Seminarbeschreibung
Das Seminar behandelt die Planung und technische Umsetzung einer E-Mail-Sicherheitslösung als Cloud-Dienst oder Appliance. Mailfluss, Domänen, Benutzer, Bedrohungs- und Inhaltsrichtlinien, Quarantäne, Berichte und Fehleranalyse werden durchgängig aufgebaut.
Inhaltsverzeichnis
- Kompetenzziele
- Zielgruppe und Vorkenntnisse
- Lernblock 1: E-Mail-Sicherheitsarchitektur und Bereitstellungsmodell
- Lernblock 2: Domänen, Benutzer und Mailfluss einrichten
- Lernblock 3: Spam-, Phishing-, Malware- und Dateirichtlinien
- Lernblock 4: Capture ATP und Analysepfad
- Lernblock 5: Inhaltskontrolle, Datenschutz und ausgehende Richtlinien
- Lernblock 6: Quarantäne, Benutzerdelegation und Betrieb
- Lernblock 7: Berichte und Fehleranalyse im Mailfluss
- Lernblock 8: Änderungsmanagement und Betriebsdokumentation
- Lernblock 9: Abschließende Praxiswerkstatt
- Einordnung in den Lernpfad
Kompetenzziele
- Architektur und Abhängigkeiten des Lernpfads E-Mail-Sicherheit fachlich einordnen.
- Konfigurationen aus einem dokumentierten Sollzustand in nachvollziehbaren Schritten umsetzen.
- Wirksamkeit durch Positiv-, Negativ-, Ausfall- und Fehlerfalltests belegen.
- Betrieb, Änderung, Sicherung und Diagnose in wiederholbare Verfahren überführen.
Zielgruppe
Messaging-, Microsoft-365-, Security- und Infrastrukturadministratoren sowie Helpdesk- und SOC-Verantwortliche.
Vorkenntnisse
Grundkenntnisse zu SMTP, DNS, Maildomänen und administrativen Sicherheitsrichtlinien.
Lernblock 1: E-Mail-Sicherheitsarchitektur und Bereitstellungsmodell
Der Schutz wird passend zu Mailplattform, Nachrichtenfluss und gewünschter Betriebsverantwortung entworfen.
- Domänen, Mailplattformen, Relays, Journalwege und verantwortliche Teams erfassen.
- Cloud- und Appliance-Bereitstellung nach Betrieb, Skalierung und Netzabhängigkeit vergleichen.
- Eingehenden und ausgehenden Nachrichtenfluss mit primären und Ausfallpfaden darstellen.
- DNS-, Zertifikats-, Firewall- und Verzeichnisabhängigkeiten für die Umsetzung dokumentieren.
- Pilotdomäne, Erfolgskriterien und Rückfall auf den bisherigen Mailfluss festlegen.
Praxisübung: Erstellung eines Mailflussplans für eine Organisation mit eingehendem und ausgehendem Schutz.
Lernblock 2: Domänen, Benutzer und Mailfluss einrichten
Die technische Anbindung wird zuerst mit begrenztem Umfang und nachvollziehbaren Tests in Betrieb genommen.
- Geschützte Domäne und zulässige Zielserver mit eindeutigen Zuständigkeiten anlegen.
- Benutzer und Gruppen per Verzeichnisabgleich oder kontrolliertem Import bereitstellen.
- Routing, Relayberechtigung und Schutz gegen offene Weiterleitung prüfen.
- Mailfluss zunächst für Testempfänger umstellen und Zustellung in beide Richtungen verifizieren.
- Unzustellbarkeit, Warteschlange und Rückfallweg vor der vollständigen Umschaltung testen.
Praxisübung: Anbindung einer Labordomäne mit Testnachrichten für erlaubte und abgelehnte Zustellung.
Lernblock 3: Spam-, Phishing-, Malware- und Dateirichtlinien
Mehrere Erkennungsverfahren werden zu einer abgestuften Behandlung verdächtiger Nachrichten kombiniert.
- Bedrohungskategorien und gewünschte Aktion je Risikostufe definieren.
- Absender-, Inhalts-, URL- und Dateiprüfungen in der vorgesehenen Reihenfolge aktivieren.
- Capture ATP für geeignete Anhänge integrieren und Verhalten bis zum Analyseurteil festlegen.
- Impersonation-, Phishing- und geschäftskritische Absenderregeln eng konfigurieren.
- Pilotereignisse auswerten und Ausnahmen nur anhand belegter Geschäftsanforderungen erstellen.
Praxisübung: Aufbau einer mehrstufigen Richtlinie für Spam, Phishing und unbekannte Anhänge.
Lernblock 4: Capture ATP und Analysepfad
Unbekannte Dateien werden aus dem Datenstrom an eine Analyseumgebung übergeben und anhand des Ergebnisses behandelt.
- Unterstützte Datenquellen, Dateitypen, Größen und lizenzabhängige Grenzen erfassen.
- Weg einer Datei von der Erkennung über die Übermittlung bis zur Rückgabe des Urteils nachvollziehen.
- Blockieren bis zum Urteil, nachgelagerte Benachrichtigung und Ausnahmemöglichkeiten vergleichen.
- Datenschutz-, Aufbewahrungs- und Betriebsanforderungen für übermittelte Dateien festlegen.
