Seminar Postfix Virenschutz und Malware-Filterung

Inhaltsverzeichnis

  • Seminarprofil
  • Zielgruppe
  • Voraussetzungen
  • Seminarziele
  • Seminarinhalte
  • Praxisübungen

Seminarprofil

Integration eines Malware-Scanners mit geeigneter Filterarchitektur, sicherer Reinjektion, Quarantäne, Fail-open und Fail-closed, Signaturbetrieb, Leistungsplanung und Incident Response.

Die Themen werden in einer zusammenhängenden Laborumgebung schrittweise aufgebaut. Jede Konfigurationsstufe wird mit Positiv- und Negativtests, Protokollauswertung sowie einer nachvollziehbaren Rückfallmöglichkeit abgesichert. Der Umfang ist auf die fachlich notwendige Dauer abgestimmt und vermeidet sowohl oberflächliche Schnellverfahren als auch unnötige Wiederholungen.

Zielgruppe

Postfix-, Linux-, Mail-Security- und Incident-Response-Administratoren

Voraussetzungen

Gute Postfix-Kenntnisse und Grundlagen zu Filtern, Linux-Diensten und Malware-Prozessen

Seminarziele

  • Bedrohungen durch Anhänge, Archive, Makros und bekannte Schadsoftware einordnen.
  • Postfix-Filterpfad mit separatem Reinjektionsdienst und Schleifenschutz aufbauen.
  • Quarantänespeicher, Zugriffsschutz, Verschlüsselung und Aufbewahrung festlegen.
  • Signatur- und Engine-Updates auf Aktualität und Fehler überwachen.

Seminarinhalte

Tag 1: Scannerintegration und Mailfluss

  1. Schritt 1: Bedrohungen durch Anhänge, Archive, Makros und bekannte Schadsoftware einordnen.
  2. Schritt 2: Before-Queue-, After-Queue-, Milter- und Proxy-Integration nach Fehlerwirkung vergleichen.
  3. Schritt 3: Scanner-Daemon, Socket, Berechtigungen und Updatekomponenten vorbereiten.
  4. Schritt 4: Postfix-Filterpfad mit separatem Reinjektionsdienst und Schleifenschutz aufbauen.
  5. Schritt 5: Nachrichtengröße, Archivtiefe, verschachtelte Archive und Scan-Timeouts festlegen.
  6. Schritt 6: Fail-open und Fail-closed für Scannerstillstand und Überlast dokumentieren.
  7. Schritt 7: Saubere, infizierte, beschädigte, verschlüsselte und übergroße Testobjekte verarbeiten.
  8. Schritt 8: Queue-ID, Scannergebnis und Zustellentscheidung in Logs korrelieren.

Tag 2: Quarantäne, Betrieb und Incident Response

  1. Schritt 1: Quarantänespeicher, Zugriffsschutz, Verschlüsselung und Aufbewahrung festlegen.
  2. Schritt 2: Benachrichtigungen ohne Rückstreuung an gefälschte Absender gestalten.
  3. Schritt 3: Freigabeprozess mit Autorisierung, erneuter Prüfung und Protokollierung definieren.
  4. Schritt 4: Signatur- und Engine-Updates auf Aktualität und Fehler überwachen.
  5. Schritt 5: Durchsatz, Parallelität, CPU, Speicher und I/O unter Last messen.
  6. Schritt 6: Scannerstillstand, Updatefehler, Queue-Wachstum und False Positives diagnostizieren.
  7. Schritt 7: Malware-Fund mit Metadatensicherung, Sperrmaßnahmen und Ursachenanalyse bearbeiten.
  8. Schritt 8: Regeländerung, Notfall-Bypass, Rücknahme und Wiederinbetriebnahme dokumentieren.

Praxisübungen

  • Laboraufgabe zu Scannerintegration und Mailfluss: Queue-ID, Scannergebnis und Zustellentscheidung in Logs korrelieren.
  • Laboraufgabe zu Quarantäne, Betrieb und Incident Response: Regeländerung, Notfall-Bypass, Rücknahme und Wiederinbetriebnahme dokumentieren.
  • Kontrollierte Fehlersimulation mit dokumentierter Ursache, Korrektur und Rückfall.
  • Abnahme des vollständigen Mailflusses anhand von Queue-ID, SMTP-Antwort und Protokollkette.
  • Erstellung einer kompakten Betriebscheckliste für wiederkehrende Prüfungen und Änderungen.

Fachbereichsleitung, Trainerteam und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn am 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Postfix-, Linux-, Mail-Security- und Incident-Response-Administratoren
Voraussetzungen: Gute Postfix-Kenntnisse und Grundlagen zu Filtern, Linux-Diensten und Malware-Prozessen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, schrittweise Konfigurationen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben