- und Filterberichte mit Live-Logs und Benutzerbeschwerden korrelieren.
- Regelmäßige Bereinigung und Kapazitätskontrolle in den Betriebsplan aufnehmen.
Modul 8: Web-Security-Konfiguration abnehmen
- Testmatrix für Kategorien, Benutzergruppen, Zeitfenster, Downloads und HTTPS erstellen.
- Erlaubte, blockierte und ausgenommene Ziele reproduzierbar prüfen.
- Zertifikats-, Authentifizierungs- und Performancefehler anhand der Protokolle auswerten.
- Freigegebene Richtlinien sichern und Supportanweisungen dokumentieren.
Praxisübungen
- Einrichtung eines Proxy-Szenarios für mehrere Zonen
- Aufbau gruppen- und zeitabhängiger Zugriffsrichtlinien
- Konfiguration von URL-Kategorien und kontrollierten Ausnahmen
- Verteilung und Prüfung der Proxy-Zertifizierungsstelle
- Ende-zu-Ende-Test von Authentifizierung, HTTPS, Downloads und Berichten
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Web- und Security-Administration, Netzwerkbetrieb, Identity-Teams und technische Consultants |
| Voraussetzungen: | Grundkenntnisse zu HTTP, HTTPS, Zertifikaten, Verzeichnisdiensten und Endian UTM; Testclients und ein geeignetes Verzeichnis für Authentifizierungsübungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
