Seminar SonicWall E-Mail-Sicherheit: Cloud, Appliance und Richtlinien

Seminarbeschreibung

Das Seminar behandelt die Planung und technische Umsetzung einer E-Mail-Sicherheitslösung als Cloud-Dienst oder Appliance. Mailfluss, Domänen, Benutzer, Bedrohungs- und Inhaltsrichtlinien, Quarantäne, Berichte und Fehleranalyse werden durchgängig aufgebaut.

Inhaltsverzeichnis

  1. Kompetenzziele
  2. Zielgruppe und Vorkenntnisse
  3. Lernblock 1: E-Mail-Sicherheitsarchitektur und Bereitstellungsmodell
  4. Lernblock 2: Domänen, Benutzer und Mailfluss einrichten
  5. Lernblock 3: Spam-, Phishing-, Malware- und Dateirichtlinien
  6. Lernblock 4: Capture ATP und Analysepfad
  7. Lernblock 5: Inhaltskontrolle, Datenschutz und ausgehende Richtlinien
  8. Lernblock 6: Quarantäne, Benutzerdelegation und Betrieb
  9. Lernblock 7: Berichte und Fehleranalyse im Mailfluss
  10. Lernblock 8: Änderungsmanagement und Betriebsdokumentation
  11. Lernblock 9: Abschließende Praxiswerkstatt
  12. Einordnung in den Lernpfad

Kompetenzziele

  • Architektur und Abhängigkeiten des Lernpfads E-Mail-Sicherheit fachlich einordnen.
  • Konfigurationen aus einem dokumentierten Sollzustand in nachvollziehbaren Schritten umsetzen.
  • Wirksamkeit durch Positiv-, Negativ-, Ausfall- und Fehlerfalltests belegen.
  • Betrieb, Änderung, Sicherung und Diagnose in wiederholbare Verfahren überführen.

Zielgruppe

Messaging-, Microsoft-365-, Security- und Infrastrukturadministratoren sowie Helpdesk- und SOC-Verantwortliche.

Vorkenntnisse

Grundkenntnisse zu SMTP, DNS, Maildomänen und administrativen Sicherheitsrichtlinien.

Lernblock 1: E-Mail-Sicherheitsarchitektur und Bereitstellungsmodell

Der Schutz wird passend zu Mailplattform, Nachrichtenfluss und gewünschter Betriebsverantwortung entworfen.

  1. Domänen, Mailplattformen, Relays, Journalwege und verantwortliche Teams erfassen.
  2. Cloud- und Appliance-Bereitstellung nach Betrieb, Skalierung und Netzabhängigkeit vergleichen.
  3. Eingehenden und ausgehenden Nachrichtenfluss mit primären und Ausfallpfaden darstellen.
  4. DNS-, Zertifikats-, Firewall- und Verzeichnisabhängigkeiten für die Umsetzung dokumentieren.
  5. Pilotdomäne, Erfolgskriterien und Rückfall auf den bisherigen Mailfluss festlegen.

Praxisübung: Erstellung eines Mailflussplans für eine Organisation mit eingehendem und ausgehendem Schutz.

Lernblock 2: Domänen, Benutzer und Mailfluss einrichten

Die technische Anbindung wird zuerst mit begrenztem Umfang und nachvollziehbaren Tests in Betrieb genommen.

  1. Geschützte Domäne und zulässige Zielserver mit eindeutigen Zuständigkeiten anlegen.
  2. Benutzer und Gruppen per Verzeichnisabgleich oder kontrolliertem Import bereitstellen.
  3. Routing, Relayberechtigung und Schutz gegen offene Weiterleitung prüfen.
  4. Mailfluss zunächst für Testempfänger umstellen und Zustellung in beide Richtungen verifizieren.
  5. Unzustellbarkeit, Warteschlange und Rückfallweg vor der vollständigen Umschaltung testen.

Praxisübung: Anbindung einer Labordomäne mit Testnachrichten für erlaubte und abgelehnte Zustellung.

Lernblock 3: Spam-, Phishing-, Malware- und Dateirichtlinien

Mehrere Erkennungsverfahren werden zu einer abgestuften Behandlung verdächtiger Nachrichten kombiniert.

  1. Bedrohungskategorien und gewünschte Aktion je Risikostufe definieren.
  2. Absender-, Inhalts-, URL- und Dateiprüfungen in der vorgesehenen Reihenfolge aktivieren.
  3. Capture ATP für geeignete Anhänge integrieren und Verhalten bis zum Analyseurteil festlegen.
  4. Impersonation-, Phishing- und geschäftskritische Absenderregeln eng konfigurieren.
  5. Pilotereignisse auswerten und Ausnahmen nur anhand belegter Geschäftsanforderungen erstellen.

Praxisübung: Aufbau einer mehrstufigen Richtlinie für Spam, Phishing und unbekannte Anhänge.

Lernblock 4: Capture ATP und Analysepfad

Unbekannte Dateien werden aus dem Datenstrom an eine Analyseumgebung übergeben und anhand des Ergebnisses behandelt.

  1. Unterstützte Datenquellen, Dateitypen, Größen und lizenzabhängige Grenzen erfassen.
  2. Weg einer Datei von der Erkennung über die Übermittlung bis zur Rückgabe des Urteils nachvollziehen.
  3. Blockieren bis zum Urteil, nachgelagerte Benachrichtigung und Ausnahmemöglichkeiten vergleichen.
  4. Datenschutz-, Aufbewahrungs- und Betriebsanforderungen für übermittelte Dateien festlegen.
  5. Abhängigkeiten zu DNS, Zeit, Registrierung und Sicherheitsdiensten vor der Aktivierung prüfen.

