Seminar / Training
Das Seminar kombiniert Benutzer- und Geräteauthentisierung, kontrollierten Webzugriff und netzbasierte Angriffserkennung. RADIUS, HTTP-Proxy, Inhaltsfilter, Bandbreitensteuerung und IDS/IPS werden so abgestimmt, dass Sicherheitswirkung und Betriebsstabilität gleichermaßen berücksichtigt werden.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- RADIUS-Clients und domänenbezogene Authentisierung sicher einrichten
- Expliziten oder transparenten HTTP-Proxy passend zum Einsatzfall konfigurieren
- Zugriffsregeln, Filterprofile, SSO und Bandbreitenbegrenzung umsetzen
- IDS/IPS auf geeigneten Schnittstellen aktivieren und abstimmen
- Authentifizierungs-, Proxy- und Sicherheitsereignisse systematisch auswerten
Zielgruppe
Netzwerkadministration, IT-Sicherheit, Systemadministration, WLAN-Verantwortliche und technische Consultants.
Voraussetzungen
Grundkenntnisse in TCP/IP, Firewall, HTTP/HTTPS, Authentisierung, DNS und Zentyal-Domänendiensten.
Seminarinhalte
- Schritt 1: Anwendungsfälle und Datenflüsse erfassen
WLAN, Netzwerkgeräte, Benutzergruppen, Webzugriff, Schutzprofile, Datenschutz und Protokollierungsbedarf werden definiert.
- Schritt 2: RADIUS-Grundlagen einordnen
Client, Server, gemeinsame Geheimnisse, Authentisierungsverfahren, Domänenbezug und typische Netzwerkgeräte werden technisch zugeordnet.
- Schritt 3: RADIUS-Server konfigurieren
Clients, Quelladressen, Geheimnisse, Gruppenbezug und Dienstaktivierung werden kontrolliert eingerichtet.
- Schritt 4: RADIUS-Authentisierung testen
Erfolg, Ablehnung, falsches Geheimnis, Benutzerstatus, Gruppenmitgliedschaft und Protokolle werden systematisch ausgewertet.
- Schritt 5: Proxy-Betriebsart auswählen
Expliziter und transparenter Betrieb, Port, interne Schnittstellen, Clientkonfiguration und technische Einschränkungen werden verglichen.
- Schritt 6: Cache und Ausnahmen konfigurieren
Cachegröße, nicht zu speichernde Domänen, direkte Verbindungen und interne Dienste werden abgestimmt.
- Schritt 7: Single Sign-on integrieren
Kerberos-Voraussetzungen, Domänenclients, Browserverhalten und Rückfall auf manuelle Authentisierung werden geprüft.
- Schritt 8: Zugriffsregeln erstellen
Zeit, Ursprungsnetz, Benutzergruppe, Entscheidung, Reihenfolge und Standardverhalten werden in nachvollziehbaren Regeln umgesetzt.
- Schritt 9: Filterprofile aufbauen
Inhaltsschwelle, Domains, URLs, Kategorien, MIME-Typen, Dateiendungen und Virenprüfung werden kombiniert.
- Schritt 10: HTTPS-Domänen und Bandbreite steuern
Domänenbasierte Sperren, technische Grenzen verschlüsselter Inhalte und Token-Bucket-basierte Drosselung werden behandelt.
- Schritt 11: IDS/IPS-Schnittstellen festlegen
Interne und externe Überwachung, Leistungsbedarf, Datenmenge und erwartete Sichtbarkeit werden bewertet.
- Schritt 12: Regelgruppen und Reaktionen konfigurieren
Signaturgruppen, Alarmierung, Blockierung, Ausnahme, Schwellenwert und schrittweise Aktivierung werden umgesetzt.
- Schritt 13: Fehlalarme bearbeiten
Ereigniskontext, Ursprung, Ziel, Signatur, Wiederholbarkeit, Ausnahme und Risikoentscheidung werden dokumentiert.
- Schritt 14: Betriebsüberwachung verbinden
RADIUS-Logs, Proxyzugriffe, Filterentscheidungen, IDS-Warnungen, Kapazität und Datenschutzfristen werden in gemeinsame Kontrollen überführt.
Praxisübungen
- Einbindung eines RADIUS-Clients und Analyse mehrerer Anmeldefehler
- Konfiguration eines Proxybetriebs mit SSO und Gruppenregeln
- Erstellung eines Filterprofils mit URL-, Datei- und Bandbreitenregeln
- Aktivierung von IDS/IPS mit abgestufter Reaktion
- Bearbeitung eines Fehlalarms und Erstellung einer Betriebsregel
Methodik
Lehrgespräch, Live-Demonstrationen, geführte Konfigurationen, eigenständige Laboraufgaben, Fehleranalyse und dokumentierte Kontrollpunkte. Jede Konfiguration wird vor der Übernahme gesichert, geprüft und mit einem nachvollziehbaren Rückweg versehen.
Fachbereichsleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerkadministration, IT-Sicherheit, Systemadministration, WLAN-Verantwortliche und technische Consultants |
| Voraussetzungen: | Grundkenntnisse in TCP/IP, Firewall, HTTP/HTTPS, Authentisierung, DNS und Zentyal-Domänendiensten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
