Jak řešení SIEM shromažďuje data zabezpečení koncového bodu nástroje Dell Trusted Device?

Summary: Data důvěryhodných zařízení Dell lze zpřístupnit řešením SIEM (Security Information and Event Management). Správci zabezpečení používají tato data k agregaci dat, aby lépe porozuměli stavu populace koncových bodů. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dotčené produkty:

  • Dell Trusted Device
  • Dell Trusted Device Event Repository

Dotčené verze:

  • v3.7 až 6.4

Dotčené platformy:

  • Latitude
  • OptiPlex
  • Pracovní stanice Precision
  • XPS
Upozornění: Dotčené platformy se liší podle verze nástroje Dell Trusted Device (dříve Dell BIOS Verification). Další informace o dotčených platformách naleznete v Příručce správce důvěryhodných zařízení Dell.

Dotčené operační systémy:

  • Windows

Nástroj Dell Trusted Device může shromažďovat data související se zabezpečením koncového bodu Dell:

  • Ověření systému BIOS
  • Události a indikátory útoku na systém BIOS
  • Zachycení snímku
  • Skóre ochrany před bezpečnostními riziky

Řešení SIEM agregují data z více zdrojů ve vašem podniku. SIEM umožňuje správcům identifikovat trendy a neobvyklé chování nebo provádět analýzu výstrah generovaných aplikacemi a hardwarem v reálném čase. Data agregovaná prostřednictvím SIEM lze pro usnadnění přeměnit na tabulky a grafy na ovládacím panelu. To správcům pomáhá zajistit, aby podnik dodržoval bezpečnostní předpisy a chránil se proti škodlivým útočníkům.

Níže uvedený proces vysoké úrovně popisuje model shromažďování dat pro nástroj Dell Trusted Device.

Obrázek zobrazuje datový tok úložiště událostí nástroje Dell Trusted Device. Krok 1 zobrazuje

Poznámka: Schéma extrahované z příručky pro instalaci a správu nástroje Dell Trusted Device (podpora nástroje Trusted Device)

Ve výše uvedeném postupu koncový bod Dell Trusted Device shromažďuje data zabezpečení jako obvykle (konfigurace je popsána v dokumentaci k produktu Dell Trusted Device). Po shromáždění dat koncový bod Dell Trusted Device odešle data do Dell Trusted Device Event Repository. Dell Trusted Device Event Repository je kontejner dockeru, který zpracovává informace a ukládá je do systému souborů hostitele dockeru. Jakmile jsou v systému souborů, lze ke shromáždění dat použít server pro předávání SIEM a odeslat je do řešení SIEM, které může použít správce zabezpečení.


Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Affected Products

Dell Trusted Device
Article Properties
Article Number: 000191980
Article Type: How To
Last Modified: 30 Oct 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.