
Sophos-Firewall-Schulung
Meistern Sie Sophos Firewall von Grund auf und erwerben Sie die praktischen Fertigkeiten, um Netzwerksicherheit auf Unternehmensniveau bereitzustellen, zu konfigurieren und zu verwalten. Dieser Kurs deckt alles ab, von Firewall-Grundlagen und VPN-Einrichtung bis hin zu erweitertem Bedrohungsschutz und Compliance-Berichten. Unabhängig davon, ob Sie einen einzelnen Standort oder ein verteiltes Unternehmen absichern, sind Sie nach Abschluss bereit, reale Netzwerke mit Zuversicht zu schützen.
Was Sie lernen werden:
Dieser Kurs führt Sie durch jede kritische Ebene der Sophos-Firewall-Administration. Sie konfigurieren Netzwerkschnittstellen, Zonen, Routing und NAT, um eine solide Netzwerkgrundlage aufzubauen. Von dort aus setzen Sie Zugriffskontrolle mit Firewall-Regeln, Webfilterung und Richtlinien zur Anwendungssteuerung durch. Sie setzen IPS, ATP und synchronisierte Sicherheit ein, um fortgeschrittene Bedrohungen zu erkennen und einzudämmen. Die VPN-Kapitel behandeln IPsec-, SSL- und SD-WAN-Overlays für sichere Konnektivität über Standorte und entfernte Benutzer hinweg. Sie richten außerdem E-Mail-Schutz ein, generieren Compliance-Berichte und integrieren die Firewall mit Sophos Central für eine zentrale Verwaltung.
Wie Sie praxisnah lernen Sophos-Firewall-Schulung
Wie Sie üben Sophos-Firewall-Schulung
Für Unternehmen, die ihr Team schulen möchten
Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.
Kursinhalt
8 Kapitel • 40 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)
Kapitel 1AusblendenDetails ausblendenDetails anzeigenSophos Firewall – Grundlagen und Architektur
Sophos Firewall – Grundlagen und Architektur
Lektion 1 • Backup, Wiederherstellung und Firmware-Verwaltung
Vermittelt Konfigurations-Backup-Strategien, Wiederherstellungsverfahren und Firmware-Aktualisierungspfade. Sorgt für Betriebskontinuität, bevor Änderungen im Produktivbetrieb vorgenommen werden.
Lektion 2 • Navigation in der Admin-Konsole und Ersteinrichtung
Führt durch das Layout der Web-Admin-Konsole, Assistenten und den CLI-Zugriff. Kenntnisse in diesem Bereich beschleunigen alle praktischen Übungen in späteren Kapiteln.
Lektion 3 • Systemarchitektur und Kernkomponenten
Untersucht die interne Verarbeitungs-Pipeline, den Datenverkehrsfluss und wichtige Subsysteme. Das Verständnis der Architektur ermöglicht eine präzise Fehlerbehebung und Leistungsplanung.
Lektion 4 • Deployment-Modi und Netzwerkplatzierung
Behandelt Gateway-, Bridge- und TAP-Deployment-Modi mit Platzierungs-Kompromissen. Die Teilnehmer wählen den korrekten Modus für eine gegebene Netzwerktopologie.
Lektion 5 • Firewall-Konzepte und Plattformübersicht
Behandelt die Prinzipien von Next-Generation Firewalls und die Position der Sophos Firewall im Sicherheitsökosystem. Schafft die konzeptionelle Basis für alle nachfolgenden Konfigurationsthemen.
Kapitel 2AusblendenDetails ausblendenDetails anzeigenNetzwerkkonfiguration und Schnittstellenverwaltung
Netzwerkkonfiguration und Schnittstellenverwaltung
Lektion 1 • Network Address Translation (NAT)
Behandelt SNAT-, DNAT- und Maskierungsregeln mit Anwendungsfällen aus der Praxis. Die NAT-Konfiguration ist erforderlich, bevor Übungen zur Internetkonnektivität und Serververöffentlichung durchgeführt werden.
Lektion 2 • IPv4- und IPv6-Adressierung
Konfiguriert die statische und dynamische Adressierung für beide IP-Versionen auf allen Schnittstellentypen. Das Bewusstsein für Dual-Stack bereitet die Teilnehmer auf moderne Netzwerkumgebungen vor.
Lektion 3 • Schnittstellentypen und Zonendesign
Behandelt physische, VLAN-, LAG- und Alias-Schnittstellen sowie Konzepte von Sicherheitszonen. Ein korrektes Zonendesign ist Voraussetzung für die Erstellung aller Firewall-Regeln.
Lektion 4 • DHCP-Server- und Relay-Konfiguration
Konfiguriert DHCP-Bereiche, Reservierungen und Relay-Agenten für segmentübergreifende Netzwerke. Eine ordnungsgemäße DHCP-Einrichtung reduziert manuelle Adressierungsfehler im Labor und im Produktivbetrieb.
Lektion 5 • Routing: Statisch, Dynamisch und Richtlinienbasiert
Vermittelt statische Routen, OSPF-, BGP-Grundlagen und richtlinienbasiertes Routing für die Verkehrslenkung. Routing-Kenntnisse untermauern die VPN- und SD-WAN-Konfigurationen in späteren Kapiteln.
Kapitel 3AusblendenDetails ausblendenDetails anzeigenFirewall-Regeln und Verkehrskontrolle
Firewall-Regeln und Verkehrskontrolle
Lektion 1 • Regeloptimierung und -überprüfung
Identifiziert überlagerte, ungenutzte und zu weit gefasste Regeln mithilfe integrierter Diagnosefunktionen. Regelmäßige Überprüfungen erhalten eine saubere, effektive Regelbasis über die Zeit hinweg aufrecht.
Lektion 2 • Benutzerbasierte und identitätsbewusste Richtlinien
Wendet Firewall-Regeln auf authentifizierte Benutzer und Gruppen über Verzeichnisintegration an. Identitätsbewusste Richtlinien ermöglichen eine granulare Zugriffskontrolle, die über IP-Adressen hinausgeht.
Lektion 3 • Firewall-Regel-Grundlagen
Erläutert Regelkomponenten, Übereinstimmungskriterien und Aktionstypen innerhalb der einheitlichen Regeltabelle. Die Beherrschung dieses Themas ist das Tor zu allen richtlinienbasierten Sicherheitskontrollen.
Lektion 4 • Host-, Netzwerk- und Dienstobjekte
Erstellt wiederverwendbare IP-Host-, Netzwerk- und Dienstobjekte zur Vereinfachung der Regelverwaltung. Objektbasiertes Design reduziert Fehler und beschleunigt Richtlinienaktualisierungen.
Lektion 5 • Anwendungskontrolle und Traffic Shaping
Verwendet Deep Packet Inspection zur Identifizierung und Kontrolle von Anwendungen und wendet dann QoS-Richtlinien an. Kombiniert Transparenz mit Bandbreitenverwaltung für geschäftskritischen Datenverkehr.
Kapitel 4AusblendenDetails ausblendenDetails anzeigenWebfilterung und Anwendungssicherheit
Webfilterung und Anwendungssicherheit
Lektion 1 • Anwendungstransparenz und -kontrolle
Verwendet synchronisierte App-Kontrolle und Deep Packet Inspection zur Verwaltung von SaaS- und Cloud-Apps. Transparenz über die Anwendungsnutzung unterstützt sowohl Sicherheits- als auch Compliance-Ziele.
Lektion 2 • URL-Filterung und Kategorieverwaltung
Konfiguriert kategoriebasierte Erlauben- und Blocken-Aktionen, benutzerdefinierte URL-Listen und Übersteuerungs-Workflows. Granulare URL-Kontrolle reduziert die Anfälligkeit für Phishing und unangemessene Inhalte.
Lektion 3 • HTTPS-Überprüfung und Zertifikatsverwaltung
Setzt SSL/TLS-Überprüfung ein, um HTTPS-Datenverkehr zu entschlüsseln, zu scannen und wieder zu verschlüsseln. Die Verwaltung der Zertifikatsvertrauenskette gewährleistet eine nahtlose Benutzererfahrung während der Überprüfung.
Lektion 4 • Web-Malware-Scanning und Sandboxing
Integriert Antivirus und Sophos Sandstorm für dateibasierte Bedrohungserkennung im Web-Datenverkehr. Mehrstufiges Scanning stoppt bekannte und unbekannte Malware, bevor sie Endpunkte erreicht.
Lektion 5 • Webrichtlinienarchitektur
Erklärt die Webrichtlinienstruktur, Kategoriedatenbanken und Richtlinienzuweisung zu Firewall-Regeln. Das Verständnis der Richtlinienhierarchie verhindert widersprüchliche oder umgangene Kontrollen.
Kapitel 5AusblendenDetails ausblendenDetails anzeigenIntrusion Prevention und Bedrohungsschutz
Intrusion Prevention und Bedrohungsschutz
Lektion 1 • IPS-Engine-Architektur und -Richtlinien
Behandelt IPS-Regelsätze, Richtlinienprofile und die Zuweisung zu Firewall-Regeln. Ein ordnungsgemäßes IPS-Richtliniendesign bringt Erkennungsgenauigkeit und False-Positive-Risiko in Einklang.
Lektion 2 • Signaturverwaltung und -abstimmung
Verwaltet Signaturaktualisierungen, Ausnahmelisten und schweregradbasierte Aktionen, um Rauschen zu reduzieren. Die Abstimmung stellt sicher, dass hochgenaue Warnungen erfolgen, ohne den Sicherheitsbetrieb zu überfordern.
Lektion 3 • Synchronisierte Sicherheit und Security Heartbeat
Verknüpft den Endpunkt-Gesundheitsstatus mit der Durchsetzung von Firewall-Richtlinien über den Security Heartbeat. Kompromittierte Endpunkte werden automatisch ohne manuelles Eingreifen eingeschränkt.
Lektion 4 • Advanced Threat Protection (ATP)
Konfiguriert ATP, um Command-and-Control-Datenverkehr und Indikatoren für kompromittierte Hosts zu erkennen. ATP integriert sich mit synchronisierter Sicherheit, um infizierte Endpunkte automatisch zu isolieren.
Lektion 5 • DoS- und Flood-Schutz
Konfiguriert DoS-Regeln, Flood-Schutz-Schwellenwerte und Verbindungsratenbegrenzungen. Diese Kontrollen schützen Firewall-Ressourcen und nachgelagerte Server vor volumetrischen Angriffen.
Kapitel 6AusblendenDetails ausblendenDetails anzeigenVPN-Konfiguration und Fernzugriff
VPN-Konfiguration und Fernzugriff
Lektion 1 • Sophos Connect Client-Bereitstellung
Stellt den Sophos Connect IPsec/SSL-Client für den Endbenutzer-Fernzugriff bereit und verwaltet ihn. Die zentralisierte Bereitstellung reduziert den Support-Aufwand und erzwingt konsistente Tunneleinstellungen.
Lektion 2 • Site-to-Site IPsec-Tunnelkonfiguration
Erstellt richtlinienbasierte und routenbasierte Site-to-Site-Tunnel zwischen Sophos- und Drittanbieter-Gateways. Interoperabilitätswissen ermöglicht sichere Filialkonnektivität in gemischten Umgebungen.
Lektion 3 • IPsec VPN-Grundlagen
Behandelt IKEv1- und IKEv2-Verhandlung, Phasenparameter und Authentifizierungsmethoden. Eine solide IPsec-Grundlage ist erforderlich, bevor Site-to-Site- oder Road-Warrior-Tunnel konfiguriert werden.
Lektion 4 • SSL VPN für Remote-Benutzer
Konfiguriert SSL-VPN-Portale, Client-Profile und Split-Tunneling für Remote-Mitarbeiter. SSL VPN bietet clientless und Full-Tunnel-Zugriff ohne komplexe Client-Bereitstellung.
Lektion 5 • VPN-Fehlerbehebung und -Diagnose
Verwendet Protokolle, Paketerfassungen und CLI-Tools, um Tunnelverhandlungs- und Routing-Fehler zu diagnostizieren. Eine systematische Fehlerbehebungsmethodik löst VPN-Probleme im Produktivbetrieb schneller.
Kapitel 7AusblendenDetails ausblendenDetails anzeigenE-Mail-Schutz und Anti-Spam
E-Mail-Schutz und Anti-Spam
Lektion 1 • E-Mail-Malware-Scanning und Sandboxing
Wendet AV-Scanning und Sandbox-Analyse auf E-Mail-Anhänge und eingebettete Links an. Sandboxing erkennt Zero-Day-Malware, die signaturbasierte Engines übersehen.
Lektion 2 • E-Mail-Sicherheitsarchitektur
Erklärt den MTA-Modus, MX-Record-Routing und die E-Mail-Verarbeitungs-Pipeline. Das Verständnis der Architektur verhindert Fehlkonfigurationen, die Mail-Server gefährden könnten.
Lektion 3 • Data Loss Prevention für E-Mail
Erstellt DLP-Regeln, um sensible Daten in ausgehenden E-Mails zu erkennen und zu blockieren. DLP-Richtlinien unterstützen die Einhaltung gesetzlicher Vorschriften und schützen geistiges Eigentum.
Lektion 4 • E-Mail-Richtlinien- und Quarantäneverwaltung
Verwaltet benutzerbezogene und globale Quarantäne, Erlauben-/Blockieren-Listen und Richtlinienausnahmen. Eine effektive Quarantäneverwaltung schafft ein Gleichgewicht zwischen Sicherheit und minimaler Benutzerstörung.
Lektion 5 • Anti-Spam- und Anti-Phishing-Kontrollen
Konfiguriert Spam-Bewertung, Absenderreputation und Phishing-Erkennungsrichtlinien. Mehrstufige Anti-Spam-Kontrollen reduzieren die Anfälligkeit der Benutzer für Social-Engineering-Angriffe.
Kapitel 8AusblendenDetails ausblendenDetails anzeigenÜberwachung, Protokollierung und erweiterte Administration
Überwachung, Protokollierung und erweiterte Administration
Lektion 1 • Protokollverwaltung und SIEM-Integration
Konfiguriert lokales und Remote-Syslog, Protokollausführlichkeit und SIEM-Weiterleitung für die zentralisierte Analyse. Strukturierte Protokollweiterleitung ist für den Sicherheitsbetrieb in Unternehmen unerlässlich.
Lektion 2 • Sophos Central Cloud-Verwaltung
Registriert Firewalls in Sophos Central für die zentralisierte Richtlinienverwaltung und gruppenbasierte Bereitstellung. Die Cloud-Verwaltung skaliert die Administration effizient über mehrere Standorte hinweg.
Lektion 3 • Dashboard und Echtzeitüberwachung
Verwendet das Control-Center-Dashboard und den Live-Verbindungsbetrachter für Echtzeittransparenz des Datenverkehrs. Echtzeitüberwachung ermöglicht die schnelle Erkennung von Anomalien und Richtlinienverstößen.
Lektion 4 • Berichte und Compliance-Dashboards
Erstellt geplante und On-Demand-Berichte für Datenverkehr, Bedrohungen und Benutzeraktivitäten. Berichte liefern Nachweise für Audits und informieren Entscheidungen zur Kapazitätsplanung.
Lektion 5 • Hochverfügbarkeit und Leistungsoptimierung
Konfiguriert Aktiv-Aktiv- und Aktiv-Passiv-HA-Cluster und stimmt Leistungsparameter ab. HA und Optimierung gewährleisten kontinuierlichen Schutz und optimalen Durchsatz unter Last.
Ihr gültiges Abschlusszertifikat
Dieser Kurs ist für Sie geeignet:
Netzwerkadministrator: verantwortlich für die Infrastruktur, aber neu bei Sophos im Speziellen.
IT-Support-Techniker: bereit, in eine dedizierte Rolle im Bereich Netzwerksicherheit zu wechseln.
Systemintegrator: implementiert Sophos-Lösungen für Kunden aus kleinen und mittelständischen Unternehmen.
Sicherheitsanalyst: wünscht tiefere Firewall-Transparenz, um Workflows zur Bedrohungsuntersuchung zu stärken.
Quereinsteiger: wechselt vom allgemeinen IT-Support in die Netzwerksicherheitsverwaltung.
MSP-Techniker: verwaltet mehrere Kundenumgebungen und benötigt skalierbare Firewall-Fähigkeiten.
Was unsere Lernenden sagen
Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...

Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.

Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!

Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.

Wichtige Qualifikationen
FAQ
Wer ist Dedika?
Ist das Zertifikat in Deutschland gültig?
Sind die Kurse kostenlos?
Wie hoch ist der Arbeitsaufwand der Kurse?
Wie sind die Kurse aufgebaut?
Wie funktionieren die Kurse?
Wie lange dauern die Kurse?
Was kostet ein Kurs?
Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?
PDF-Kurs




















