Cisco Platinum Learning Partner Logo

Cisco XDR

Extended Detection & Response

Cisco Platinum Learning Partner Logo

XDR kombiniert klassische Sicherheitsfunktionen wie Endpoint Detection and Response und Network Detection and Response. Durch die Integration weiterer Sicherheitstechnologien wird eine ganzheitliche Sicht auf die IT-Sicherheit einer Organisation ermöglicht. Cisco XDR bietet die Möglichkeit, nicht nur Produkte aus dem Cisco Portfolio zu integrieren, sondern dies auch herstellerübergreifend zu realisieren. In diesem Kurs werden die Komponenten der Cisco XDR Lösung vorgestellt und die Einsatzmöglichkeiten näher beleuchtet. Dabei werden sowohl verschiedene Integrationsmöglichkeiten als auch das praktische Arbeiten mit Incidents näher betrachtet. Die Inhalte werden mittels praktischer Übungen veranschaulicht und vertieft.

Kursinhalt

  • Komponenten einer XDR-Lösung
  • Aufbau der Cisco XDR-Plattform
  • Erste Schritte
  • Integration in Cisco XDR
  • Assetmanagement
  • Sicherheitsrichtlinien
  • Bedrohungsanalyse
  • Incident Response
  • Überwachung
  • Praktische Übungen an einer Cisco XDR-Lösung
  • Best Practices für Planung, Einrichtung und Betrieb

Das ausführliche deutschsprachige digitale Unterlagenpaket, bestehend aus PDF und E-Book, ist im Kurspreis enthalten.

Premium Kursunterlagen

Zusätzlich zu dem digitalen Unterlagenpaket steht Ihnen auch das exklusive Premium Print Paket zur Verfügung:

  • Hochwertige Farbausdrucke der ExperTeach Kursunterlagen
  • Exklusiver Ordner in edlem Design
  • Dokumententasche in Backpack-Form
  • Eleganter LAMY Kugelschreiber
  • Praktischer Notizblock
Premium Print
Das Premium Print Paket kann für CHF 165,- zzgl. MwSt. im Bestellprozess hinzugefügt werden (nur bei Präsenzteilnahme).

Inhouse-Schulung jetzt anfragen

Zielgruppe

Der Kurs richtet sich an Verantwortliche, Planer und Administratoren, die eine flexible XDR-Sicherheitslösung mit Cisco XDR implementieren wollen und sich nicht scheuen, mit der XDR-Benutzeroberfläche zu arbeiten.

Voraussetzungen

Die Teilnehmer sollten über Vorkenntnisse im Bereich Sicherheit und Schutz von Netzwerken verfügen. Die Inhalte des Kurses Cyber Security – Cyber Threats, Cyber Angriffe und Gegenstrategien, sowie Cyber Defense – Firewalls, Proxies and Advanced Protection sind eine gute Grundlage.

1 Einführung in Cisco XDR
1.1 Überblick über XDR
1.1.1 Komponenten einer XDR-Lösung
1.1.2 Unterschiede zu traditionellen Sicherheitslösungen
1.1.3 Vorteile von XDR
1.2 Wichtige Funktionen von XDR
1.2.1 Funktionsweise von Cisco XDR
1.2.2 Einsatzmöglichkeiten von Cisco XDR
1.2.3 Herausforderungen bei der Implementierung
   
2 Architektur und Komponenten von Cisco XDR
2.1 Aufbau der XDR-Plattform
2.1.1 Die XDR-Architektur
2.1.2 Lizenzmodell von Cisco XDR
2.1.3 Das XDR-Dashboard
2.2 Hauptkomponenten von Cisco XDR (Endpoint Detection & Response)
2.2.1 Datensammlung und -anaylse
2.2.2 Bedrohungserkennung und -reaktion
2.2.3 Integration anderer Sicherheitslösungen
2.2.4 Automatisierung und Orchestrierung
   
3 Installation und Konfiguration von Cisco XDR
3.1 Vorbereitung der Infrastruktur
3.2 Schritte zur Installation und Konfiguration
3.2.1 Netzwerkeinstellungen für die Kommunikation
3.2.2 Einrichtung von Benutzerkonten
3.2.3 Einrichten von Berechtigungen
3.2.4 Integration mit bestehenden Sicherheitslösungen und Tools
3.3 Erster Test der Cisco XDR-Lösung
   
4 Integration in das Unternehmensnetzwerk
4.1 Anpassung der Firewallregeln
4.2 Implementierung von VPN-Verbindungen
4.3 Zusammenarbeit mit anderen Sicherheitslösungen
4.3.1 Integration von Netzsegmenten und -geräten
4.3.2 Assets - Devices
   
5 XDR Sicherheitsrichtlinien und Konfiguration
5.1 Sicherheitsrichtlinien
5.1.1 Bedeutung für das Unternehmen
5.1.2 Richtlinien zur Erkennung von Bedrohungen
5.1.3 Richtlinien zur Reaktion auf Bedrohungen
5.2 Best Practices für Sicherheitsrichtlinien
   
6 Bedrohungsanalyse und Incident Response
6.1 Erkennung von Bedrohungen durch XDR
6.1.1 Korrelation von Ereignissen
6.1.2 Identifizierung von Bedrohungen
6.2 Effektive Incident Response Strategien
6.2.1 Priorisierung von Bedrohungen
6.2.2 Automatisierte Reaktionen
6.2.3 Integration von Threat Intelligence Feeds
   
7 Überwachung und Berichterstattung
7.1 Protokollierung und Ereignisüberwachung
7.1.1 Erkennung von Anomalien
7.2 Erstellung von Sicherheitsberichten
7.2.1 Integration in das Incident Response Management
   
8 Best Practices für XDR Sicherheit
8.1 Multi-Faktor-Authentisierung (MFA)
8.2 Administrative Aufgaben

Classroom Training

Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!

Hybrid Training

Hybrid Training bedeutet, dass zusätzliche Online-Teilnehmer an einem Präsenzkurs teilnehmen können. Die Dynamik eines realen Kurses bleibt erhalten, wovon besonders auch die Online-Teilnehmer profitieren. Als Online-Teilnehmer eines Hybrid-Kurses nutzen Sie eine Collaboration-Plattform wie WebEx Training Center oder Saba Meeting. Dazu wird nur ein PC mit Browser und Internet-Anschluss benötigt, ein Headset und idealerweise eine Webcam. Im Kursraum setzen wir speziell entwickelte und angepasste hochwertige Audio- und Videotechnik ein. Sie sorgt dafür, dass die Kommunikation zwischen allen Beteiligten angenehm und störungsfrei funktioniert.

Online Training

Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.

Inhouse-Schulung

Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
Inhouse-Schulung jetzt anfragen
PDF SymbolDie gesamte Beschreibung dieses Kurses mit Terminen und Preisen zum Download als PDF.

XDR kombiniert klassische Sicherheitsfunktionen wie Endpoint Detection and Response und Network Detection and Response. Durch die Integration weiterer Sicherheitstechnologien wird eine ganzheitliche Sicht auf die IT-Sicherheit einer Organisation ermöglicht. Cisco XDR bietet die Möglichkeit, nicht nur Produkte aus dem Cisco Portfolio zu integrieren, sondern dies auch herstellerübergreifend zu realisieren. In diesem Kurs werden die Komponenten der Cisco XDR Lösung vorgestellt und die Einsatzmöglichkeiten näher beleuchtet. Dabei werden sowohl verschiedene Integrationsmöglichkeiten als auch das praktische Arbeiten mit Incidents näher betrachtet. Die Inhalte werden mittels praktischer Übungen veranschaulicht und vertieft.

Kursinhalt

  • Komponenten einer XDR-Lösung
  • Aufbau der Cisco XDR-Plattform
  • Erste Schritte
  • Integration in Cisco XDR
  • Assetmanagement
  • Sicherheitsrichtlinien
  • Bedrohungsanalyse
  • Incident Response
  • Überwachung
  • Praktische Übungen an einer Cisco XDR-Lösung
  • Best Practices für Planung, Einrichtung und Betrieb

Das ausführliche deutschsprachige digitale Unterlagenpaket, bestehend aus PDF und E-Book, ist im Kurspreis enthalten.

Premium Kursunterlagen

Zusätzlich zu dem digitalen Unterlagenpaket steht Ihnen auch das exklusive Premium Print Paket zur Verfügung:

  • Hochwertige Farbausdrucke der ExperTeach Kursunterlagen
  • Exklusiver Ordner in edlem Design
  • Dokumententasche in Backpack-Form
  • Eleganter LAMY Kugelschreiber
  • Praktischer Notizblock
Premium Print
Das Premium Print Paket kann für CHF 165,- zzgl. MwSt. im Bestellprozess hinzugefügt werden (nur bei Präsenzteilnahme).

Inhouse-Schulung jetzt anfragen

Zielgruppe

Der Kurs richtet sich an Verantwortliche, Planer und Administratoren, die eine flexible XDR-Sicherheitslösung mit Cisco XDR implementieren wollen und sich nicht scheuen, mit der XDR-Benutzeroberfläche zu arbeiten.

