SIEMがDell Trusted Deviceエンドポイント セキュリティ データを収集する方法。

Oversigt: Dell Trusted Deviceのデータは、セキュリティ情報およびイベント管理(SIEM)ソリューションで利用できます。セキュリティ管理者は、このデータを使用してデータを集計し、エンドポイント ポピュレーションの状態をよりよく理解します。

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Instruktioner

対象製品:

  • Dell Trusted Device
  • Dell Trusted Deviceイベント リポジトリー

影響を受けるバージョン:

  • v3.7から6.4

影響を受けるプラットフォーム:

  • Latitude
  • OptiPlex
  • Precision Workstation
  • XPS
注意:影響を受けるプラットフォームは、Dell Trusted Device(旧Dell BIOS Verification)のバージョンによって異なります。影響を受けるプラットフォームの詳細については、『 Dell Trusted Device管理者ガイド』を参照してください。

対象オペレーティング システム:

  • Windows

Dell Trusted Deviceは、Dellエンドポイントのセキュリティに関連するデータを収集できます。

  • BIOS Verification
  • BIOSイベントと攻撃の痕跡
  • イメージ キャプチャ
  • セキュリティ リスク保護スコア

SIEMソリューションは、企業内の複数のソースからデータを集約します。SIEMを使用すると、管理者はトレンドや通常と異なる動作を特定したり、アプリケーションやハードウェアによって生成されるアラートをリアルタイムで分析したりできます。SIEMよって集約されたデータは、ダッシュボード上のチャートやグラフに変換し、使いしやすくすることができます。管理者が企業のセキュリティ コンプライアンスを維持し、攻撃からの保護を確実に行う上で有効です。

次に示す高度なプロセスは、Dell Trusted Deviceのデータ コレクション モデルを説明します。

画像は、Dell Trusted Deviceイベント リポジトリーのデータ フローを示しています。ステップ1表示

注:Dell Trusted Deviceインストールおよび管理者ガイド(Trusted Deviceのサポート)から抜粋した図。

上記のプロセスでは、Dell Trusted Deviceエンドポイントが通常どおりにセキュリティ データを収集します(設定については、Dell Trusted Device製品ドキュメントに記載されています)。データが収集されると、Dell Trusted Deviceエンドポイントは、そのデータをDell Trusted Deviceイベント リポジトリーにプッシュします。Dell Trusted Deviceイベント リポジトリーは、情報を処理してDockerホスト ファイル システムに保存するDockerコンテナーです。ファイル システム上で、SIEMフォワーダーを使用してデータを収集し、SIEMソリューションにプッシュしてセキュリティ管理者が使用できるようになります。


サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。

Berørte produkter

Dell Trusted Device
Artikelegenskaber
Artikelnummer: 000191980
Artikeltype: How To
Senest ændret: 30 okt. 2024
Version:  10
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.