Dell Trusted Deviceとは
Summary: Dell Trusted Device(旧Dell BIOS Verification)を使用して、BIOSが侵害または破損されていないことを検証できます。
Instructions
Dell Trusted Device(旧Dell BIOS Verification)は、Dell SafeBIOS製品ポートフォリオの一部です。Dell Trusted Deviceエージェントには、BIOS Verification、Image Capture、およびBIOS Events & Indicators of Attackが含まれます。BIOS Verificationにより、IT管理者の可視性が不足しているオペレーティング システムの下でデバイスが保護されていることをお客様に示すことができます。これにより、お客様は起動プロセスを中断することなく、オフホスト プロセスを使用してBIOSの整合性を検証できます。エンドポイントでDell Trusted Deviceエージェントを実行した後、以下の場所のいくつかに合格または不合格の結果(0または1)が表示されます。
- Webブラウザー
- コマンド ライン
- レジストリー エントリー
- イベントビューア
- ログBIOS
Events and Indicators of Attackを使用すると、管理者はWindows Event Viewerでイベントを分析することができます。Windows Event Viewerは、エンタープライズ エンドポイントでBIOSをターゲットとしている不正ユーザーを示すことができます。不正ユーザーはBIOS属性を変更してローカルにまたはリモートからエンタープライズPCにアクセスできるようにします。これらの攻撃ベクトルは、BIOS Events & Indicators of Attack機能のBIOS属性を監視する機能によって監視し、軽減することができます。
エージェントの最も古いバージョンであるDell BIOS Verificationは、ローカルBIOSとDellの正常なBIOSのオフホスト比較を実行しました。
対象製品:
- Dell Trusted Deviceエージェント
- Dell BIOS Verification
- CrowdStrike Falcon
- SecureWorks Managed EDR
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
影響を受けるバージョン:
- v1.0以降
影響を受けるプラットフォーム:
- Latitude
- OptiPlex
- Precision
- XPS
対象オペレーティング システム:
- Windows
以下はDell Trusted Deviceについて聞かれる一般的な質問です。
Dell Trusted Deviceは、 Trusted Deviceのサポートからダウンロードできます。詳細については、「Dell Trusted Deviceをダウンロードする方法」を参照してください。
Dell Trusted Deviceのバージョンは、UI、CLI、またはインストーラーを使用して識別できます。詳細については、「 Dell Trusted Deviceのバージョンを識別する方法」を参照してください。
Dell Trusted Deviceのバージョンに応じて、異なる除外を追加する必要があります。詳細については、「 Dell Trusted Deviceのウイルス対策ソフトウェアからの除外」を参照してください。
Dell Trusted DeviceのBIOS検証は、考えられる結果を表すためにリターン コードを使用します。詳細については、「 Dell Trusted Deviceを使用してBIOS検証を実行する方法」を参照してください。
BIOSイメージが失敗した場合は、「 デルのPCまたはタブレットでのBIOS回復方法」を参照してください。Dell BIOSの詳細については、『 BIOSアップデート ガイド』を参照してください。
Dell Data Security署名証明書情報は、各署名証明書が使用しているバージョンに伴って使用可能になります。詳細については、「 Dell Data Security署名証明書のアップデート」を参照してください。
Dell Trusted Deviceのログ収集プロセスでは、冗長性の有効化、問題の再現、さらにログの収集が必要です。詳細については、「 Dell Trusted Deviceログの収集方法」を参照してください。
- Dell Trusted Deviceの情報は、Dell Trusted Deviceのサポートにあります。
- Dell BIOS Verificationについての情報は、Dell BIOS Verificationのサポートにあります。
電話によるサポートについては、「 デル データ セキュリティのインターナショナル サポート電話番号」を参照してください。
- Microsoft Intune: Dell Trusted Deviceは、PowerShellスクリプトとエージェントレベルの構成を使用して、エンドポイントのコンプライアンスを伝達します。詳細については、「 Dell Trusted Deviceのサポート - マニュアルおよび文書」にある『Dell Trusted Deviceインストールおよび管理者ガイド』を参照してください。
- 絶対:Absoluteはスクリプトを使用して、Dell Trusted Deviceのインストールとコンポーネントを検査します。次に、カスタム デバイス フィールドを介して、選択されたデータのサブセットをAbsoluteコンソールに返します。詳細については、「 カスタム デバイス フィールドを使用してDell Trusted Deviceの結果をAbsoluteにインポートする方法」を参照してください。
- CrowdStrike: CrowdStrikeは、Dell Trusted Deviceからの拡張テレメトリーを利用して、Dellホスト上のBIOSイメージの整合性と妥当性の検証を提供します。詳細については、「 ハードウェア支援型セキュリティによるBIOSレベルの脅威のストンプ アウト」を参照してください。
サポートに連絡するには、「デル データ セキュリティのインターナショナル サポート電話番号」を参照してください
TechDirectに移動して、テクニカル サポート リクエストをオンラインで生成します。
その他の情報やリソースについては、Dellセキュリティ コミュニティー フォーラムにご参加ください。