(030) 449 25 45

Administration

Kurs-ID: SF

Kurs Sophos Firewall XGS 22

Die Sophos Firewall Schulung vermittelt einen praxisnahen Einstieg in die Installation, Konfiguration und Administration moderner Sophos XGS-Firewalls. Die Kursteilnehmenden lernen, wie sie eine Sophos Firewall sicher in bestehende Netzwerkinfrastrukturen integrieren, Sicherheitsrichtlinien definieren und den laufenden Betrieb professionell überwachen.

Behandelt werden unter anderem Netzwerk- und Zugriffsregeln, NAT, Benutzer- und Authentifizierungsverfahren, Web- und Application-Control, VPN-Verbindungen sowie Logging, Reporting und Troubleshooting. Ein weiterer Schwerpunkt liegt auf der sicheren Bedienung der Plattform und der Analyse möglicher Bedrohungen im Unternehmensnetz.

Die Schulung richtet sich an Netzwerkadministrator.innen, Sicherheitsexpert.innen und technische Fachkräfte mit soliden TCP/IP- und Netzwerkgrundlagen. Durch die ausgewogene Kombination aus Theorie und praktischen Übungen in einer technisch sauberen Schulungsumgebung erwerben die Seminarteilnehmenden das notwendige Wissen, um Sophos Firewalls im produktiven Einsatz sicher, strukturiert und effizient zu betreiben.

Seminarinhalte

Tag 1: Grundlagen, Architektur, Erstkonfiguration

  • Einführung in Sophos Firewall (XGS, Modelle, Lizenzierung, zentrale Konzepte)
  • Systemarchitektur, Security Services, Unterschiede zu klassischen Paketfilter-Firewalls
  • Installationsszenarien (On-Prem, virtuelle Appliances, grundlegende Hardwareanforderungen)
  • Erstinbetriebnahme: Zugriff auf Web-UI, Setup-Assistent, Basisnetzwerk (WAN/LAN, Zonen, Routing)
  • DNS-, DHCP- und NTP-Konfiguration auf der Firewall
  • Benutzerverwaltung: Admin-Konten, Rollen, grundlegende Härtungsmaßnahmen
  • Backup/Restore, Firmware-Updates, Rollback-Strategien

Tag 2: Netzwerk- und Zugriffsregeln

  • Objektmodell: Hosts, Netzwerke, Services, Zonen, FQDN-Objekte
  • Firewall-Regeln: Konzept, Reihenfolge, Logging, typische Regelmuster (Outbound, Inbound, Inter-Zone)
  • NAT: SNAT/DNAT, Masquerading, Portweiterleitungen, Hairpin NAT
  • IPS & Intrusion Prevention: Profile, Signaturen, Performance-Überlegungen
  • Application Control: Identifikation von Anwendungen, Policies, Szenarien (Shadow IT, Streaming, Social Media)
  • Quality of Service (QoS), Traffic Shaping und Bandbreitensteuerung
  • Praxislabor: Aufbau eines vollständigen Regelwerks für ein typisches Unternehmensnetz

Tag 3: Authentifizierung, Web- und Mail-Security

  • Benutzer-Authentifizierung: lokale Benutzer, AD/LDAP-Integration, RADIUS, Single Sign-On
  • User-Based Policies: Surfprofile, Zeitfenster, rollenabhängige Rechte
  • Web Protection: URL-Filter, Kategorien, SSL-Inspection, Malware-Filter, Content-Filter
  • E-Mail-Protection (je nach Lizenz/Umfang): SMTP-Proxy, Anti-Spam, Anti-Malware, Policies
  • Captive Portal, Transparent vs. Explicit Proxy
  • Praxislabor: Aufbau eines unternehmensweiten Web-Security-Policies mit User- und Gruppenbezug

Tag 4: VPN, Remote Access und erweiterte Funktionen

  • Site-to-Site-VPN: IPsec, SSL-VPN, Routing-Konzepte, Redundanz
  • Remote-Access-VPN für Benutzer (Clientkonfiguration, Zugriffsprofile)
  • Integration mit externen Authentifizierungsquellen (MFA, OTP, Sophos Central, ggf. Azure AD)
  • SD-WAN-Funktionen, Policy-Based Routing, WAN-Link-Management
  • Wireless Integration (sofern relevant): Sophos APs, VLAN-Konzept, Gäste-WLAN
  • Praxislabor: Aufbau eines kompletten S2S-VPN-Szenarios inklusive Remote Access für Administratoren

Tag 5: Monitoring, Reporting, Hochverfügbarkeit und Troubleshooting

  • Logging und Reporting: Live-Logs, Report-Templates, Export und Langzeit-Analyse
  • Echtzeit-Monitoring: Sessions, Bandbreite, Top-Talker, Security-Events
  • Hochverfügbarkeit: Active-Passive-HA, Cluster-Konzept, Failover-Tests
  • Typische Fehlerbilder und Troubleshooting: Firewall-Regeln, NAT-Probleme, Routing, VPN-Fehler
  • Best Practices für Betrieb und Härtung (Updates, Rollenmodell, Change-Management)
  • Abschließendes Praxislabor: Test verschiedener Konfigurations-Szenarien

Kursthemen

Das Training Sophos Firewall XGS 22 ist folgenden Themen zugeordnet:

Zusatzangebote zur Schulung Sophos Firewall XGS 22

Profi-Expertise sichern: Practice Addon buchen Practice-AddOn ist ein Beratungskontingent, das Sie zusammen mit Ihrem Schulungspaket buchen können. Jetzt informieren.

 

Lernmethode

Ausgewogene Mischung aus Theorie und praktischen Übungen in technisch einwandfreier Schulungs­umgebung, zur Festigung Ihres Lern­erfolges. Direkter Austausch mit Trainer.in und anderen Teilnehmenden.

Zielgruppe

Diese Schulung richtet sich an Administrator.innen, IT-Infrastrukturarchitekt.innen und technische Projektleiter.innen

Voraussetzungen

Für diesen Kurs benötigen Sie: Gute Kenntnisse in Linux, Windows, Grundverständnis von Netzwerktechnologien

Gewünschte Kenntnisse

Dauer und Zeiten

5 Kurstage (pro Tag 8 Unterrichtsstunden à 45 Min.)

In der Regel beginnt ein Schulungstag um 09:00 Uhr und endet um 16:30 Uhr.

Verwandte Seminare

Schulungsort

Das Seminar Sophos Firewall XGS 22 als offene Schulung findet bei uns in der Kastanienallee 53 in 10119 Berlin Mitte statt, sofern kein anderer Ort angegeben ist.

Termine

Terminabsprachen möglich! Buchen Sie diesen Kurs als Individualtraining oder Firmenkurs mit individueller Dauer und gewünschtem Termin. (Preisänderungen vorbehalten)

Anfrage stellen

Die Schulung Sophos Firewall XGS 22 führen wir ab 3 Teilnehmenden durch.

Kurspreis für offene Schulungen

2975,00 € zzgl. 19% MwSt. (3540,25 € inkl. 19% MwSt.)

Für Virtual Classroom Kurse in Berlin beträgt der Preis nur 2677,50 € zzgl. 19% MwSt. (3186,23 € inkl. 19% MwSt.)

Ihre allskills Mehrwerte inklusive

Noch Fragen?

Unsere FAQ klären auf.

Lassen Sie sich von uns beraten!

Jetzt anrufen