Trellix SOAR Workshop
Trellix

Trellix SOAR Workshop

Entwickle Trellix-Playbooks, die Alerts anreichern, priorisieren und nach festen Regeln eskalieren

Die wichtigsten Themen

SOAR-Workflows entwerfen

Alerts automatisch anreichern

Eskalationsregeln definieren

Playbooks wiederverwendbar aufbauen

Response-Aktionen kontrollieren

Trellix-Systeme integrieren

Überblick Du entwickelst im Workshop einen nachvollziehbaren SOAR-Workflow, der Alerts mit Kontext anreichert, nach festgelegten Kriterien priorisiert und an die richtige Stelle eskaliert. Wiederkehrende Arbeitsschritte werden...

Du entwickelst im Workshop einen nachvollziehbaren SOAR-Workflow, der Alerts mit Kontext anreichert, nach festgelegten Kriterien priorisiert und an die richtige Stelle eskaliert. Wiederkehrende Arbeitsschritte werden als Playbook abgebildet, während kritische Response-Aktionen an definierte Freigaben gebunden bleiben. So bearbeitet das SOC vergleichbare Incidents nach denselben Regeln, vermeidet unnötige Übergaben und dokumentiert Entscheidungen für die spätere Auswertung.

Der Workshop verbindet Security Orchestration, Automation and Response mit typischen Detection-and-Response-Prozessen aus Trellix-Umgebungen. Live-Demos und Hands-on-Übungen zeigen, wie aus einem manuellen Ablauf eine wiederverwendbare Automatisierung entsteht. Die kleinen Gruppen mit maximal acht Personen lassen Raum, eigene Security-Prozesse und Integrationsfragen mit dem Trainer zu prüfen. Einen Überblick über weitere Angebote bietet die Kategorie Trellix University Trainings. Für technische Grundlagen eignen sich die Schulungen Trellix EDR: Endpoint Detection and Response Administration und Trellix FIRE-IR: Forensics and Incident Response Education. Für Teams führt cmt den Workshop auch online, in Präsenz oder als angepasstes Inhouse-Training durch. Stimme den Termin und das Durchführungsformat mit cmt ab.

  • Trellix
  • IT Security
Die Themen SOAR zwischen SIEM, EDR und XDR · Alert-Flut und manuelle Bearbeitung · Orchestrierung heterogener Security-Systeme · Kontrollgrenzen automatisierter Reaktionen · Erkennung, Analyse und Priorisierung...

SOAR in Security Operations

  • SOAR zwischen SIEM, EDR und XDR
  • Alert-Flut und manuelle Bearbeitung
  • Orchestrierung heterogener Security-Systeme
  • Kontrollgrenzen automatisierter Reaktionen

Incidents strukturiert bearbeiten

  • Erkennung, Analyse und Priorisierung
  • Eindämmung und Nachbereitung von Incidents
  • False-Positive-Validierung und Eskalationswege
  • Dokumentation und Übergabe an Fachbereiche

Playbooks entwickeln

  • Playbook-Logik und wiederverwendbare Schritte
  • Data Enrichment aus mehreren Quellen
  • Entscheidungspunkte und manuelle Freigaben
  • Fehlerbehandlung bei automatisierten Aktionen

Security-Komponenten integrieren

  • Anbindung über verfügbare Schnittstellen
  • Endpoint Security und EDR-Signale
  • Threat Intelligence und Analyseergebnisse
  • Trellix-Komponenten in Security-Workflows

SOAR-Workflows erproben

  • Incident-Workflow vom Alert zur Response
  • Automatisierte Sammlung von Indikatoren
  • Verdächtige Hosts und Benutzerkonten
  • Nachvollziehbare Eskalationsregeln

Playbooks betreiben und verbessern

  • Rollen und Freigabeprozesse im SOC
  • Versionierung und Wartung von Playbooks
  • Bearbeitungszeiten und Prozessqualität messen
  • Lessons Learned in Abläufe übernehmen
  • Risiken fehlerhafter Automatisierung
Zielgruppe
  • SOC-Analysten mit manueller Alert-Triage
  • Incident-Response-Teams mit wiederkehrenden Eskalationsabläufen
  • System- und Netzwerkadministratoren mit Security-Aufgaben
  • IT-Sicherheitsbeauftragte mit Verantwortung für Prozesskontrollen
  • Teams mit Trellix-Systemen, die bereits Detection-and-Response-Daten liefern
Das lernst du
  • SOAR-Einsatzfelder für Security Operations beurteilen
  • Manuelle Incident-Schritte in Playbooks übertragen
  • Data Enrichment und Priorisierungsregeln definieren
  • Eskalationen so festlegen, dass kritische Incidents ohne unnötige Übergaben bearbeitet werden
  • Trellix-Komponenten und weitere Security-Systeme in Workflows einbinden
  • Freigaben, Fehlerbehandlung und Kontrollmechanismen für Response-Aktionen planen
So arbeiten wir
  • Trainer-Input anhand typischer SOC-Incidents
  • Live-Demos zu Workflows und Entscheidungslogik
  • Hands-on-Übungen zur Incident-Bearbeitung
  • Gemeinsame Entwicklung eines Beispiel-Playbooks
  • Überprüfung von Freigaben und Eskalationswegen
  • Transfer auf vorhandene Trellix-Landschaften
Empfohlene Vorkenntnisse
  • Grundkenntnisse in IT-Security oder Systemadministration
  • Verständnis von Detection, Triage und Incident Response
  • Erfahrung mit Alerts oder Incident-Tickets ist hilfreich
  • Trellix-Kenntnisse aus Trellix ePO 5.10 Administration oder Trellix EDR sind von Vorteil
Dein Fahrplan

Der erste Tag verbindet SOAR mit den vorhandenen Aufgaben eines SOC. Die Teilnehmer untersuchen den Weg eines Alerts durch Triage, Priorisierung, Data Enrichment und Eskalation. Anschließend trennen sie wiederkehrende Arbeitsschritte von Entscheidungen, die eine manuelle Prüfung oder Freigabe verlangen.

Organisatorisches

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

Tag 1 : 09:00-17:00 Uhr

Tag 2+ : 09:00-17:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

Deine Vorteile

Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Inklusivleistungen

Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.

Lernen von Experten

Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.

Keine Vorkasse

Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.

Max. 10 Teilnehmende

Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.

Termine & Buchung

Leider bieten wir diesen Kurs nicht als offenes Seminar an, sondern nur als Inhouse- oder Firmenschulung. Wir beraten dich gerne.

Nicht der passende Termin dabei?

Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.

Anfrage stellen
Inhouse & Firmenseminare

Lieber gleich das ganze Team schulen?

Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.

Beliebteste Wahl

Inhouse-Schulung

Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.

  • Inhalte exakt auf euch zugeschnitten
  • Termine nach euren Bedürfnissen
  • Günstiger ab mehreren Teilnehmern
  • Vertraute Umgebung, kein Reiseaufwand
Inhouse-Schulung anfragen

Firmen-Seminar

Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.

  • Geschlossene Gruppe aus eurem Haus
  • Individuelle Terminplanung
  • An unseren Standorten oder Live-Online
  • Angepasste Inhalte
Firmen-Seminar anfragen

Fragen und Antworten zu Trellix SOAR Workshop

Was ist SOAR in der IT-Sicherheit?

SOAR verbindet Security-Systeme, Datenquellen und Incident-Prozesse in gemeinsamen Workflows. Playbooks reichern Alerts mit Kontext an, führen wiederkehrende Prüfungen aus und stoßen festgelegte Reaktionen an. Kritische Entscheidungen können an Analysten oder definierte Freigabestellen übergeben werden.

Was ist der Unterschied zwischen SOAR, SIEM und EDR?

Ein SIEM sammelt und korreliert Security-Ereignisse, während EDR Endpoints überwacht und Reaktionen auf erkannte Bedrohungen unterstützt. SOAR verbindet diese und weitere Systeme, automatisiert Arbeitsschritte und steuert den Ablauf vom Alert bis zur dokumentierten Response.

Wann sollte eine SOAR-Response manuell freigegeben werden?

Eine manuelle Freigabe ist sinnvoll, wenn eine Aktion Benutzerkonten, produktive Systeme oder geschäftskritische Verbindungen beeinträchtigen kann. Das Playbook bereitet die Entscheidung vor, dokumentiert den Kontext und übergibt die Ausführung an die zuständige Rolle.

Für wen eignet sich der Trellix SOAR Workshop?

Geeignet ist der Workshop für SOC-Analysten, Incident-Response-Teams, IT-Sicherheitsbeauftragte sowie Fachkräfte aus der System- und Netzwerkadministration. Besonders nützlich ist er, wenn Alert-Triage, Data Enrichment oder Eskalationen bisher überwiegend manuell ablaufen.

Welche Trellix-SOAR-Umgebung wird verwendet?

Die konkrete Trellix-Umgebung wird vor dem Termin anhand des vereinbarten Workshop-Scopes geklärt. Trellix stellt Automatisierungsfunktionen je nach Plattform und Bereitstellung unterschiedlich bereit. Bei einem Inhouse-Workshop kann cmt die Übungen auf den vorhandenen Produkt-Stack abstimmen.

Kann der Trellix SOAR Workshop online oder inhouse stattfinden?

Der zweitägige Workshop ist als Online-Schulung, Präsenzveranstaltung oder Inhouse-Training möglich. Termine, Standort und Format werden bei der Anfrage passend zur Gruppe abgestimmt.

Lässt sich der Workshop an eigene Security-Prozesse anpassen?

Bei einer Inhouse-Durchführung kann cmt vorhandene Eskalationswege, Datenquellen und Trellix-Integrationen in die Vorbereitung aufnehmen. Den gewünschten Technik-Stack und geeignete Fallbeispiele stimmst du vorab mit cmt ab.

Gibt es nach dem Workshop eine Teilnahmebescheinigung?

Den gewünschten Teilnahmenachweis klärst du vor der Buchung mit cmt. Das gilt auch für besondere Dokumentationsanforderungen aus Personalentwicklung, Einkauf oder öffentlicher Verwaltung.

Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.

Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert

Aus der Praxis für die Praxis

Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.

Individuell statt "Schema F"

Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.

Maximale Freiheit: Remote oder vor Ort

Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.

Mit Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

NOCH FRAGEN?

Rufe mich an oder schreibe mir eine E-Mail.

Michaela Berger

Michaela Berger

Über 20.000 Unternehmen und Behörden vertrauen auf uns

Alle Referenzen
Siemens Logo
Telekom Logo
Rheinmetall Logo
Infineon Logo
MAN Logo
Fraunhofer Logo
ADAC Logo
Munich Re Logo
Deutsche Bahn Logo