Qué es Dell Trusted Device
Summary: Dell Trusted Device (anteriormente, Dell BIOS Verification) se puede utilizar para validar que un BIOS no se haya visto comprometido o dañado.
Instructions
Dell Trusted Device (anteriormente Dell BIOS Verification) es parte del portafolio de productos de Dell SafeBIOS. El agente Dell Trusted Device incluye verificación del BIOS, captura de imagen y eventos e indicadores de ataque al BIOS. BIOS Verification proporciona a los clientes una afirmación de que los dispositivos están protegidos por debajo del sistema operativo, un lugar en el cual el administrador de TI no tiene visibilidad. Permite a los clientes verificar la integridad del BIOS mediante un proceso fuera del host sin interrumpir el proceso de arranque. Una vez que el agente de Dell Trusted Device se ejecuta en el terminal, se muestra un resultado aprobado o fallido (0 o 1) en algunas de estas ubicaciones:
- Navegador web
- Línea de comandos
- Entrada del registro
- Visor de eventos
- BIOS de los registros
Los eventos e indicadores de ataques permiten a los administradores analizar eventos en el Visor de eventos de Windows que puedan indicar agentes maliciosos cuyo objetivo es el BIOS en terminales empresariales. Los agentes maliciosos cambian los atributos del BIOS para obtener acceso a las computadoras empresariales de forma local o remota. Estos vectores de ataque pueden ser monitoreados y luego mitigados a través de la capacidad de las características de eventos e indicadores de ataque al BIOS para monitorear los atributos del BIOS.
La versión más antigua del agente, Dell BIOS Verification, realizaba comparaciones fuera del host del BIOS local con un BIOS conocido de Dell.
Productos afectados:
- Agente Dell Trusted Device
- Dell BIOS Verification
- CrowdStrike Falcon
- EDR administrado por SecureWorks
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
Versiones afectadas:
- v1.0 y posteriores
Plataformas afectadas:
- Latitude
- OptiPlex
- Precision
- XPS
Sistemas operativos afectados:
- Windows
Las siguientes son preguntas frecuentes sobre Dell Trusted Device:
Dell Trusted Device se puede descargar desde Soporte para Trusted Device. Para obtener más información, consulte Cómo descargar Dell Trusted Device.
La versión de Dell Trusted Device se puede identificar mediante la interfaz de usuario, la CLI o el instalador. Para obtener más información, consulte Cómo identificar la versión de Dell Trusted Device.
Se deben agregar diferentes exclusiones según la versión de Dell Trusted Device. Para obtener más información, consulte Exclusiones de antivirus para Dell Trusted Device.
La verificación del BIOS de Dell Trusted Device utiliza códigos de retorno para representar cada resultado posible. Para obtener más información, consulte Cómo ejecutar la verificación del BIOS mediante Dell Trusted Device.
Si los resultados de la imagen del BIOS fallan, consulte Cómo recuperar el BIOS en una computadora o tableta Dell. Consulte la Guía de actualización del BIOS para obtener más información sobre el BIOS de Dell.
La información de certificado de firma de Dell Data Security está disponible junto con la versión en la que se utiliza cada certificado de firma. Para obtener más información, consulte Actualizaciones de certificados de firma de Dell Data Security.
El proceso de recopilación de registros para Dell Trusted Device implica activar detalles, reproducir el problema y, luego, recolectar los registros. Para obtener más información, consulte Cómo recopilar registros de Dell Trusted Device.
- La información de Dell Trusted Device se puede encontrar en Soporte de Dell Trusted Device.
- Puede encontrar información sobre Dell BIOS Verification en Soporte para Dell BIOS Verification.
Para obtener soporte telefónico, consulte Números de teléfono de soporte internacionales de Dell Data Security.
- Microsoft Intune: Dell Trusted Device utiliza scripts de PowerShell y una configuración a nivel de agente para comunicar el cumplimiento de los terminales. Para obtener más información, consulte la Guía de instalación y administrador de Dell Trusted Device en Soporte para Dell Trusted Device: manuales y documentos.
- Absoluto: Absolute utiliza un script para inspeccionar la instalación y los componentes de Dell Trusted Device. A continuación, devuelve un subconjunto seleccionado de datos a la consola de Absolute a través de campos de dispositivo personalizados. Para obtener más información, consulte Cómo importar los resultados de Dell Trusted Device a Absolute mediante campos de dispositivo personalizados.
- CrowdStrike: CrowdStrike proporciona la verificación de la integridad y la validez de la imagen del BIOS en los hosts de Dell mediante el uso de telemetría mejorada de Dell Trusted Device. Para obtener más información, consulte Eliminar las amenazas en el nivel del BIOS con la seguridad asistida por hardware.
Para comunicarse con el soporte, consulte Números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información valiosa y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.