Dell Trusted Device란 무엇입니까?
Summary: Dell Trusted Device(이전 Dell BIOS Verification)를 사용하여 BIOS가 손상되지 않았는지 확인할 수 있습니다.
Instructions
Dell Trusted Device(이전 Dell BIOS Verification)는 Dell SafeBIOS 제품 포트폴리오의 일부입니다. Dell Trusted Device 에이전트에는 BIOS Verification, 이미지 캡처, BIOS 이벤트 및 공격 지표가 포함되어 있습니다. BIOS 검증은 IT 관리자의 가시성이 부족한 운영 체제 아래에서 디바이스가 안전하게 보호된다는 사실을 고객에게 확인해줍니다. 이를 통해 고객은 부팅 프로세스를 중단하지 않고 오프호스트 프로세스를 사용하여 BIOS 무결성을 확인할 수 있습니다. Dell Trusted Device 에이전트가 엔드포인트에서 실행되면 다음 위치 중 일부에 통과 또는 실패 결과(0 또는 1)가 표시됩니다.
- 웹 브라우저
- 명령줄
- 레지스트리 항목
- 이벤트 뷰어
- BIOS 기록
이벤트 및 공격 지표를 통해 관리자는 엔터프라이즈 엔드포인트에서 BIOS를 대상으로 하는 악의적 행위자를 나타낼 수 있는 Windows 이벤트 뷰어의 이벤트를 분석할 수 있습니다. 악의적 행위자는 BIOS 속성을 변경하여 엔터프라이즈 컴퓨터에 로컬 또는 원격으로 액세스할 수 있습니다. 이러한 공격 경로는 BIOS 특성을 모니터링하는 BIOS 이벤트 및 공격 징후 기능의 성능을 통해 모니터링한 후 완화할 수 있습니다.
에이전트의 초기 버전인 Dell BIOS Verification은 로컬 BIOS를 Dell의 정상 작동이 확인된 BIOS와 오프호스트 비교를 수행했습니다.
영향을 받는 제품:
- Dell Trusted Device 에이전트
- Dell BIOS 인증
- CrowdStrike Falcon
- SecureWorks 매니지드 EDR
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
영향을 받는 버전:
- v1.0 이상
해당되는 플랫폼:
- Latitude
- OptiPlex
- Precision
- XPS
영향을 받는 운영 체제:
- Windows
다음은 Dell Trusted Device에 대한 일반적인 질문입니다.
Dell Trusted Device는 Trusted Device 지원에서 다운로드할 수 있습니다. 자세한 내용은 Dell Trusted Device를 다운로드하는 방법을 참조하십시오.
Dell Trusted Device의 버전은 UI, CLI 또는 설치 프로그램을 통해 확인할 수 있습니다. 자세한 내용은 Dell Trusted Device 버전 확인 방법을 참조하십시오.
Dell Trusted Device의 버전에 따라 다른 제외를 추가해야 합니다. 자세한 내용은 Dell Trusted Device의 안티바이러스 제외를 참조하십시오.
Dell Trusted Device의 BIOS 인증은 반환 코드를 사용하여 가능한 각 결과를 나타냅니다. 자세한 내용은 Dell Trusted Device를 사용하여 BIOS Verification을 실행하는 방법을 참조하십시오.
BIOS 이미지 결과가 실패하는 경우 Dell 컴퓨터 또는 태블릿에서 BIOS를 복구하는 방법을 참조하십시오. Dell BIOS에 대한 자세한 내용은 BIOS 업데이트 가이드를 참조하십시오.
Dell Data Security 서명 인증서 정보는 각 서명 인증서가 사용되는 버전과 함께 제공됩니다. 자세한 내용은 Dell Data Security 서명 인증서 업데이트를 참조하십시오.
Dell Trusted Device의 로그 수집 프로세스를 수행하려면 세부 정보 표시를 활성화하고 문제를 재현한 다음 로그를 수집해야 합니다. 자세한 내용은 Dell Trusted Device 로그를 수집하는 방법을 참조하십시오.
- Dell Trusted Device에 대한 정보는 Dell Trusted Device에 대한 지원에서 찾을 수 있습니다.
- Dell BIOS 인증에 대한 정보는 Dell BIOS 인증에 대한 지원에서 찾을 수 있습니다.
전화 기반 지원은 Dell Data Security 국제 지원 전화번호를 참조하십시오.
- Microsoft Intune: Dell Trusted Device는 PowerShell 스크립트와 에이전트 수준 구성을 사용하여 엔드포인트 규정 준수 여부를 전달합니다. 자세한 내용은 Dell Trusted Device 지원 - 설명서 및 문서에서 Dell Trusted Device 설치 및 관리자 가이드를 참조하십시오.
- 절대의: Absolute는 스크립트를 사용하여 Dell Trusted Device 설치 및 구성 요소를 검사합니다. 그런 다음 Custom Device 필드를 통해 선택한 데이터 하위 집합을 Absolute 콘솔로 반환합니다. 자세한 내용은 사용자 지정 디바이스 필드를 사용하여 Dell Trusted Device 결과를 Absolute로 가져오는 방법을 참조하십시오.
- 크라우드스트라이크: CrowdStrike는 Dell Trusted Device의 향상된 텔레메트리를 활용하여 Dell 호스트에서 BIOS 이미지의 무결성과 유효성을 검증합니다. 자세한 내용은 하드웨어 지원 보안으로 BIOS 수준 위협 차단을 참조하십시오.
지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
TechDirect로 이동하여 온라인으로 기술 지원 요청을 생성합니다.
추가 통찰력과 리소스가 필요한 경우 Dell 보안 커뮤니티 포럼에 참여하십시오.