Wat is een Dell Trusted Device
Summary: Dell Trusted Device (voorheen Dell BIOS Verification) kan worden gebruikt om te valideren dat een BIOS niet is aangetast of beschadigd.
Instructions
Dell Trusted Device (voorheen Dell BIOS Verification) maakt deel uit van het Dell SafeBIOS productportfolio. De Dell Trusted Device Agent omvat BIOS-verificatie, Image Capture en BIOS Events & Indicators of Attack. BIOS-verificatie biedt klanten bevestiging dat apparaten beveiligd zijn beneden het besturingssysteem, een plek waar IT-administrators minder zicht op hebben. Hiermee kunnen klanten de BIOS-integriteit controleren met behulp van een off-host proces zonder het opstartproces te onderbreken. Nadat de Dell Trusted Device agent op het eindpunt is uitgevoerd, wordt op sommige van deze locaties een geslaagd of mislukt resultaat (0 of 1) weergegeven:
- Webbrowser
- Opdrachtregel
- Instelling in het register
- Logboeken
- Logboekregistratie BIOS
Met gebeurtenissen en indicatoren van aanvallen kunnen beheerders gebeurtenissen in de Windows-logboeken analyseren die erop kunnen wijzen dat kwaadwillenden zich richten op het BIOS van eindpunten binnen het bedrijf. Kwaadwillenden veranderen BIOS-kenmerken om lokaal of op afstand toegang te krijgen tot bedrijfscomputers. Deze aanvalsvectoren kunnen worden bewaakt en vervolgens worden verholpen via de BIOS Events & Indicators of Attack-functies die de BIOS-kenmerken kunnen bewaken.
De vroegste versie van de agent, Dell BIOS Verification, voerde off-host vergelijkingen uit van het lokale BIOS met een bekend BIOS van Dell.
Betreffende producten:
- Dell Trusted Device Agent
- Dell BIOS Verification
- CrowdStrike Falcon
- Door SecureWorks beheerde EDR
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
Betreffende versies:
- v1.0 en hoger
Betreffende platforms:
- Latitude
- OptiPlex
- Precision
- XPS
Betreffende besturingssystemen:
- Windows
Hieronder vindt u veelgestelde vragen over Dell Trusted Device:
Dell Trusted Device kan worden gedownload van Support for Trusted Device. Raadpleeg Dell Trusted Device downloaden voor meer informatie.
De versie van Dell Trusted Device kan worden geïdentificeerd via de gebruikersinterface, CLI of het installatieprogramma. Raadpleeg voor meer informatie De versie van het vertrouwde apparaat van Dell identificeren.
Er moeten verschillende uitsluitingen worden toegevoegd, afhankelijk van de versie van Dell Trusted Device. Raadpleeg voor meer informatie Antivirus-uitsluitingen voor Dell Trusted Device.
BIOS Verification van Dell Trusted Device gebruikt retourcodes om elk mogelijk resultaat weer te geven. Zie BIOS-verificatie uitvoeren met Dell Trusted Device voor meer informatie.
Als de resultaten van de BIOS-image mislukken, raadpleegt u Het BIOS herstellen op een Dell computer of tablet. Raadpleeg de BIOS-updatehandleiding voor meer informatie over het Dell BIOS.
Dell Data Security informatie over het handtekeningcertificaat wordt beschikbaar gesteld samen met de versie waarin elk handtekeningcertificaat wordt gebruikt. Raadpleeg voor meer informatie Updates van Dell Data Security Signing-certificaten.
Het logboekverzamelingsproces voor Dell Trusted Device vereist het inschakelen van breedsprakigheid, het reproduceren van het probleem en vervolgens het verzamelen van de logboeken. Raadpleeg voor meer informatie Dell Trusted Device Logs verzamelen.
- Informatie over Dell Trusted Device vindt u in Support voor Dell Trusted Device.
- Informatie over Dell BIOS Verification vindt u in Support voor Dell BIOS Verification.
Voor telefonische ondersteuning raadpleegt u de telefoonnummers van Dell Data Security International Support.
- Microsoft Intune: Dell Trusted Device maakt gebruik van PowerShell-scripts en configuratie op agentniveau om te communiceren over naleving van eindpunten. Raadpleeg voor meer informatie de Installatie- en beheerdershandleiding voor Dell Trusted Device op Ondersteuning voor Dell Trusted Device - Handleidingen en documenten.
- Absoluut: Absolute gebruikt een script om de installatie en onderdelen van Dell Trusted Device te inspecteren. Vervolgens retourneert het een geselecteerde subset van data naar de Absolute-console via aangepaste apparaatvelden. Zie Resultaten van vertrouwde apparaten van Dell importeren in Absolute met behulp van aangepaste apparaatvelden voor meer informatie.
- CrowdStrike: CrowdStrike biedt verificatie van de integriteit en geldigheid van de BIOS-image op Dell hosts door gebruik te maken van verbeterde telemetrie van Dell Trusted Device. Raadpleeg voor meer informatie Bedreigingen op BIOS-niveau uitschakelen met hardware-ondersteunde beveiliging.
Als u contact wilt opnemen met support, raadpleegt u de telefoonnummers van Dell Data Security International Support.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer inzichten en bronnen kunt u deelnemen aan het Dell Security Community Forum.