Security-Telemetrie trifft in unterschiedlichen Transporten, Formaten und Qualitätsstufen ein und muss ohne stillen Datenverlust verarbeitet werden. Im Mittelpunkt stehen den vollständigen Weg von Rohdaten über Framing, Dekodierung, Parsing und Typisierung bis zur sicheren Formatkonvertierung und Ausleitung.
Seminarziel
Nach dem Seminar können neue Datenquellen systematisch erschlossen, robuste Parser erstellt, Formate sicher konvertiert und Fehlerdaten kontrolliert behandelt werden.
Inhaltsübersicht
- Kapitel 1: Quellen, Transporte und Verbindungen
- Kapitel 2: Framing, Dekodierung und Rohdatenkontrolle
- Kapitel 3: Parser für strukturierte und textuelle Formate
- Kapitel 4: Formatkonvertierung und Schemaführung
- Kapitel 5: Fehlerbehandlung und Abnahme
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: Quellen, Transporte und Verbindungen
- Schritt 1: Dateien, Verzeichnisse, Netzwerkströme, APIs, Broker, Objektspeicher und vorhandene Plattformen nach Betriebsverhalten einordnen.
- Schritt 2: Push-, Pull-, Batch- und Streaming-Verfahren anhand von Latenz, Volumen, Fehlerverhalten und Zuständigkeit auswählen.
- Schritt 3: Authentifizierung, TLS, Netzwerkpfade, Zeitüberschreitungen und Wiederverbindung für jede Quelle definieren.
- Schritt 4: Normal-, Grenz- und Fehlerdaten repräsentativ erfassen und versioniert bereitstellen.
Kapitel 2: Framing, Dekodierung und Rohdatenkontrolle
- Schritt 1: Byte-Ströme anhand von Zeilen, Längen, Trennzeichen, Protokollrahmen oder Dateigrenzen in Ereignisse zerlegen.
- Schritt 2: Zeichensätze, Kompression, Escape-Regeln und mehrzeilige Nachrichten kontrolliert behandeln.
- Schritt 3: Unvollständige, doppelte, verspätete oder übergroße Eingaben erkennen und klassifizieren.
- Schritt 4: Ressourcenlimits, Abbruchbedingungen und Quarantänepfade für fehlerhafte Rohdaten festlegen.
Kapitel 3: Parser für strukturierte und textuelle Formate
- Schritt 1: JSON, CSV, TSV, Syslog, CEF und weitere verbreitete Ereignisformate mit geeigneten Parsern verarbeiten.
- Schritt 2: Freitext mit stabilen Ankern, regulären Ausdrücken und schrittweiser Typisierung erschließen.
- Schritt 3: Zeitstempel, Zeitzonen, Zahlen, Wahrheitswerte, Listen und verschachtelte Records korrekt konvertieren.
- Schritt 4: Parser gegen optionale Felder, Herstellerabweichungen und Versionsunterschiede absichern.
Kapitel 4: Formatkonvertierung und Schemaführung
- Schritt 1: Feldnamen, Typen und Strukturen kontrolliert in ein definiertes Zielschema überführen.
- Schritt 2: Quellinformationen und Rohdaten dort erhalten, wo Nachvollziehbarkeit oder Neuverarbeitung erforderlich ist.
- Schritt 3: Konvertierungen auf semantischen Verlust, Rundung, Zeichensätze und Zeitauflösung prüfen.
- Schritt 4: Schemaänderungen über Versionierung, Warnung, Quarantäne oder kontrollierte Erweiterung behandeln.
Kapitel 5: Fehlerbehandlung und Abnahme
- Schritt 1: Erfolgs-, Warn- und Fehlerpfade mit eindeutigen Gründen und Zählerständen ausstatten.
- Schritt 2: Quarantäneziele für nicht parsebare, unvollständige oder unerwartete Ereignisse einrichten.
- Schritt 3: Durchsatz, Latenz, Fehlerrate und Feldabdeckung mit repräsentativen Daten messen.
- Schritt 4: Neustart, Wiederverbindung, Duplikate, Formatabweichungen und Zielausfall als Abnahmeszenarien prüfen.
Praxisübungen
- Übung 1: Datei- und Netzwerkquelle anbinden.
- Übung 2: Robusten Parser für gemischte Normal- und Fehlerdaten entwickeln.
- Übung 3: Ereignisstrom in zwei Zielformate konvertieren.
- Übung 4: Quarantänepfad mit Qualitätskennzahlen aufbauen.
Zielgruppe
Data Engineers, Security Engineers, SOC-Plattformteams, Integratoren, Administratoren und Entwickler von Datenanbindungen.
Voraussetzungen
TQL-Grundkenntnisse sowie Grundlagen zu Logformaten, Netzwerkprotokollen, JSON und regulären Ausdrücken.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Data Engineers, Security Engineers, SOC-Plattformteams, Integratoren, Administratoren und Entwickler von Datenanbindungen. |
| Voraussetzungen: | TQL-Grundkenntnisse sowie Grundlagen zu Logformaten, Netzwerkprotokollen, JSON und regulären Ausdrücken. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
