Що таке Dell Trusted Device
Summary: Dell Trusted Device (раніше Dell BIOS Verification) може використовуватися для перевірки, що BIOS не був скомпрометований або пошкоджений.
Instructions
Dell Trusted Device (раніше Dell BIOS Verification) є частиною портфеля продуктів Dell SafeBIOS. Dell Trusted Device включає верифікацію BIOS, захоплення зображень та події та індикатори атак у BIOS. Верифікація BIOS дає клієнтам підтвердження, що пристрої захищені під операційною системою, де ІТ-адміністратори мають недостатню видимість. Він дозволяє клієнтам перевіряти цілісність BIOS за допомогою процесу поза хостом без переривання процесу завантаження. Після запуску агента Dell Trusted Device на кінцевій точці в деяких із цих місць відображається результат пропуску або невдачі (0 або 1):
- Веб-браузер
- Командний рядок
- Запис у реєстрі
- Переглядач події
- Logs BIOS
Події та індикатори атак дозволяють адміністраторам аналізувати події у Windows Event Viewer, які можуть свідчити про зловмисних акторів, які націлені на BIOS на корпоративних кінцевих точках. Зловмисники змінюють атрибути BIOS, щоб отримати доступ до корпоративних комп'ютерів локально або віддалено. Ці вектори атак можна відстежувати, а потім їх пом'якшувати завдяки функціям BIOS Events and Indicators of Attack для моніторингу атрибутів BIOS.
Найраніша версія агента, Dell BIOS Verification, здійснювала порівняння локального BIOS поза хостом із відомим надійним BIOS від Dell.
Уражені продукти:
- Надійний пристрій Dell
- CrowdStrike Falcon
Впливові версії:
- v1.0 і пізніші
Уражені платформи:
- Десктопи Dell Pro
- Ноутбуки Dell Pro
- Десктопи Dell Pro Max
- Ноутбуки Dell Pro Max
- Широта
- OptiPlex
- Точність
- XPS
Уражені операційні системи:
- Windows 11
Нижче наведено поширені питання, які ставлять щодо Dell Trusted Device:
Як завантажити Dell Trusted Device?
Dell Trusted Device можна завантажити з Support for Trusted Device. Для отримання додаткової інформації дивіться розділ «Як завантажити Dell Trusted Device».
Як перевстановити Dell Trusted Device, якщо Dell Trusted Device був попередньо встановлений?
Dell Trusted Device можна завантажити з Support for Trusted Device. Для отримання додаткової інформації дивіться розділ «Як завантажити Dell Trusted Device».
Після завантаження Dell Trusted Device можна встановити за допомогою інформації з розділу How to Install Dell Trusted Device.
Як визначити версію Dell Trusted Device?
Версію Dell Trusted Device можна ідентифікувати за допомогою інтерфейсу, CLI або інсталятора. Для отримання додаткової інформації дивіться розділ «Як ідентифікувати версію довіреного пристрою Dell».
Як встановити Dell Trusted Device?
Dell Trusted Device можна встановити на Windows. Для отримання додаткової інформації дивіться розділ «Як встановити довірений пристрій Dell».
Як виключити Dell Trusted Device зі свого антивірусу?
Потрібно додати різні виключення залежно від версії Dell Trusted Device. Для отримання додаткової інформації дивіться розділ Antivirus Exclusions for Dell Trusted Device.
Як запустити верифікацію BIOS за допомогою Dell Trusted Device?
Перевірка BIOS Dell Trusted Device може проводитися через інтерфейс користувача (UI) або через командний рядок (CLI). Для отримання додаткової інформації дивіться розділ «Як запустити верифікацію BIOS за допомогою довіреного пристрою Dell».
Що означають результати верифікації BIOS за допомогою Dell Trusted Device?
Перевірка BIOS Dell Trusted Device використовує коди повернення для представлення кожного можливого результату. Для отримання додаткової інформації дивіться розділ «Як запустити верифікацію BIOS за допомогою довіреного пристрою Dell».
Як виправити пошкоджений BIOS?
Якщо результати образу BIOS не працюють, зверніться до розділу «Відновлення BIOS на комп'ютері чи планшеті Dell після завантаження або після збою після POST». Дивіться Посібник з оновлення BIOS для отримання додаткової інформації про BIOS Dell.
Які сертифікати кодового підписання використовують продукти Dell Data Security?
Інформація про сертифікат підписання Dell Data Security доступна разом із версією, в якій використовується кожен сертифікат підписання. Для отримання додаткової інформації дивіться оновлення сертифікатів підписання даних Dell.
Як я можу знайти журнали довірених пристроїв Dell?
Процес збору логів для Dell Trusted Device вимагає увімкнути багатослівність, відтворити проблему та потім зібрати журнали. Для отримання додаткової інформації дивіться розділ «Як збирати журнали довірених пристроїв Dell».
Як отримати підтримку Dell Trusted Device?
- Інформацію про Dell Trusted Device можна знайти у розділі Підтримка Dell Trusted Device.
- Для телефонної підтримки зверніться до номерів міжнародної підтримки Dell Data Security.
Які продукти можуть використовувати Dell Trusted Device?
- Microsoft Intune: Dell Trusted Device використовує скрипти PowerShell та конфігурацію на рівні агента для передачі відповідності кінцевим точкам. Для отримання додаткової інформації дивіться Посібник з встановлення та адміністратора Dell Trusted Device у розділі Support for Dell Trusted Device - Manual and Documents.
- CrowdStrike: CrowdStrike забезпечує перевірку цілісності та достовірності образу BIOS на хостах Dell за допомогою покращеної телеметрії з Dell Trusted Device. Для отримання додаткової інформації дивіться статтю «Stomp Out BIOS-Level Threats with Hardware-Assisted Security».
Щоб зв'язатися з підтримкою, зверніться за номерами міжнародної підтримки Dell Data Security.
Перейдіть на TechDirect , щоб створити онлайн-запит на технічну підтримку.
Для додаткових інсайтів та ресурсів приєднуйтесь до Форуму спільноти безпеки Dell.