O que é o Dell Trusted Device
Summary: O Dell Trusted Device (antigo Dell BIOS Verification) pode ser usado para validar se um BIOS não foi comprometido ou corrompido.
Instructions
O Dell Trusted Device (antigo Dell BIOS Verification) faz parte do portfólio de produtos Dell SafeBIOS. O agente Dell Trusted Device inclui verificação do BIOS, captura de imagem e eventos do BIOS e indicadores de ataque. A Verificação do BIOS fornece aos clientes a confirmação de que os dispositivos estão protegidos abaixo do sistema operacional, um lugar onde falta visibilidade do administrador de TI. Ela permite que os clientes verifiquem a integridade do BIOS usando um processo fora do host, sem interromper o processo de inicialização. Depois que o agente do Dell Trusted Device é executado no endpoint, um resultado de aprovação ou reprovação (0 ou 1) é exibido em alguns destes locais:
- Navegador da Web
- Linha de comando
- Entrada do registro
- Visualizador de Eventos
- Registra o BIOS
Eventos e indicadores de ataque permitem que os administradores analisem eventos no Visualizador de eventos do Windows que podem indicar agentes mal-intencionados direcionados ao BIOS em endpoints empresariais. Os agentes mal-intencionados alteram os atributos do BIOS para obter acesso aos computadores empresariais local ou remotamente. Esses vetores de ataque podem ser monitorados e atenuados por meio da capacidade dos recursos Eventos do BIOS e Indicadores de ataque de monitorar os atributos do BIOS.
A versão mais antiga do agente, o Dell BIOS Verification, realizava comparações fora do host do BIOS local com um BIOS em boas condições da Dell.
Produtos afetados:
- Agente Dell Trusted Device
- Dell BIOS Verification
- CrowdStrike Falcon
- EDR gerenciado da SecureWorks
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
Versões afetadas:
- v1.0 e posteriores
Plataformas afetadas:
- Latitude
- OptiPlex
- Dell Precision
- XPS
Sistemas operacionais afetados:
- Windows
Estas são as perguntas comuns feitas sobre o Dell Trusted Device:
O Dell Trusted Device pode ser baixado do Suporte para Dispositivo confiável. Para obter mais informações, consulte Como fazer download do Dell Trusted Device.
É possível identificar a versão do Dell Trusted Device pela interface do usuário, pela CLI ou pelo instalador. Para obter mais informações, consulte Como identificar a versão do Dell Trusted Device.
Exclusões diferentes devem ser adicionadas dependendo da versão do Dell Trusted Device. Para obter mais informações, consulte Exclusões de antivírus para Dell Trusted Device.
A verificação do BIOS do Dell Trusted Device usa códigos de retorno para representar cada resultado possível. Para obter mais informações, consulte Como executar a verificação do BIOS usando o Dell Trusted Device.
Se os resultados da imagem do BIOS falharem, consulte Como recuperar o BIOS em um computador ou tablet Dell. Consulte o Guia de atualização do BIOS para obter mais informações sobre o BIOS da Dell.
As informações do certificado de assinatura do Dell Data Security são disponibilizadas juntamente com a versão na qual cada certificado de assinatura é usado. Para obter mais informações, consulte Atualizações do certificado de assinatura do Dell Data Security.
O processo de coleta de logs do Dell Trusted Device requer a ativação de verbosidade, reprodução do problema e coleta de logs. Para obter mais informações, consulte Como coletar logs do Dell Trusted Device.
- As informações sobre o Dell Trusted Device podem ser encontradas em Suporte do Dell Trusted Device.
- As informações sobre o Dell BIOS Verification podem ser encontradas em Suporte do Dell BIOS Verification.
Para obter suporte por telefone, consulte Números de telefone do suporte internacional do Dell Data Security.
- Microsoft Intune: O Dell Trusted Device usa scripts do PowerShell e configuração em nível de agente para comunicar a conformidade do endpoint. Para obter mais informações, consulte o Guia de instalação e do administrador do Dell Trusted Device em Suporte para Dell Trusted Device — manuais e documentos.
- Absoluto: O Absolute usa um script para inspecionar a instalação e os componentes do Dell Trusted Device. Em seguida, ele retorna um subconjunto selecionado de dados para o console do Absolute por meio de campos de dispositivo personalizados. Para obter mais informações, consulte Como importar resultados do Dell Trusted Device para o Absolute usando campos personalizados de dispositivo.
- CrowdStrike: O CrowdStrike fornece verificação da integridade e validade da imagem do BIOS em hosts da Dell utilizando a telemetria aprimorada do Dell Trusted Device. Para obter mais informações, consulte Eliminar ameaças no nível do BIOS com segurança assistida por hardware.
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter mais insights e recursos, participe do Fórum da comunidade de segurança da Dell.