Überblick
Die Schulung vertieft den Betrieb von Stormshield Endpoint Security Evolution für komplexe Umgebungen. Behandelt werden fortgeschrittene Regelwerke, Stabilität bei Produktänderungen, mobile Arbeitsplätze, Geräte- und Anwendungskontrolle, Ereigniskorrelation sowie die Erstellung eigener Indicators of Compromise.
Inhaltsübersicht
- Fortgeschrittene Architektur- und Updateplanung
- Optimierte Schutzregeln und Ausnahmen
- Mobile Benutzer und Gerätekontrolle
- Kompatibilität mit Drittprodukten
- Analyse, IoC-Erstellung und Hunting
Zielgruppe
Endpoint-Administratoren, SOC-Analysten, Systemarchitekten, Security Engineers und Betriebsteams mit vorhandener SES-Praxis.
Voraussetzungen
Sichere CSEA-Kenntnisse oder vergleichbare Erfahrung mit SES Evolution, Windows-Sicherheitsmechanismen, Ereignisanalyse und kontrollierter Richtlinienänderung.
Inhalte im Detail
Änderungen stabil steuern
Updates, Policy-Wechsel, Kompatibilitätsprüfungen und gestaffelte Freigaben werden in ein kontrolliertes Betriebsverfahren eingebettet.
Regelsätze optimieren
Schutzwirkung, False Positives, Fachanwendungsanforderungen und minimale Ausnahmeflächen werden gegeneinander abgewogen.
Mobile und externe Systeme schützen
Besondere Richtlinien für wechselnde Netzwerke, Offline-Betrieb, externe Datenträger und mobile Risiken werden aufgebaut.
Ereignisse analysieren
Telemetrie, Angriffsindikatoren, Schwachsignale, IoC-Definitionen und Hunting-Fragen werden in handhabbare Untersuchungsabläufe überführt.
Praxisübungen Schritt für Schritt
- Bestehende Richtlinien und Ausnahmen inventarisieren.
- Update- und Testgruppe für Änderungen definieren.
- Kompatibilitätsfälle mit Drittsoftware prüfen.
- Erweiterte Regel für einen Risikofall erstellen.
- Ereignisse korrelieren und IoC ableiten.
- Hunting- und Remediation-Prozess dokumentieren.
Betriebsbezug
Der Schwerpunkt liegt auf belastbarer Schutzwirkung ohne Blindflug: Änderungen werden messbar, Ausnahmen werden begründet und Analysen bleiben reproduzierbar.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage / 14 Stunden, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Endpoint-Administratoren, SOC-Analysten, Systemarchitekten, Security Engineers und Betriebsteams mit vorhandener SES-Praxis |
| Voraussetzungen: | Sichere CSEA-Kenntnisse oder vergleichbare Erfahrung mit SES Evolution, Windows-Sicherheitsmechanismen, Ereignisanalyse und kontrollierter Richtlinienänderung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, Konfigurationsbeispiele und betreute Laboraufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
