Fortinet Advanced Analytics
FortiSIEM-Regeln präziser auslösen, Fehlalarme senken und Incidents mit Kontext beheben
- Multi-Tenancy-Lösungen entwerfen
- Collectors und Agents betreiben
- Korrelationsregeln entwickeln
- 3 Tage
- Experte
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Multi-Tenancy-Lösungen entwerfen
- Collectors und Agents betreiben
- Korrelationsregeln entwickeln
- Baselines und UEBA auswerten
- Abfragen mit Lookup-Tabellen bauen
- Incidents über FortiSOAR beheben
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Security-Administratorinnen und -Administratoren mit FortiSIEM-Verantwortung
- SOC-Fachkräfte in Fortinet-Umgebungen
- Fachkräfte im Security Engineering für Mandantenarchitekturen
- Service-Provider-Teams mit zentralem Kunden-Monitoring
- Fachkräfte mit FortiSIEM-Grundlagen für komplexe Regeln und Remediation
Das bringst du mit
- Kenntnisse auf dem Niveau von FortiGate Security und Infrastructure
- FortiSIEM-Grundkenntnisse oder entsprechende Betriebserfahrung
- Erfahrung mit Logquellen, Events, Regeln und Incidents
- Grundlagen in Linux und SOAR-Technologien
- Python- und Jinja2-Kenntnisse empfohlen
Fehlt dir die Fortinet-Netzwerkgrundlage, bereitet der FortiGate Administrator Grundkurs auf zentrale Sicherheits- und Infrastrukturkonzepte vor.
Dein Lernweg
Tag 1: Multi-Tenancy und Datenerfassung
- FortiSIEM-Architektur für Mandantenumgebungen
- Hybrid-Deployment mit und ohne Collectors
- EPS-Zuweisung und Cluster-Ressourcen
- Installation und Betrieb von Collectors
- FortiSOAR Connectors
- Windows- und Linux-Agents
Tag 2: Regeln, Baselines und UEBA
- Regelarchitektur und Incident-Erzeugung
- Regeln mit einem Submuster
- Regeln mit mehreren Submustern
- Bedingungen, Aktionen und Regeltests
- Baseline-Profile und Baseline-Regeln
- UEBA-Agents und logbasierte UEBA-Regeln
Tag 3: Abfragen und Remediation
- Verschachtelte Abfragen
- Lookup-Tabellen für Ereigniskontext
- Clear Conditions für Incidents
- Vorgefertigte Remediation-Skripte
- Remediation-Methoden in FortiSIEM
- FortiSIEM- und FortiSOAR-Integration
- Bearbeitung von Incidents über FortiSOAR
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:00 bis 16:00 Uhr
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Live-Demos in FortiSIEM und FortiSOAR
- Hands-on-Labs zu Collectors, Agents und Regeln
- Übungen mit Baselines, UEBA und Lookup-Tabellen
- Fallarbeit zu Alerts und Remediation
- Besprechung von Regeltests und Analyseentscheidungen
- Erfahrungsaustausch zu Mandanten- und Betriebsmodellen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Fortinet Advanced Analytics
Was ist Fortinet Advanced Analytics?
Fortinet Advanced Analytics verbindet Multi-Tenancy, Datenerfassung und fortgeschrittene Korrelation in FortiSIEM. Die Schulung behandelt Regeln mit Submustern, Baselines, UEBA, verschachtelte Abfragen und Remediation. FortiSOAR kommt bei Connectors, der Integration beider Systeme und der Behebung von Incidents hinzu.
Was ist der Unterschied zwischen Baselines und UEBA in FortiSIEM?
Baselines bilden Vergleichswerte aus historischen Daten, während UEBA Abweichungen im Verhalten von Benutzern und Entitäten untersucht. Baseline-Regeln prüfen definierte Messgrößen gegen ihr übliches Niveau. UEBA ergänzt diese Auswertung durch risikobezogene Verhaltensanalysen.
Wann sind FortiSIEM-Regeln mit mehreren Submustern sinnvoll?
Mehrere Submuster sind sinnvoll, wenn ein Incident erst aus der zeitlichen oder logischen Beziehung verschiedener Ereignisse entsteht. FortiSIEM verknüpft die Muster beispielsweise über AND, OR, FOLLOWED-BY oder NOT-FOLLOWED-BY und kann gemeinsame Attribute als zusätzliche Bedingung prüfen.
Ist Fortinet Advanced Analytics noch ein aktuelles Fortinet-Training?
Fortinet hat den bisherigen Advanced-Analytics-Kurs zum 15. Juli 2026 durch Security Operations Architect ersetzt. Der hier beschriebene Lehrplan basiert auf FortiSIEM 6.7.4, FortiSOAR 7.3.2 und FortiGate 7.2.2. Für aktuelle FortiSIEM-Analysen empfiehlt Fortinet den FortiSIEM-Analyst-Lehrpfad. ([training.fortinet.com](https://training.fortinet.com/local/staticpage/view.php?page=library_advanced-analytics&utm_source=openai))
Für wen eignet sich die Fortinet Advanced Analytics Schulung?
Die Schulung richtet sich an erfahrene Security-Administratoren, SOC-Analysten und Security Engineers, die FortiSIEM oder FortiSOAR betreiben. Sie passt auch zu Service-Provider-Teams, die getrennte Mandantenumgebungen überwachen und komplexe Korrelationsregeln verwalten.
Welche Voraussetzungen brauche ich für Fortinet Advanced Analytics?
Du brauchst FortiSIEM-Grundkenntnisse sowie Erfahrung mit FortiGate-Sicherheit, Netzwerkprotokollen, Logquellen und Incidents. Kenntnisse in Linux, Python, Jinja2 und SOAR-Technologien erleichtern die Arbeit mit Agents, Skripten und Automatisierung.
Kann die Fortinet Schulung online oder inhouse stattfinden?
Die dreitägige Schulung ist online, als Präsenztraining an cmt-Standorten in Deutschland und als Inhouse-Schulung verfügbar. In einer Gruppe von höchstens acht Teilnehmern bleibt Zeit für Fragen zu Mandantenstrukturen, Collectors und vorhandenen Betriebsmodellen.
Gibt es Gruppenkonditionen und einen Teilnahmenachweis?
Konditionen für mehrere Teilnehmer und den verfügbaren Teilnahmenachweis erhältst du auf Anfrage. cmt klärt vor der Buchung auch, ob der bisherige Advanced-Analytics-Lehrplan oder ein aktueller Fortinet-Lernpfad besser zum Qualifizierungsziel deines Teams passt.