Zum Inhalt springen
Schulung · MCAF_EDR

Trellix EDR: Endpoint Detection and Response Administration

EDR sicher administrieren, Bedrohungen analysieren und SOC-Reaktionen praxisnah trainieren

  • Trellix EDR sicher administrieren
  • Endpoint-Bedrohungen analysieren
  • Geführte Untersuchungen durchführen
  • 2 Tage
  • Fortgeschritten
Trellix EDR: Endpoint Detection and Response Administration
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 10 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Trellix EDR sicher administrieren
  • Endpoint-Bedrohungen analysieren
  • Geführte Untersuchungen durchführen
  • Alarmpriorisierung im SOC
  • Hands-on Labs mit ePO-Bezug
  • Fehlerbehebung im EDR-Betrieb
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • SOC-Analystinnen und SOC-Analysten, die Alarme bewerten, Untersuchungen durchführen und Endpoint-Bedrohungen priorisieren
  • Security-Engineers und EDR-Administratoren, die Trellix Endpoint Detection and Response konfigurieren, betreiben und überwachen
  • Incident-Response-Teams, die Endpoint-Daten für Analyse, Eindämmung und Reaktion nutzen
  • IT-Sicherheitsverantwortliche mit Aufgaben in System-, Netzwerk-, Datenbank- oder Anwendungssicherheit

Das bringst du mit

  • Solide Kenntnisse in Netzwerk- und Systemadministration
  • Grundverständnis von Computer- und Netzwerksicherheitskonzepten
  • Arbeitswissen in Malware-Analyse, Forensik, Taktiken und Techniken
  • Allgemeines Verständnis von Netzwerk- und Anwendungssoftware
  • Erfahrung mit Security-Operations-Prozessen ist hilfreich, aber keine zwingende Voraussetzung
Ablauf

Dein Lernweg

  1. Tag 1: EDR-Grundlagen, Architektur und Bereitstellung

    Der erste Schulungstag führt in Endpoint Detection and Response und die Trellix EDR-Architektur ein. Behandelt werden die Rolle von EDR im SOC, die relevanten Komponenten, die Einrichtung in einer lokalen ePolicy Orchestrator-Umgebung und die Bereitstellung auf verwalteten Endpoints.

    Im praktischen Teil stehen Dashboard-Navigation, grundlegende Überwachung, Alarmierung und erste Auswertungen im Vordergrund. Die Teilnehmerinnen und Teilnehmer arbeiten mit Alarmranglisten und Datenvisualisierungen, um Bedrohungen schneller einzuordnen und Maßnahmen zu priorisieren.

  2. Tag 2: Suche, Untersuchungen, Reaktionen und Betrieb

    Der zweite Schulungstag vertieft die Analysefunktionen von Trellix EDR. Behandelt werden Gerätesuche, historische Suche, Echtzeitsuche und der Katalog. Darauf aufbauend führen die Teilnehmerinnen und Teilnehmer geführte Untersuchungen durch und erstellen benutzerdefinierte Sammler und Reaktionen.

    Abschließend geht es um Aktionshistorie, Leistungsmetriken, Fehlerbehebung bei EDR und praxisnahe Anwendungsfälle. Ziel ist ein sicherer Arbeitsablauf von der Erkennung fortgeschrittener Endpoint-Bedrohungen bis zur nachvollziehbaren Reaktion im Security-Betrieb.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Zeiten
  • Montag09:30 bis 17:00 Uhr
  • Dienstag09:00 bis 17:00 Uhr
Dauer

2 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 10

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Vermittlung der Trellix EDR-Funktionen mit direktem Bezug zu SOC-Aufgaben
  • Praktische Laborübungen zur Installation, Navigation, Suche, Untersuchung und Reaktion
  • Live-Demos für Dashboard, Alarmierung, Datenvisualisierung und Untersuchungsabläufe
  • Praxisnahe Anwendungsfälle zur Erkennung und Bearbeitung fortgeschrittener Endpoint-Bedrohungen
  • Fehleranalyse und Besprechung typischer Administrations- und Betriebsfragen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wunschtermin?

Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.

Wunschtermin anfragen
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Trellix EDR: Endpoint Detection and Response Administration

Was ist Trellix EDR und wofür wird es eingesetzt?

Trellix Endpoint Detection and Response unterstützt Security-Teams dabei, verdächtige Aktivitäten auf Endpoints zu erkennen, zu untersuchen und darauf zu reagieren. In der Schulung lernst du, wie EDR-Daten für Alarmbewertung, Gerätesuche, historische Analyse, Echtzeitsuche und Incident-Bearbeitung genutzt werden.

Für wen ist die Trellix EDR Administration Schulung geeignet?

Die Schulung richtet sich an SOC-Analystinnen, SOC-Analysten, Security-Engineers, EDR-Administratoren und Incident-Response-Teams, die Trellix EDR konfigurieren, überwachen oder für Untersuchungen auf Endpoint-Ebene einsetzen. Auch Verantwortliche aus System-, Netzwerk- und Anwendungssicherheit profitieren, wenn sie EDR-Ergebnisse im Betrieb bewerten müssen.

Welche Voraussetzungen sind für das Seminar erforderlich?

Erforderlich sind solide Kenntnisse in Netzwerk- und Systemadministration sowie ein gutes Verständnis von Computer- und Netzwerksicherheit. Zusätzlich helfen Arbeitskenntnisse in Malware-Analyse, Forensik, Taktiken und Techniken, um die Untersuchungsfunktionen von Trellix EDR fachlich einzuordnen.

Wird im Seminar praktisch mit Trellix EDR gearbeitet?

Ja. Die Schulung enthält praktische Laborübungen, in denen du Installation, Dashboard-Navigation, geführte Untersuchungen, benutzerdefinierte Sammler, Reaktionen, Alarmbewertung und Fehlerbehebung trainierst. Dadurch wird der gesamte EDR-Arbeitsablauf nachvollziehbar geübt.

Welche Rolle spielt ePolicy Orchestrator im Kurs?

Der Kurs behandelt die Installation von Trellix EDR in einer lokalen ePolicy Orchestrator-Umgebung. Du lernst, wie EDR in dieser Umgebung bereitgestellt, administriert und für die Überwachung von Endpoint-Aktivitäten eingesetzt wird.

Welche weiterführenden Seminare passen zu Trellix EDR?

Für automatisierte Reaktionsprozesse passt der Trellix SOAR Workshop. Für vertiefendes Threat Hunting eignet sich Trellix Advanced Cyber Threat Services Threat Hunting. Wenn forensische Analyse und Incident Response im Vordergrund stehen, ist Digitale Forensik für Einsteiger eine sinnvolle Ergänzung.

Bereit?

Bring dein Team mit Trellix EDR: Endpoint Detection and Response Administration weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Trellix EDR: Endpoint Detection and Response...

ab2.190 €netto