- Abhängigkeiten zu DNS, Zeit, Registrierung und Sicherheitsdiensten vor der Aktivierung prüfen.
Praxisübung: Darstellung des vollständigen Analysepfads anhand eines kontrollierten Beispiels.
Lernblock 5: Inhaltskontrolle, Datenschutz und ausgehende Richtlinien
Ausgehende Nachrichten werden anhand sensibler Inhalte, Empfänger und Geschäftsprozesse kontrolliert.
- Zu schützende Datentypen, Schlüsselbegriffe, Muster und betroffene Benutzergruppen erfassen.
- Richtlinien für protokollieren, zur Prüfung halten, ablehnen oder geschützt zustellen definieren.
- Interne, externe und besonders schützenswerte Empfängergruppen unterscheiden.
- Testfälle mit positiven, negativen und grenzwertigen Beispielen durchführen.
- Freigabe-, Ausnahme- und Eskalationsprozess für berechtigte Sonderfälle dokumentieren.
Praxisübung: Umsetzung einer ausgehenden Inhaltsrichtlinie mit Freigabeprozess und dokumentierter Ausnahme.
Lernblock 6: Quarantäne, Benutzerdelegation und Betrieb
Quarantäneprozesse müssen sicher, verständlich und für den Helpdesk nachvollziehbar sein.
- Quarantänearten und Zuständigkeit zwischen Benutzer, Helpdesk und Administration festlegen.
- Benachrichtigungsrhythmus und zulässige Benutzeraktionen konfigurieren.
- Freigabe, Blockierung und Fehlklassifizierung mit unterschiedlichen Rollen testen.
- Warteschlangen, Zustellfehler, Lizenzstatus und Systemkapazität regelmäßig überwachen.
- Wiederkehrende Fehlalarme in Richtlinienverbesserungen statt dauerhafte breite Ausnahmen überführen.
Praxisübung: Bearbeitung eines Quarantänefalls vom Benutzerhinweis bis zur administrativen Richtlinienkorrektur.
Lernblock 7: Berichte und Fehleranalyse im Mailfluss
Nachrichtenverfolgung verbindet technische Zustellung mit Sicherheitsbewertung und Benutzeranfrage.
- Nachricht anhand von Zeit, Absender, Empfänger und Nachrichtenkennung suchen.
- Annahme, Prüfungen, Richtlinienaktion, Weiterleitung und Zustellstatus nacheinander auswerten.
- Fehler zwischen DNS, Gegenstelle, Richtlinie, Warteschlange und Inhaltsprüfung trennen.
- Sicherheits- und Betriebskennzahlen für einen regelmäßigen Bericht auswählen.
- Fall mit Befund, Maßnahme und gegebenenfalls vorbeugender Anpassung abschließen.
Praxisübung: Nachverfolgung mehrerer Nachrichten mit unterschiedlichen Zustell- und Sicherheitsentscheidungen.
Lernblock 8: Änderungsmanagement und Betriebsdokumentation
Technische Änderungen werden mit klarer Anforderung, Prüfung, Freigabe und Rücknahme durchgeführt.
- Anlass, Ziel, betroffene Systeme und Geschäftsrisiko der Änderung erfassen.
- Technischen Plan, Abhängigkeiten, Testfälle und Rückfallweg vollständig beschreiben.
- Freigabe und Wartungsfenster vor Beginn prüfen und Ausgangszustand sichern.
- Änderung schrittweise umsetzen und jeden Kontrollpunkt protokollieren.
- Abnahme, Restarbeiten und aktualisierte Betriebsdokumentation abschließen.
Praxisübung: Durchführung eines vollständigen Muster-Changes von der Anforderung bis zur Abnahme.
Lernblock 9: Abschließende Praxiswerkstatt
Die zuvor erarbeiteten Bausteine werden in einem zusammenhängenden Szenario geplant, umgesetzt und geprüft.
- Ausgangslage, Anforderungen, Schutzbedarf und messbare Abnahmekriterien analysieren.
- Zielkonfiguration und Arbeitsschritte mit Abhängigkeiten und Rückfallpunkten planen.
- Konfiguration in einer nachvollziehbaren Reihenfolge umsetzen und Zwischenstände sichern.
- Positiv-, Negativ-, Ausfall- und Wiederherstellungstests durchführen.
- Ergebnis, Abweichungen, Betriebsübergabe und offene Maßnahmen dokumentieren.
Praxisübung: Durchgängige Umsetzung eines Szenarios mit technischer Abnahme und Betriebsübergabe.
Einordnung in den Lernpfad
Der Kurs gehört zum Lernpfad E-Mail-Sicherheit. Die angesetzte Dauer von 2 Tagen folgt aus Umfang, Abhängigkeiten und notwendigem Praxisanteil. Für den produktiven Einsatz werden die erarbeiteten Checklisten, Testfälle und Betriebsnachweise als wiederverwendbare Arbeitsgrundlage geführt.
Fachbereichsleitung, Trainingsleitung und Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Messaging-, Microsoft-365-, Security- und Infrastrukturadministratoren sowie Helpdesk- und SOC-Verantwortliche. |
| Voraussetzungen: | Grundkenntnisse zu SMTP, DNS, Maildomänen und administrativen Sicherheitsrichtlinien. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fehleranalyse |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
