Seminar / Training
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Kapitel 1: Monitoring, Protokollierung und Alarmierung
- Kapitel 2: Auditing und Incident Response
- Kapitel 3: Performanceanalyse und Kapazitätsbewertung
- Kapitel 4: Verbindungsbetrieb und Client-Fehleranalyse
- Kapitel 5: Notfallhandbuch und Betriebsübergabe
- Praxislabor
- Methodik
Seminarprofil
Das zweitägige Betriebsseminar schafft eine gemeinsame Sicht auf Verfügbarkeit, Kapazität, Benutzerverbindungen und Sicherheitsereignisse. Aus Komponenten und Datenpfaden werden Messwerte, Protokollquellen, Schwellen und Alarmwege abgeleitet.
Störungen werden entlang von Client, Netzwerk, Authentisierung, VPN-Host, Datenbank und Zielsystem eingegrenzt. Performanceprobleme und Sicherheitsvorfälle erhalten getrennte, aber aufeinander abgestimmte Vorgehensweisen. Das Ergebnis sind wiederverwendbare Diagnose- und Incident-Runbooks.
Zielgruppe
Pritunl-Administratoren, NOC- und Service-Desk-Teams, SRE, Security Operations, Netzwerkbetrieb und technische Bereitschaften.
Voraussetzungen
Praktische Pritunl- und Linux-Kenntnisse sowie Grundlagen zu Routing, DNS, Monitoring und zentraler Protokollierung.
Seminarinhalte
Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.
Kapitel 1: Monitoring, Protokollierung und Alarmierung
Inhaltsverzeichnis dieses Kapitels
- Zu überwachende Komponenten aus Host, Anwendung, MongoDB, VPN-Servern, Schn…
- Metriken für CPU, Speicher, Datenträger, Netzwerk, Sitzungen, Verbindungsfe…
- Anwendungs-, System- und Datenbankprotokolle zentral sammeln, Zeitstempel v…
- Warn- und Kritisch-Schwellen mit Verzögerung und Entstörung formulieren, da…
- Technische Alarme mit Verantwortlichen, Bereitschaft, Ticketweg und Reaktio…
- Geplante Testalarme auslösen und prüfen, ob Meldung, Diagnose, Eskalation u…
- Praxisübung
Überwachung verbindet technische Verfügbarkeit, Kapazität und Sicherheitsereignisse. Einzelne grüne Dienstanzeigen reichen nicht aus.
Schritt-für-Schritt-Anleitung
- Zu überwachende Komponenten aus Host, Anwendung, MongoDB, VPN-Servern, Schnittstellen und externen Abhängigkeiten ableiten.
- Metriken für CPU, Speicher, Datenträger, Netzwerk, Sitzungen, Verbindungsfehler und Datenbankzustand festlegen.
- Anwendungs-, System- und Datenbankprotokolle zentral sammeln, Zeitstempel vereinheitlichen und Aufbewahrung definieren.
- Warn- und Kritisch-Schwellen mit Verzögerung und Entstörung formulieren, damit einzelne Messspitzen keine Alarmflut auslösen.
- Technische Alarme mit Verantwortlichen, Bereitschaft, Ticketweg und Reaktionsanweisung verbinden.
- Geplante Testalarme auslösen und prüfen, ob Meldung, Diagnose, Eskalation und Abschluss lückenlos funktionieren.
Praxisübung
Ein Monitoringkatalog mit Messwert, Quelle, Intervall, Schwelle, Alarmtext, Verantwortlichem und Reaktionsschritt wird aufgebaut.
Kapitel 2: Auditing und Incident Response
Inhaltsverzeichnis dieses Kapitels
- Relevante Ereignisse für Anmeldung, Profilabruf, Benutzeränderung, Serverän…
- Zeitquellen, Zeitzonen und zentrale Protokollablage vereinheitlichen.
