Seminar NethSecurity – Threat Shield, DNS-Filterung und Inhaltskontrolle

Das Seminar behandelt mehrschichtige Inhalts- und Bedrohungsfilterung. IP- und DNS-basierte Schutzlisten, Kategorien, Richtlinien, Zeitsteuerung, Ausnahmen, externe Filterdienste, Protokollierung und Datenschutz werden so kombiniert, dass Schutzwirkung und betriebliche Nutzbarkeit ausgewogen bleiben.

Inhaltsverzeichnis

  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen

Lernziele

  • IP-, DNS- und kategoriebasierte Filterverfahren unterscheiden
  • Schutzlisten, Richtlinien und Benutzer- oder Netzgruppen planen
  • Threat Shield und Inhaltskontrolle kontrolliert aktivieren
  • Ausnahmen eng begrenzen und Fehlklassifikationen bearbeiten
  • Wirksamkeit, Datenschutz, Leistung und Regelpflege überwachen

Zielgruppe

  • Firewall- und Sicherheitsadministration
  • IT-Betrieb mit Richtlinien zur Internetnutzung
  • Verantwortliche für Jugend-, Malware- oder Phishing-Schutz
  • Technischer Support bei gefilterten Web- und DNS-Zugriffen

Voraussetzungen

Gute Kenntnisse zu DNS, Firewall-Regeln, Netzwerkzonen und Internetkommunikation. Für organisationsbezogene Richtlinien müssen fachliche Freigaben vorliegen.

Seminarinhalte

Schritt 1: Schutzziele und Richtlinien erfassen

Malware, Phishing, Command-and-Control, unerwünschte Kategorien, Gastzugänge und besondere Nutzergruppen werden getrennt betrachtet. Technische Filterung wird nur auf klar beschriebene Anforderungen gestützt.

Schritt 2: Filterebenen unterscheiden

IP-Reputation, DNS-Antwortsteuerung, URL- oder Kategorienfilter und DPI werden nach Datenbasis, Genauigkeit und Umgehungsmöglichkeiten abgegrenzt. Dadurch werden widersprüchliche oder doppelte Regeln vermieden.

Schritt 3: Netze und Gruppen strukturieren

Interne Netze, Gäste, Server, Administrationssysteme und Ausnahmen erhalten eigene Richtlinien. Kritische Infrastruktur wird nicht ungeprüft denselben Filtern wie allgemeine Arbeitsplatznetze unterworfen.

Schritt 4: Threat Shield für IP-Verkehr konfigurieren

Geeignete Schutzlisten und Richtungen werden ausgewählt. Der Start erfolgt mit Beobachtung und Protokollierung, bevor eine umfassendere Sperrwirkung freigegeben wird.

Schritt 5: DNS-basierte Schutzfunktion einrichten

Vorgesehene Resolverwege, blockierte Kategorien und Antwortverhalten werden konfiguriert. Direkte externe DNS-Nutzung wird nur dann begrenzt, wenn alternative legitime Anforderungen berücksichtigt sind.

Schritt 6: Inhaltskategorien zuordnen

Erlaubte, blockierte und zeitgesteuerte Kategorien werden je Gruppe festgelegt. Kategorienamen werden fachlich geprüft, da sie nicht in jeder Organisation dieselbe Bedeutung haben.

Schritt 7: Zeit- und Ausnahmeregeln erstellen

Abweichende Zeiten und notwendige Ausnahmen werden möglichst eng nach Netz, Gerät, Ziel oder Kategorie begrenzt. Jede Ausnahme erhält Begründung und Ablaufdatum.

Schritt 8: Externen Filterdienst integrieren

Sofern ein ergänzender Dienst eingesetzt wird, werden Identität des Standorts, DNS-Pfad, Richtlinienzuordnung und Ausfallverhalten abgestimmt. Ein externer Ausfall darf nicht unbemerkt zu einer ungewollten Totalsperre führen.

Schritt 9: Testkatalog durchführen

Erlaubte Geschäftsziele, blockierte Kategorien, Malware-Testziele, unbekannte Namen, direkte IP-Zugriffe und DNS-Umgehung werden kontrolliert geprüft. Ergebnisse werden mit Protokollen abgeglichen.

Schritt 10: Fehlklassifikationen behandeln

Fälschlich blockierte Ziele werden verifiziert, zeitlich begrenzt freigegeben und an der richtigen Filterebene korrigiert. Globale Freigaben bleiben das letzte Mittel.

Schritt 11: Datenschutz und Protokollzugriff regeln

Protokollumfang, Personenbezug, Zugriffsrechte, Aufbewahrung und Auswertung werden festgelegt. Technische Diagnose und Verhaltenskontrolle werden organisatorisch getrennt.

Schritt 12: Leistung und Verfügbarkeit beobachten

Antwortzeiten, Fehlerquoten und Filterdienststatus werden überwacht. Lokale und externe Abhängigkeiten fließen in das Störungs- und Notfallverfahren ein.

Schritt 13: Listen und Richtlinien pflegen

Regelquellen, Aktualisierung, Ausnahmen und selten genutzte Kategorien werden regelmäßig überprüft. Veraltete oder nicht mehr bestätigte Sonderfreigaben werden entfernt.

Praxisübungen

  • Entwurf einer mehrstufigen Filterrichtlinie für interne und Gastnetze
  • Aktivierung eines IP- und DNS-basierten Beobachtungsprofils
  • Durchführung eines Positiv- und Negativtestkatalogs
  • Bearbeitung einer Fehlklassifikation mit enger, befristeter Ausnahme

Fachbereichsleitung / Trainerteam / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Firewall- und Sicherheitsadministration; IT-Betrieb mit Richtlinien zur Internetnutzung; Verantwortliche für Jugend-, Malware- oder Phishing-Schutz; Technischer Support bei gefilterten Web- und DNS-Zugriffen
Voraussetzungen: Gute Kenntnisse zu DNS, Firewall-Regeln, Netzwerkzonen und Internetkommunikation. Für organisationsbezogene Richtlinien müssen fachliche Freigaben vorliegen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben