Seminar Endian UTM – Web Security mit HTTP HTTPS-Proxy und Content Filter

Das Seminar behandelt den sicheren Betrieb von HTTP- und HTTPS-Proxy, Zugriffsrichtlinien, Benutzer- und Gruppenbezug, URL- und Inhaltsfilter, Antivirus, Dateikontrolle, Cache und Protokollierung. Transparente, explizite und Bridge-Szenarien werden mit Datenschutz, Zertifikatsverteilung und technischen Ausnahmen abgestimmt. Eine umfassende Testmatrix prüft erlaubte, blockierte und ausgenommene Ziele.

Inhaltsübersicht

  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Lernziele

  • geeignete Proxy-Betriebsarten für die Netzarchitektur auswählen
  • granulare Webzugriffsrichtlinien erstellen
  • Verzeichnisdienste und Single Sign-on integrieren
  • Content Filter, HTTPS-Prüfung und Antivirus konfigurieren
  • Ausnahmen, Logs, Berichte und Abnahmetests organisieren

Zielgruppe

Web- und Security-Administration, Netzwerkbetrieb, Identity-Teams und technische Consultants

Voraussetzungen

Grundkenntnisse zu HTTP, HTTPS, Zertifikaten, Verzeichnisdiensten und Endian UTM; Testclients und ein geeignetes Verzeichnis für Authentifizierungsübungen

Seminarinhalte

Modul 1: HTTP- und HTTPS-Proxy-Betriebsarten auswählen

  1. Transparente, nicht transparente und Bridge-Szenarien nach Netzarchitektur vergleichen.
  2. Zu überwachende Zonen, Clients, Ausnahmen und Upstream-Proxy-Abhängigkeiten erfassen.
  3. Proxy schrittweise mit minimaler Zugriffspolitik aktivieren.
  4. Direkte Umgehungspfade und Kompatibilitätsprobleme mit Testclients prüfen.

Modul 2: Zugriffsrichtlinien für Webverkehr erstellen

  1. Regelziele nach Benutzer, Gruppe, Zone, Zeit, MIME-Typ und Zielkategorie definieren.
  2. Reihenfolge von Erlaubnis-, Sperr- und Ausnahmefällen eindeutig aufbauen.
  3. White- und Blacklists eng begrenzen und mit Verantwortlichkeit versehen.
  4. Richtlinien mit repräsentativen Benutzern und Zielklassen testen.

Modul 3: Proxy-Authentifizierung und Single Sign-on integrieren

  1. Lokale, RADIUS-, LDAP- oder Active-Directory-Provider auswählen.
  2. Gruppenauflösung und gegebenenfalls NTLM-Single-Sign-on kontrolliert konfigurieren.
  3. Fallback und Verhalten bei Nichterreichbarkeit des Verzeichnisdienstes festlegen.
  4. Benutzer- und Gruppenrichtlinien mit erfolgreichen und abgewiesenen Anmeldungen prüfen.

Modul 4: Content Filter und URL-Kategorien konfigurieren

  1. Geschäftlich zulässige, unerwünschte und risikobehaftete Kategorien definieren.
  2. Filterprofile, Zeitfenster und Gruppenbezug schrittweise aufbauen.
  3. SafeSearch und ergänzende Schutzfunktionen nach Bedarf aktivieren.
  4. Fehlklassifikationen über einen kontrollierten Ausnahmeprozess bearbeiten.

Modul 5: HTTPS-Prüfung und Zertifikatsverteilung planen

  1. URL-basierte Kontrolle und Entschlüsselung anhand von Schutzbedarf und Datenschutz abgrenzen.
  2. Interne Proxy-Zertifizierungsstelle und vertrauenswürdige Verteilung auf Endgeräte vorbereiten.
  3. Ausnahmen für technisch oder rechtlich nicht zu entschlüsselnde Ziele definieren.
  4. Zertifikatsfehler, moderne Anwendungen und Datenschutzanforderungen mit Testfällen prüfen.

Modul 6: Web-Antivirus, Dateifilter und Cache abstimmen

  1. Zu prüfende Protokolle, Dateitypen, Größen und Reaktionen auf Scanfehler festlegen.
  2. Antimalware- und URL-Filter mit den Zugriffsrichtlinien kombinieren.
  3. Cache-Verhalten gegen Aktualität, Datenschutz und Speicherbedarf abwägen.
  4. Schutzwirkung und Benutzererfahrung mit kontrollierten Testinhalten validieren.

Modul 7: Ausnahmen, Protokollierung und Betrieb organisieren

  1. Protokollumfang und benutzerbezogene Auswertung datenschutzgerecht festlegen.
  2. Ausnahmen mit Zweck, Eigentümer, Gültigkeit und Überprüfungstermin dokumentieren.
  3. Proxy- und Filterberichte mit Live-Logs und Benutzerbeschwerden korrelieren.
  4. Regelmäßige Bereinigung und Kapazitätskontrolle in den Betriebsplan aufnehmen.

Modul 8: Web-Security-Konfiguration abnehmen

  1. Testmatrix für Kategorien, Benutzergruppen, Zeitfenster, Downloads und HTTPS erstellen.
  2. Erlaubte, blockierte und ausgenommene Ziele reproduzierbar prüfen.
  3. Zertifikats-, Authentifizierungs- und Performancefehler anhand der Protokolle auswerten.
  4. Freigegebene Richtlinien sichern und Supportanweisungen dokumentieren.

Praxisübungen

  • Einrichtung eines Proxy-Szenarios für mehrere Zonen
  • Aufbau gruppen- und zeitabhängiger Zugriffsrichtlinien
  • Konfiguration von URL-Kategorien und kontrollierten Ausnahmen
  • Verteilung und Prüfung der Proxy-Zertifizierungsstelle
  • Ende-zu-Ende-Test von Authentifizierung, HTTPS, Downloads und Berichten

Methodik

Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Web- und Security-Administration, Netzwerkbetrieb, Identity-Teams und technische Consultants
Voraussetzungen: Grundkenntnisse zu HTTP, HTTPS, Zertifikaten, Verzeichnisdiensten und Endian UTM; Testclients und ein geeignetes Verzeichnis für Authentifizierungsübungen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben