Wählen Sie Ihre Sprache aus
Sophos-Firewall-Schulung
Mehr als 2 Millionen Studierende weltweit

Sophos-Firewall-Schulung

4,5

Meistern Sie Sophos Firewall von Grund auf und erwerben Sie die praktischen Fertigkeiten, um Netzwerksicherheit auf Unternehmensniveau bereitzustellen, zu konfigurieren und zu verwalten. Dieser Kurs deckt alles ab, von Firewall-Grundlagen und VPN-Einrichtung bis hin zu erweitertem Bedrohungsschutz und Compliance-Berichten. Unabhängig davon, ob Sie einen einzelnen Standort oder ein verteiltes Unternehmen absichern, sind Sie nach Abschluss bereit, reale Netzwerke mit Zuversicht zu schützen.

Dedika für Unternehmen

Was Sie lernen werden:

Dieser Kurs führt Sie durch jede kritische Ebene der Sophos-Firewall-Administration. Sie konfigurieren Netzwerkschnittstellen, Zonen, Routing und NAT, um eine solide Netzwerkgrundlage aufzubauen. Von dort aus setzen Sie Zugriffskontrolle mit Firewall-Regeln, Webfilterung und Richtlinien zur Anwendungssteuerung durch. Sie setzen IPS, ATP und synchronisierte Sicherheit ein, um fortgeschrittene Bedrohungen zu erkennen und einzudämmen. Die VPN-Kapitel behandeln IPsec-, SSL- und SD-WAN-Overlays für sichere Konnektivität über Standorte und entfernte Benutzer hinweg. Sie richten außerdem E-Mail-Schutz ein, generieren Compliance-Berichte und integrieren die Firewall mit Sophos Central für eine zentrale Verwaltung.

Wie Sie praxisnah lernen Sophos-Firewall-Schulung

Wie Sie üben Sophos-Firewall-Schulung

Für Unternehmen, die ihr Team schulen möchten

Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.

Hier klicken

Kursinhalt

8 Kapitel • 40 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)

Kapitel 1Details anzeigen

Sophos Firewall – Grundlagen und Architektur

  • Lektion 1 • Backup, Wiederherstellung und Firmware-Verwaltung

    Vermittelt Konfigurations-Backup-Strategien, Wiederherstellungsverfahren und Firmware-Aktualisierungspfade. Sorgt für Betriebskontinuität, bevor Änderungen im Produktivbetrieb vorgenommen werden.

  • Lektion 2 • Navigation in der Admin-Konsole und Ersteinrichtung

    Führt durch das Layout der Web-Admin-Konsole, Assistenten und den CLI-Zugriff. Kenntnisse in diesem Bereich beschleunigen alle praktischen Übungen in späteren Kapiteln.

  • Lektion 3 • Systemarchitektur und Kernkomponenten

    Untersucht die interne Verarbeitungs-Pipeline, den Datenverkehrsfluss und wichtige Subsysteme. Das Verständnis der Architektur ermöglicht eine präzise Fehlerbehebung und Leistungsplanung.

  • Lektion 4 • Deployment-Modi und Netzwerkplatzierung

    Behandelt Gateway-, Bridge- und TAP-Deployment-Modi mit Platzierungs-Kompromissen. Die Teilnehmer wählen den korrekten Modus für eine gegebene Netzwerktopologie.

  • Lektion 5 • Firewall-Konzepte und Plattformübersicht

    Behandelt die Prinzipien von Next-Generation Firewalls und die Position der Sophos Firewall im Sicherheitsökosystem. Schafft die konzeptionelle Basis für alle nachfolgenden Konfigurationsthemen.

Kapitel 2Details anzeigen

Netzwerkkonfiguration und Schnittstellenverwaltung

  • Lektion 1 • Network Address Translation (NAT)

    Behandelt SNAT-, DNAT- und Maskierungsregeln mit Anwendungsfällen aus der Praxis. Die NAT-Konfiguration ist erforderlich, bevor Übungen zur Internetkonnektivität und Serververöffentlichung durchgeführt werden.

  • Lektion 2 • IPv4- und IPv6-Adressierung

    Konfiguriert die statische und dynamische Adressierung für beide IP-Versionen auf allen Schnittstellentypen. Das Bewusstsein für Dual-Stack bereitet die Teilnehmer auf moderne Netzwerkumgebungen vor.

