ITSEC: SIEM Systeme - Security Information and Event Management
Ihre Termine
| Datum | Ort | Preis |
|---|---|---|
| 26.10.2026 -28.10.2026 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.220,14 €* Buchen |
| 14.12.2026 -16.12.2026 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.153,50 €* Buchen |
| 08.03.2027 -10.03.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.153,50 €* Buchen |
| 07.06.2027 -09.06.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.153,50 €* Buchen |
| 23.08.2027 -25.08.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.153,50 €* Buchen |
| 08.11.2027 -10.11.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.153,50 €* Buchen |
* Preise inkl. der gesetzlichen Mehrwertsteuer
Inklusive digitaler Teilnahmebescheinigung.
Beschreibung
Die Teilnehmer erhalten ein praxisorientiertes Basiswissen und die Grundbegriffe von SIEM Systemen:
- Einführung und Grundlagen
- Organisatorische Voraussetzungen und Vorarbeiten
- Technische Voraussetzungen und Vorbereitung
- Audit-Policy
- Implementierung eines SIEM Systems
Inhalte
- Modul 1: Einführung und Grundlagen
- Die Motivation für den Einsatz von SIEM
- Grundlegende Funktionsweise eines SIEM Systems
- Abgrenzung: Monitoring vs. SIEM
- Abgrenzung: IDS/IPS vs. SIEM
- Vergleich verschiedener Ansätze für SIEM
- Typische Anwendungsfälle
- Live Demo eines SIEM Systems
- Grenzen eines SIEM Systems
- Modul 2: Organisatorische Voraussetzungen und Vorarbeiten
- Inhalte eines Kick-Off Meetings zur Einführung von SIEM
- Festlegen der Zielsetzung
- Auswahl und Definition der Anwendungsfälle
- Herausforderung: Incident Response
- Betriebsprozesse
- Rollen innerhalb des SIEM Systems
- Modul 3: Technische Voraussetzungen und Vorbereitung
- Prüfung der Realisierbarkeit
- Auswahlkriterien für ein SIEM-System
- Allgemeine technische Voraussetzungen
- Benötigte Komponenten / Verteilte SIEM Systeme
- Abschätzen des Speicherbedarfs
- Herausforderung: Das richtige Maß finden
- Modul 4: Knackpunkt: Audit-Policy
- Typische Inhalte einer Audit-Policy
- Compliance Anforderungen
- Anforderungen aus Unternehmensrichtlinien
- Definition der zu überwachenden Objekte
- Definition der zu überwachenden Ereignisse
- Reporting
- Modul 5: Implementierung eines SIEM Systems
- Typische Projektphasen
- Schritte zur Einführung eines SIEM Systems
- Typische Fragestellungen
- Herausforderung: Noise-Reduction
- Zusammenfassung, Fragerunde und Diskussionen
Voraussetzungen
- Gute Anwenderkenntnisse von Windows- oder Unix-Systemen sollten vorhanden sein.
- Erfahrungen aus dem Bereich der System- und Netzwerkverwaltung sind hilfreich.
- Erfahrungen zum Thema ISMS sind hilfreich, aber nicht zwingend erforderlich.
Zielgruppe
IT-Sicherheitsverantwortliche, IT-Mitarbeiter, IT-Leiter, Sicherheitsbeauftragte, Geschäftsführer, IT-Manager, Compliance Beauftragte.