Seminar EclecticIQ Intelligence Center – Installation, Upgrade und Plattformbetrieb

Der stabile Betrieb einer Threat-Intelligence-Plattform beginnt lange vor dem ersten Installationslauf. Das Seminar führt von Architektur, Sizing und Infrastrukturvorbereitung über Installation und Basiskonfiguration bis zu Backup, Monitoring, Upgrade, Fehlerdiagnose und kontrolliertem Wiederanlauf.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Didaktik und Arbeitsweise

Zielsetzung

  • Zielarchitektur und Sizing aus Datenvolumen, Nutzung und Verfügbarkeit ableiten
  • Installation auf unterstützten Linux-Plattformen reproduzierbar vorbereiten und durchführen
  • Datenbank, Suchkomponenten, Proxy, TLS, Mail und Plattformdienste sicher konfigurieren
  • Backup, Restore, Monitoring und Performancekontrollen als Betriebsstandard einrichten
  • Upgrades mit Vorprüfung, Migration, Abnahme und Rückfallplan umsetzen
  • Fehlerbilder systematisch eingrenzen und nachvollziehbar dokumentieren

Zielgruppe

Linux- und Plattformadministration, DevOps, Datenbankadministration, Security Engineering, technische Projektleitung und Third-Level-Support.

Voraussetzungen

Sichere Linux-Administration, Netzwerk-, TLS-, DNS- und Reverse-Proxy-Grundlagen sowie Erfahrung mit PostgreSQL und zentralem Monitoring. Root- beziehungsweise sudo-Rechte in der Laborumgebung sind erforderlich.

Seminarinhalte

  1. Schritt 1: Betriebsanforderungen aufnehmen

    Datenquellen, erwartetes Volumen, Benutzerzahl, Suchlast, Graphnutzung, Verfügbarkeit, RTO, RPO, Schutzbedarf und Wartungsfenster werden quantifiziert. Daraus entsteht ein belastbares Abnahmedokument für Architektur und Betrieb.

  2. Schritt 2: Single-Node und verteilte Architektur bewerten

    Applikation, PostgreSQL, Suchkomponenten, Warteschlangen, Reverse Proxy und optionale Analysekomponenten werden funktional getrennt. Engpässe, Ausfallbereiche und Skalierungswege werden für beide Betriebsmodelle verglichen.

  3. Schritt 3: Sizing und Speicherlayout planen

    CPU, Arbeitsspeicher, IOPS, Datenwachstum, Logvolumen und Reserven für Migrationen werden kalkuliert. Daten, Logs, temporäre Dateien und Backups erhalten getrennte Kapazitäts- und Aufbewahrungsregeln.

  4. Schritt 4: Linux-Basis und Konten vorbereiten

    Unterstütztes Betriebssystem, Paketquellen, Zeitsynchronisierung, Hostnamen, DNS, Dateisysteme, Limits und Dienstkonten werden geprüft. Abweichungen werden vor dem Installationslauf beseitigt.

  5. Schritt 5: Netzwerk, Proxy und Zertifikate vorbereiten

    Ein- und ausgehende Verbindungen, interne Namen, Firewall-Regeln, Proxy-Ausnahmen und Zertifikatsketten werden dokumentiert und getestet. Unsichere temporäre Freigaben erhalten Ablaufdatum und Rückbauauftrag.

  6. Schritt 6: Installationsquellen und Automatisierung einrichten

    Online- und Offline-Bereitstellung, Repository-Zugriff, Artefaktprüfung und Ansible-Inventar werden vorbereitet. Variablen, Secrets und Umgebungsspezifika werden getrennt von wiederverwendbarem Code gehalten.

  7. Schritt 7: Plattform installieren

    Ein vollständiger Installationslauf wird mit Vorprüfung, Protokollierung und definierten Stop-Kriterien durchgeführt. Nach jedem Komponentenblock werden Dienststatus, Ports und Abhängigkeiten geprüft.

  8. Schritt 8: Datenbank und Suchdienste validieren

    Verbindung, Benutzer, Berechtigungen, Speicher, Indexzustand und grundlegende Abfragen werden getestet. Fehlkonfigurationen werden anhand der jeweiligen Dienstprotokolle eingegrenzt.

  9. Schritt 9: Reverse Proxy, TLS und Basisdienste konfigurieren

    Zertifikat, sichere Protokolle, Header, Weiterleitungen, Uploadgrenzen und Zeitüberschreitungen werden abgestimmt. Mail, Lizenz, Systemzeit und externe Namensauflösung werden mit Testfällen abgenommen.

  10. Schritt 10: Erstkonfiguration im Intelligence Center durchführen

    Administratives Startkonto, Gruppen, Grundrollen, Quellen, STIX/TAXII-Einstellungen und zentrale Systemeinstellungen werden eingerichtet. Voreinstellungen werden nicht ungeprüft in die Produktion übernommen.

  11. Schritt 11: Offline- und eingeschränkte Umgebungen betreiben

    Artefakttransfer, Repository-Spiegel, Zertifikate, AI- und Integrationsgrenzen sowie Aktualisierungsweg werden für abgeschottete Netze definiert. Jeder manuelle Transfer erhält Integritätsprüfung und Freigabe.

  12. Schritt 12: Backup- und Restore-Verfahren aufbauen

    Datenbank, Konfiguration, Secrets, Zertifikate und weitere zustandsbehaftete Komponenten werden in einen konsistenten Sicherungsplan aufgenommen. Restore wird auf einer getrennten Umgebung bis zur fachlichen Anmeldung geprüft.

  13. Schritt 13: Monitoring und Alarmierung einrichten

    Dienststatus, Ressourcen, Speicherwachstum, Warteschlangen, Ingestion, Suchindex, Fehlerjobs und Zertifikatslaufzeiten werden überwacht. Warn- und Kritisch-Schwellen erhalten Verantwortliche und Runbooks.

  14. Schritt 14: Performance und Kapazität analysieren

    Langsame Suche, wachsende Queues, hohe I/O-Last und Speicherengpässe werden mit Messwerten eingegrenzt. Änderungen werden einzeln durchgeführt und vor sowie nach der Maßnahme verglichen.

  15. Schritt 15: Upgrade vorbereiten

    Release-Abhängigkeiten, Konfigurationsänderungen, Datenbank- und Suchmigrationen, Speicherbedarf und erwartete Dauer werden geprüft. Backup, Wartungsfenster, Kommunikationsplan und Rückfallentscheidung werden verbindlich festgelegt.

  16. Schritt 16: Upgrade und Migration durchführen

    Anwendung, Datenbank und Suchindex werden in der vorgesehenen Reihenfolge aktualisiert. Protokolle und Statusprüfungen werden nach jedem Schritt bewertet; bei definierten Abbruchkriterien wird nicht weiterinstalliert.

  17. Schritt 17: Technische und fachliche Abnahme durchführen

    Anmeldung, Suche, Objektzugriff, Feed-Lauf, Enrichment, Graph, API und Export werden mit einem festen Smoke-Test geprüft. Erst nach technischer und fachlicher Freigabe endet das Wartungsfenster.

  18. Schritt 18: Fehlerdiagnose und Wiederanlauf standardisieren

    Symptom, Zeitpunkt, letzte Änderung, betroffene Komponente und Reproduzierbarkeit werden erfasst. Dienstabhängigkeiten, Logs, Systemjobs und Ressourcen werden in einer festen Reihenfolge geprüft, bevor Änderungen erfolgen.

  19. Schritt 19: Betriebsdokumentation und Patchkalender erstellen

    Architektur, Konfiguration, Backup, Monitoring, Kontakte, Wartung, Zertifikate, Kapazität und Notfallabläufe werden als lebendes Handbuch zusammengeführt. Wiederkehrende Prüfungen erhalten Kalender, Nachweis und Eskalation.

Praxisübungen

  1. Übung 1: Zielarchitektur und Sizing erstellen

    Für einen Beispieldatenbestand werden Knoten, Ressourcen, Speicherwachstum, RTO und RPO dimensioniert.

  2. Übung 2: Installationsvorprüfung durchführen

    Betriebssystem, DNS, Zeit, Ports, Zertifikate, Speicher und Repository-Zugriff werden mit einer Abnahmeliste kontrolliert.

  3. Übung 3: Laborinstallation ausführen

    Ein reproduzierbarer Installationslauf wird protokolliert und über technische sowie fachliche Smoke-Tests abgenommen.

  4. Übung 4: TLS- und Proxy-Fehler beheben

    Eine fehlerhafte Zertifikatskette und eine Proxy-Ausnahme werden systematisch diagnostiziert und korrigiert.

  5. Übung 5: Backup und Restore testen

    Eine konsistente Sicherung wird in einer getrennten Instanz wiederhergestellt und auf Anmeldung, Suche und Beispieldaten geprüft.

  6. Übung 6: Monitoring-Runbook erstellen

    Für Speicherknappheit, gestoppte Dienste, Feed-Stau und Zertifikatsablauf werden Schwellen, Diagnose und Eskalation festgelegt.

  7. Übung 7: Upgrade simulieren

    Release-Vorprüfung, Backup, Migration, Smoke-Test und Rückfallentscheidung werden anhand eines kontrollierten Szenarios durchlaufen.

  8. Übung 8: Performancefall analysieren

    Langsame Suchen und wachsende Warteschlangen werden mit Messwerten untersucht; eine begründete Maßnahme wird getestet.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen. Die erarbeiteten Verfahren bleiben dadurch im späteren Betrieb wiederholbar und auditierbar.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux- und Plattformadministration, DevOps, Datenbankadministration, Security Engineering und Third-Level-Support
Voraussetzungen: Sichere Linux-Administration, Netzwerk-, TLS-, DNS- und Reverse-Proxy-Grundlagen sowie Erfahrung mit PostgreSQL und zentralem Monitoring. Root- beziehungsweise sudo-Rechte in der Laborumgebung sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, strukturierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Bern 4 Tage
Luzern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben