Netzsegmentierung: Aufbau und Management sicherer Netzwerke

BESCHREIBUNG

Ein strukturiertes Zonenkonzept bildet das Fundament jeder sicheren Netzwerkarchitektur. In diesem zweitägigen Seminar vermitteln erfahrene Referenten die zentralen Grundlagen der Netzsegmentierung – von der Planung interner Netzwerkbereiche bis zum Aufbau von Internet-DMZs für sichere Außenanbindungen.

Im Mittelpunkt stehen praxisnahe Umsetzungstechniken, die direkt in Ihren Projektalltag einfließen können. Anhand konkreter Architekturbeispiele und bewährter Konzepte lernen Sie, Netzwerke logisch zu strukturieren, Angriffsflächen zu minimieren und Compliance-Anforderungen gezielt zu erfüllen. Das Seminar richtet sich an Teilnehmer aller Erfahrungsstufen: Einsteiger erhalten ein solides Fundament, während erfahrene Fachkräfte ihr Wissen durch Expertenerfahrung aus realen Projekten erweitern können.

Warum Sie diese Schulung besuchen sollten:

Cyberangriffe zielen zunehmend auf unzureichend segmentierte Netzwerke ab – die Folgen reichen von Datenverlust bis hin zu vollständigen Systemausfällen. Wer seine Infrastruktur schützen will, kommt an einem durchdachten Zonenkonzept nicht vorbei. Dieses Seminar gibt Ihnen das Rüstzeug, um Netzwerke sicher und effizient zu gestalten: Sie profitieren vom gebündelten Erfahrungswissen unserer Referenten aus zahlreichen realisierten Projekten, erhalten praxiserprobte Konzepte und lernen, typische Fehler bei der Umsetzung frühzeitig zu erkennen und zu vermeiden. Investieren Sie zwei Tage – und gewinnen Sie die Sicherheit, Ihre Netzwerkinfrastruktur professionell aufzubauen und langfristig zu betreiben.

TERMIN 2026

01.09.-02.09.2026 in Aachen | online

TERMINE 2027

09.03.-10.03.2027 in Aachen | online
08.09.-09.09.2027 in Aachen | online

PREIS

1.590,- €

ORGANISATORISCHES

Beginn 10:00 Uhr
Beginn Folgetage 9:00 Uhr
Ende letzter Tag 16:00 Uhr

Schulungsdauer 11,0 Stunden

LEISTUNGEN

  • alle Vortragspräsentationen als PDF-Datei zum Download
  • eine digitale Teilnahmebescheinigung

Bei Präsenzveranstaltungen

  • ein gemeinsames Abendessen am ersten Veranstaltungstag
  • Mittagsmenüs inkl. Getränke an allen Veranstaltungstagen
  • Erfrischungsgetränke und Pausensnacks während der Veranstaltung

ÜBERNACHTUNG

Zu unseren Veranstaltungen stehen Ihnen begrenzte Zimmerkontingente bis maximal vier Wochen vor Veranstaltungstermin zu unseren Sonderpreisen zur Verfügung (Keine Tiefstpreis-Garantie).

Sollten Sie eine Übernachtungsmöglichkeit in Aachen benötigen, finden Sie unsere Hotelvorschläge hier >>.

INHALTE

Firewalls – Sicherheitstechnik zur Trennung von Netzen

  • Funktionsweise und Einsatzbereiche der verschiedenen Firewall-Typen vom einfachen Paketfilter über Stateful Inspection Firewalls und Application Layer Gateways bis zur Next Generation Firewall
  • Integration von Applikationserkennung, Threat Prevention, IDS/IPS, Identitäts-basierte Filterung und VPN in Firewall-Architekturen
  • Enterprise Firewalls: eingesetzte Techniken je Anwendungsfall und Marktsituation
  • Projektbeispiele für komplexe Firewall-Architekturen
  • Management und Betrieb von Firewall-Systemen
  • Redundanzverfahren und Netzintegration für Firewalls

Moderne Perimeter – Architekturen für einen sicheren Zonenübergang

  • Anforderungen und Umsetzungsarchitekturen für einen Netzübergang in Richtung Internet (klassischer Perimeter)
  • Servervirtualisierung in einer Internet-DMZ
  • Kommunikationsentkopplung und Einsatz von Proxy-Techniken
  • Sicherer Zugriff auf Ressourcen im Internet und der Cloud
  • Sichere Bereitstellung von Applikationen und Einsatz von Web Application Firewalls
  • Sicherer Fernzugriff und Konzepte zum Zero Trust Network Access (ZTNA)
  • Zentrale Identitätsverwaltung und Authentisierungsmethoden in verteilten Architekturen
  • Nachvollziehbarkeit und Absicherung von Fernzugriffen
  • Sicherheitsarchitekturen und Zonenkonzepte für Private Clouds und Hybrid Clouds

Netzzugangskontrolle – Elementarer Bestandteil von Netzsegmentierung und Mechanismus zur Mikrosegmentierung von Endgeräten

  • Grundlagen und Funktionsweise von Network Access Control (NAC) mit IEEE 802.1X
  • Sichere Zuordnung von Endgeräten in zonierte Access-Netze
  • NAC als Netz-basierte Technologie zur Mikrosegmentierung
  • Rolle von NAC in dynamisierten Netzen
  • Stand der Technik für Network Access Control (NAC)

Sicherheitsanforderungen und -standards für eine Netzsegmentierung

  • Netzsegmentierung als zentrale Maßnahme in Sicherheitsstandards wie ISO/IEC 27001, BSI-IT-Grundschutz, IEC 62443, u.v.m.
  • Netzsegmentierung zur Unterstützung von Architekturmodellen wie Zero Trust
  • Adressierte Gefährdungslagen und Best Practices mit Umsetzungsbeispielen zur Adressierung typischer Anforderungen

Segmentierungskonzepte – von Zwiebelschalenmodellen bis Mikrosegmentierung

  • Klassische Zwiebelschalenmodelle und deren Relevanz zur Absicherung moderner Netzwerke
  • Integration von speziellen Anwendungen in Zonenarchitekturen: Umgang mit Mehr-Tier-Applikationen, verteilten Systemen, Verzeichnisdiensten, Datenbanken und Cloud-Systemen
  • Logische Trennung im Netz: Einsatz von VLAN und VRF sowie Einschätzung der Rolle von Verschlüsselungstechniken und Client-basierten Lösungen
  • Konzepte für RZ-interne, Campus-weite und Standort-übergreifende Sicherheitszonen
  • Virtualisierung von Netzwerkkomponenten: Router, Switches, Firewalls und andere Sicherheitskomponenten
  • Mikrosegmentierung: verfügbare Techniken, Einsatzszenarien und Grenzen
  • Projektbeispiele

Umsetzungsdetails und Prozesse

  • Kurzschlussvermeidung: Multi-homed Server und Load Balancer
  • Server-Virtualisierung im internen Netz: Unterschiede in der Umsetzung von Zonierung zwischen internem Server-Betrieb, in einer Internet-DMZ und externen Netzen
  • Berücksichtigung von SAN und NAS in Zonenkonzepten
  • Integration weiterer Techniken, wie beispielsweise Unified Communications, Container, Software-Defined WAN
  • Prozesse für das Zonen-Management
  • Rolle des Firewall-Change-Management-Prozesses
  • Migrations- und Umsetzungsaspekte anhand von Projektbeispielen
  • Netzsegmentierung und Netzautomatisierung: Werkzeug und Sensor

Anwendungsfall Sicherer Betrieb – Die Rolle von Netzsegmentierung für die Absicherung von administrativen Fähigkeiten und zur Abwehr von Angriffen

