Seminar Zentyal Server – Proxy, RADIUS und IDS/IPS

Seminar / Training

Das Seminar kombiniert Benutzer- und Geräteauthentisierung, kontrollierten Webzugriff und netzbasierte Angriffserkennung. RADIUS, HTTP-Proxy, Inhaltsfilter, Bandbreitensteuerung und IDS/IPS werden so abgestimmt, dass Sicherheitswirkung und Betriebsstabilität gleichermaßen berücksichtigt werden.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • RADIUS-Clients und domänenbezogene Authentisierung sicher einrichten
  • Expliziten oder transparenten HTTP-Proxy passend zum Einsatzfall konfigurieren
  • Zugriffsregeln, Filterprofile, SSO und Bandbreitenbegrenzung umsetzen
  • IDS/IPS auf geeigneten Schnittstellen aktivieren und abstimmen
  • Authentifizierungs-, Proxy- und Sicherheitsereignisse systematisch auswerten

Zielgruppe

Netzwerkadministration, IT-Sicherheit, Systemadministration, WLAN-Verantwortliche und technische Consultants.

Voraussetzungen

Grundkenntnisse in TCP/IP, Firewall, HTTP/HTTPS, Authentisierung, DNS und Zentyal-Domänendiensten.

Seminarinhalte

  1. Schritt 1: Anwendungsfälle und Datenflüsse erfassen

    WLAN, Netzwerkgeräte, Benutzergruppen, Webzugriff, Schutzprofile, Datenschutz und Protokollierungsbedarf werden definiert.

  2. Schritt 2: RADIUS-Grundlagen einordnen

    Client, Server, gemeinsame Geheimnisse, Authentisierungsverfahren, Domänenbezug und typische Netzwerkgeräte werden technisch zugeordnet.

  3. Schritt 3: RADIUS-Server konfigurieren

    Clients, Quelladressen, Geheimnisse, Gruppenbezug und Dienstaktivierung werden kontrolliert eingerichtet.

  4. Schritt 4: RADIUS-Authentisierung testen

    Erfolg, Ablehnung, falsches Geheimnis, Benutzerstatus, Gruppenmitgliedschaft und Protokolle werden systematisch ausgewertet.

  5. Schritt 5: Proxy-Betriebsart auswählen

    Expliziter und transparenter Betrieb, Port, interne Schnittstellen, Clientkonfiguration und technische Einschränkungen werden verglichen.

  6. Schritt 6: Cache und Ausnahmen konfigurieren

    Cachegröße, nicht zu speichernde Domänen, direkte Verbindungen und interne Dienste werden abgestimmt.

  7. Schritt 7: Single Sign-on integrieren

    Kerberos-Voraussetzungen, Domänenclients, Browserverhalten und Rückfall auf manuelle Authentisierung werden geprüft.

  8. Schritt 8: Zugriffsregeln erstellen

    Zeit, Ursprungsnetz, Benutzergruppe, Entscheidung, Reihenfolge und Standardverhalten werden in nachvollziehbaren Regeln umgesetzt.

  9. Schritt 9: Filterprofile aufbauen

    Inhaltsschwelle, Domains, URLs, Kategorien, MIME-Typen, Dateiendungen und Virenprüfung werden kombiniert.

  10. Schritt 10: HTTPS-Domänen und Bandbreite steuern

    Domänenbasierte Sperren, technische Grenzen verschlüsselter Inhalte und Token-Bucket-basierte Drosselung werden behandelt.

  11. Schritt 11: IDS/IPS-Schnittstellen festlegen

    Interne und externe Überwachung, Leistungsbedarf, Datenmenge und erwartete Sichtbarkeit werden bewertet.

  12. Schritt 12: Regelgruppen und Reaktionen konfigurieren

    Signaturgruppen, Alarmierung, Blockierung, Ausnahme, Schwellenwert und schrittweise Aktivierung werden umgesetzt.

  13. Schritt 13: Fehlalarme bearbeiten

    Ereigniskontext, Ursprung, Ziel, Signatur, Wiederholbarkeit, Ausnahme und Risikoentscheidung werden dokumentiert.

  14. Schritt 14: Betriebsüberwachung verbinden

    RADIUS-Logs, Proxyzugriffe, Filterentscheidungen, IDS-Warnungen, Kapazität und Datenschutzfristen werden in gemeinsame Kontrollen überführt.

Praxisübungen

  • Einbindung eines RADIUS-Clients und Analyse mehrerer Anmeldefehler
  • Konfiguration eines Proxybetriebs mit SSO und Gruppenregeln
  • Erstellung eines Filterprofils mit URL-, Datei- und Bandbreitenregeln
  • Aktivierung von IDS/IPS mit abgestufter Reaktion
  • Bearbeitung eines Fehlalarms und Erstellung einer Betriebsregel

Methodik

Lehrgespräch, Live-Demonstrationen, geführte Konfigurationen, eigenständige Laboraufgaben, Fehleranalyse und dokumentierte Kontrollpunkte. Jede Konfiguration wird vor der Übernahme gesichert, geprüft und mit einem nachvollziehbaren Rückweg versehen.

Fachbereichsleitung und Ansprechpersonen

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerkadministration, IT-Sicherheit, Systemadministration, WLAN-Verantwortliche und technische Consultants
Voraussetzungen: Grundkenntnisse in TCP/IP, Firewall, HTTP/HTTPS, Authentisierung, DNS und Zentyal-Domänendiensten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben