Überblick
Dieses Seminar konzentriert sich auf Entwurf, Strukturierung und Optimierung von Sicherheitsrichtlinien in Stormshield Network Security. Behandelt werden Zonenmodelle, Objektkonventionen, Regelreihenfolge, NAT-Design, Logging, Ausnahmen, Rezertifizierung und nachhaltige Regelwerksdokumentation.
Inhaltsübersicht
- Zonen- und Objektmodell
- Regelreihenfolge und Lesbarkeit
- NAT- und Routingabhängigkeiten
- Logging, Rezertifizierung und Ausnahmen
- Bereinigung gewachsener Regelwerke
Zielgruppe
Firewall-Administration, Security Architecture, Netzwerkbetrieb, Revision, ISMS-Verantwortliche und technische Teams mit gewachsenen Regelwerken.
Voraussetzungen
Grundkenntnisse in SNS-Administration, TCP/IP, NAT, Routing, Diensten, Objektpflege und betrieblichen Freigabeprozessen.
Inhalte im Detail
Struktur schaffen
Zonen, Objekte, Dienste, Namenskonventionen und Regelgruppen werden so gestaltet, dass sie wartbar bleiben.
Regellogik verbessern
Reihenfolge, spezifische Freigaben, implizite Annahmen, Schattenregeln und Notfallregeln werden analysiert.
NAT und Routing sauber trennen
Übersetzungen, Rückwege, asymmetrische Pfade und VPN-Bezüge werden in das Design integriert.
Lebenszyklus steuern
Freigabe, Rezertifizierung, Ablaufdaten, Eigentümer, Logs und Dokumentation werden in einen dauerhaften Prozess überführt.
Praxisübungen Schritt für Schritt
- Vorhandene Zonen, Objekte und Regelgruppen exportieren.
- Namens- und Gruppierungskonventionen festlegen.
- Regeln nach Kritikalität und Zweck klassifizieren.
- Logging- und Ablaufanforderungen ergänzen.
- Schattenregeln und breite Freigaben identifizieren.
- Optimiertes Regelwerksmuster mit Dokumentationsvorlage erstellen.
Betriebsbezug
Die Schulung zielt auf das klassische Firewall-Problem: Das Regelwerk wächst von selbst, Ordnung aber leider nicht.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage / 14 Stunden, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firewall-Administration, Security Architecture, Netzwerkbetrieb, Revision, ISMS-Verantwortliche und technische Teams mit gewachsenen Regelwerken |
| Voraussetzungen: | Grundkenntnisse in SNS-Administration, TCP/IP, NAT, Routing, Diensten, Objektpflege und betrieblichen Freigabeprozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, Konfigurationsbeispiele und betreute Laboraufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