Voraussetzungen

Die Teilnehmer sollten über Vorkenntnisse im Bereich Sicherheit und Schutz von Netzwerken verfügen. Die Inhalte des Kurses Cyber Security – Cyber Threats, Cyber Angriffe und Gegenstrategien, sowie Cyber Defense – Firewalls, Proxies and Advanced Protection sind eine gute Grundlage.

1 Einführung in Cisco XDR
1.1 Überblick über XDR
1.1.1 Komponenten einer XDR-Lösung
1.1.2 Unterschiede zu traditionellen Sicherheitslösungen
1.1.3 Vorteile von XDR
1.2 Wichtige Funktionen von XDR
1.2.1 Funktionsweise von Cisco XDR
1.2.2 Einsatzmöglichkeiten von Cisco XDR
1.2.3 Herausforderungen bei der Implementierung
   
2 Architektur und Komponenten von Cisco XDR
2.1 Aufbau der XDR-Plattform
2.1.1 Die XDR-Architektur
2.1.2 Lizenzmodell von Cisco XDR
2.1.3 Das XDR-Dashboard
2.2 Hauptkomponenten von Cisco XDR (Endpoint Detection & Response)
2.2.1 Datensammlung und -anaylse
2.2.2 Bedrohungserkennung und -reaktion
2.2.3 Integration anderer Sicherheitslösungen
2.2.4 Automatisierung und Orchestrierung
   
3 Installation und Konfiguration von Cisco XDR
3.1 Vorbereitung der Infrastruktur
3.2 Schritte zur Installation und Konfiguration
3.2.1 Netzwerkeinstellungen für die Kommunikation
3.2.2 Einrichtung von Benutzerkonten
3.2.3 Einrichten von Berechtigungen
3.2.4 Integration mit bestehenden Sicherheitslösungen und Tools
3.3 Erster Test der Cisco XDR-Lösung
   
4 Integration in das Unternehmensnetzwerk
4.1 Anpassung der Firewallregeln
4.2 Implementierung von VPN-Verbindungen
4.3 Zusammenarbeit mit anderen Sicherheitslösungen
4.3.1 Integration von Netzsegmenten und -geräten
4.3.2 Assets - Devices
   
5 XDR Sicherheitsrichtlinien und Konfiguration
5.1 Sicherheitsrichtlinien
5.1.1 Bedeutung für das Unternehmen
5.1.2 Richtlinien zur Erkennung von Bedrohungen
5.1.3 Richtlinien zur Reaktion auf Bedrohungen
5.2 Best Practices für Sicherheitsrichtlinien
   
6 Bedrohungsanalyse und Incident Response
6.1 Erkennung von Bedrohungen durch XDR
6.1.1 Korrelation von Ereignissen
6.1.2 Identifizierung von Bedrohungen
6.2 Effektive Incident Response Strategien
6.2.1 Priorisierung von Bedrohungen
6.2.2 Automatisierte Reaktionen
6.2.3 Integration von Threat Intelligence Feeds
   
7 Überwachung und Berichterstattung
7.1 Protokollierung und Ereignisüberwachung
7.1.1 Erkennung von Anomalien
7.2 Erstellung von Sicherheitsberichten
7.2.1 Integration in das Incident Response Management
   
8 Best Practices für XDR Sicherheit
8.1 Multi-Faktor-Authentisierung (MFA)
8.2 Administrative Aufgaben

Classroom Training

Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!

Hybrid Training

Hybrid Training bedeutet, dass zusätzliche Online-Teilnehmer an einem Präsenzkurs teilnehmen können. Die Dynamik eines realen Kurses bleibt erhalten, wovon besonders auch die Online-Teilnehmer profitieren. Als Online-Teilnehmer eines Hybrid-Kurses nutzen Sie eine Collaboration-Plattform wie WebEx Training Center oder Saba Meeting. Dazu wird nur ein PC mit Browser und Internet-Anschluss benötigt, ein Headset und idealerweise eine Webcam. Im Kursraum setzen wir speziell entwickelte und angepasste hochwertige Audio- und Videotechnik ein. Sie sorgt dafür, dass die Kommunikation zwischen allen Beteiligten angenehm und störungsfrei funktioniert.

Online Training

Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.

Inhouse-Schulung

Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
Inhouse-Schulung jetzt anfragen

PDF SymbolDie gesamte Beschreibung dieses Kurses mit Terminen und Preisen zum Download als PDF.