Що таке Dell Trusted Device
Summary: Dell Trusted Device (раніше Dell BIOS Verification) може використовуватися для перевірки, що BIOS не був скомпрометований або пошкоджений.
Instructions
Dell Trusted Device (раніше Dell BIOS Verification) є частиною портфеля продуктів Dell SafeBIOS. Агент Dell Trusted Device включає верифікацію BIOS, захоплення зображень та події та індикатори атак у BIOS. Верифікація BIOS дає клієнтам підтвердження, що пристрої захищені під операційною системою, де ІТ-адміністратори мають недостатню видимість. Він дозволяє клієнтам перевіряти цілісність BIOS за допомогою процесу поза хостом без переривання процесу завантаження. Після запуску агента Dell Trusted Device на кінцевій точці в деяких із цих місць відображається результат пропуску або невдачі (0 або 1):
- Бра́узер
- Командний рядок
- Запис у реєстрі
- Переглядач події
- Logs BIOS
Події та індикатори атак дозволяють адміністраторам аналізувати події у Windows Event Viewer, які можуть свідчити про зловмисних акторів, які націлені на BIOS на корпоративних кінцевих точках. Зловмисники змінюють атрибути BIOS, щоб отримати доступ до корпоративних комп'ютерів локально або віддалено. Ці вектори атак можна відстежувати, а потім їх пом'якшувати завдяки функціям BIOS Events and Indicators of Attack для моніторингу атрибутів BIOS.
Найраніша версія агента, Dell BIOS Verification, здійснювала порівняння локального BIOS поза хостом із відомим надійним BIOS від Dell.
Уражені продукти:
- Dell Trusted Device Agent
- Перевірка BIOS Dell
- CrowdStrike Falcon
- Керований EDR SecureWorks
- VMware Carbon Black Cloud
- Secureworks Taegis XDR
Впливові версії:
- v1.0 і пізніші
Уражені платформи:
- Широти
- OptiPlex
- Точність
- XPS
Уражені операційні системи:
- Windows
Нижче наведено поширені питання, які ставлять щодо Dell Trusted Device:
Dell Trusted Device можна завантажити з Support for Trusted Device. Для отримання додаткової інформації дивіться розділ «Як завантажити Dell Trusted Device».
Версію Dell Trusted Device можна ідентифікувати за допомогою інтерфейсу, CLI або інсталятора. Для отримання додаткової інформації дивіться розділ «Як ідентифікувати версію довіреного пристрою Dell».
Потрібно додати різні виключення залежно від версії Dell Trusted Device. Для отримання додаткової інформації дивіться розділ Anti-Virus Exclusions for Dell Trusted Device.
Перевірка BIOS Dell Trusted Device використовує коди повернення для представлення кожного можливого результату. Для отримання додаткової інформації дивіться розділ «Як запустити верифікацію BIOS за допомогою довіреного пристрою Dell».
Якщо результати BIOS-образу не працюють, дивіться розділ «Як відновити BIOS на комп'ютері або планшеті Dell». Дивіться Посібник з оновлення BIOS для отримання додаткової інформації про BIOS Dell.
Інформація про сертифікат підписання Dell Data Security доступна разом із версією, в якій використовується кожен сертифікат підписання. Для отримання додаткової інформації дивіться оновлення сертифікатів підписання даних Dell.
Процес збору логів для Dell Trusted Device вимагає увімкнути багатослівність, відтворити проблему та потім зібрати журнали. Для отримання додаткової інформації дивіться розділ «Як збирати журнали довірених пристроїв Dell».
- Інформацію про Dell Trusted Device можна знайти у розділі Підтримка Dell Trusted Device.
- Інформацію про верифікацію BIOS Dell можна знайти на розділі Support for Dell BIOS Verification.
Для телефонної підтримки зверніться до номерів міжнародної підтримки Dell Data Security.
- Microsoft Intune: Dell Trusted Device використовує скрипти PowerShell та конфігурацію на рівні агента для передачі відповідності кінцевим точкам. Для отримання додаткової інформації дивіться Посібник з встановлення та адміністратора Dell Trusted Device у розділі Support for Dell Trusted Device - Manual and Documents.
- Абсолют: Absolute використовує скрипт для перевірки встановлення Dell Trusted Device та його компонентів. Потім він повертає вибрану підмножину даних до консолі Absolute через Custom Device Fields. Для отримання додаткової інформації дивіться розділ «Як імпортувати результати довірених пристроїв Dell в абсолют за допомогою користувацьких полів пристрою».
- CrowdStrike: CrowdStrike забезпечує перевірку цілісності та достовірності образу BIOS на хостах Dell за допомогою покращеної телеметрії з Dell Trusted Device. Для отримання додаткової інформації дивіться статтю «Stomp Out BIOS-Level Threats with Hardware-Assisted Security».
Щоб зв'язатися з підтримкою, зверніться за номерами міжнародної підтримки Dell Data Security.
Перейдіть на TechDirect , щоб створити онлайн-запит на технічну підтримку.
Для додаткових інсайтів та ресурсів приєднуйтесь до Форуму спільноти безпеки Dell.