  • Lektion 3 • Schnittstellentypen und Zonendesign

    Behandelt physische, VLAN-, LAG- und Alias-Schnittstellen sowie Konzepte von Sicherheitszonen. Ein korrektes Zonendesign ist Voraussetzung für die Erstellung aller Firewall-Regeln.

  • Lektion 4 • DHCP-Server- und Relay-Konfiguration

    Konfiguriert DHCP-Bereiche, Reservierungen und Relay-Agenten für segmentübergreifende Netzwerke. Eine ordnungsgemäße DHCP-Einrichtung reduziert manuelle Adressierungsfehler im Labor und im Produktivbetrieb.

  • Lektion 5 • Routing: Statisch, Dynamisch und Richtlinienbasiert

    Vermittelt statische Routen, OSPF-, BGP-Grundlagen und richtlinienbasiertes Routing für die Verkehrslenkung. Routing-Kenntnisse untermauern die VPN- und SD-WAN-Konfigurationen in späteren Kapiteln.

Kapitel 3Details anzeigen

Firewall-Regeln und Verkehrskontrolle

  • Lektion 1 • Regeloptimierung und -überprüfung

    Identifiziert überlagerte, ungenutzte und zu weit gefasste Regeln mithilfe integrierter Diagnosefunktionen. Regelmäßige Überprüfungen erhalten eine saubere, effektive Regelbasis über die Zeit hinweg aufrecht.

  • Lektion 2 • Benutzerbasierte und identitätsbewusste Richtlinien

    Wendet Firewall-Regeln auf authentifizierte Benutzer und Gruppen über Verzeichnisintegration an. Identitätsbewusste Richtlinien ermöglichen eine granulare Zugriffskontrolle, die über IP-Adressen hinausgeht.

  • Lektion 3 • Firewall-Regel-Grundlagen

    Erläutert Regelkomponenten, Übereinstimmungskriterien und Aktionstypen innerhalb der einheitlichen Regeltabelle. Die Beherrschung dieses Themas ist das Tor zu allen richtlinienbasierten Sicherheitskontrollen.

  • Lektion 4 • Host-, Netzwerk- und Dienstobjekte

    Erstellt wiederverwendbare IP-Host-, Netzwerk- und Dienstobjekte zur Vereinfachung der Regelverwaltung. Objektbasiertes Design reduziert Fehler und beschleunigt Richtlinienaktualisierungen.

  • Lektion 5 • Anwendungskontrolle und Traffic Shaping

    Verwendet Deep Packet Inspection zur Identifizierung und Kontrolle von Anwendungen und wendet dann QoS-Richtlinien an. Kombiniert Transparenz mit Bandbreitenverwaltung für geschäftskritischen Datenverkehr.

Kapitel 4Details anzeigen

Webfilterung und Anwendungssicherheit

  • Lektion 1 • Anwendungstransparenz und -kontrolle

    Verwendet synchronisierte App-Kontrolle und Deep Packet Inspection zur Verwaltung von SaaS- und Cloud-Apps. Transparenz über die Anwendungsnutzung unterstützt sowohl Sicherheits- als auch Compliance-Ziele.

  • Lektion 2 • URL-Filterung und Kategorieverwaltung

    Konfiguriert kategoriebasierte Erlauben- und Blocken-Aktionen, benutzerdefinierte URL-Listen und Übersteuerungs-Workflows. Granulare URL-Kontrolle reduziert die Anfälligkeit für Phishing und unangemessene Inhalte.

  • Lektion 3 • HTTPS-Überprüfung und Zertifikatsverwaltung

    Setzt SSL/TLS-Überprüfung ein, um HTTPS-Datenverkehr zu entschlüsseln, zu scannen und wieder zu verschlüsseln. Die Verwaltung der Zertifikatsvertrauenskette gewährleistet eine nahtlose Benutzererfahrung während der Überprüfung.

  • Lektion 4 • Web-Malware-Scanning und Sandboxing

    Integriert Antivirus und Sophos Sandstorm für dateibasierte Bedrohungserkennung im Web-Datenverkehr. Mehrstufiges Scanning stoppt bekannte und unbekannte Malware, bevor sie Endpunkte erreicht.

  • Lektion 5 • Webrichtlinienarchitektur

    Erklärt die Webrichtlinienstruktur, Kategoriedatenbanken und Richtlinienzuweisung zu Firewall-Regeln. Das Verständnis der Richtlinienhierarchie verhindert widersprüchliche oder umgangene Kontrollen.

