Beschreibung
Die zentrale Plattform wird schrittweise von der technischen Vorprüfung bis zur abgenommenen Datenverarbeitung aufgebaut. Jeder Komponentenschritt endet mit klaren Funktions- und Sicherheitskontrollen.
Die Übungen unterscheiden bewusst Installationserfolg von Betriebsbereitschaft. Neben Paket- und Dienststatus werden Zertifikate, Datenfluss, Suchfunktion, Testereignisse, Baseline und erste Betriebsaufgaben geprüft.
Zielgruppe
Linux-Administration, Security Engineering, Plattformbetrieb, SIEM-Administration und technische Implementierung
Voraussetzungen
Sichere Linux-Administration, Shell, DNS, Netzwerkfreigaben, TLS-Grundlagen und grundlegendes Verständnis zentraler Logplattformen
Lernziele
- Installationsvoraussetzungen und Konflikte vorab erkennen
- Indexer, Server und Dashboard reproduzierbar bereitstellen
- Zertifikate und Vertrauensbeziehungen korrekt einrichten
- Einen Referenzagenten vollständig anbinden
- Ende-zu-Ende-Abnahme und grundlegenden Betrieb vorbereiten
Inhaltsübersicht
- Installationsvoraussetzungen systematisch prüfen
- Indexer installieren und initial absichern
- Server und Analyse-Engine bereitstellen
- Dashboard und administrative Zugänge einrichten
- Zertifikate und Vertrauensketten einrichten
- Ersten Agenten anbinden und Baseline erzeugen
- Grundfunktion und Datenqualität abnehmen
- Betrieb nach der Installation vorbereiten
Seminarinhalte
1. Installationsvoraussetzungen systematisch prüfen
Betriebssystem, Ressourcen, Datenträger, Paketquellen, Berechtigungen und Netzwerkzugänge vor der Installation validieren.
- Hostnamen, DNS, Zeitabgleich und administrative Zugriffe auf allen vorgesehenen Knoten testen.
- Erforderliche Ports und Netzwerkpfade rollenbezogen erfassen und kontrolliert freigeben.
- Vorhandene Sicherheitsrichtlinien, Proxys, noexec-Mounts und Service-Härtungen auf Konflikte prüfen.
- Eine reproduzierbare Preflight-Ausgabe mit Sollwerten und Abweichungen erstellen.
- Erst nach dokumentierter Freigabe mit der Komponenteninstallation beginnen.
2. Indexer installieren und initial absichern
Den Such- und Speicherbaustein reproduzierbar auf Einzel- oder Mehrknotenbasis bereitstellen.
- Pakete und Konfiguration auf dem vorgesehenen System installieren und Dienststatus prüfen.
- Knotennamen, Clustername, Bind-Adressen und Datenpfade konsistent konfigurieren.
- Zertifikate und Vertrauensbeziehungen einspielen und Dateiberechtigungen kontrollieren.
- Cluster- und Indexzustand über administrative Prüfungen verifizieren.
- Installationswerte, Versionen und Prüfergebnisse im Betriebsprotokoll festhalten.
3. Server und Analyse-Engine bereitstellen
Den zentralen Analyse- und Managementbaustein installieren, anbinden und kontrolliert starten.
- Serverpakete installieren und die grundlegenden Dienste sowie Konfigurationspfade prüfen.
- Verbindung zum Indexer und den Transport über Filebeat konfigurieren.
- Enrollment-, Agenten- und API-Dienste mit den vorgesehenen Bind-Adressen aktivieren.
- Standardregeln, Decoder und interne Ereignisverarbeitung mit Testdaten validieren.
- Dienstabhängigkeiten und Startreihenfolge dokumentieren.
4. Dashboard und administrative Zugänge einrichten
Die Bedien-, Such- und Administrationsoberfläche sicher mit Indexer und Server-API verbinden.
- Dashboardpaket installieren und Bind-Adresse, Port sowie Servername festlegen.
- Zertifikate und Zugangsdaten für Indexer und API hinterlegen.
- Anmeldung, Mandanten- beziehungsweise Rollenwirkung und grundlegende Abfragen prüfen.
- Eine erste gespeicherte Suche und ein Kontroll-Dashboard anlegen.
- Zugangsweg, Verantwortlichkeit und Wiederanlaufprüfung dokumentieren.
5. Zertifikate und Vertrauensketten einrichten
Verschlüsselte und authentisierte Kommunikation zwischen den zentralen Komponenten nachvollziehbar aufbauen.
- Namenskonzept und Subject-Alternative-Names gegen die tatsächlichen Endpunkte prüfen.
- Zertifikate rollenbezogen erzeugen oder aus der vorgesehenen PKI beziehen.
- Private Schlüssel mit restriktiven Berechtigungen auf den Zielsystemen ablegen.
- Vertrauensketten und TLS-Verbindungen aus Sicht jeder beteiligten Komponente testen.
- Ablaufdaten, Erneuerungsweg und Notfalltausch in einem Zertifikatsregister festhalten.
6. Ersten Agenten anbinden und Baseline erzeugen
Die komplette Verarbeitungskette mit einem kontrollierten Referenz-Endpoint nachweisen.
- Agentenpaket auf einem repräsentativen System installieren.
- Manageradresse, Enrollment und eindeutige Agentenidentität konfigurieren.
- Agentenstatus, Gruppenmitgliedschaft und zentrale Konfiguration prüfen.
- Definierte Testereignisse erzeugen und deren Weg bis zum Dashboard verfolgen.
- Abweichungen als Korrekturliste für den späteren Massenrollout dokumentieren.
7. Grundfunktion und Datenqualität abnehmen
Nach der Erstinstallation eine technische und fachliche Baseline mit wiederholbaren Tests schaffen.
- Dienststatus, Clusterzustand, Zertifikate und API-Erreichbarkeit kontrollieren.
- Für mehrere Datenquellen Positiv-, Negativ- und Grenzfallereignisse erzeugen.
- Zeitstempel, Feldextraktion, Regelzuordnung, Alarmstufe und Indexierung vergleichen.
- Latenz und Vollständigkeit vom Ursprung bis zur Suche messen.
- Abnahmeprotokoll, Restpunkte und Freigabeentscheidung erstellen.
8. Betrieb nach der Installation vorbereiten
Aus der technischen Installation einen wartbaren Produktionsbetrieb mit klaren Kontrollen ableiten.
- Dienst-, Kapazitäts-, Zertifikats- und Datenflussprüfungen in eine tägliche und wöchentliche Checkliste überführen.
- Backup, Protokollrotation, Index-Lebenszyklus und Konfigurationssicherung einplanen.
- Administrationsrollen, Änderungswege und Notfallkontakte festlegen.
- Monitoring- und Alarmgrenzen für zentrale Komponenten definieren.
- Betriebsdokumentation und Übergabecheckliste vervollständigen.
Praxislabor
- Drei zentrale Systeme und einen Referenz-Endpoint anhand einer Preflight-Checkliste vorbereiten.
- Indexer, Server und Dashboard getrennt installieren und über TLS verbinden.
- Einen Agenten registrieren, Testereignisse erzeugen und den vollständigen Datenweg prüfen.
- Fehler bei Zertifikat, Filebeat-Transport und API-Zugriff gezielt diagnostizieren.
- Abnahmeprotokoll, Sicherungsumfang und tägliche Betriebskontrolle erstellen.
Betriebliche Qualitätssicherung
- Komponentenbezogene Installations- und Prüfnachweise
- Zertifikatsregister und Erneuerungspfad
- Positiv-, Negativ- und Grenzfalltests für den Datenfluss
- Betriebscheckliste für Dienste, Speicher, Queue und Suchfunktion
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administration, Security Engineering, Plattformbetrieb, SIEM-Administration und technische Implementierung |
| Voraussetzungen: | Sichere Linux-Administration, Shell, DNS, Netzwerkfreigaben, TLS-Grundlagen und grundlegendes Verständnis zentraler Logplattformen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