Praxisübung: Darstellung des vollständigen Analysepfads anhand eines kontrollierten Beispiels.

Lernblock 5: Inhaltskontrolle, Datenschutz und ausgehende Richtlinien

Ausgehende Nachrichten werden anhand sensibler Inhalte, Empfänger und Geschäftsprozesse kontrolliert.

  1. Zu schützende Datentypen, Schlüsselbegriffe, Muster und betroffene Benutzergruppen erfassen.
  2. Richtlinien für protokollieren, zur Prüfung halten, ablehnen oder geschützt zustellen definieren.
  3. Interne, externe und besonders schützenswerte Empfängergruppen unterscheiden.
  4. Testfälle mit positiven, negativen und grenzwertigen Beispielen durchführen.
  5. Freigabe-, Ausnahme- und Eskalationsprozess für berechtigte Sonderfälle dokumentieren.

Praxisübung: Umsetzung einer ausgehenden Inhaltsrichtlinie mit Freigabeprozess und dokumentierter Ausnahme.

Lernblock 6: Quarantäne, Benutzerdelegation und Betrieb

Quarantäneprozesse müssen sicher, verständlich und für den Helpdesk nachvollziehbar sein.

  1. Quarantänearten und Zuständigkeit zwischen Benutzer, Helpdesk und Administration festlegen.
  2. Benachrichtigungsrhythmus und zulässige Benutzeraktionen konfigurieren.
  3. Freigabe, Blockierung und Fehlklassifizierung mit unterschiedlichen Rollen testen.
  4. Warteschlangen, Zustellfehler, Lizenzstatus und Systemkapazität regelmäßig überwachen.
  5. Wiederkehrende Fehlalarme in Richtlinienverbesserungen statt dauerhafte breite Ausnahmen überführen.

Praxisübung: Bearbeitung eines Quarantänefalls vom Benutzerhinweis bis zur administrativen Richtlinienkorrektur.

Lernblock 7: Berichte und Fehleranalyse im Mailfluss

Nachrichtenverfolgung verbindet technische Zustellung mit Sicherheitsbewertung und Benutzeranfrage.

  1. Nachricht anhand von Zeit, Absender, Empfänger und Nachrichtenkennung suchen.
  2. Annahme, Prüfungen, Richtlinienaktion, Weiterleitung und Zustellstatus nacheinander auswerten.
  3. Fehler zwischen DNS, Gegenstelle, Richtlinie, Warteschlange und Inhaltsprüfung trennen.
  4. Sicherheits- und Betriebskennzahlen für einen regelmäßigen Bericht auswählen.
  5. Fall mit Befund, Maßnahme und gegebenenfalls vorbeugender Anpassung abschließen.

Praxisübung: Nachverfolgung mehrerer Nachrichten mit unterschiedlichen Zustell- und Sicherheitsentscheidungen.

Lernblock 8: Änderungsmanagement und Betriebsdokumentation

Technische Änderungen werden mit klarer Anforderung, Prüfung, Freigabe und Rücknahme durchgeführt.

  1. Anlass, Ziel, betroffene Systeme und Geschäftsrisiko der Änderung erfassen.
  2. Technischen Plan, Abhängigkeiten, Testfälle und Rückfallweg vollständig beschreiben.
  3. Freigabe und Wartungsfenster vor Beginn prüfen und Ausgangszustand sichern.
  4. Änderung schrittweise umsetzen und jeden Kontrollpunkt protokollieren.
  5. Abnahme, Restarbeiten und aktualisierte Betriebsdokumentation abschließen.

Praxisübung: Durchführung eines vollständigen Muster-Changes von der Anforderung bis zur Abnahme.

Lernblock 9: Abschließende Praxiswerkstatt

Die zuvor erarbeiteten Bausteine werden in einem zusammenhängenden Szenario geplant, umgesetzt und geprüft.

  1. Ausgangslage, Anforderungen, Schutzbedarf und messbare Abnahmekriterien analysieren.
  2. Zielkonfiguration und Arbeitsschritte mit Abhängigkeiten und Rückfallpunkten planen.
  3. Konfiguration in einer nachvollziehbaren Reihenfolge umsetzen und Zwischenstände sichern.
  4. Positiv-, Negativ-, Ausfall- und Wiederherstellungstests durchführen.
  5. Ergebnis, Abweichungen, Betriebsübergabe und offene Maßnahmen dokumentieren.

Praxisübung: Durchgängige Umsetzung eines Szenarios mit technischer Abnahme und Betriebsübergabe.

Einordnung in den Lernpfad

Der Kurs gehört zum Lernpfad E-Mail-Sicherheit. Die angesetzte Dauer von 2 Tagen folgt aus Umfang, Abhängigkeiten und notwendigem Praxisanteil. Für den produktiven Einsatz werden die erarbeiteten Checklisten, Testfälle und Betriebsnachweise als wiederverwendbare Arbeitsgrundlage geführt.

Fachbereichsleitung, Trainingsleitung und Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Messaging-, Microsoft-365-, Security- und Infrastrukturadministratoren sowie Helpdesk- und SOC-Verantwortliche.
Voraussetzungen: Grundkenntnisse zu SMTP, DNS, Maildomänen und administrativen Sicherheitsrichtlinien.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fehleranalyse
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben