Trellix ATD 4.10: Advanced Threat Defense
Malware-Analyse, Sandbox-Betrieb und Trellix-Integration für wirksamere Threat Defense
- Trellix ATD 4.10 sicher administrieren
- Analyzer-VMs und Profile erstellen
- Malware-Reports fachlich auswerten
- 3 Tage
- Fortgeschritten
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 10 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Trellix ATD 4.10 sicher administrieren
- Analyzer-VMs und Profile erstellen
- Malware-Reports fachlich auswerten
- DXL, TIE und ePO integrieren
- Cluster und Updates verwalten
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Systemadministratorinnen und Systemadministratoren mit Verantwortung für Trellix- oder McAfee-Sicherheitslösungen
- Security-Engineers und SOC-Fachkräfte, die Malware-Analysen und Sandbox-Ergebnisse in Betriebsprozesse integrieren
- IT-Sicherheitsbeauftragte, die Advanced Threat Defense am Netzwerk-Gateway planen, bewerten oder einführen
- Produktanwenderinnen und Produktanwender, die Trellix ATD 4.10 administrieren, konfigurieren oder im Incident-Prozess nutzen
Das bringst du mit
- Fundierte Erfahrung in Systemadministration, Netzwerkbetrieb oder IT-Sicherheit
- Kenntnisse zu TCP/IP, Routing, LAN, WAN und Internet-Kommunikation
- Praktische Erfahrung mit Windows- und Linux-Systemen im Netzwerk- und Anwendungsumfeld
- Arbeitskenntnisse in Trellix ePO 5.10 Administration für die sinnvolle Integration der ATD-Lösung
Dein Lernweg
Tag 1: Grundlagen, Installation und Appliance-Konfiguration
- Welcome und Einordnung der Schulungsziele
- Advanced Threat Defense Solution Overview
- Produkteinbindung und Integrationslandschaft
- Planung von Deployment und Netzwerkpositionierung
- ATD Installation and Set up
- Navigation in Web Interface und Command Line Interface
- Konfiguration zentraler ATD Appliance Settings
- Erstellung von Virtual Machines in ATD
Tag 2: Malware-Analyse, Cluster und Troubleshooting
- Malware Analysis in ATD
- Einreichung von Content und Auswertung von Analyseergebnissen
- Reports, Whitelists und Analyseverwaltung
- Configuring ATD Cluster
- Managing Content and Software Updates
- Basic Troubleshooting in ATD
- Data Exchange Layer Overview
- Threat Intelligence Exchange Overview
- Active Response Overview
Tag 3: DXL, TIE, MAR und Produktintegrationen
- DXL, TIE, and MAR Installation
- Managing, Configuring, and Troubleshooting DXL
- Configuring and Using TIE
- Configuring and Using MAR
- Using MAR Threat Workspace, Health Status, and Remediation History
- ATD Integration with ePO, DXL, TIE, and MAR
- ATD Integration with Web Gateway and NSP
- ATD Integration with Email Connector and ESM
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 10
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Dozentengeleitete Fachinputs zu Architektur, Administration und Integrationsszenarien
- Hands-on Labs an praxisnahen Konfigurations- und Analyseaufgaben
- Geführte Übungen zur Appliance-Konfiguration, VM-Erstellung und Malware-Analyse
- Praxisbeispiele zur Einbindung von ATD in ePO, DXL, TIE und weitere Security-Komponenten
- Besprechung typischer Betriebsfehler, Analysebefunde und Troubleshooting-Abläufe
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Trellix ATD 4.10: Advanced Threat Defense
Was ist Trellix ATD 4.10 Advanced Threat Defense?
Trellix ATD 4.10 ist eine Malware-Analyse- und Sandbox-Lösung, die verdächtige Dateien und Objekte untersucht, Analyseergebnisse bereitstellt und diese Informationen an kompatible Trellix- und McAfee-Sicherheitsprodukte weitergibt. In der Schulung lernst du Administration, Analyse, Reporting und Integration der Plattform im Unternehmensnetzwerk.
Warum wird im Training auch McAfee Advanced Threat Defense genannt?
ATD 4.10 stammt aus der McAfee-Produktlinie und wird im Markt weiterhin häufig unter McAfee Advanced Threat Defense oder McAfee ATD gesucht. Die Schulung berücksichtigt diese Produktbezeichnungen, bleibt aber auf den im Titel genannten Versionsstand Trellix ATD 4.10 ausgerichtet.
Welche Vorkenntnisse sind für die Trellix ATD Schulung sinnvoll?
Empfohlen werden Erfahrung in Systemadministration, Netzwerkgrundlagen mit TCP/IP sowie Kenntnisse zu Windows- und Linux-Systemen. Für Integrationsszenarien ist Erfahrung mit ePolicy Orchestrator hilfreich, etwa aus der Schulung Trellix ePO 5.10 Advanced Topics.
Welche Integrationen werden im Seminar behandelt?
Das Seminar behandelt Integrationen mit ePO, DXL, TIE, MAR, Web Gateway, Network Security Platform, Email Connector und ESM. Für den Web-Gateway-Betrieb passt ergänzend die Schulung Trellix Skyhigh Secure Web Gateway Administration for On Premise Appliances.
Ist die Schulung eher für Administration oder Malware-Analyse gedacht?
Die Schulung verbindet beide Perspektiven. Der administrative Anteil umfasst Installation, Appliance Settings, Analyzer-VMs, Profile, Cluster, Updates und Troubleshooting. Der Analyseanteil behandelt Einreichung von Content, Auswertung von Reports, Whitelists und die Nutzung der Ergebnisse in Security-Workflows.
Gibt es eine offizielle Zertifizierung zu diesem Training?
Für diese Schulung wird keine eigenständige, allgemein anerkannte Herstellerzertifizierung ausgewiesen. Der Schwerpunkt liegt auf praktischer Administration, sicherer Konfiguration und Integration von Trellix ATD 4.10 im Unternehmensbetrieb.
Welche Schulungen passen als Ergänzung zu Trellix ATD?
Für weiterführende Security-Prozesse eignen sich je nach Rolle Schulungen zu Threat Hunting, Incident Response, Endpoint Detection and Response oder Automatisierung. Besonders passend ist der Trellix SOAR Workshop, wenn Analyseergebnisse in Workflows und Reaktionsprozesse überführt werden sollen.