什麼是 Dell 受信任裝置
Summary: Dell 受信任裝置 (先前稱為 Dell BIOS 驗證) 可用來驗證 BIOS 未遭到入侵或損毀。
Instructions
Dell Trusted Device (先前稱為 Dell BIOS Verification) 是 Dell SafeBIOS 產品組合的一部分。Dell 受信任裝置代理程式包括 BIOS 驗證、映像擷取,以及 BIOS 事件與攻擊指示燈。BIOS Verification 可向客戶確認作業系統之下的裝置受到安全保護,這正是 IT 系統管理員缺乏可見度之處。它可讓客戶在不中斷開機程序的情況下,使用主機外程序驗證 BIOS 的完整性。在端點上執行 Dell 受信任裝置代理程式後,以下某些位置會顯示通過或失敗結果 (0 或 1):
- 網頁瀏覽器
- 命令列
- 登錄檔項目
- 事件檢視器
- 記錄 BIOS
事件與攻擊指示器可讓系統管理員分析 Windows 事件檢視器中的事件,這可能代表針對企業端點 BIOS 的惡意源起方。惡意源起方會變更 BIOS 屬性,以取得企業電腦的本機或遠端存取權。您可以透過 BIOS 事件和攻擊指示器功能的 BIOS 屬性監控功能,來監控這些攻擊面向並進行緩解。
Dell BIOS 驗證是代理程式的最早版本,會將本機 BIOS 與已知的良好 Dell BIOS 進行主機外比較。
受影響的產品:
- Dell 受信任裝置代理程式
- Dell BIOS Verification
- CrowdStrike Falcon
- SecureWorks 管理的 EDR
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
受影響的版本:
- v1.0 及更新版本
受影響的平台:
- Latitude
- OptiPlex
- Precision
- XPS
受影響的作業系統:
- Windows
以下為 Dell 受信任裝置的常見問題:
您可以從 受信任裝置支援下載 Dell 受信任裝置。如需更多資訊,請參閱如何下載 Dell 受信任裝置。
Dell 受信任裝置的版本可透過 UI、CLI 或安裝程式識別。如需更多資訊,請參閱 如何識別 Dell 受信任裝置版本。
必須根據 Dell 受信任裝置的版本,新增不同的排除項目。如需更多資訊,請參閱 Dell 受信任裝置的防毒軟體排除。
Dell 受信任裝置的 BIOS 驗證使用返回代碼來表示各種可能的結果。如需更多資訊,請參閱如何使用 Dell 受信任裝置執行 BIOS 驗證。
若 BIOS 映像故障,請參閱如何在 Dell 電腦或平板電腦上還原 BIOS。如需 Dell BIOS 的詳細資訊,請參閱 BIOS 更新指南。
Dell Data Security 簽署憑證資訊與各個簽署憑證使用的版本一同提供。如需更多資訊,請參閱 Dell Data Security 簽署憑證更新。
Dell 受信任裝置的記錄收集程序需要啟用詳細資料、重現問題,接著收集記錄。如需更多資訊,請參閱 如何收集 Dell 受信任裝置記錄。
- 您可以在 Dell 受信任裝置支援找到 Dell 受信任裝置的資訊。
- 您可以在 Dell BIOS 驗證支援找到 Dell BIOS 驗證的資訊。
如需電話支援,請參閱 Dell Data Security 國際支援電話號碼。
- Microsoft Intune:Dell 受信任裝置使用 PowerShell 指令檔和代理程式層級組態來傳達端點相容性。如需詳細資訊,請參閱支援 Dell 受信任裝置 - 手冊和文件中的 Dell 受信任裝置安裝和系統管理員指南。
- 完全的:Absolute 使用指令檔來檢查 Dell 受信任裝置安裝和元件。接著,它會透過自訂裝置欄位,將選取的資料子集傳回 Absolute 主控台。如需更多資訊,請參閱 如何使用自訂裝置欄位將 Dell 受信任裝置的結果匯入 Absolute。
- CrowdStrike:CrowdStrike 運用 Dell 受信任裝置的強化遙測功能,驗證 Dell 主機上 BIOS 映像的完整性和有效性。如需更多資訊,請參閱 使用硬體輔助安全性封鎖 BIOS 層級威脅。
若要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
前往 TechDirect ,在線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。