Qu’est-ce que Dell Trusted Device ?
Summary: Dell Trusted Device (anciennement Dell BIOS Verification) peut être utilisé pour vérifier qu’un BIOS n’a pas été compromis ou corrompu.
Instructions
Dell Trusted Device (anciennement Dell BIOS Verification) fait partie de la gamme de produits Dell SafeBIOS. L’agent Dell Trusted Device inclut la vérification du BIOS, la capture d’image, ainsi que les événements et indicateurs d’attaque du BIOS. La vérification du BIOS permet aux clients de confirmer que les appareils sont sécurisés à un niveau inférieur au système d’exploitation, là où l’administrateur IT ne dispose pas de la visibilité nécessaire. Elle permet aux clients de vérifier l’intégrité du BIOS à l’aide d’un processus hors hôte, sans interrompre le processus de démarrage. Après l’exécution de l’agent Dell Trusted Device sur le point de terminaison, un résultat de succès ou d’échec (0 ou 1) s’affiche dans certains de ces emplacements :
- Navigateur Web
- Ligne de commande
- Entrée du Registre
- Observateur d'événements
- Journaux du BIOS
La fonctionnalité Événements et indicateurs d’attaque permet aux administrateurs d’analyser les événements de l’observateur d’événements Windows qui sont le signe que des acteurs malveillants ciblent le BIOS sur les points de terminaison de l’entreprise. Les acteurs malveillants modifient les attributs du BIOS pour accéder aux ordinateurs de l’entreprise localement ou à distance. Ces vecteurs d’attaque peuvent être surveillés, puis atténués grâce à la capacité des fonctionnalités d’événements et d’indicateurs d’attaque du BIOS à surveiller les attributs du BIOS.
La version la plus ancienne de l’agent, Dell BIOS Verification, effectuait des comparaisons hors hôte du BIOS local avec un BIOS de Dell dont le fonctionnement a été vérifié.
Produits concernés :
- Dell Trusted Device Agent
- Vérification du BIOS par Dell
- CrowdStrike Falcon
- SecureWorks Managed EDR
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
Versions concernées :
- v1.0 et versions supérieures
Plates-formes concernées :
- Latitude
- OptiPlex
- Precision
- XPS
Systèmes d’exploitation concernés :
- Windows
Voici quelques questions fréquemment posées concernant Dell Trusted Device :
Dell Trusted Device peut être téléchargé à partir de Support for Trusted Device. Pour plus d’informations, reportez-vous à la section Comment télécharger Dell Trusted Device.
La version de Dell Trusted Device peut être identifiée via l'interface utilisateur, la CLI ou le programme d'installation. Pour plus d’informations, reportez-vous à la section Identification de la version de Dell Trusted Device.
Différentes exclusions doivent être ajoutées en fonction de la version de Dell Trusted Device. Pour plus d’informations, reportez-vous à la section Exclusions antivirus pour Dell Trusted Device.
La vérification du BIOS de Dell Trusted Device utilise des codes de retour pour indiquer les différents résultats possibles. Pour plus d’informations, reportez-vous à la section Exécution de BIOS Verification à l’aide de Dell Trusted Device.
Si les résultats de l’image du BIOS échouent, reportez-vous à la section Restauration du BIOS sur un ordinateur ou une tablette Dell. Reportez-vous au Guide de mise à jour du BIOS pour plus d’informations sur le BIOS Dell.
Les informations sur le certificat de signature Dell Data Security sont mises à disposition avec la version dans laquelle chaque certificat de signature est utilisé. Pour plus d’informations, reportez-vous à la section Mises à jour du certificat de signature Dell Data Security.
Le processus de collecte des journaux de Dell Trusted Device requiert l'activation de la verbosité, la reproduction du problème, puis la collecte des journaux. Pour plus d’informations, reportez-vous à la section Collecte des journaux de Dell Trusted Device.
- Vous trouverez plus d’informations sur Dell Trusted Device sur le site de support pour Dell Trusted Device.
- Vous trouverez plus d’informations sur Dell BIOS Verification sur le site de support pour Dell BIOS Verification.
Pour une assistance par téléphone, reportez-vous à la section Numéros de téléphone du support international Dell Data Security.
- Microsoft Intune : Dell Trusted Device utilise des scripts PowerShell et une configuration au niveau de l’agent pour communiquer la conformité des points de terminaison. Pour plus d’informations, reportez-vous au Guide d’installation et de l’administrateur de Dell Trusted Device dans Support de Dell Trusted Device - Manuels et documents.
- Absolu: Absolute utilise un script pour inspecter l’installation et les composants de Dell Trusted Device. Il renvoie ensuite un sous-ensemble de données sélectionné à la console Absolute via les champs d’appareil personnalisés. Pour plus d’informations, reportez-vous à la section Comment importer les résultats de Dell Trusted Device dans Absolute à l’aide des champs d’appareil personnalisés.
- CrowdStrike : CrowdStrike assure la vérification de l’intégrité et de la validité de l’image du BIOS sur les hôtes Dell à l’aide de la télémétrie améliorée de Dell Trusted Device. Pour plus d’informations, reportez-vous à la section Éliminer les menaces au niveau du BIOS avec la sécurité assistée par matériel.
Pour contacter le support, reportez-vous à l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour obtenir des informations et des ressources supplémentaires, rejoignez le forum de la communauté de la sécurité Dell.