Kapitel 5Details anzeigen

Intrusion Prevention und Bedrohungsschutz

  • Lektion 1 • IPS-Engine-Architektur und -Richtlinien

    Behandelt IPS-Regelsätze, Richtlinienprofile und die Zuweisung zu Firewall-Regeln. Ein ordnungsgemäßes IPS-Richtliniendesign bringt Erkennungsgenauigkeit und False-Positive-Risiko in Einklang.

  • Lektion 2 • Signaturverwaltung und -abstimmung

    Verwaltet Signaturaktualisierungen, Ausnahmelisten und schweregradbasierte Aktionen, um Rauschen zu reduzieren. Die Abstimmung stellt sicher, dass hochgenaue Warnungen erfolgen, ohne den Sicherheitsbetrieb zu überfordern.

  • Lektion 3 • Synchronisierte Sicherheit und Security Heartbeat

    Verknüpft den Endpunkt-Gesundheitsstatus mit der Durchsetzung von Firewall-Richtlinien über den Security Heartbeat. Kompromittierte Endpunkte werden automatisch ohne manuelles Eingreifen eingeschränkt.

  • Lektion 4 • Advanced Threat Protection (ATP)

    Konfiguriert ATP, um Command-and-Control-Datenverkehr und Indikatoren für kompromittierte Hosts zu erkennen. ATP integriert sich mit synchronisierter Sicherheit, um infizierte Endpunkte automatisch zu isolieren.

  • Lektion 5 • DoS- und Flood-Schutz

    Konfiguriert DoS-Regeln, Flood-Schutz-Schwellenwerte und Verbindungsratenbegrenzungen. Diese Kontrollen schützen Firewall-Ressourcen und nachgelagerte Server vor volumetrischen Angriffen.

Kapitel 6Details anzeigen

VPN-Konfiguration und Fernzugriff

  • Lektion 1 • Sophos Connect Client-Bereitstellung

    Stellt den Sophos Connect IPsec/SSL-Client für den Endbenutzer-Fernzugriff bereit und verwaltet ihn. Die zentralisierte Bereitstellung reduziert den Support-Aufwand und erzwingt konsistente Tunneleinstellungen.

  • Lektion 2 • Site-to-Site IPsec-Tunnelkonfiguration

    Erstellt richtlinienbasierte und routenbasierte Site-to-Site-Tunnel zwischen Sophos- und Drittanbieter-Gateways. Interoperabilitätswissen ermöglicht sichere Filialkonnektivität in gemischten Umgebungen.

  • Lektion 3 • IPsec VPN-Grundlagen

    Behandelt IKEv1- und IKEv2-Verhandlung, Phasenparameter und Authentifizierungsmethoden. Eine solide IPsec-Grundlage ist erforderlich, bevor Site-to-Site- oder Road-Warrior-Tunnel konfiguriert werden.

  • Lektion 4 • SSL VPN für Remote-Benutzer

    Konfiguriert SSL-VPN-Portale, Client-Profile und Split-Tunneling für Remote-Mitarbeiter. SSL VPN bietet clientless und Full-Tunnel-Zugriff ohne komplexe Client-Bereitstellung.

  • Lektion 5 • VPN-Fehlerbehebung und -Diagnose

    Verwendet Protokolle, Paketerfassungen und CLI-Tools, um Tunnelverhandlungs- und Routing-Fehler zu diagnostizieren. Eine systematische Fehlerbehebungsmethodik löst VPN-Probleme im Produktivbetrieb schneller.

Kapitel 7Details anzeigen

E-Mail-Schutz und Anti-Spam

  • Lektion 1 • E-Mail-Malware-Scanning und Sandboxing

    Wendet AV-Scanning und Sandbox-Analyse auf E-Mail-Anhänge und eingebettete Links an. Sandboxing erkennt Zero-Day-Malware, die signaturbasierte Engines übersehen.

  • Lektion 2 • E-Mail-Sicherheitsarchitektur

    Erklärt den MTA-Modus, MX-Record-Routing und die E-Mail-Verarbeitungs-Pipeline. Das Verständnis der Architektur verhindert Fehlkonfigurationen, die Mail-Server gefährden könnten.

