Seminar / Training
Inhaltsübersicht
- Logquellen und Ereignistypen
- SIEM-Zielsystem und Transportweg
- Admin-, Threat-, Device- und Gateway-Logs
- Alarmregeln und Korrelation
- Reaktionsabläufe bei Vorfällen
- Qualitätssicherung und Betriebskontrollen
Praxisorientierte Beschreibung
Das Seminar behandelt Monitoring und SIEM-Anbindung für GoodAccess. Vermittelt werden Log-Arten, Weiterleitung, Transportprotokolle, Ereignisklassifikation, Alarmierung, Korrelation mit Security-Prozessen und Reaktion auf Auffälligkeiten. Zwei Tage sind erforderlich, weil Logs ohne Auswertung nur teure Textsammlungen sind.
Zielgruppe
Security-Operations-Teams, SIEM-Verantwortliche, GoodAccess-Administrierende und IT-Betriebsteams mit Monitoring-Aufgaben.
Voraussetzungen
Grundkenntnisse in Log-Analyse, SIEM-Grundlagen, Netzwerkprotokollen und IT-Sicherheitsprozessen.
Schrittweise Inhalte
Schritt 1: Logbedarf definieren
Zuerst werden sicherheitsrelevante Fragen festgelegt: Wer greift worauf zu, welche Geräte fallen durch, welche Bedrohungen werden blockiert.
Schritt 2: SIEM-Anbindung planen
Danach werden Zielhost, Port, Transportprotokoll, TLS-Anforderungen und Datenkategorien bestimmt.
Schritt 3: Ereignisse klassifizieren
Admin Logs, Threat Blocker Logs, Device Posture Logs und Gateway Access Logs werden nach Relevanz und Kritikalität eingeordnet.
Schritt 4: Alarmierung entwerfen
Auffällige Muster wie ungewöhnliche Länder, wiederholte Zugriffsfehler oder nicht konforme Geräte werden in Regeln übersetzt.
Schritt 5: Reaktionsprozess testen
Zum Abschluss wird ein Ereignis vom Logeintrag über Alarmierung bis zur administrativen Maßnahme durchgespielt.
Praxisübungen
- Planung einer SIEM-Weiterleitung
- Klassifikation typischer GoodAccess-Logs
- Entwurf von Alarmregeln
- Durchspielen einer Incident-Kette auf Basis von Gateway- und Geräteereignissen
Umsetzung im Betrieb
- Nur Logs sammeln, die ausgewertet werden
- Alarmregeln regelmäßig justieren
- SIEM-Verbindung überwachen
- Automatisierte Reaktionen nur nach sauberer Freigabe aktivieren
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Operations-Teams, SIEM-Verantwortliche, GoodAccess-Administrierende und IT-Betriebsteams mit Monitoring-Aufgaben. |
| Voraussetzungen: | Grundkenntnisse in Log-Analyse, SIEM-Grundlagen, Netzwerkprotokollen und IT-Sicherheitsprozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlagen: | Deutschsprachige Unterlagen mit praxisnahen Schritt-für-Schritt-Anleitungen |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
