SINA Workstations werden nicht als isolierte Einzelgeräte betrieben. Benutzer, Token, Sicherheitsbeziehungen, Arbeitsplätze und Konfigurationsänderungen werden zentral geplant, freigegeben und verteilt.
Vier Tage sind notwendig, um technische Managementfunktionen mit Rollen, PKI, Change, Monitoring, Hochverfügbarkeit, Sicherung und Notfallbetrieb zu verbinden. Das Seminar bleibt auf den Workstation-bezogenen Managementumfang fokussiert.
Inhaltsübersicht
- Zielgruppe und Voraussetzungen
- Lernziele
- Schrittweise Seminarinhalte
- Praxisanteil
- Abgrenzung und Einsatzrahmen
Zielgruppe
SINA-Administratoren, Management- und PKI-Betrieb, Plattformverantwortliche, Security Operations, Change- und Release-Management sowie technische Betriebsleitung.
Voraussetzungen
SINA Basics oder gleichwertige Kenntnisse, sichere Linux-Kommandozeilenarbeit, IP, VPN und PKI sowie praktische Erfahrung mit der Administration einzelner SINA Workstations.
Lernziele
- Management-Architektur und Workstation-bezogene Dienste erklären
- Benutzer-, Token- und Komponentenbestände konsistent verwalten
- Workstation-Profile und Sicherheitsbeziehungen standardisieren
- Remote-Konfiguration und Softwareupdates kontrolliert steuern
- PKI-, Rollen- und Vier-Augen-Prozesse in den Betrieb integrieren
- Monitoring, Backup, Wiederanlauf und Change-Prozesse dokumentieren
Seminarinhalte
Schritt 1: Management-Architektur modellieren
Zentrale und verteilte Managementdienste, PKI, Verzeichnis, Zeit, Protokollierung und Workstation-Kommunikation werden in einem Betriebsmodell dargestellt.
- Dienstabhängigkeiten
- Netz- und Vertrauensgrenzen
- Administrations- und Betriebsrollen
Schritt 2: Bestände und Namenskonventionen
Benutzer, Token, Workstations, Profile, Zertifikate und Zielnetze benötigen eindeutige Strukturen.
- Inventar und Verantwortlichkeit
- Namens- und Gruppenkonzept
- Lifecycle-Status und Aussonderung
Schritt 3: Benutzer und Token verwalten
Anlage, Änderung, Rollenwechsel, Sperrung und Austritt werden als durchgängiger Prozess abgebildet.
- Identitätsprüfung und Freigabe
- Token- und Zertifikatsbezug
- Entzug von Zugängen und Datenrechten
Schritt 4: Workstation-Profile standardisieren
Konfigurationsvarianten werden auf notwendige Profile begrenzt und mit dokumentierten Sollwerten versehen.
- Hardware- und Plattformbezug
- Sessions, Daten und Medien
- Netz- und Berechtigungsparameter
Schritt 5: Sicherheitsbeziehungen konfigurieren
Zielnetze, Partner, Berechtigungen und Lebenszyklus der gesicherten Verbindungen werden zentral verwaltet.
- Netzstruktur und Sicherheitsdomänen
- Benutzer- und Komponentenbezug
- Änderung und Validierung
Schritt 6: PKI-Prozesse betreiben
Zertifikatsausgabe, Erneuerung, Sperrung, CA-bezogene Betriebsfälle und Zeitabhängigkeiten werden in Workstation-Prozesse integriert.
- Gültigkeit und Schlüsselwechsel
- Sperr- und Ersatzverfahren
- Nachweis und Vier-Augen-Prinzip
Schritt 7: Remote-Konfiguration steuern
Konfigurationsänderungen werden vorbereitet, getestet, zielgruppengerecht verteilt und kontrolliert.
- Änderungsobjekt und Zielgruppe
- Pilot und Freigabe
- Rücknahme und Nachkontrolle
Schritt 8: Softwareupdates organisieren
Updates werden als Releaseprozess mit Kompatibilitätsprüfung, Wartungsfenster und Rückfall behandelt.
- Test- und Pilotstufen
- Workstation- und Gastsystembezug
- Statusüberwachung und Restpunkte
Schritt 9: Monitoring und Audit
Betriebszustände, Änderungen, Fehler und sicherheitsrelevante Ereignisse werden überwacht und revisionsfähig dokumentiert.
- Sollzustand und Abweichung
- Log- und Zeitkorrelation
- Eskalation und Aufbewahrung
Schritt 10: Backup, Wiederanlauf und Betriebsübergabe
Managementdaten und Konfigurationen benötigen getestete Sicherungs- und Wiederanlaufverfahren.
- Sicherungsumfang und Abhängigkeiten
- Wiederanlauftest
- Betriebshandbuch, Rollen und Bereitschaft
Praxisanteil
Im Labor wird eine kleine Workstation-Flotte zentral strukturiert. Benutzer, Token, Profile, Sicherheitsbeziehungen und eine Remote-Konfigurationsänderung werden mit Freigabe, Monitoring und Rücknahme bearbeitet.
- Management-Dienste und Workstation-Kommunikation modellieren
- Inventar- und Gruppenkonzept anlegen
- Benutzer- und Token-Lifecycle durchführen
- Workstation-Profil und Sicherheitsbeziehungen konfigurieren
- Remote-Konfigurationsänderung pilotieren und verteilen
- Abweichung über Monitoring erkennen und Änderung zurücknehmen
- Backup- und Wiederanlaufcheckliste für den Managementbetrieb erstellen
Abgrenzung und Einsatzrahmen
Das Seminar deckt den Workstation-bezogenen Managementbetrieb ab. Für sehr große, verteilte Gesamtarchitekturen oder herstellerspezifische Spezialdienste können zusätzliche SINA-Advanced-Inhalte erforderlich sein.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SINA-Administratoren, Management- und PKI-Betrieb, Plattformverantwortliche, Security Operations, Change- und Release-Management sowie technische Betriebsleitung. |
| Voraussetzungen: | SINA Basics oder gleichwertige Kenntnisse, sichere Linux-Kommandozeilenarbeit, IP, VPN und PKI sowie praktische Erfahrung mit der Administration einzelner SINA Workstations. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
