Hur samlar SIEM in Dell Trusted Device Endpoint Security-data?

Summary: Dell Trusted Device-data kan göras tillgängliga för SIEM-lösningar (säkerhetsinformation och händelsehantering). Säkerhetsadministratörer använder dessa data för att aggregera data för att bättre förstå tillståndet för deras slutpunktspopulation. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berörda produkter:

  • Dell Trusted Device
  • Händelsedatabas för Dell Trusted Device

Berörda versioner:

  • v3.7 till 6.4

Berörda plattformar:

  • Latitude
  • OptiPlex
  • Precision-arbetsstation
  • XPS
Viktigt! Vilka berörda plattformar varierar beroende på version av Dell Trusted Device (tidigare Dell BIOS Verification). Mer information om berörda plattformar finns i administratörsguiden för Dell Trusted Devices.

Berörda operativsystem:

  • Windows

Dell Trusted Device kan samla in data som är relaterade till säkerheten för en Dell-slutpunkt:

  • BIOS-verifiering
  • BIOS-händelser och attackindikatorer
  • Bildtagning
  • Poäng för skydd mot säkerhetsrisker

SIEM-lösningar aggregerar data från flera källor i företaget. SIEM gör det möjligt för administratörer att identifiera trender och ovanligt beteende eller att utföra realtidsanalys av aviseringar som genereras av program och maskinvara. Data som aggregeras via SIEM kan omvandlas till diagram och grafer på en instrumentpanel för att underlätta användningen. Detta hjälper administratörer att se till att företaget upprätthåller säkerhetsefterlevnad och skydd mot dåliga aktörer.

Högnivåprocessen som visas nedan beskriver datainsamlingsmodellen för Dell Trusted Device.

Bilden visar dataflödet för händelsedatalagret för Dell Trusted Device. Steg 1 visar,

Obs! Diagram som är hämtat från Installations- och administratörsmanualen för betrodda enheter i Dell (Support för betrodd enhet).

I processen som visas ovan samlar slutpunkten för Dell Trusted Device in säkerhetsdata som vanligt (konfigurationen beskrivs i produktdokumentationen för Dell Trusted Device). När data har samlats in skickar slutpunkten för Dell Trusted Device data till händelsedatabasen för Dell Trusted Device. Dell Trusted Device Event Repository är en dockerbehållare som bearbetar informationen och lagrar den i docker-värdfilsystemet. När du är i filsystemet kan en SIEM-vidarebefordrare användas för att samla in data och skicka dem till SIEM-lösningen för användning av säkerhetsadministratören.


Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

Affected Products

Dell Trusted Device
Article Properties
Article Number: 000191980
Article Type: How To
Last Modified: 30 Oct 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.