Mit Workshops entdecken.
Mit Trainings selbst zum Profi.
Unsere Workshops haben das Ziel Euch einen Überblick zu geben und gemeinsam zu erarbeiten, wie Euer Unternehmen z.B. von Microsoft Intune oder der Umsetzung der Endpoint Strategie profitieren wird. Unsere Trainings sind spezifischer und vermitteln hands-on praktische Inhalte vom Profi.
Zusammen statt frontal
Wir sind kein Old-School Schulungsanbieter, bei dem Trainer ihr Soll abspulen und es am Ende ein Teilnahmezertifikat gibt. Insbesondere Workshops sind eine umsetzungsstarke Art der Zusammenarbeit. Feedback kann ggf. sogar direkt im Workshop umgesetzt werden. Deshalb arbeiten wir auch in der Umsetzung und Managed Services immer wieder mit Breakout-Sessions und Workshops, um uns super effizient mit den Kunden abzustimmen.
Ausschließlich unternehmensindividuell
Vorstrukturiertes Expertenwissen aus der Praxis
Auf Eure individuellen Herausforderungen angepasst
Gerne mit Real-Life Beispielen aus Eurem Unternehmen
Remote: Jeder Teilnehmer kann konzentriert am eigenen, optimalen Arbeitsplatz mitarbeiten
Die Bestseller
Theorie-Schulungen nach Hersteller Dokumentation bekommt ihr nahezu überall - bei uns erwartet Euch pragmatisches Best Practice Know-How vermittelt von unseren Mitarbeitern mit langjähriger praktischer Erfahrung.
Endpoint Strategie Workshop
Der Endpoint Strategie Workshop bietet Unternehmen eine Standortbestimmung und den Startschuss zu Best-in-class Endpoint Management & Security entlang der Endpoint Strategie, um sich optimal für die Zukunft und Herausforderungen wie NIS2 aufzustellen.
Das bringt Euch der Workshop:
Mit dem Endpoint Strategie Workshop wissen, was Eure Prioritäten sein sollten: Gemeinsam gehen wir durch alle Bestandteile der Endpoint Strategie und machen einen individuellen Benchmark. Das ist der Startpunkt für die strategische Roadmap zu Best-in-class Endpoint Management & Security. Ihr erhaltet ein Verständnis darüber, was mit modernem Endpoint Management möglich ist, um Eurer Organisation maximale Sicherheit und Produktivität zu bieten.
- Idealer Einstieg & strukturierte Standortbestimmung entlang der wichtigsten Aspekte jedes Elements der Endpoint Strategie
- Die Key Action Items in allen 5 Bereichen der Endpoint Strategie
- High-Level-Roadmap und Priorisierung zur Umsetzung der Key Action Items
Der Inhalt des Workshops:
In unserem Endpoint Strategie Workshop stellen wir Eure Unified Endpoint Management (UEM) Lösung auf den Prüfstand, checken Eure Systemhärtung, prüfen das Patch Management und werfen einen Blick auf die Endpoint Protection Platform. Da diese Themen von der zugrunde liegenden Infrastruktur abhängen, werden Eure dafür relevanten Infrastrukturteile auch unter die Lupe genommen.
UEM Lösung
- Abdeckung & Blindspots
- Prüfung auf Standard Prozess
- Datennutzbarkeit
Systemhärtung
- Verwendung von Standards
- Bekannte Lücken von Standards
- Sichere Zugriffe
- Prozesse zur Prüfung und Weiterentwicklung
Patch Management
- Patch Coverage
- Time-to-patch
- Patch Compliance
- Prozesse für Patchmanagement, Schwachstellenmanagement und deren Priorisierung
Endpoint Protection Plattform
- Abdeckung / Coverage und Ausnahmen
- Reporting, Hunting
- Response Playbook und Responsefähigkeit im Notfall
- Verwendung von Frameworks
Infrastruktur
- Cloud Trust / Azure AD-Join
- Zugriffe auf Firmennetz & Apps
- Change Prozess
- Tier-Modell
Organisatorisches:
Microsoft Intune Workshop
Intune hat sich als Microsofts “Command Center for Endpoint Management” etabliert, doch viele Unternehmen nutzen noch nicht das volle Potenzial. Entdeckt in unserem Workshop, wie Ihr Intune optimal einsetzen könnt, um Eure Endgeräte effizient zu verwalten und zu sichern.
Das bringt Euch der Workshop:
Dieser Workshop ist in zwei Fällen richtig: (1) Ihr wollt herausfinden, ob Microsoft Intune die neue UEM Lösung für Eure Organisation ist. Oder aber (2) ihr habt Microsoft Intune bereits eingeführt. Dann ist der Workshop die Grundlage, das volle Potenzial von Microsoft Intune zu nutzen. Je nachdem passen wir Inhalt und Länge an.
- Überblick über die Grundfunktionen und Module von Microsoft Intune
- Wie geht Modern Endpoint Management mit Intune tatsächlich: Marketing vs. Reality
- Wie Intune für Euer Unternehmen Mehrwert generieren kann
Der Inhalt des Workshops:
Entdeckt in unserem Workshop die Grundlagen von Microsoft Intune, von der Einführung und Einrichtung bis hin zur Geräteverwaltung und Absicherung sowie Softwareverteilung. Eure individuellen Bedürfnisse stehen im Vordergrund – wir passen die Inhalte gerne an, um auch komplexere Themen zu behandeln und Euch eine maßgeschneiderte Lernerfahrung zu bieten.
Einführung und Einrichtung
- Überblick über Microsoft Intune und Modern Endpoint Management
- Vorteile gegenüber anderen Lösungen
- Aufbau der Oberfläche
- Erstkonfiguration von Intune
Geräteverwaltung und Absicherung
- Geräteregistrieung und Enrollment (bspw. Autopilot)
- Hybrid Join vs. Entra ID Join-Only
- Verwendung von Konfigurationsprofilen bzw. Richtlinien (Baselines, Härtung, CIS, Updates)
- Einsatz von Microsoft Defender
- Verwaltung von Windows- und Treiber-Updates
- Handhabung von Compliance-Richtlinien
- Conditional Access
Softwareverteilung
- Überblick der Verteilungsmöglichkeiten
- User- vs. Device-Zuweisungen
- Erstellung und Verteilung von Paketen
- Überwachung und Troubleshooting von Installationen
Organisatorisches:
Ivanti Neurons Workshop
Entdeckt mit uns Cloud-basiertes Unified Endpoint Management von Ivanti. Wir geben Euch einen Einblick in die Funktionen und Vorteile dieser mächtigen Suite und diskutieren ob es die richtige UEM Lösung für Euch ist.
Das bringt Euch der Workshop:
Dieser Workshop ist in zwei Fällen richtig: (1) Ihr wollt herausfinden, ob Ivanti Neurons die neue UEM Lösung für Eure Organisation ist. Oder aber (2) ihr habt bereits entschieden Ivanti Neurons einzuführen. Dann ist der Workshop die Grundlage, das volle Potenzial von Ivanti Neurons zu nutzen. Je nachdem passen wir Inhalt und Länge an.
- Überblick über die Grundfunktionen und Module von Ivanti Neurons
- Wie geht Modern Endpoint Management mit Neurons tatsächlich: Marketing vs. Reality
- Wie Ivanti Neurons für Euer Unternehmen Mehrwert generiert
Der Inhalt des Workshops:
Je nach individuellem Ziel des Workshops und Vorkenntnissen, passen wir Dauer und Agenda des Workshops im Vorfeld und basierend auf den gemeinsamen Arbeitsergebnissen auch währenddessen an.
Tag 1
- Vorstellung von Ivanti Neurons und der Funktionen bzw. Module
- Einrichtung einer Ivanti Neurons Umgebung
- Einführung in die Benutzeroberfläche von Ivanti Neurons
- Konfiguration und Installation eines Ivanti Neurons Agenten
- Einführung in die Connectoren von Ivanti Neurons
- Grundlegende Funktionen des Ivanti Neurons Agenten
- Edge Intelligence: Nutzung von Echtzeitdaten der Client-Systeme
- Smart Advisors: Intelligente Tools zur Steigerung der Benutzerzufriedenheit
- Entwicklung eigener Ivanti Neurons Bots
Tag 2
- Geräteansicht: Durchführbare Aktionen auf Endgeräten
- Überblick und Einblicke in das Software-Inventar
- Verteilung von Software
- Cloud-basiertes Patchmanagement
- Einstellungen für Patches
- Patch Intelligence: Wichtige Aspekte, die beachtet werden müssen
- Schwachstellenmanagement für Endpunkte
- Berichterstattung und Verlaufsanalyse
- Administrative Konfigurationen auf der Ivanti Neurons Plattform
- Verwaltung von Zugriffsrechten
- Richtlinienmanagement
- Netzwerkentdeckung
Organisatorisches:
Systemhärtung Workshop
Systemhärtung ist ein essentieller Bestandteil, wenn es um Endpoint bzw. Cyber Security geht. Ihr lernt in diesem Workshop, was alles möglich ist und warum Systemhärtung eines der besten Kosten-Nutzen-Verhältnisse in der Cyber Security hat.
Das bringt Euch der Workshop:
In unserem auf Euch zugeschnitten Workshop erläutern wir die Grundlagen, um Endgerätehärtung in Eurem Unternehmen nach Standards zu implementieren. Wir geben Euch einen Überblick, welche Standards es gibt, wie man Sie verwendet und welche Schwachstellen Sie haben. Wir beleuchten außerdem genauer die Themen bezüglich Application-Whitelisting, Windows Defender Firewall und sichere Zugriffe mit einer PAW.
- Auswahl des Richtigen Standards
- Vorgehensweise zur Einführung von Systemhärtung
- Verständnis und Nutzüngsmöglichkeiten von Firewall, Application Whitelisting uvm.
Der Inhalt des Workshops:
Erfahrt in unserem Workshop, wie Ihr durch Verwendung von Systemhärtungs-Standards , Application-Whitelisting, Windows Defender Firewall und Privileged Admin Workstations Eure Systeme effektiv härten könnt. Leider haben Standards und auch Standardkonfigurationen immer Schwachstellen, die wir in unserem Workshop aufzeigen und mitigieren. Wir bieten Euch die Flexibilität, den Workshop-Inhalt auf Eure spezifischen Anforderungen anzupassen, um auch weitere und komplexere Themen der Systemhärtung zu behandeln.
Verwendung von Standards und deren Grenzen
- Überblick der Standards für Systemhärtung (Microsoft, CIS, BSI usw.)
- Richtige Auswahl des Standards und für Euer Unternehmen
- Aufbau der Standards und Anwendung
- Blind-Spots der Standards
- Prozess zur Implementierung von Härtungsmaßnahmen
Application-Whitelisting
- Konzept und Bedeutung des Application-Whitelisting
- Vergleich Applocker und Windows Defender Application Control (WDAC)
- Anwendung von Standardrichtlinien
- Bekannte Schwachstellen und wie diese zu beheben sind
Windows Defender Firewall
- Konzept und Bedeutung des Application-Whitelisting
- Vergleich Applocker und Windows Defender Application Control (WDAC)
- Anwendung von Standardrichtlinien
- Bekannte Schwachstellen und wie diese zu beheben sind
Privilged Admin Workstation (PAW)
- Grundsätzliches Konzept der PAW und des Tier- und Least Privilege Modells
- Hardware- vs Virtuelle-PAW
- Besondere Absicherung auf der PAW
- PAW-Zugriffe auf Endgeräte und Cloud
Weitere mögliche Themen, nach Absprache
- Grundsätzliches Konzept der PAW und des Tier- und Least Privilege Modells
- Hardware- vs Virtuelle-PAW
- Besondere Absicherung auf der PAW
- PAW-Zugriffe auf Endgeräte und Cloud
Organisatorisches:
Microsoft Endpoint Configuration Manager (MECM) Training
Der MECM wird zusammen mit Intune für lange Jahre das am weitest verbreitete Tool für Client Management sein. Insbesondere für Unternehmen, die aus geschäftlichen, technischen oder Sicherheitsaspekten ihr Endpoint Management nicht vollständig aus der Cloud betreiben können.
Das bringt Euch das Training:
Nach dem Training seid ihr in der Lage, die Basics der Administration und Konfiguration von MECM bis hin zu Enterprise Umgebungen durchzuführen. Wir zeigen auch unsere erprobten Vorgehensweisen die einen direkten Mehrwert für Eure MECM Infrastruktur liefern.
- Tiefgehendes Verständnis des MECM
- Vorgehensweisen für OS und Softwareverteilung
- Verwendung von Cloud Features in MECM
Der Inhalt des Workshops:
Der Inhalt des Trainings:
Die Inhalte und Schwerpunkte stimmen wir für eine individuelle Trainingserfahrung mit Euch ab. Wir zeigen einen Überblick über die Architektur von MECM und bauen gemeinsam eine Umgebung auf, in der wir anschließend die Themen wie OS- und Softwareverteilung behandeln und Euch unsere erprobten Vorgehensweisen näher bringen.
Tag 1
- Überblick über die MECM Funktionen und die Architektur
- Implementierung einer Single-Site Architektur
- Basiskonfiguration von MECM
- Konfiguration und Verteilung des MECM Agents
- Installieren von Betriebssystemen über MECM mittels PXE
Tag 2
- Konfigurieren und Administrieren der MECM Softwareverteilung
- Verwenden der Inventarisierung und des Software-Metering
- Abfragen und Reporten von MECM Daten
- Verwalten und Verteilen von Softwareupdates in Kombination mit Wartungsfenstern
- Verwendung von Remotecontrol, Scripts und Baselines
Tag 3
- Verwendung und Einsatzzweck von Cloud Management Gateways
- Verteilung von Workloads zwischen MECM und Intune
- Wartung und Trouble-Shooting
Organisatorisches:
PSADT Training
Das PowerShell App Deployment Toolkit (PSADT) ist ein leistungsstarkes, PowerShell-basiertes Framework, das den Prozess der Softwareverteilung in Unternehmensumgebungen vereinfacht und standardisiert. Mit einer Vielzahl von Funktionen und seiner hohen Zuverlässigkeit hat sich das PSADT als unverzichtbares Werkzeug in der Softwareverteilung etabliert.
Das bringt Euch das Training:
Nach diesem Training habt ihr ein tieferes Verständnis des PSADT und wisst, was alles damit möglich ist. Außerdem seid ihr in der Lage einfache eigene PSADT-Pakete zu erstellen und mit Eurer Softwareverteilungslösung zu verteilen.
- Verständnis der Funktionsweise und Nutzung des PSADT
- PSADT Template zum Einsatz in Eurem Unternehmen
- Verständnis der Interaktion von PSADT und Softwareverteilungslösung
Der Inhalt des Workshops:
Der Inhalt des Trainings:
Wir stimmen die Inhalte des Trainings mit Euch ab, um die richtigen Schwerpunkte zu setzen. Wir können Euch eine solide Basis bieten, wenn ihr neu im Bereich seid, und erweitern das Training mit komplexen Szenarien für diejenigen, die bereits Erfahrung mit PowerShell und Softwarepaketierung haben.
Überblick der Struktur und Anpassung des PSADT
- Ordner
- Dateien
- Konfigurationen
Handhabung Deploy-Application.ps1
- Aufbau des Skripts (Installations-, Deinstallations- und Repairsektoren)
- Übersicht der Befehle und Interaktionen
- Verwendung von Variablen
- Verteilung von Benutzerteilen
- Erstellung von Testpaketen
Einbindung / Ausführung über Softwareverteillungslösung
- Aufruf PSADT und Parameter
- Interaktion mit Softwareverteillungslösung
- Logfiles
Organisatorisches:
Advanced Installer Training
Der Advanced Installer ist das Werkzeug zur einfachen Entwicklung von MSI/MSIX Installationsroutinen und Re-Paketierung. Lerne praxisnah, wie Du selbst auf effiziente Weise professionelle MSI Setups erstellst und Anwendungen re-paketierst.
Das bringt Euch das Training:
Das lernt ihr im Workshop
Wer Anwendungen durch interne Systemadministratoren re-paketieren oder als Softwareentwickler seine Installationsroutinen selbst erstellen möchte, kommt am Advanced Installer und unserem Training nicht vorbei. Wir fokussieren unserem Standard-Training auf den Bedarf von Systemadministratoren, und erklären u. a. wie man durch die Re-Paketierung eines Herstellers .EXE Setups ein entsprechendes .MSI Setup erstellt. Alternativ legen wir gerne für Softwareentwickler den Fokus auf die Neuerstellung eines Setups von Grund auf.
- Entwicklung von Silent-Setups im .MSI Format
- MSI Setups von Grund auf neu erstellen
- MSI Setups mithilfe eines TRANSFORM spezifisch anpassen
Der Inhalt des Workshops:
Der Inhalt des Workshops
Wir stimmen den Schwerpunkt des Trainings genau mit Euch ab, um einen echten Mehrwert zu liefern. Wir schauen uns gemeinsam die Funktionsweisen des AdvancedInstallers an und erstellen MSIs für automatisierte Installation. Dies machen wir mit vielen praktischen Beispielen und bewerten Kniffen.
Tag 1
- Advanced Installer Übersicht
- Konzepte und Oberfläche
- Konfiguration der Basiseinstellungen (SetupCapture, Exclusion List, …)
- Repackaging einer Anwendung
Tag 2
- Manuelle Neuerstellung eines MSI Setups (from scratch)
- Vergabe von Berechtigungen
- Erstellen von TRANSFORMS mithilfe des Advanced Installers und ORCA
- Nutzung von CutomActions
- Übungen
Tag 3
Weitere Vertiefung und Festigung des Gelernten, z.B. die Re-Paketierung weiterer Anwendungen. Die Teilnehmer sollen gerne eigene Anwendungen und Real-Life Beispiele mit einbringen.
Organisatorisches:
Auf kürzestem Weg zu sicheren und produktiven Endpoints
Lernt uns kennen!
Kunden beschreiben die Zusammenarbeit mit uns häufig so, als würden sie mit einem geschätzten Teammitglied zusammenarbeiten. Wir sind greifbar und ein vertrauensvoller Begleiter. Mit uns gibt es kein Trial & Error, sondern Klartext. Wir arbeiten ganzheitlich und strukturiert und liefern praktikable Lösungen, die wir selbst umsetzen. Wir wissen aber auch, was wir nicht können.
#1 in Endpoint Management & Security
Sichere und produktive Endpoints unserer Kunden sind unsere Leidenschaft seit 1995
Founding Member
Business Circle Endpoint Management
Heiko Aßmann
kubusIT