  • Lektion 3 • Data Loss Prevention für E-Mail

    Erstellt DLP-Regeln, um sensible Daten in ausgehenden E-Mails zu erkennen und zu blockieren. DLP-Richtlinien unterstützen die Einhaltung gesetzlicher Vorschriften und schützen geistiges Eigentum.

  • Lektion 4 • E-Mail-Richtlinien- und Quarantäneverwaltung

    Verwaltet benutzerbezogene und globale Quarantäne, Erlauben-/Blockieren-Listen und Richtlinienausnahmen. Eine effektive Quarantäneverwaltung schafft ein Gleichgewicht zwischen Sicherheit und minimaler Benutzerstörung.

  • Lektion 5 • Anti-Spam- und Anti-Phishing-Kontrollen

    Konfiguriert Spam-Bewertung, Absenderreputation und Phishing-Erkennungsrichtlinien. Mehrstufige Anti-Spam-Kontrollen reduzieren die Anfälligkeit der Benutzer für Social-Engineering-Angriffe.

Kapitel 8Details anzeigen

Überwachung, Protokollierung und erweiterte Administration

  • Lektion 1 • Protokollverwaltung und SIEM-Integration

    Konfiguriert lokales und Remote-Syslog, Protokollausführlichkeit und SIEM-Weiterleitung für die zentralisierte Analyse. Strukturierte Protokollweiterleitung ist für den Sicherheitsbetrieb in Unternehmen unerlässlich.

  • Lektion 2 • Sophos Central Cloud-Verwaltung

    Registriert Firewalls in Sophos Central für die zentralisierte Richtlinienverwaltung und gruppenbasierte Bereitstellung. Die Cloud-Verwaltung skaliert die Administration effizient über mehrere Standorte hinweg.

  • Lektion 3 • Dashboard und Echtzeitüberwachung

    Verwendet das Control-Center-Dashboard und den Live-Verbindungsbetrachter für Echtzeittransparenz des Datenverkehrs. Echtzeitüberwachung ermöglicht die schnelle Erkennung von Anomalien und Richtlinienverstößen.

  • Lektion 4 • Berichte und Compliance-Dashboards

    Erstellt geplante und On-Demand-Berichte für Datenverkehr, Bedrohungen und Benutzeraktivitäten. Berichte liefern Nachweise für Audits und informieren Entscheidungen zur Kapazitätsplanung.

  • Lektion 5 • Hochverfügbarkeit und Leistungsoptimierung

    Konfiguriert Aktiv-Aktiv- und Aktiv-Passiv-HA-Cluster und stimmt Leistungsparameter ab. HA und Optimierung gewährleisten kontinuierlichen Schutz und optimalen Durchsatz unter Last.

Zertifizierung

Ihr gültiges Abschlusszertifikat

Dieser Kurs ist für Sie geeignet:

  • Netzwerkadministrator: verantwortlich für die Infrastruktur, aber neu bei Sophos im Speziellen.

  • IT-Support-Techniker: bereit, in eine dedizierte Rolle im Bereich Netzwerksicherheit zu wechseln.

  • Systemintegrator: implementiert Sophos-Lösungen für Kunden aus kleinen und mittelständischen Unternehmen.

  • Sicherheitsanalyst: wünscht tiefere Firewall-Transparenz, um Workflows zur Bedrohungsuntersuchung zu stärken.

  • Quereinsteiger: wechselt vom allgemeinen IT-Support in die Netzwerksicherheitsverwaltung.

  • MSP-Techniker: verwaltet mehrere Kundenumgebungen und benötigt skalierbare Firewall-Fähigkeiten.

Was unsere Lernenden sagen

Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...
Giulio Carlo
Giulio CarloStudent für Digitales Marketing
Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.
Mariana Ferres
Mariana FerresStudentin für Fotografie
Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!
Luciana Alvarenga
Luciana AlvarengaStudentin für Nageldesign
Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.
André Felipe
André FelipeStudent für Prompt Engineering

Wichtige Qualifikationen

FAQ

Wer ist Dedika?

Ist das Zertifikat in Deutschland gültig?

Sind die Kurse kostenlos?

Wie hoch ist der Arbeitsaufwand der Kurse?

Wie sind die Kurse aufgebaut?

Wie funktionieren die Kurse?

Wie lange dauern die Kurse?

Was kostet ein Kurs?

Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?

PDF-Kurs