Zum Inhalt springen
Schulung

FortiAnalyzer Analyst

Fortinet-Logs filtern, Incidents untersuchen und Ergebnisse als SOC-Report aufbereiten

  • Fortinet-Logs filtern
  • Incidents anhand von Logs untersuchen
  • FortiView-Dashboards auswerten
  • 1 Tag
  • Aufbau
  • Online
FortiAnalyzer Analyst
  • Garantierte Termine Diese Termine finden statt
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Fortinet-Logs filtern
  • Incidents anhand von Logs untersuchen
  • FortiView-Dashboards auswerten
  • Reports in ADOMs erstellen
  • Playbooks ausführen und überwachen
  • Bedrohungssuchen durchführen
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • SOC-Analysten mit Verantwortung für Fortinet-Sicherheitsdaten
  • Netzwerk- und Security-Administratoren mit Analyseaufgaben
  • Incident-Response-Fachkräfte in Fortinet-Umgebungen
  • Fachkräfte mit Verantwortung für Incident-Triage und Reporting

Das bringst du mit

  • Kenntnisse aus dem FortiGate Administrator Grundkurs oder gleichwertige Erfahrung
  • Grundkenntnisse aus dem FortiAnalyzer Administrator Aufbaukurs oder vergleichbare Praxiserfahrung
  • Verständnis von Netzwerk-, Firewall- und Sicherheitskonzepten
  • Erfahrung mit Security-Monitoring oder Log-Analyse
  • Grundkenntnisse der SQL-SELECT-Syntax von Vorteil
Ablauf

Dein Lernweg

  1. Vormittag: Log-Daten und Analyseansichten

    Der erste Abschnitt zeigt, wie FortiAnalyzer Protokolle innerhalb der Security Fabric verarbeitet und für Analysen bereitstellt. Die Übungen führen von der Navigation bis zu gespeicherten Suchen und verdichteten Ansichten.

    • Rolle von FortiAnalyzer im SOC
    • Log-Datenfluss, Parser und Normalisierung
    • Navigation in Log View und FortiView
    • Filter nach Quelle, Schweregrad und Zeitraum
    • Gespeicherte Filter und Dashboards
  2. Mittag: Events, Indicators und Incidents

    Auf Basis auffälliger Log-Daten werden Events untersucht und Incidents bearbeitet. Der Abschnitt verbindet Detailanalyse, Bedrohungssuche und die Dokumentation von Untersuchungsschritten.

    • Event Handler und generierte Events
    • Indicators und Incident-Einstellungen
    • Incident-Analyse mit zugehörigen Logs
    • Bedrohungssuche und Outbreak Alerts
    • FortiAI-Funktionen im Analysten-Workflow
  3. Nachmittag: Reports und Playbooks

    Der letzte Abschnitt überführt Analyseergebnisse in Reports und definierte Reaktionsabläufe. Eine zusammenhängende Übung verfolgt einen Incident bis zur Auswertung und dokumentierten Weitergabe.

    • Reports innerhalb von ADOMs
    • Diagramme, Makros und Datensätze
    • Reports an Incidents anhängen
    • Fehler bei der Report-Generierung untersuchen
    • Playbooks erstellen und überwachen
    • Automation Stitches mit Event Handlern
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

1 Tag

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Live-Demos an FortiAnalyzer-Funktionen
  • Hands-on-Übungen mit Log View und FortiView
  • Geführte Analyse typischer Security-Events
  • Incident-Bearbeitung vom Alert bis zum Report
  • Übungen zu Event-Handlern und Playbooks
  • Besprechung eigener Fragen aus Fortinet-Umgebungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu FortiAnalyzer Analyst

Was ist FortiAnalyzer?

FortiAnalyzer sammelt und normalisiert Sicherheitsprotokolle aus der Fortinet Security Fabric. Analysten durchsuchen die Daten, erkennen Auffälligkeiten und bearbeiten Events sowie Incidents. Reports und Playbooks dokumentieren Ergebnisse oder stoßen definierte Reaktionen an, sodass ein SOC Untersuchungsschritte an einer zentralen Stelle bündelt.

Wann nutzt man Log View statt FortiView?

Log View zeigt einzelne Protokolleinträge und eignet sich für detaillierte Suchen mit Filtern. FortiView verdichtet die Daten in Dashboards und Widgets, damit Muster und auffällige Verbindungen schneller sichtbar werden. Bei einer Untersuchung führt der Weg häufig von FortiView zu den zugehörigen Einträgen in Log View.

Für wen ist die FortiAnalyzer Analyst Schulung geeignet?

Geeignet ist das Training für SOC-Analysten, Security-Administratoren und Incident-Response-Fachkräfte, die Fortinet-Sicherheitsdaten untersuchen. Der Schwerpunkt liegt auf Log-Analyse, Incident-Bearbeitung, Reporting und automatisierten Reaktionsabläufen.

Welche Voraussetzungen gelten für das FortiAnalyzer Analyst Training?

Erforderlich sind FortiGate-Erfahrung und Grundkenntnisse der FortiAnalyzer-Administration. Der FortiGate Administrator Grundkurs vermittelt die FortiGate-Basis. Kenntnisse der SQL-SELECT-Syntax erleichtern die Arbeit mit eigenen Datensätzen und Report-Abfragen.

Was unterscheidet FortiAnalyzer Analyst und FortiAnalyzer Administrator?

FortiAnalyzer Analyst konzentriert sich auf Log-Suche, Events, Incidents, Bedrohungssuche, Reports und Playbooks. Der FortiAnalyzer Administrator Aufbaukurs behandelt Bereitstellung, Geräteeinbindung, Systemkonfiguration, Berechtigungen und den Betrieb der Plattform.

Gibt es die FortiAnalyzer Schulung online, in Präsenz oder inhouse?

cmt bietet FortiAnalyzer Schulungen online, in Präsenz und als Inhouse-Training für Unternehmen an. Für Teams kann die Durchführung auf Anfrage mit dem eingesetzten FortiAnalyzer-Umfeld und den betrieblichen Fragestellungen abgestimmt werden.

Welche FortiAnalyzer-Version wird im Training verwendet?

Der generische Seminartitel ist nicht an eine feste Produktversion gebunden. Die konkrete FortiAnalyzer-Version des gebuchten Termins sollte vor der Anmeldung bestätigt werden, besonders wenn eure produktive Umgebung von der aktuellen Trainingsversion abweicht.

Ist eine Fortinet-Prüfung in der Schulung enthalten?

Eine Fortinet-Prüfung ist in der vorliegenden Seminarbeschreibung nicht als Bestandteil ausgewiesen. Wenn du eine Prüfungsvorbereitung oder Prüfungsbuchung benötigst, kläre den gewünschten Zertifizierungspfad und den enthaltenen Nachweis vor der Buchung mit cmt.

Bereit?

Bring dein Team mit FortiAnalyzer Analyst weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

FortiAnalyzer Analyst

Nächster Termin: 23. September 2026 · Online

ab950 €netto