Anleitung zum Erfassen von Netzwerkspuren während des PBA-Starts für Dell Encryption Self-Encrypting Drive Manager und Dell Full Disk Encryption
Summary: In diesem Artikel wird der Prozess zum Erfassen von PBA-Netzwerkablaufverfolgungen (Pre Boot Authentication) für Dell Encryption Enterprise Self-Encrypting Drive Manager (ehemals Dell Data Protection | Self-Encrypting Drive Manager) und für Dell Full Disk Encryption PBA. ...
Instructions
Betroffene Produkte:
- Selbstverschlüsselnde Festplatte mit Dell Encryption Enterprise
- Dell Data Protection | Selbstverschlüsselnde Festplatte
- Dell Full Disk Encryption
Um Netzwerk-Ablaufverfolgungen während des PBA-Startvorgangs zu erfassen, ist es erforderlich, die Portspiegelungsfunktion eines verwalteten Switches zu nutzen.
Bei der Portspiegelung werden alle Pakete von einem Quellport (Port A) des Switches zu einem Zielport (Port B) desselben Switches dupliziert.
Wie Sie die Anschlussspiegelung aktivieren, ist für jedes Switch-Modell spezifisch, z. B. für einen Dell Force 10:
Konfigurieren der Anschlussüberwachung/-spiegelung auf Dell EMC Networking OS9-Switches
Für dieses Setup wird Folgendes benötigt:
- Ein Testlaptop (mit installierter PBA)
- Ein Capture-Laptop mit installiertem Wireshark oder einer anderen Netzwerkerfassungssoftware
- Ein gemanagter Switch, der die Portspiegelungsfunktion aktivieren kann
Die Schritte zum Erfassen der Ablaufverfolgung sind:
- Aktivieren Sie die Portspiegelung auf Ihrem physischen Switch, um Pakete zwischen Switchports zu spiegeln:
- Die Anschlussspiegelung ist aktiviert, um Pakete von Anschluss A, an dem der Testlaptop mit der PBA angeschlossen ist, auf Anschluss B zu spiegeln, an dem ein Laptop mit installiertem Wireshark angeschlossen ist.
- Falls vom Dell Support gefordert, befolgen Sie den folgenden Artikel, um die PBA-Protokolle zusammen mit den Startnetzwerk-Ablaufverfolgungen zu erfassen:
- Starten Sie eine Wireshark-Erfassung auf dem Laptop über Anschluss B, bevor Sie das Problem reproduzieren.
- Schalten Sie den Testlaptop mit der PBA an Anschluss A ein.
- Nachdem Sie das Problem reproduziert haben, beenden Sie die Ablaufverfolgung und speichern Sie sie im nativen Format (pcap, ncap usw.).
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.