Nicht jede Telemetrie muss sofort und vollständig an ein teures Zielsystem übertragen werden; dennoch müssen Analysewert und Nachweisfähigkeit erhalten bleiben. Im Mittelpunkt stehen eine mehrstufige Speicherstrategie mit Edge Storage, Security Data Lake, Exportformaten, Retention, historischer Verarbeitung und kontrolliertem Reprocessing.
Seminarziel
Nach dem Seminar können Speicherpfade, Formate, Retention, Export, Wiederverarbeitung und Zugriffsmodelle für aktuelle und historische Daten entworfen werden.
Inhaltsübersicht
- Kapitel 1: Speicherstrategie und Datenklassen
- Kapitel 2: Edge Storage, Kapazität und Retention
- Kapitel 3: Export und Security-Data-Lake-Integration
- Kapitel 4: Historische Verarbeitung und Reprocessing
- Kapitel 5: Speicherbetrieb, Sicherheit und Nachweis
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: Speicherstrategie und Datenklassen
- Schritt 1: Daten nach Echtzeitbedarf, Analysewert, Schutzbedarf, Volumen und Aufbewahrungspflicht klassifizieren.
- Schritt 2: Hot-, Warm- und Cold-Pfade mit klaren Übergängen und Verantwortlichkeiten definieren.
- Schritt 3: Roh-, bereinigte, normalisierte und angereicherte Datenstände voneinander abgrenzen.
- Schritt 4: Kosten-, Wiederherstellungs- und Nachweisanforderungen je Speicherklasse dokumentieren.
Kapitel 2: Edge Storage, Kapazität und Retention
- Schritt 1: Lokale Speicherung für unterbrochene Verbindungen, zeitversetzte Ausleitung und schnelle Rückfragen konfigurieren.
- Schritt 2: Kapazitätsgrenzen, Retention, Rotation und Verhalten bei vollem Speicher festlegen.
- Schritt 3: Schema- und Zeitinformationen für spätere Abfragen und Exporte erhalten.
- Schritt 4: Integrität, Zugriffsschutz und Überwachung der gespeicherten Daten einrichten.
Kapitel 3: Export und Security-Data-Lake-Integration
- Schritt 1: Zielformate wie Parquet oder zeilenorientierte Formate anhand von Abfrage, Kosten und Kompatibilität auswählen.
- Schritt 2: Partitionierung, Dateigröße, Zeitpfade und Namenskonventionen für Objektspeicher festlegen.
- Schritt 3: Export bei Zielausfall, Wiederholung und Teilfehlern ohne unbemerkte Lücken gestalten.
- Schritt 4: Metadaten und Qualitätsinformationen gemeinsam mit den Ereignissen bereitstellen.
Kapitel 4: Historische Verarbeitung und Reprocessing
- Schritt 1: Gespeicherte Daten für Hunting, neue Erkennungen, Schemawechsel oder Nachberechnungen gezielt laden.
- Schritt 2: Transformationen auf ruhenden Daten mit definiertem Eingangs- und Ausgangsstand ausführen.
- Schritt 3: Duplikate und Mehrfachverarbeitung durch Laufkennzeichen, Zeitbereiche und Ausgabeversionen kontrollieren.
- Schritt 4: Reprocessing nach Umfang, Priorität und Ressourcenverbrauch begrenzen und überwachen.
Kapitel 5: Speicherbetrieb, Sicherheit und Nachweis
- Schritt 1: Zugriffsrechte, Verschlüsselung, Schlüsselverwaltung und Löschprozesse je Speicherstufe festlegen.
- Schritt 2: Speicherverbrauch, Exportverzug, fehlerhafte Dateien und Wiederverarbeitungsaufträge überwachen.
- Schritt 3: Wiederherstellung und Lesbarkeit älterer Datenstände regelmäßig testen.
- Schritt 4: Retention, Löschung und Zugriff für Audit und Compliance nachvollziehbar dokumentieren.
Praxisübungen
- Übung 1: Edge-Storage-Pipeline mit Retention aufbauen.
- Übung 2: Normalisierte Ereignisse partitioniert exportieren.
- Übung 3: Historischen Zeitraum kontrolliert wiederverarbeiten.
- Übung 4: Mehrstufiges Speicher- und Zugriffskonzept entwerfen.
Zielgruppe
Security Data Engineers, Plattformteams, SOC-Architekten, Data-Lake-Verantwortliche, Cloud Engineers und Compliance-nahe Betriebsrollen.
Voraussetzungen
TQL-Grundkenntnisse sowie Grundlagen zu Objektspeicher, Dateiformaten, Retention und Zugriffsschutz.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Data Engineers, Plattformteams, SOC-Architekten, Data-Lake-Verantwortliche, Cloud Engineers und Compliance-nahe Betriebsrollen. |
| Voraussetzungen: | TQL-Grundkenntnisse sowie Grundlagen zu Objektspeicher, Dateiformaten, Retention und Zugriffsschutz. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