- Regelmäßige Auswertung für fehlgeschlagene Anmeldungen, ungewöhnliche Zeite…
- Bei einem Vorfall betroffene Benutzer, Profile, Geräte, Sitzungen, Routen u…
- Zugang sperren, Profile widerrufen, Geheimnisse rotieren und Beweise vor we…
- Nachbearbeitung mit Ursache, Reichweite, Maßnahmen, Kontrollverbesserung un…
- Praxisübung
Administrative Änderungen, Authentisierungsereignisse und Sitzungen werden so ausgewertet, dass ein Vorfall zeitlich und fachlich nachvollziehbar bleibt.
Schritt-für-Schritt-Anleitung
- Relevante Ereignisse für Anmeldung, Profilabruf, Benutzeränderung, Serveränderung, SSO und administrative Aktionen festlegen.
- Zeitquellen, Zeitzonen und zentrale Protokollablage vereinheitlichen.
- Regelmäßige Auswertung für fehlgeschlagene Anmeldungen, ungewöhnliche Zeiten, neue Administratoren und Massenänderungen definieren.
- Bei einem Vorfall betroffene Benutzer, Profile, Geräte, Sitzungen, Routen und Zielsysteme eingrenzen.
- Zugang sperren, Profile widerrufen, Geheimnisse rotieren und Beweise vor weiteren Änderungen sichern.
- Nachbearbeitung mit Ursache, Reichweite, Maßnahmen, Kontrollverbesserung und überprüfbarem Abschluss durchführen.
Praxisübung
Ein simuliertes kompromittiertes Benutzerprofil wird anhand von Protokollen untersucht, gesperrt und in einem vollständigen Incident-Datensatz dokumentiert.
Kapitel 3: Performanceanalyse und Kapazitätsbewertung
Inhaltsverzeichnis dieses Kapitels
- Messziel, Ausgangsnetz, Zielsystem, Protokoll, Paketgröße und erwartete Ban…
- Latenz, Verlust und Durchsatz ohne Tunnel als Referenz erfassen.
- Identischen Test durch den Tunnel durchführen und CPU, Speicher, Netzwerk s…
- OpenVPN- und WireGuard-Ergebnisse, unterschiedliche Ports und geeignete MTU…
- Engpass anhand korrelierter Messwerte lokalisieren, statt nur den VPN-Host…
- Kapazitätsgrenze, Reserve, Skalierungsmaßnahme und nächstes Prüffrist in ei…
- Praxisübung
Durchsatzprobleme werden entlang von Client, Internetpfad, VPN-Host, Verschlüsselung, Routing und Zielsystem gemessen.
Schritt-für-Schritt-Anleitung
- Messziel, Ausgangsnetz, Zielsystem, Protokoll, Paketgröße und erwartete Bandbreite vor dem Test definieren.
- Latenz, Verlust und Durchsatz ohne Tunnel als Referenz erfassen.
- Identischen Test durch den Tunnel durchführen und CPU, Speicher, Netzwerk sowie aktive Sitzungen parallel beobachten.
- OpenVPN- und WireGuard-Ergebnisse, unterschiedliche Ports und geeignete MTU- beziehungsweise MSS-Werte vergleichen.
- Engpass anhand korrelierter Messwerte lokalisieren, statt nur den VPN-Host zu vergrößern.
- Kapazitätsgrenze, Reserve, Skalierungsmaßnahme und nächstes Prüffrist in einem Bericht festhalten.
Praxisübung
Ein reproduzierbarer Last- und Durchsatztest wird ausgeführt; der tatsächliche Engpass wird aus Messdaten statt aus Vermutungen bestimmt.
Kapitel 4: Verbindungsbetrieb und Client-Fehleranalyse
Inhaltsverzeichnis dieses Kapitels
- Fehlerbild mit Zeitpunkt, Benutzer, Gerät, Standort, Netzwerktyp, Clientver…
- Erreichbarkeit des VPN-Endpunkts, Firewallfreigabe, DNS-Auflösung und korre…
- Client- und Serverprotokolle zeitlich korrelieren und Authentifizierungsfeh…
- Tunneladresse, lokale Routen, veröffentlichte Routen, DNS-Server und Namens…
- MTU- beziehungsweise MSS-Probleme, instabile Verbindungen und Ressourceneng…
- Ursache, Korrektur, Prüfresultat und vorbeugende Maßnahme in einem wiederve…
- Praxisübung
Störungen werden nicht durch wahllose Profilneuausgabe, sondern entlang von Netzwerk-, Authentifizierungs- und Systemschichten eingegrenzt.
Schritt-für-Schritt-Anleitung
- Fehlerbild mit Zeitpunkt, Benutzer, Gerät, Standort, Netzwerktyp, Clientversion und betroffenem Ziel vollständig erfassen.
- Erreichbarkeit des VPN-Endpunkts, Firewallfreigabe, DNS-Auflösung und korrekte Systemzeit prüfen.
- Client- und Serverprotokolle zeitlich korrelieren und Authentifizierungsfehler von Tunnel- oder Routingfehlern trennen.
- Tunneladresse, lokale Routen, veröffentlichte Routen, DNS-Server und Namensauflösung nach dem Verbindungsaufbau kontrollieren.
- MTU- beziehungsweise MSS-Probleme, instabile Verbindungen und Ressourcenengpässe mit gezielten Vergleichstests untersuchen.
- Ursache, Korrektur, Prüfresultat und vorbeugende Maßnahme in einem wiederverwendbaren Störungsdatensatz dokumentieren.
Praxisübung
Mehrere vorbereitete Fehlerbilder – gesperrter Port, falsches DNS, überlappende Route, abgelaufenes Profil und MTU-Störung – werden systematisch diagnostiziert.
Kapitel 5: Notfallhandbuch und Betriebsübergabe
Inhaltsverzeichnis dieses Kapitels
- Auslösekriterien für Störung, schwerwiegenden Vorfall und vollständigen Wie…
- Rollen für technische Leitung, Entscheidung, Kommunikation, Identitätsmanag…
- Priorisierte Wiederanlaufreihenfolge für Datenbank, Anwendung, DNS, Zertifi…
- Zugangsdaten, Notfallkonten, Sicherungspfade und Vertrauensanker geschützt…
- Statusmeldungen, Eskalation und Rückkehr in den Regelbetrieb mit Checkliste…
- Handbuch mindestens jährlich und nach wesentlichen Änderungen durch einen u…
- Praxisübung
Ein Notfallhandbuch reduziert Entscheidungen unter Zeitdruck und verbindet technische Schritte mit Zuständigkeiten und Kommunikationswegen.
Schritt-für-Schritt-Anleitung
- Auslösekriterien für Störung, schwerwiegenden Vorfall und vollständigen Wiederanlauf festlegen.
- Rollen für technische Leitung, Entscheidung, Kommunikation, Identitätsmanagement und Netzwerkbetrieb zuweisen.
- Priorisierte Wiederanlaufreihenfolge für Datenbank, Anwendung, DNS, Zertifikate, VPN-Server und Clients dokumentieren.
- Zugangsdaten, Notfallkonten, Sicherungspfade und Vertrauensanker geschützt und offline verfügbar halten.
- Statusmeldungen, Eskalation und Rückkehr in den Regelbetrieb mit Checklisten standardisieren.
- Handbuch mindestens jährlich und nach wesentlichen Änderungen durch einen unangekündigten Test verifizieren.
Praxisübung
Aus einer technischen Dokumentation wird ein ausführbares Notfallhandbuch erstellt und in einer Tabletop-Übung gegen einen Totalausfall geprüft.
Praxislabor
Ein Monitoringkatalog wird umgesetzt und mit Testalarmen geprüft. Danach werden Authentisierungsfehler, DNS-Störung, MTU-Problem, Ressourcenengpass und ein simuliertes kompromittiertes Profil diagnostiziert. Jeder Fall endet mit Ursache, Korrektur und vorbeugender Maßnahme.
Methodik
Fachvortrag, Log- und Metrikdemonstrationen, geführte Diagnoseübungen sowie Incident- und Bereitschaftssimulation. Die Arbeit folgt festen Prüfreihenfolgen und dokumentierten Entscheidungspunkten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, NOC, Service Desk, SRE und Security Operations |
| Voraussetzungen: | Pritunl-, Linux-, Routing-, DNS- und Monitoring-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
