Seminar Tenzir – Datenaufnahme, Parsing und Formatkonvertierung

Security-Telemetrie trifft in unterschiedlichen Transporten, Formaten und Qualitätsstufen ein und muss ohne stillen Datenverlust verarbeitet werden. Im Mittelpunkt stehen den vollständigen Weg von Rohdaten über Framing, Dekodierung, Parsing und Typisierung bis zur sicheren Formatkonvertierung und Ausleitung.

Seminarziel

Nach dem Seminar können neue Datenquellen systematisch erschlossen, robuste Parser erstellt, Formate sicher konvertiert und Fehlerdaten kontrolliert behandelt werden.

Inhaltsübersicht

  1. Kapitel 1: Quellen, Transporte und Verbindungen
  2. Kapitel 2: Framing, Dekodierung und Rohdatenkontrolle
  3. Kapitel 3: Parser für strukturierte und textuelle Formate
  4. Kapitel 4: Formatkonvertierung und Schemaführung
  5. Kapitel 5: Fehlerbehandlung und Abnahme
  6. Praxisübungen
  7. Zielgruppe und Voraussetzungen

Kapitel 1: Quellen, Transporte und Verbindungen

  1. Schritt 1: Dateien, Verzeichnisse, Netzwerkströme, APIs, Broker, Objektspeicher und vorhandene Plattformen nach Betriebsverhalten einordnen.
  2. Schritt 2: Push-, Pull-, Batch- und Streaming-Verfahren anhand von Latenz, Volumen, Fehlerverhalten und Zuständigkeit auswählen.
  3. Schritt 3: Authentifizierung, TLS, Netzwerkpfade, Zeitüberschreitungen und Wiederverbindung für jede Quelle definieren.
  4. Schritt 4: Normal-, Grenz- und Fehlerdaten repräsentativ erfassen und versioniert bereitstellen.

Kapitel 2: Framing, Dekodierung und Rohdatenkontrolle

  1. Schritt 1: Byte-Ströme anhand von Zeilen, Längen, Trennzeichen, Protokollrahmen oder Dateigrenzen in Ereignisse zerlegen.
  2. Schritt 2: Zeichensätze, Kompression, Escape-Regeln und mehrzeilige Nachrichten kontrolliert behandeln.
  3. Schritt 3: Unvollständige, doppelte, verspätete oder übergroße Eingaben erkennen und klassifizieren.
  4. Schritt 4: Ressourcenlimits, Abbruchbedingungen und Quarantänepfade für fehlerhafte Rohdaten festlegen.

Kapitel 3: Parser für strukturierte und textuelle Formate

  1. Schritt 1: JSON, CSV, TSV, Syslog, CEF und weitere verbreitete Ereignisformate mit geeigneten Parsern verarbeiten.
  2. Schritt 2: Freitext mit stabilen Ankern, regulären Ausdrücken und schrittweiser Typisierung erschließen.
  3. Schritt 3: Zeitstempel, Zeitzonen, Zahlen, Wahrheitswerte, Listen und verschachtelte Records korrekt konvertieren.
  4. Schritt 4: Parser gegen optionale Felder, Herstellerabweichungen und Versionsunterschiede absichern.

Kapitel 4: Formatkonvertierung und Schemaführung

  1. Schritt 1: Feldnamen, Typen und Strukturen kontrolliert in ein definiertes Zielschema überführen.
  2. Schritt 2: Quellinformationen und Rohdaten dort erhalten, wo Nachvollziehbarkeit oder Neuverarbeitung erforderlich ist.
  3. Schritt 3: Konvertierungen auf semantischen Verlust, Rundung, Zeichensätze und Zeitauflösung prüfen.
  4. Schritt 4: Schemaänderungen über Versionierung, Warnung, Quarantäne oder kontrollierte Erweiterung behandeln.

Kapitel 5: Fehlerbehandlung und Abnahme

  1. Schritt 1: Erfolgs-, Warn- und Fehlerpfade mit eindeutigen Gründen und Zählerständen ausstatten.
  2. Schritt 2: Quarantäneziele für nicht parsebare, unvollständige oder unerwartete Ereignisse einrichten.
  3. Schritt 3: Durchsatz, Latenz, Fehlerrate und Feldabdeckung mit repräsentativen Daten messen.
  4. Schritt 4: Neustart, Wiederverbindung, Duplikate, Formatabweichungen und Zielausfall als Abnahmeszenarien prüfen.

Praxisübungen

  1. Übung 1: Datei- und Netzwerkquelle anbinden.
  2. Übung 2: Robusten Parser für gemischte Normal- und Fehlerdaten entwickeln.
  3. Übung 3: Ereignisstrom in zwei Zielformate konvertieren.
  4. Übung 4: Quarantänepfad mit Qualitätskennzahlen aufbauen.

Zielgruppe

Data Engineers, Security Engineers, SOC-Plattformteams, Integratoren, Administratoren und Entwickler von Datenanbindungen.

Voraussetzungen

TQL-Grundkenntnisse sowie Grundlagen zu Logformaten, Netzwerkprotokollen, JSON und regulären Ausdrücken.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Data Engineers, Security Engineers, SOC-Plattformteams, Integratoren, Administratoren und Entwickler von Datenanbindungen.
Voraussetzungen: TQL-Grundkenntnisse sowie Grundlagen zu Logformaten, Netzwerkprotokollen, JSON und regulären Ausdrücken.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben