Kurs-ID: SF
Kurs Sophos Firewall XGS 22
Die Sophos Firewall Schulung vermittelt einen praxisnahen Einstieg in die Installation, Konfiguration und Administration moderner Sophos XGS-Firewalls. Die Kursteilnehmenden lernen, wie sie eine Sophos Firewall sicher in bestehende Netzwerkinfrastrukturen integrieren, Sicherheitsrichtlinien definieren und den laufenden Betrieb professionell überwachen.
Behandelt werden unter anderem Netzwerk- und Zugriffsregeln, NAT, Benutzer- und Authentifizierungsverfahren, Web- und Application-Control, VPN-Verbindungen sowie Logging, Reporting und Troubleshooting. Ein weiterer Schwerpunkt liegt auf der sicheren Bedienung der Plattform und der Analyse möglicher Bedrohungen im Unternehmensnetz.
Die Schulung richtet sich an Netzwerkadministrator.innen, Sicherheitsexpert.innen und technische Fachkräfte mit soliden TCP/IP- und Netzwerkgrundlagen. Durch die ausgewogene Kombination aus Theorie und praktischen Übungen in einer technisch sauberen Schulungsumgebung erwerben die Seminarteilnehmenden das notwendige Wissen, um Sophos Firewalls im produktiven Einsatz sicher, strukturiert und effizient zu betreiben.
Seminarinhalte
Tag 1: Grundlagen, Architektur, Erstkonfiguration
- Einführung in Sophos Firewall (XGS, Modelle, Lizenzierung, zentrale Konzepte)
- Systemarchitektur, Security Services, Unterschiede zu klassischen Paketfilter-Firewalls
- Installationsszenarien (On-Prem, virtuelle Appliances, grundlegende Hardwareanforderungen)
- Erstinbetriebnahme: Zugriff auf Web-UI, Setup-Assistent, Basisnetzwerk (WAN/LAN, Zonen, Routing)
- DNS-, DHCP- und NTP-Konfiguration auf der Firewall
- Benutzerverwaltung: Admin-Konten, Rollen, grundlegende Härtungsmaßnahmen
- Backup/Restore, Firmware-Updates, Rollback-Strategien
Tag 2: Netzwerk- und Zugriffsregeln
- Objektmodell: Hosts, Netzwerke, Services, Zonen, FQDN-Objekte
- Firewall-Regeln: Konzept, Reihenfolge, Logging, typische Regelmuster (Outbound, Inbound, Inter-Zone)
- NAT: SNAT/DNAT, Masquerading, Portweiterleitungen, Hairpin NAT
- IPS & Intrusion Prevention: Profile, Signaturen, Performance-Überlegungen
- Application Control: Identifikation von Anwendungen, Policies, Szenarien (Shadow IT, Streaming, Social Media)
- Quality of Service (QoS), Traffic Shaping und Bandbreitensteuerung
- Praxislabor: Aufbau eines vollständigen Regelwerks für ein typisches Unternehmensnetz
Tag 3: Authentifizierung, Web- und Mail-Security
- Benutzer-Authentifizierung: lokale Benutzer, AD/LDAP-Integration, RADIUS, Single Sign-On
- User-Based Policies: Surfprofile, Zeitfenster, rollenabhängige Rechte
- Web Protection: URL-Filter, Kategorien, SSL-Inspection, Malware-Filter, Content-Filter
- E-Mail-Protection (je nach Lizenz/Umfang): SMTP-Proxy, Anti-Spam, Anti-Malware, Policies
- Captive Portal, Transparent vs. Explicit Proxy
- Praxislabor: Aufbau eines unternehmensweiten Web-Security-Policies mit User- und Gruppenbezug
Tag 4: VPN, Remote Access und erweiterte Funktionen
- Site-to-Site-VPN: IPsec, SSL-VPN, Routing-Konzepte, Redundanz
- Remote-Access-VPN für Benutzer (Clientkonfiguration, Zugriffsprofile)
- Integration mit externen Authentifizierungsquellen (MFA, OTP, Sophos Central, ggf. Azure AD)
- SD-WAN-Funktionen, Policy-Based Routing, WAN-Link-Management
- Wireless Integration (sofern relevant): Sophos APs, VLAN-Konzept, Gäste-WLAN
- Praxislabor: Aufbau eines kompletten S2S-VPN-Szenarios inklusive Remote Access für Administratoren
Tag 5: Monitoring, Reporting, Hochverfügbarkeit und Troubleshooting
- Logging und Reporting: Live-Logs, Report-Templates, Export und Langzeit-Analyse
- Echtzeit-Monitoring: Sessions, Bandbreite, Top-Talker, Security-Events
- Hochverfügbarkeit: Active-Passive-HA, Cluster-Konzept, Failover-Tests
- Typische Fehlerbilder und Troubleshooting: Firewall-Regeln, NAT-Probleme, Routing, VPN-Fehler
- Best Practices für Betrieb und Härtung (Updates, Rollenmodell, Change-Management)
- Abschließendes Praxislabor: Test verschiedener Konfigurations-Szenarien
Kursthemen
Das Training Sophos Firewall XGS 22 ist folgenden Themen zugeordnet:
Zusatzangebote zur Schulung Sophos Firewall XGS 22
Practice-AddOn ist ein Beratungskontingent, das Sie zusammen mit Ihrem Schulungspaket buchen können. Jetzt informieren.
Lernmethode
Ausgewogene Mischung aus Theorie und praktischen Übungen in technisch einwandfreier Schulungsumgebung, zur Festigung Ihres Lernerfolges. Direkter Austausch mit Trainer.in und anderen Teilnehmenden.
Zielgruppe
Diese Schulung richtet sich an Administrator.innen, IT-Infrastrukturarchitekt.innen und technische Projektleiter.innen
Voraussetzungen
Für diesen Kurs benötigen Sie: Gute Kenntnisse in Linux, Windows, Grundverständnis von Netzwerktechnologien
Gewünschte Kenntnisse
Dauer und Zeiten
5 Kurstage (pro Tag 8 Unterrichtsstunden à 45 Min.)
In der Regel beginnt ein Schulungstag um 09:00 Uhr und endet um 16:30 Uhr.
Verwandte Seminare
Schulungsort
Das Seminar Sophos Firewall XGS 22 als offene Schulung findet bei uns in der Kastanienallee 53 in 10119 Berlin Mitte statt, sofern kein anderer Ort angegeben ist.
Termine
Terminabsprachen möglich! Buchen Sie diesen Kurs als Individualtraining oder Firmenkurs mit individueller Dauer und gewünschtem Termin. (Preisänderungen vorbehalten)
Anfrage stellenDie Schulung Sophos Firewall XGS 22 führen wir ab 3 Teilnehmenden durch.
Kurspreis für offene Schulungen
2975,00 € zzgl. 19% MwSt. (3540,25 € inkl. 19% MwSt.)
Für Virtual Classroom Kurse in Berlin beträgt der Preis nur 2677,50 € zzgl. 19% MwSt. (3186,23 € inkl. 19% MwSt.)
Ihre allskills Mehrwerte inklusive
- Kostenlose Schnuppersession
- Preisvorteil 3=5
- Anmeldezugabe
- Vollverpflegung bei offenen Präsenzseminaren
- Schulungsunterlage oder Fachbuch falls verfügbar
- Arbeitsmaterialen: Block und Stift
- Teilnahmezertifikat (auch optional als validierbare Online-Version)
- Erfolgsgarantie
- Nachbetreuung
