Как просмотреть результаты проверки Dell Trusted Device BIOS в CrowdStrike Falcon
Summary: Телеметрию Dell Trusted Device BIOS Verification можно интегрировать с платформой CrowdStrike Falcon с помощью следующих параметров конфигурации.
Instructions
Телеметрию BIOS Verification Dell Trusted Device можно интегрировать с платформой CrowdStrike Falcon. Благодаря этому администраторы могут просматривать состояния проверки BIOS своих конечных точек в CrowdStrike Falcon.
Затронутые продукты:
- CrowdStrike
- Dell Trusted Device
Затронутые версии:
- CrowdStrike Falcon версии 7.17 и более поздних
- Dell Trusted Device версии 6.3 и более поздних
Затронутое оборудование:
- Latitude
- OptiPlex
- Precision
- XPS
Затронутые операционные системы:
- Windows 11
- Windows 10
Администратор может настроить среду для результатов проверки BIOS в CrowdStrike Falcon. После настройки среды с поддержкой CrowdStrike Falcon Insight смогут использовать SIEM нового поколения CrowdStrike Falcon Insight для получения настраиваемой информации. Выберите соответствующий раздел, чтобы ознакомиться с дополнительными сведениями о том, как его настроить.
Результаты проверки BIOS в CrowdStrike Falcon
- Установите Dell Trusted Device.
- Установите датчик CrowdStrike Falcon.
Примечание. Дополнительные сведения об установке датчика CrowdStrike Falcon см. в статье Как установить датчик CrowdStrike Falcon.
- В браузере Google Chrome или Microsoft Edge перейдите по URL-адресу для входа в Falcon Console.
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Falcon US-2: https://falcon.us-2.crowdstrike.com/login/
- Falcon EU-1: https://falcon.eu-1.crowdstrike.com/login/
- Falcon US-GOV-1: https://falcon.laggar.gcw.crowdstrike.com/login/
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Войдите в Falcon Console.

- В левой панели меню нажмите Исследовать и выберите Распространенность BIOS.

- После загрузки панели управления распространенностью BIOS компьютеры Dell с установленными доверенным устройством Dell и датчиком CrowdStrike Falcon начинают отправлять расширенные данные телеметрии, представленные на этой панели управления с полем «Проверено производителем ».

Использование CrowdStrike Falcon Insight — SIEM нового поколения
Среды с поддержкой CrowdStrike Falcon Insight могут использовать SIEM нового поколения для настраиваемого поиска и создания отчетов.
- В браузере Google Chrome или Microsoft Edge перейдите по URL-адресу для входа в Falcon Console.
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Falcon US-2: https://falcon.us-2.crowdstrike.com/login/
- Falcon EU-1: https://falcon.eu-1.crowdstrike.com/login/
- Falcon US-GOV-1: https://falcon.laggar.gcw.crowdstrike.com/login/
- Falcon US-1: https://falcon.crowdstrike.com/login/
- В левой панели меню нажмите Next-Gen SIEM , а затем выберите Event search.

- В поле Соответствие :
- В первом поле введите, а затем выберите
DellTrustedDeviceBIOSVerificationResult. - Во втором поле выберите равно.
- В третьем поле выберите соответствующий результат:
- НЕДОПУСТИМЫЙ
- BIOS_ANALYZED_RESULT_PASS
- BIOS_ANALYZED_RESULT_FAIL
- BIOS_NOT_ANALYZED_RESULT_UNAVAILABLE

- В первом поле введите, а затем выберите
- Нажмите кнопку Выполнить запрос , чтобы выполнить поиск с использованием выбранных параметров поиска (шаг 3).

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.