Che cos è Dell Trusted Device
Summary: È possibile utilizzare Dell Trusted Device (in precedenza Dell BIOS Verification) per verificare che un BIOS non sia stato compromesso o danneggiato.
Instructions
Dell Trusted Device (in precedenza Dell BIOS Verification) fa parte del portafoglio di prodotti Dell SafeBIOS. Il Dell Trusted Device Agent include BIOS Verification, Image Capture e BIOS Events & Indicators of Attack. La funzione BIOS Verification fornisce ai clienti la conferma di dispositivi protetti al di sotto del sistema operativo, posizione in cui l'amministratore IT ha scarsa visibilità. Consente ai clienti di verificare l'integrità del BIOS utilizzando un processo off-host senza interrompere il processo di avvio. Dopo l'esecuzione dell'agent Dell Trusted Device sull'endpoint, viene visualizzato un risultato di esito positivo o negativo (0 o 1) in alcune di queste posizioni:
- Web browser
- Riga di comando
- Voce di registro
- Visualizzatore eventi
- Registri BIOS
La funzione Events & Indicators of Attack consente agli amministratori di analizzare gli eventi nel visualizzatore eventi di Windows che possono indicare la presenza di malintenzionati che mirano al BIOS sugli endpoint aziendali. I malintenzionati modificano gli attributi del BIOS per accedere ai computer aziendali in locale o in remoto. Questi vettori di attacco possono essere monitorati e quindi mitigati attraverso la capacità delle funzioni Eventi e indicatori di attacco del BIOS di monitorare gli attributi del BIOS.
La versione più recente dell'agent, Dell BIOS Verification, eseguiva confronti off-host del BIOS locale con un BIOS noto di Dell.
Prodotti interessati:
- Dell Trusted Device Agent
- Dell BIOS Verification
- CrowdStrike Falcon
- EDR gestito da SecureWorks
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
Versioni interessate:
- 1.0 e versioni successive
Piattaforme interessate:
- Latitude
- OptiPlex
- Precision
- XPS
Sistemi operativi interessati:
- Windows
Di seguito sono riportate domande frequenti relative a Dell Trusted Device:
Dell Trusted Device può essere scaricato dal Supporto per Trusted Device. Per ulteriori informazioni, consultare Come scaricare Dell Trusted Device.
La versione di Dell Trusted Device può essere identificata tramite l'interfaccia utente, la CLI o il programma di installazione. Per ulteriori informazioni, fare riferimento a Come identificare la versione di Dell Trusted Device.
È necessario aggiungere esclusioni diverse a seconda della versione di Dell Trusted Device. Per ulteriori informazioni, fare riferimento a Esclusioni di antivirus per Dell Trusted Device.
La verifica del BIOS di Dell Trusted Device utilizza return code per rappresentare ogni possibile risultato. Per ulteriori informazioni, consultare Come eseguire la verifica del BIOS utilizzando Dell Trusted Device.
Se i risultati dell'immagine del BIOS hanno esito negativo, fare riferimento a Come ripristinare il BIOS su un computer o tablet Dell. Per ulteriori informazioni sul BIOS Dell, fare riferimento alla Guida all'aggiornamento del BIOS.
Le informazioni sui certificati di firma di Dell Data Security vengono rese disponibili insieme alla versione in cui viene utilizzato ciascun certificato di firma. Per ulteriori informazioni, fare riferimento ad Aggiornamenti del certificato di firma di Dell Data Security.
Il processo di raccolta dei registri per Dell Trusted Device richiede l'abilitazione della modalità dettagliata, la riproduzione del problema e quindi la raccolta dei registri. Per ulteriori informazioni, fare riferimento a Come raccogliere i registri di Dell Trusted Device.
- Le informazioni per Dell Trusted Device sono disponibili sul sito del supporto per Dell Trusted Device.
- Le informazioni per Dell BIOS Verification sono disponibili sul sito del supporto per Dell BIOS Verification.
Per il supporto telefonico, fare riferimento ai Numeri di telefono del supporto internazionale di Dell Data Security.
- Microsoft Intune: Dell Trusted Device utilizza script PowerShell e la configurazione a livello di agent per comunicare la conformità degli endpoint. Per ulteriori informazioni, consultare la Guida all'installazione e dell'amministratore di Dell Trusted Device in Supporto per Dell Trusted Device - Manuali e documentazione.
- Assoluto: Absolute utilizza uno script per ispezionare l'installazione e i componenti di Dell Trusted Device. Restituisce quindi un sottoinsieme selezionato di dati alla console Absolute tramite i campi del dispositivo personalizzati. Per ulteriori informazioni, fare riferimento a Come importare i risultati di Dell Trusted Device in Absolute utilizzando i campi dei dispositivi personalizzati.
- Attacco della folla: CrowdStrike consente di verificare l'integrità e la validità dell'immagine del BIOS sugli host Dell utilizzando la telemetria avanzata di Dell Trusted Device. Per ulteriori informazioni, fare riferimento a Eliminare le minacce a livello di BIOS con la sicurezza assistita dall hardware.
Per contattare il supporto, fare riferimento ai numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse, visitare il forum della community Dell Security.