Seminare
Seminare

Sophos Firewall XGS 22

Seminar - GFU Cyrus AG

Nach dem Seminar beherrschen Sie die sichere Einrichtung, Verwaltung und Erweiterung einer Sophos Firewall in Unternehmensnetzwerken. Sie können Zugriffsrechte und Sicherheitsrichtlinien definieren, VPN-Verbindungen aufbauen und Firewalls zentral verwalten. Zudem kennen Sie Diagnose- und Reporting-Funktionen, setzen Benutzerkontrollen um und verstehen das Zusammenspiel von Komponenten wie Deep Packet Inspection, Intrusion Prevention, Sandstorm oder RED.
Termin Ort Preis*
firmenintern auf Anfrage auf Anfrage
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • Tag 1 - Grundlagen, Architektur, Erstkonfiguration
    • Einführung in Sophos Firewall (XGS, Modelle, Lizenzierung, zentrale Konzepte)
    • Systemarchitektur, Security Services, Unterschiede zu klassischen Paketfilter-Firewalls
    • Installationsszenarien (On-Prem, virtuelle Appliances, grundlegende Hardwareanforderungen)
    • Erstinbetriebnahme: Zugriff auf Web-UI, Setup-Assistent, Basisnetzwerk (WAN/LAN, Zonen, Routing)
    • DNS-, DHCP- und NTP-Konfiguration auf der Firewall
    • Benutzerverwaltung: Admin-Konten, Rollen, grundlegende Härtungsmaßnahmen
    • Backup/Restore, Firmware-Updates, Rollback-Strategien

  • Tag 2 - Netzwerk- und Zugriffsregeln
    • Objektmodell: Hosts, Netzwerke, Services, Zonen, FQDN-Objekte
    • Firewall-Regeln: Konzept, Reihenfolge, Logging, typische Regelmuster (Outbound, Inbound, Inter-Zone)
    • NAT: SNAT/DNAT, Masquerading, Portweiterleitungen, Hairpin NAT
    • IPS & Intrusion Prevention: Profile, Signaturen, Performance-Überlegungen
    • Application Control: Identifikation von Anwendungen, Policies, Szenarien (Shadow IT, Streaming, Social Media)
    • Quality of Service (QoS), Traffic Shaping und Bandbreitensteuerung
    • Praxislabor: Aufbau eines vollständigen Regelwerks für ein typisches Unternehmensnetz

  • Tag 3 - Authentifizierung, Web- und Mail-Security
    • Benutzer-Authentifizierung: lokale Benutzer, AD/LDAP-Integration, RADIUS, Single Sign-On
    • User-Based Policies: Surfprofile, Zeitfenster, rollenabhängige Rechte
    • Web Protection: URL-Filter, Kategorien, SSL-Inspection, Malware-Filter, Content-Filter
    • E-Mail-Protection (je nach Lizenz/Umfang): SMTP-Proxy, Anti-Spam, Anti-Malware, Policies
    • Captive Portal, Transparent vs. Explicit Proxy
    • Praxislabor: Aufbau eines unternehmensweiten Web-Security-Policies mit User- und Gruppenbezug

  • Tag 4 - VPN, Remote Access und erweiterte Funktionen
    • Site-to-Site-VPN: IPsec, SSL-VPN, Routing-Konzepte, Redundanz
    • Remote-Access-VPN für Benutzer (Clientkonfiguration, Zugriffsprofile)
    • Integration mit externen Authentifizierungsquellen (MFA, OTP, Sophos Central, ggf. Azure AD)
    • SD-WAN-Funktionen, Policy-Based Routing, WAN-Link-Management
    • Wireless Integration (sofern relevant): Sophos APs, VLAN-Konzept, Gäste-WLAN
    • Praxislabor: Aufbau eines kompletten S2S-VPN-Szenarios inklusive Remote Access für Administratoren

  • Tag 5 - Monitoring, Reporting, Hochverfügbarkeit und Troubleshooting
    • Logging und Reporting: Live-Logs, Report-Templates, Export und Langzeit-Analyse
    • Echtzeit-Monitoring: Sessions, Bandbreite, Top-Talker, Security-Events
    • Hochverfügbarkeit: Active-Passive-HA, Cluster-Konzept, Failover-Tests
    • Typische Fehlerbilder und Troubleshooting: Firewall-Regeln, NAT-Probleme, Routing, VPN-Fehler
    • Best Practices für Betrieb und Härtung (Updates, Rollenmodell, Change-Management)
    • Abschließendes Praxislabor: Test verschiedener Konfigurations-Szenarien 




Zielgruppe:

Wer sollte teilnehmen?


Das Seminar richtet sich an IT-Verantwortliche, Netzwerkadministratoren, Sicherheitsbeauftragte sowie Dienstleister im IT-Security-Bereich. Es ist ideal für alle, die Sophos Firewalls in Unternehmen einsetzen oder betreuen und deren Funktionen professionell verstehen und nutzen möchten. Auch Partner und Reseller mit technischem Fokus profitieren vom kompakten Überblick über Einsatz und Wartung der Sophos XG/XGS-Reihe.

Teilnahmevoraussetzungen:




Sie benötigen:

  • Grundkenntnisse im Umgang mit Netzwerken
  • Vertrautheit mit IP-Adressierung, Routing und Firewalls
  • Erste Erfahrung mit IT-Security-Produkten ist von Vorteil, aber nicht zwingend erforderlich
  • Für fortgeschrittene Konfigurationsabschnitte sind Kenntnisse in Windows Active Directory oder anderen Authentifizierungsdiensten hilfreich


Das Seminar ist als Grundlagen- und Praxistraining konzipiert.



Kenntnisse in Linux, Windows, Grundverständnis von Netzwerktechnologien werden vorausgesetzt.

Seminarkennung:
S3402
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha