Что такое Dell Trusted Device?
Summary: Dell Trusted Device (ранее Dell BIOS Verification) можно использовать для проверки целостности BIOS и ее повреждения.
Instructions
Dell Trusted Device (ранее Dell BIOS Verification) входит в портфель продуктов Dell SafeBIOS. Агент Dell Trusted Device включает в себя средства проверки BIOS, захват образа, а также события и индикаторы атаки BIOS. BIOS Verification позволяет заказчикам подтвердить, что устройства защищены за пределами операционной системы, там, где нет видимости для ИТ-администратора. Благодаря этому заказчики могут проверять целостность BIOS с помощью процесса вне хоста без прерывания процесса загрузки. После запуска агента Dell Trusted Device на конечной точке в некоторых из следующих мест отображается результат «pass» или «fail» (0 или 1).
- Браузер
- Командная строка
- Запись в реестре
- Средство просмотра событий
- Журналы BIOS
Events & Indicators of Attack позволяет администраторам анализировать события в средстве просмотра событий Windows, которые могут указывать на злоумышленников, нацелившихся на BIOS корпоративных конечных устройств. Злоумышленники изменяют атрибуты BIOS, чтобы получить доступ к корпоративным компьютерам локально или удаленно. Эти векторы атак можно отслеживать, а затем нейтрализовать с помощью функции «События и индикаторы атаки» BIOS, которая позволяет отслеживать атрибуты BIOS.
Самая ранняя версия агента, Dell BIOS Verification, выполняла сравнение локальной версии BIOS с заведомо исправной BIOS от Dell.
Затронутые продукты:
- Агент доверенных устройств Dell
- Dell BIOS Verification
- CrowdStrike Falcon
- Управляемый EDR для Secureworks
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
Затронутые версии:
- v1.0 и более поздняя версия
Затронутые платформы:
- Latitude
- OptiPlex
- Precision
- XPS
Затронутые операционные системы:
- Windows
Далее приведены ответы на распространенные вопросы о решении Dell Trusted Device.
Dell Trusted Device можно скачать с веб-сайта поддержки для Trusted Device. Дополнительные сведения см. в разделе Как скачать Dell Trusted Device.
Версию Dell Trusted Devic можно определить с помощью пользовательского интерфейса, интерфейса командной строки или установщика. Для получения дополнительной информации см. статью Как определить версию доверенного устройства Dell.
В зависимости от версии Dell Trusted Device необходимо добавить различные исключения. Дополнительные сведения см. в разделе Исключения антивирусной программы для доверенного устройства Dell.
Проверка BIOS в Dell Trusted Device использует значения возврата для обозначения каждого возможного результата. Дополнительные сведения см. в статье Как запустить проверку BIOS с помощью доверенного устройства Dell.
Если результаты проверки образа BIOS не работают, см. раздел Как восстановить BIOS на компьютере или планшете Dell. Дополнительные сведения о Dell BIOS см. в руководстве по обновлению BIOS.
Информация о сертификате подписывания Dell Data Security доступна вместе с версией, в которой используется каждый сертификат подписывания. Дополнительные сведения см. в разделе Обновления сертификатов подписи безопасности данных Dell.
Процесс сбора журналов для Dell Trusted Device требует включения подробных сведений, воспроизведения проблемы и сбора журналов. Дополнительные сведения см. в статье Как собрать журналы доверенного устройства Dell.
- Информацию о Dell Trusted Device можно найти в статье Поддержка Dell Trusted Device.
- Информацию о Dell BIOS Verification можно найти в статье Поддержка Dell BIOS Verification.
Телефонные номера международной службы поддержки Dell Data Security.
- Microsoft Intune. Dell Trusted Device использует сценарии PowerShell и конфигурацию на уровне агента для обеспечения соответствия конечных точек нормативным требованиям. Дополнительные сведения см. в документе Dell Trusted Device Installation и руководстве администратора по адресу Поддержка Dell Trusted Device — руководства и документы.
- Абсолютный: Absolute использует сценарий для проверки установки и компонентов Dell Trusted Device. Затем он возвращает выбранный поднабор данных в консоль Absolute с помощью настраиваемых полей устройства. Дополнительные сведения см. в статье Импорт результатов Dell Trusted Device в Absolute с помощью настраиваемых полей устройства.
- Краудстрайк: CrowdStrike обеспечивает проверку целостности и действительности образа BIOS на хостах Dell с помощью усовершенствованной телеметрии от Dell Trusted Device. Дополнительные сведения см. в документе Устранение угроз уровня BIOS с помощью аппаратных средств безопасности.
Для обращения в службу поддержки см. номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительных сведений и ресурсов зарегистрируйтесь на форуме сообщества по безопасности Dell.