Trellix EDR: Endpoint Detection and Response Administration
EDR sicher administrieren, Bedrohungen analysieren und SOC-Reaktionen praxisnah trainieren
- Trellix EDR sicher administrieren
- Endpoint-Bedrohungen analysieren
- Geführte Untersuchungen durchführen
- 2 Tage
- Fortgeschritten
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 10 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Trellix EDR sicher administrieren
- Endpoint-Bedrohungen analysieren
- Geführte Untersuchungen durchführen
- Alarmpriorisierung im SOC
- Hands-on Labs mit ePO-Bezug
- Fehlerbehebung im EDR-Betrieb
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- SOC-Analystinnen und SOC-Analysten, die Alarme bewerten, Untersuchungen durchführen und Endpoint-Bedrohungen priorisieren
- Security-Engineers und EDR-Administratoren, die Trellix Endpoint Detection and Response konfigurieren, betreiben und überwachen
- Incident-Response-Teams, die Endpoint-Daten für Analyse, Eindämmung und Reaktion nutzen
- IT-Sicherheitsverantwortliche mit Aufgaben in System-, Netzwerk-, Datenbank- oder Anwendungssicherheit
Das bringst du mit
- Solide Kenntnisse in Netzwerk- und Systemadministration
- Grundverständnis von Computer- und Netzwerksicherheitskonzepten
- Arbeitswissen in Malware-Analyse, Forensik, Taktiken und Techniken
- Allgemeines Verständnis von Netzwerk- und Anwendungssoftware
- Erfahrung mit Security-Operations-Prozessen ist hilfreich, aber keine zwingende Voraussetzung
Dein Lernweg
Tag 1: EDR-Grundlagen, Architektur und Bereitstellung
Der erste Schulungstag führt in Endpoint Detection and Response und die Trellix EDR-Architektur ein. Behandelt werden die Rolle von EDR im SOC, die relevanten Komponenten, die Einrichtung in einer lokalen ePolicy Orchestrator-Umgebung und die Bereitstellung auf verwalteten Endpoints.
Im praktischen Teil stehen Dashboard-Navigation, grundlegende Überwachung, Alarmierung und erste Auswertungen im Vordergrund. Die Teilnehmerinnen und Teilnehmer arbeiten mit Alarmranglisten und Datenvisualisierungen, um Bedrohungen schneller einzuordnen und Maßnahmen zu priorisieren.
Tag 2: Suche, Untersuchungen, Reaktionen und Betrieb
Der zweite Schulungstag vertieft die Analysefunktionen von Trellix EDR. Behandelt werden Gerätesuche, historische Suche, Echtzeitsuche und der Katalog. Darauf aufbauend führen die Teilnehmerinnen und Teilnehmer geführte Untersuchungen durch und erstellen benutzerdefinierte Sammler und Reaktionen.
Abschließend geht es um Aktionshistorie, Leistungsmetriken, Fehlerbehebung bei EDR und praxisnahe Anwendungsfälle. Ziel ist ein sicherer Arbeitsablauf von der Erkennung fortgeschrittener Endpoint-Bedrohungen bis zur nachvollziehbaren Reaktion im Security-Betrieb.
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:30 bis 17:00 Uhr
- Dienstag09:00 bis 17:00 Uhr
2 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 10
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainergeführte Vermittlung der Trellix EDR-Funktionen mit direktem Bezug zu SOC-Aufgaben
- Praktische Laborübungen zur Installation, Navigation, Suche, Untersuchung und Reaktion
- Live-Demos für Dashboard, Alarmierung, Datenvisualisierung und Untersuchungsabläufe
- Praxisnahe Anwendungsfälle zur Erkennung und Bearbeitung fortgeschrittener Endpoint-Bedrohungen
- Fehleranalyse und Besprechung typischer Administrations- und Betriebsfragen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Trellix EDR: Endpoint Detection and Response Administration
Was ist Trellix EDR und wofür wird es eingesetzt?
Trellix Endpoint Detection and Response unterstützt Security-Teams dabei, verdächtige Aktivitäten auf Endpoints zu erkennen, zu untersuchen und darauf zu reagieren. In der Schulung lernst du, wie EDR-Daten für Alarmbewertung, Gerätesuche, historische Analyse, Echtzeitsuche und Incident-Bearbeitung genutzt werden.
Für wen ist die Trellix EDR Administration Schulung geeignet?
Die Schulung richtet sich an SOC-Analystinnen, SOC-Analysten, Security-Engineers, EDR-Administratoren und Incident-Response-Teams, die Trellix EDR konfigurieren, überwachen oder für Untersuchungen auf Endpoint-Ebene einsetzen. Auch Verantwortliche aus System-, Netzwerk- und Anwendungssicherheit profitieren, wenn sie EDR-Ergebnisse im Betrieb bewerten müssen.
Welche Voraussetzungen sind für das Seminar erforderlich?
Erforderlich sind solide Kenntnisse in Netzwerk- und Systemadministration sowie ein gutes Verständnis von Computer- und Netzwerksicherheit. Zusätzlich helfen Arbeitskenntnisse in Malware-Analyse, Forensik, Taktiken und Techniken, um die Untersuchungsfunktionen von Trellix EDR fachlich einzuordnen.
Wird im Seminar praktisch mit Trellix EDR gearbeitet?
Ja. Die Schulung enthält praktische Laborübungen, in denen du Installation, Dashboard-Navigation, geführte Untersuchungen, benutzerdefinierte Sammler, Reaktionen, Alarmbewertung und Fehlerbehebung trainierst. Dadurch wird der gesamte EDR-Arbeitsablauf nachvollziehbar geübt.
Welche Rolle spielt ePolicy Orchestrator im Kurs?
Der Kurs behandelt die Installation von Trellix EDR in einer lokalen ePolicy Orchestrator-Umgebung. Du lernst, wie EDR in dieser Umgebung bereitgestellt, administriert und für die Überwachung von Endpoint-Aktivitäten eingesetzt wird.
Welche weiterführenden Seminare passen zu Trellix EDR?
Für automatisierte Reaktionsprozesse passt der Trellix SOAR Workshop. Für vertiefendes Threat Hunting eignet sich Trellix Advanced Cyber Threat Services Threat Hunting. Wenn forensische Analyse und Incident Response im Vordergrund stehen, ist Digitale Forensik für Einsteiger eine sinnvolle Ergänzung.