Konnektivität allein reicht als Betriebsnachweis nicht aus. Das Seminar zeigt, wie Zustand, Latenz, Datenvolumen, administrative Änderungen und tatsächliche Netzwerkflüsse erfasst, korreliert und in handlungsfähige Alarme sowie Sicherheitsnachweise überführt werden.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Zielsetzung
Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:
- Konnektivitäts-, Latenz-, Volumen- und Uptime-Metriken sinnvoll interpretieren.
- Lokale WireGuard-Daten, Netmaker-Metriken, Audit Logs und Flow Logs zusammenführen.
- Dashboards, Schwellenwerte und Alarmwege für Betrieb und Security definieren.
- SIEM-Weiterleitung, Aufbewahrung, Datenschutz und Ereigniskorrelation editionsgerecht planen.
Zielgruppe
Netzwerk- und Plattformbetrieb, SRE, Monitoring Engineering, SOC-nahe Administration, Security Operations und technische Serviceverantwortung
Voraussetzungen
Netmaker-Grundkenntnisse, Grundlagen zu Monitoring, Logs, IP-Verkehr und idealerweise Prometheus-/Grafana-Erfahrung
Seminarinhalte
Modul 1: Beobachtungsmodell und Messziele
Messwerte werden aus Dienstzielen und Fehlerbildern statt aus verfügbarer Technik abgeleitet.
- Schritt 1: Kritische Benutzer-, Geräte-, Gateway-, Egress- und Clusterpfade auswählen.
- Schritt 2: SLI für Erreichbarkeit, Latenz, Durchsatz und Konfigurationsänderungen definieren.
- Schritt 3: Messintervall, Aufbewahrung, Zeitsynchronisation und Verantwortlichkeit festlegen.
Modul 2: Netmaker-Metriken und WireGuard-Statistiken
Aggregierte Sicht und lokale Peer-Daten ergänzen sich bei Diagnose und Kapazitätsplanung.
- Schritt 1: Dashboardwerte für Konnektivität, Latenz, Datenvolumen und Uptime interpretieren.
- Schritt 2: Lokale Handshakes und Bytezähler auf ausgewählten Knoten vergleichen.
- Schritt 3: Abweichungen zwischen zentraler und lokaler Sicht zeitlich einordnen.
Modul 3: Prometheus und Grafana
Editionabhängig verfügbare Exporte werden in belastbare Dashboards und Alarme überführt.
- Schritt 1: Metrikexport und Erreichbarkeit des Exporters prüfen.
- Schritt 2: Datenquelle und Dashboard mit eindeutigen Netz- und Knotendimensionen konfigurieren.
- Schritt 3: Schwellenwerte, fehlende Daten und Wartungsfenster alarmtechnisch behandeln.
Modul 4: Audit Logs und administrative Nachvollziehbarkeit
Änderungen an Benutzern, Netzen, Knoten, ACLs, Tags, Egress und Schlüsseln werden auswertbar gemacht.
- Schritt 1: Relevante administrative Ereignisse nach Rolle und Schutzbedarf klassifizieren.
- Schritt 2: Ungewöhnliche Änderungen, Tokenereignisse und privilegierte Aktionen erkennen.
- Schritt 3: Change-Tickets, Zeitstempel und Logeinträge für einen Nachweis korrelieren.
Modul 5: Network Flow Logs
Netzwerkzugriffe werden nach Quelle, Ziel, Dauer und Datenmenge analysiert.
- Schritt 1: Flow-Logging editionsabhängig aktivieren und Datenfluss prüfen.
- Schritt 2: Erlaubte Kommunikation von Scan-, Fehlkonfigurations- oder Exfiltrationsmustern unterscheiden.
- Schritt 3: Aufbewahrung und Zugriff auf potenziell personenbezogene Verkehrsdaten begrenzen.
Modul 6: SIEM, Alarmierung und Incident-Unterstützung
Netmaker-Ereignisse werden in eine übergreifende Sicherheitsauswertung eingebunden.
- Schritt 1: Unterstützte Export- und Integrationsmethode editions- und versionsabhängig festlegen.
- Schritt 2: Felder normalisieren und Korrelationen für ACL-Änderung, neue Verbindung und Datenanstieg erstellen.
- Schritt 3: Alarmweg, Erstprüfung, Eskalation und Beweissicherung in einem Runbook testen.
Praxisübungen
- Dashboard für Konnektivität, Latenz, Datenvolumen und Gateway-Zustand.
- Korrelation lokaler WireGuard-Handshakes mit zentraler Metrikansicht.
- Audit-Nachweis einer ACL- und Enrollment-Key-Änderung.
- Flow-Log-Analyse eines unerwarteten Kommunikationspfads.
- SIEM-Muster mit Alarm, Triage und dokumentierter Eskalation.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, am 2. Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Plattformbetrieb, SRE, Monitoring Engineering, SOC-nahe Administration, Security Operations und technische Serviceverantwortung |
| Voraussetzungen: | Netmaker-Grundkenntnisse, Grundlagen zu Monitoring, Logs, IP-Verkehr und idealerweise Prometheus-/Grafana-Erfahrung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
