Zum Inhalt springen
Schulung

Fortinet Advanced Analytics

FortiSIEM-Regeln präziser auslösen, Fehlalarme senken und Incidents mit Kontext beheben

  • Multi-Tenancy-Lösungen entwerfen
  • Collectors und Agents betreiben
  • Korrelationsregeln entwickeln
  • 3 Tage
  • Experte
Fortinet Advanced Analytics
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Multi-Tenancy-Lösungen entwerfen
  • Collectors und Agents betreiben
  • Korrelationsregeln entwickeln
  • Baselines und UEBA auswerten
  • Abfragen mit Lookup-Tabellen bauen
  • Incidents über FortiSOAR beheben
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Security-Administratorinnen und -Administratoren mit FortiSIEM-Verantwortung
  • SOC-Fachkräfte in Fortinet-Umgebungen
  • Fachkräfte im Security Engineering für Mandantenarchitekturen
  • Service-Provider-Teams mit zentralem Kunden-Monitoring
  • Fachkräfte mit FortiSIEM-Grundlagen für komplexe Regeln und Remediation

Das bringst du mit

  • Kenntnisse auf dem Niveau von FortiGate Security und Infrastructure
  • FortiSIEM-Grundkenntnisse oder entsprechende Betriebserfahrung
  • Erfahrung mit Logquellen, Events, Regeln und Incidents
  • Grundlagen in Linux und SOAR-Technologien
  • Python- und Jinja2-Kenntnisse empfohlen

Fehlt dir die Fortinet-Netzwerkgrundlage, bereitet der FortiGate Administrator Grundkurs auf zentrale Sicherheits- und Infrastrukturkonzepte vor.

Ablauf

Dein Lernweg

  1. Tag 1: Multi-Tenancy und Datenerfassung

    • FortiSIEM-Architektur für Mandantenumgebungen
    • Hybrid-Deployment mit und ohne Collectors
    • EPS-Zuweisung und Cluster-Ressourcen
    • Installation und Betrieb von Collectors
    • FortiSOAR Connectors
    • Windows- und Linux-Agents
  2. Tag 2: Regeln, Baselines und UEBA

    • Regelarchitektur und Incident-Erzeugung
    • Regeln mit einem Submuster
    • Regeln mit mehreren Submustern
    • Bedingungen, Aktionen und Regeltests
    • Baseline-Profile und Baseline-Regeln
    • UEBA-Agents und logbasierte UEBA-Regeln
  3. Tag 3: Abfragen und Remediation

    • Verschachtelte Abfragen
    • Lookup-Tabellen für Ereigniskontext
    • Clear Conditions für Incidents
    • Vorgefertigte Remediation-Skripte
    • Remediation-Methoden in FortiSIEM
    • FortiSIEM- und FortiSOAR-Integration
    • Bearbeitung von Incidents über FortiSOAR
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Live-Demos in FortiSIEM und FortiSOAR
  • Hands-on-Labs zu Collectors, Agents und Regeln
  • Übungen mit Baselines, UEBA und Lookup-Tabellen
  • Fallarbeit zu Alerts und Remediation
  • Besprechung von Regeltests und Analyseentscheidungen
  • Erfahrungsaustausch zu Mandanten- und Betriebsmodellen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wunschtermin?

Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.

Wunschtermin anfragen
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Fortinet Advanced Analytics

Was ist Fortinet Advanced Analytics?

Fortinet Advanced Analytics verbindet Multi-Tenancy, Datenerfassung und fortgeschrittene Korrelation in FortiSIEM. Die Schulung behandelt Regeln mit Submustern, Baselines, UEBA, verschachtelte Abfragen und Remediation. FortiSOAR kommt bei Connectors, der Integration beider Systeme und der Behebung von Incidents hinzu.

Was ist der Unterschied zwischen Baselines und UEBA in FortiSIEM?

Baselines bilden Vergleichswerte aus historischen Daten, während UEBA Abweichungen im Verhalten von Benutzern und Entitäten untersucht. Baseline-Regeln prüfen definierte Messgrößen gegen ihr übliches Niveau. UEBA ergänzt diese Auswertung durch risikobezogene Verhaltensanalysen.

Wann sind FortiSIEM-Regeln mit mehreren Submustern sinnvoll?

Mehrere Submuster sind sinnvoll, wenn ein Incident erst aus der zeitlichen oder logischen Beziehung verschiedener Ereignisse entsteht. FortiSIEM verknüpft die Muster beispielsweise über AND, OR, FOLLOWED-BY oder NOT-FOLLOWED-BY und kann gemeinsame Attribute als zusätzliche Bedingung prüfen.

Ist Fortinet Advanced Analytics noch ein aktuelles Fortinet-Training?

Fortinet hat den bisherigen Advanced-Analytics-Kurs zum 15. Juli 2026 durch Security Operations Architect ersetzt. Der hier beschriebene Lehrplan basiert auf FortiSIEM 6.7.4, FortiSOAR 7.3.2 und FortiGate 7.2.2. Für aktuelle FortiSIEM-Analysen empfiehlt Fortinet den FortiSIEM-Analyst-Lehrpfad. ([training.fortinet.com](https://training.fortinet.com/local/staticpage/view.php?page=library_advanced-analytics&utm_source=openai))

Für wen eignet sich die Fortinet Advanced Analytics Schulung?

Die Schulung richtet sich an erfahrene Security-Administratoren, SOC-Analysten und Security Engineers, die FortiSIEM oder FortiSOAR betreiben. Sie passt auch zu Service-Provider-Teams, die getrennte Mandantenumgebungen überwachen und komplexe Korrelationsregeln verwalten.

Welche Voraussetzungen brauche ich für Fortinet Advanced Analytics?

Du brauchst FortiSIEM-Grundkenntnisse sowie Erfahrung mit FortiGate-Sicherheit, Netzwerkprotokollen, Logquellen und Incidents. Kenntnisse in Linux, Python, Jinja2 und SOAR-Technologien erleichtern die Arbeit mit Agents, Skripten und Automatisierung.

Kann die Fortinet Schulung online oder inhouse stattfinden?

Die dreitägige Schulung ist online, als Präsenztraining an cmt-Standorten in Deutschland und als Inhouse-Schulung verfügbar. In einer Gruppe von höchstens acht Teilnehmern bleibt Zeit für Fragen zu Mandantenstrukturen, Collectors und vorhandenen Betriebsmodellen.

Gibt es Gruppenkonditionen und einen Teilnahmenachweis?

Konditionen für mehrere Teilnehmer und den verfügbaren Teilnahmenachweis erhältst du auf Anfrage. cmt klärt vor der Buchung auch, ob der bisherige Advanced-Analytics-Lehrplan oder ein aktueller Fortinet-Lernpfad besser zum Qualifizierungsziel deines Teams passt.

Bereit?

Bring dein Team mit Fortinet Advanced Analytics weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Fortinet Advanced Analytics

ab2.900 €netto