Überblick
Inhaltsverzeichnis
- Einordnung und Einsatzbereich
- Zielgruppe
- Voraussetzungen
- Seminarinhalte nach Arbeitsschritten
- Praktische Übungen
- Administrationsleitfaden
- Abgrenzung und Aufbaupfad
Einordnung und Einsatzbereich
Cloud-basierte Mail- und Kollaborationsdienste benötigen eigene Schutz- und Betriebsprozesse. Dieses Seminar behandelt die Administration von Cloud-Office-Schutz, damit Mailboxen, Dateien, Quarantäne und Alarme kontrolliert verwaltet werden.
Der Schwerpunkt liegt auf Mandantenanbindung, Richtlinienstruktur, Quarantänebetrieb, Warnungen, Berichten und der Zusammenarbeit mit Endpoint- und XDR-Prozessen.
Zielgruppe
Cloud-Administratoren, Messaging-Administratoren, Security Engineers, SOC-nahe Rollen und IT-Betriebsteams mit Verantwortung für Cloud-Mail- und Kollaborationsschutz.
Voraussetzungen
Grundkenntnisse in Cloud-Identitäten, Mailfluss, Berechtigungen und Sicherheitsrichtlinien sind erforderlich. Erfahrung mit ESET PROTECT ist hilfreich, aber nicht zwingend.
Seminarinhalte nach Arbeitsschritten
Schritt 1: Mandanten und Schutzbereiche erfassen
Zu Beginn werden geschützte Dienste, Benutzergruppen, Administrationsrollen und Datenarten strukturiert aufgenommen.
- Mailboxen und Kollaborationsbereiche erfassen
- Benutzer- und Gruppenlogik klären
- Schutzbedarf nach Risiko priorisieren
Schritt 2: Anbindung vorbereiten
Die technische Anbindung wird so vorbereitet, dass Berechtigungen, Rollen und Kontrollmöglichkeiten nachvollziehbar bleiben.
- Administrationsrechte prüfen
- Zustimmungs- und Rollenmodell dokumentieren
- Testbenutzer für Pilotbetrieb festlegen
Schritt 3: Richtlinien erstellen
Richtlinien werden nach Benutzergruppen, Schutzbedarf und gewünschter Eingriffsintensität aufgebaut.
- Malware- und Phishing-Schutz konfigurieren
- Dateitypen und Ausnahmen bewerten
- Benachrichtigungen zielgerichtet festlegen
Schritt 4: Quarantäne betreiben
Quarantäne- und Freigabeprozesse werden so definiert, dass Fehlalarme, Prüfungen und Wiederherstellungen kontrolliert erfolgen.
- Quarantäneansicht auswerten
- Freigabeprozess festlegen
- Verdächtige Objekte dokumentieren
Schritt 5: Berichte und Reaktion einrichten
Erkennungen werden in einen Betriebsprozess überführt. Das umfasst Benachrichtigung, Eskalation, Bewertung und Nachkontrolle.
- Berichtsvorlagen definieren
- Alarme priorisieren
- Übergabe an Incident-Prozesse festlegen
Praktische Übungen
Die Übungen orientieren sich an typischen Administrationsaufgaben und werden in einer nachvollziehbaren Reihenfolge durchgeführt. Jede Übung endet mit einer technischen Prüfung, damit Konfiguration, Wirkung und Protokollierung zusammenpassen.
- Cloud-Schutzbereiche in einem Beispielmandanten modellieren
- Richtlinie für privilegierte Benutzer entwerfen
- Quarantänefall bewerten und dokumentiert freigeben
- Betriebsreport für Mail- und Dateierkennungen erstellen
Administrationsleitfaden
Der Leitfaden dient als Arbeitsfolge für den späteren Betrieb. Er reduziert Ad-hoc-Änderungen und sorgt dafür, dass Änderungen dokumentiert, geprüft und kontrolliert ausgerollt werden.
- Schutzbereiche regelmäßig mit Benutzerbestand abgleichen
- Richtlinienänderungen zuerst in Pilotgruppen testen
- Quarantäneentscheidungen dokumentieren
- Benachrichtigungen auf verwertbare Signale begrenzen
- Cloud-Erkennungen mit Endpoint- und XDR-Ereignissen korrelieren
Abgrenzung und Aufbaupfad
Das Seminar baut auf PROTECT-Grundlagen auf und ergänzt Mail Security, Endpoint Security, Threat Intelligence und XDR-orientierte Seminare.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud-Administratoren, Messaging-Administratoren, Security Engineers, IT-Betrieb |
| Voraussetzungen: | Grundkenntnisse in Cloud-Diensten, Mailfluss und Berechtigungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, Fallbeispiele, Checklisten, Troubleshooting-Szenarien |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
