McAfee Enterprise heisst seit 2022 offiziell Trellix. Wer als McAfee Enterprise Trellix Nachfolger sucht, findet je nach Produktbereich zwei unterschiedliche Firmen: Trellix für Endpoint, Netzwerk und E-Mail, Skyhigh Security für Cloud-Sicherheit. Ein Bestandskunde bekam kürzlich vom alten McAfee-Reseller schlicht keine Antwort mehr auf die Vertragsverlängerung, weil die Marke unter diesem Namen nicht mehr existiert. Wer die falsche Anlaufstelle anfragt, riskiert veraltete Angebote, doppelte Lizenzkosten oder eine Lücke beim Endpoint-Schutz, sobald der alte Supportvertrag ausläuft. Dieser Beitrag zeigt, welche Trellix-Edition die frühere McAfee-Lizenz ersetzt und wie die Migration ohne Neu-Rollout des Agenten läuft. Wer die passende Edition direkt klären will, nutzt den Produktberater von Cyber Shop.
Was geschah 2021/2022 mit McAfee Enterprise?
Die private Beteiligungsgesellschaft Symphony Technology Group (STG) kaufte 2021 zwei Unternehmen. Den Zuschlag für das Enterprise-Geschäft von McAfee erhielt STG bereits im März 2021. Der Deal über 4 Milliarden US-Dollar wurde am 27. Juli 2021 abgeschlossen, das Consumer-Geschäft blieb dabei bei McAfee. Parallel kündigte STG im Juni 2021 den Kauf des Produktgeschäfts von FireEye für 1,2 Milliarden US-Dollar an. Dieser Deal schloss erst im Oktober 2021. Direkt danach fusionierte STG beide Sparten. Am 19. Januar 2022 stellte STG die neue gemeinsame Marke offiziell vor: Trellix. Das neue Unternehmen bediente von Beginn an rund 40.000 Kunden mit knapp 2 Milliarden Dollar Jahresumsatz und positionierte sich als Anbieter für Extended Detection and Response (XDR) mit Fokus auf KI-gestützte Automatisierung.
Ist Trellix wirklich der Nachfolger von McAfee Enterprise?
Ja, für Endpoint, Netzwerk, E-Mail und XDR ist Trellix der direkte Nachfolger: gleiche Rechtsträger-Historie, gleiche Vertriebskanäle, kompatible Produktarchitektur. Für Cloud-Sicherheit – Secure Web Gateway (SWG), Cloud Access Security Broker (CASB) und Zero-Trust Network Access (ZTNA) – ist stattdessen Skyhigh Security zuständig, ein eigenständiges Unternehmen aus derselben Aufspaltung. Beide zusammen decken ab, was früher unter der Marke McAfee Enterprise lief.
Trellix oder Skyhigh Security: Welches Produkt ersetzt was?
Ein Detail sorgt bei Migrationen regelmässig für Verwirrung: McAfee Enterprise wurde nicht als Ganzes zu Trellix. Nur der Endpoint-, Netzwerk-, E-Mail- und XDR-Teil ging in Trellix auf. Das komplette Cloud-Sicherheits-Portfolio (SWG, CASB, ZTNA und Cloud-DLP) wurde im März 2022 separat als eigenständiges Unternehmen namens Skyhigh Security ausgegründet. Wer frühere McAfee-Cloud-Produkte im Einsatz hatte, sucht die Nachfolge also nicht bei Trellix, sondern bei Skyhigh Security.
| Frühere McAfee-Enterprise-Lösung | Heutiger Nachfolger | Anbieter |
|---|---|---|
| McAfee Endpoint Security (ENS) | Trellix Endpoint Security (Essentials/Core/Enterprise) | Trellix |
| McAfee MVISION EDR (Endpoint Detection and Response) | Trellix EDR (als Wise-Add-on auf Endpoint Security) | Trellix |
| McAfee ePolicy Orchestrator (ePO) | Trellix ePolicy Orchestrator (ePO) | Trellix |
| McAfee Web Gateway / CASB / ZTNA | Skyhigh Secure Web Gateway / SSE | Skyhigh Security |
| McAfee Data Loss Prevention (Cloud) | Skyhigh Cloud DLP | Skyhigh Security |
Trellix Endpoint Security: Die drei Editionen im Überblick
Die frühere Produktlogik von McAfee (ENS Threat Prevention, ENS Adaptive Threat Protection, MVISION EDR als Zusatzmodule) wurde bei Trellix in drei klar gestaffelte Editionen überführt:
- Essentials – Basis-Prävention mit signaturbasiertem und verhaltensbasiertem Schutz, cloud- oder hybrid-verwaltet.
- Core – zusätzlich erweiterte Bedrohungserkennung und mehr Automatisierung bei der Reaktion.
- Enterprise – volle Plattform inklusive erweiterter forensischer Analyse und Vorbereitung für EDR-Erweiterungen.
Alle drei Editionen sind aktuell im Trellix-Herstellerhub bei Cyber Shop gelistet, die Preise sind nach Nutzerzahl gestaffelt: Essentials Cloud ab rund 55 Euro netto (Basisstaffel), Core Cloud ab rund 85 Euro, Enterprise Cloud ab rund 144 Euro. Die konkrete Staffel für die eigene Unternehmensgröße liefert der Produktberater von Cyber Shop.
Wer aus der klassischen McAfee-EDR-Welt kommt, braucht zusätzlich das Trellix EDR Wise-Add-on: Anders als früher ist EDR bei Trellix kein separates Produkt mehr, sondern eine Erweiterung, die auf einer bestehenden Endpoint-Security-Edition aufsetzt.
Was passiert mit McAfee ePO und dem bestehenden Agenten?
Für IT-Teams mit gewachsener ePO-Infrastruktur ist das die wichtigste Migrationsfrage: Muss der komplette Endpoint-Agent neu ausgerollt werden? Nein. McAfee ePolicy Orchestrator wurde in Trellix ePolicy Orchestrator (Trellix ePO) umbenannt. Die Kernarchitektur, das Agenten-Protokoll und bestehende Richtlinienmodelle blieben dabei erhalten. Eine erzwungene Neu-Registrierung aller Endpunkte ist nach Angaben des Herstellers nicht notwendig, bestehende ePO-Konfigurationen lassen sich weiterverwenden. Das senkt den Migrationsaufwand erheblich gegenüber einem kompletten Herstellerwechsel.
Trellix Wise: Was der KI-Copilot heute leistet
Seit der Umbenennung hat sich technisch mehr verändert als nur der Name. Trellix Wise ist ein generativer KI-Assistent, der auf jahrelanger Modell- und Telemetriedaten-Sammlung aus mehr als 100 Millionen Endpunkten aufbaut. Konkret übernimmt er laut Trellix folgende Aufgaben:
- Automatische Analyse und Korrelation von Alerts über Endpoint-, E-Mail-, Netzwerk- und Cloud-Datenquellen hinweg
- Generierung von Untersuchungszusammenfassungen in verständlicher Sprache statt roher Logdaten
- Priorisierte Handlungsempfehlungen für Eindämmung und Behebung eines Vorfalls
- Konversationelle Bedienung für Threat Hunting, auch ohne tiefes SOC-Fachwissen im Team
Nach Angaben des Herstellers reduziert das die Zeit bis zur Erkennung und Reaktion um bis zu 90 Prozent gegenüber rein manueller Triage. Für Mittelständler ohne eigenes Security Operations Center ist das ein relevantes Argument, weil ein Teil der Analysearbeit automatisiert läuft, die sonst ein dediziertes Team leisten müsste. Wer den Unterschied zwischen EDR, XDR und MDR noch nicht sauber trennen kann: Trellix Wise arbeitet auf der XDR-Ebene und korreliert bewusst mehrere Kontrollpunkte, statt nur den Endpoint isoliert zu betrachten.
Migration in der Praxis: Worauf jetzt zu achten ist
Wer noch aktive McAfee-Enterprise-Lizenzen betreibt, sollte vor der nächsten Verlängerung drei Punkte prüfen: Erstens, ob der bisherige Funktionsumfang (reine Prävention oder bereits mit EDR-Modul) einer Essentials-, Core- oder Enterprise-Edition plus optionalem Wise-Add-on entspricht. Zweitens, ob Cloud-Sicherheits-Komponenten im Vertrag stecken, die inzwischen zu Skyhigh Security gehören und getrennt verlängert werden müssen. Drittens, ob der aktuelle Reseller noch autorisierter Trellix-Partner ist, denn nach der Fusion haben nicht alle früheren McAfee-Partner den Übergang mitgemacht. Eine unverbindliche Einschätzung über den Produktberater klärt in der Regel schneller, welche Edition zur bisherigen Lizenz passt, als das Durchsuchen alter McAfee-Dokumentation.
Häufige Fragen zu McAfee Enterprise und Trellix
Gibt es die Marke McAfee Enterprise noch?
Nein, die Marke wurde 2022 vollständig durch Trellix (Endpoint/Netzwerk/XDR) und Skyhigh Security (Cloud/SSE) ersetzt. McAfee als Consumer-Marke für Privatanwender ist davon nicht betroffen und existiert separat weiter.
Muss ich meine Endpoints bei der Migration zu Trellix neu ausrollen?
Nein, sofern die Migration über Trellix ePO läuft. Die Agenten-Architektur und bestehende Richtlinien bleiben laut Hersteller kompatibel, eine komplette Neu-Registrierung ist nicht erforderlich.
Was kostet der Umstieg von McAfee Enterprise auf Trellix?
Das hängt von der bisherigen Lizenzgröße und der gewählten Edition ab. Als Orientierung: Essentials Cloud startet bei rund 55 Euro netto pro Nutzer in der Basisstaffel, höhere Editionen entsprechend mehr. Konkrete Konditionen liefert eine individuelle Beratung.
Was ist der Unterschied zwischen Trellix EDR und Trellix Endpoint Security?
Endpoint Security ist die Basis-Plattform mit Prävention und Erkennung. EDR ist bei Trellix kein eigenständiges Produkt mehr, sondern das Wise-Add-on, das auf einer bestehenden Endpoint-Security-Edition aufsetzt und erweiterte forensische und Reaktionsfunktionen ergänzt.
Bekomme ich für alte McAfee-Enterprise-Software noch Sicherheitsupdates?
Nur solange eine gültige, auf Trellix beziehungsweise Skyhigh Security migrierte Lizenz besteht. Reine McAfee-Enterprise-Altverträge ohne Migration laufen je nach Produkt aus und erhalten dann keine neuen Signatur- oder Erkennungs-Updates mehr.
Wer noch unklar ist, welche Trellix-Edition die frühere McAfee-Enterprise-Lizenz ersetzt, klärt das am schnellsten direkt: Der Produktberater von Cyber Shop ordnet die bisherige Lizenz einer passenden Edition zu, alternativ hilft das Kontaktformular bei individuellen Migrationsfragen.
Trellix XDR im Cyber Shop
Endpoint, EDR, Email Security, SIEM — passendes Bundle finden.