  • Sprungsysteme wie Terminal Server und virtuelle Clients: Möglichkeiten und Grenzen
  • Virtualisierungstechniken und VDI zur sicheren Entkopplung administrativer Zugriffe
  • Zonen für die Administration und Überwachung
  • Integration einer Zonierung in eine Sicherheitsüberwachung und SIEM

REFERENTEN

hermes

Jona Hermens ist seit 2024 Berater bei der ComConsult GmbH und unterstützt das Competence Center IT-Sicherheit. Hier ist er für die Planung und Umsetzung der IT-Sicherheit verantwortlich, insbesondere in den Bereichen Netzzugangskontrolle und PKI sowie für die Umsetzung von Sicherheitsmaßnahmen nach BSI-IT-Grundschutz und ISO 27001.

Felix-Horn

Felix Horn ist seit 2025 Mitarbeiter der ComConsult GmbH und unterstützt das Competence Center IT-Sicherheit. Sein Aufgabengebiet umfasst u. a. den Aufbau, die Organisation und die kontinuierliche Weiterentwicklung von Informationssicherheits- sowie KI-Managementsystemen. 

Matzigkeit web

Sebastian Matzigkeit ist als Senior Berater bei der ComConsult GmbH in den Bereichen IT-Sicherheit und lokale Netze tätig. Im Themengebiet Netzzugangskontrolle befasst er sich mit der Erstellung von Konzepten und deren praxistauglichen Umsetzung.

rüßmann

Dr. Philipp Rüßmann hat auf dem Gebiet des Höchstleistungsrechnens (HPC) für Quantenmaterialien promoviert und geforscht. Seit 2025 ist er Mitglied der ComConsult GmbH als Berater im Bereich Cloud und Data Center wobei er sich mit allen Komponenten moderner und hybrider Rechenzentren und Cloudinfrastrukturen beschäftigt.

DAS SAGEN UNSERE TEILNEHMER

5sterne
  • Mir gefiel der Praxisbezug der Modelle sehr gut
  • Meine Erwartungen wurden erfüllt
  • Das Thema war sehr treffend zusammengefasst und exzellent vorgetragen. Auf alle Fragen wurde sehr gut eingegangen. Danke!
  • Und wieder eine sehr gelungene Veranstaltung
  • Das beste Training, das ich seit langem besucht habe

ZIELE

IN DIESEM SEMINAR LERNEN SIE:

  • Grundlagen und Prinzipien der Netzsegmentierung für interne Netzwerkbereiche
  • Aufbau und Betrieb von Internet-DMZs für sichere Außenanbindungen
  • Aktuelle Umsetzungstechniken und logische Netzwerkkonzepte im Vergleich – Security Gateways (insbesondere Firewalls) und moderne Sicherheitsfunktionen von Next Generation Firewalls sowie deren Aufbau- und Betriebskonzepte
  • Typische Herausforderungen und Stolpersteine bei der Segmentierung – Virtualisierungstechniken, sicherer Fernzugriff und der Einfluss von Cloud Computing auf die Sicherheitsarchitektur
  • Best Practices aus langjähriger Projekterfahrung für Planung und Betrieb
  • Strategien zur Minimierung von Angriffsflächen und Erfüllung von Compliance-Anforderungen

ZIELGRUPPE

  • Administratoren
  • Projektleiter
  • Planer
  • Rechenzentrumsleiter

Dieses Seminar richtet sich an Informationssicherheitsbeauftragte, Administratoren, Projektleiter und Verantwortliche für die Architektur, Planung, Einführung und Betrieb von Kommunikationsumgebungen.

skill level1 3 1 scaled

DIESE VERANSTALTUNGEN KÖNNTEN SIE AUCH INTERESSIEREN

Sichere Netzwerke mit NAC
09.06.-10.06.2026 online

Hybrid Cloud: RZ der neuen Generation
06.10.-08.10.2026 in Aachen | online

© Copyright - ComConsult