Як переглянути результати перевірки BIOS довіреного пристрою Dell у CrowdStrike Falcon
Summary: Телеметрія перевірки BIOS довіреного пристрою Dell може бути інтегрована з платформою CrowdStrike Falcon, використовуючи наступні деталі конфігурації.
Instructions
Телеметрія верифікації BIOS Dell Trusted Device може бути інтегрована з платформою CrowdStrike Falcon. Це надає адміністраторам можливість переглядати статуси перевірки BIOS своїх кінцевих точок у CrowdStrike Falcon.
Продукти, на які вплинули:
- Краудстрайк
- Надійний пристрій Dell
Версії, яких це стосується:
- CrowdStrike Falcon версії 7.17 і новіших
- Dell Trusted Device версії 6.3 і новіших
Апаратне забезпечення, якого це стосується:
- Широти
- Технологія OptiPlex
- Точність
- XPS
Операційні системи, яких це стосується:
- Вікна 11
- Вікна 10
Адміністратор може налаштувати середовище для результатів перевірки BIOS у CrowdStrike Falcon. Після налаштування середовища з підтримкою CrowdStrike Falcon Insight можуть використовувати CrowdStrike Falcon Insight Next-Gen SIEM для отримання настроюваної інформації. Виберіть відповідну тему, щоб отримати додаткові відомості про те, як її налаштувати.
Результати перевірки BIOS у CrowdStrike Falcon
- Встановіть довірений пристрій Dell.
- Встановіть датчик CrowdStrike Falcon.
Примітка: Для отримання додаткової інформації про встановлення датчика CrowdStrike Falcon перегляньте статтю Як встановити датчик CrowdStrike Falcon.
- У браузері Google Chrome або Microsoft Edge перейдіть за URL-адресою для входу в Falcon Console.
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Falcon US-2: https://falcon.us-2.crowdstrike.com/login/
- Falcon EU-1: https://falcon.eu-1.crowdstrike.com/login/
- Falcon US-GOV-1: https://falcon.laggar.gcw.crowdstrike.com/login/
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Увійдіть у консоль Falcon.

- В області меню ліворуч натисніть Дослідити , а потім виберіть пункт Поширеність BIOS.

- Як тільки завантажується інформаційна панель поширеності BIOS , комп'ютери Dell з встановленим довіреним пристроєм Dell і датчиком CrowdStrike Falcon починають повідомляти дані розширеної телеметрії, представлені на цій панелі приладів, з полем «Перевірено виробником ».

Використовуйте CrowdStrike Falcon Insight SIEM нового покоління
Середовища з підтримкою CrowdStrike Falcon Insight можуть використовувати SIEM наступного покоління для настроюваних пошуків і звітів.
- У браузері Google Chrome або Microsoft Edge перейдіть за URL-адресою для входу в Falcon Console.
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Falcon US-2: https://falcon.us-2.crowdstrike.com/login/
- Falcon EU-1: https://falcon.eu-1.crowdstrike.com/login/
- Falcon US-GOV-1: https://falcon.laggar.gcw.crowdstrike.com/login/
- Falcon US-1: https://falcon.crowdstrike.com/login/
- В області меню ліворуч виберіть Next-Gen SIEM , а потім виберіть Пошук подій.

- У полі Збіг:
- У першому полі введіть, а потім виберіть
DellTrustedDeviceBIOSVerificationResult. - У другому полі select дорівнює .
- У третьому полі вибираємо відповідний результат:
- ІНВАЛІД
- BIOS_ANALYZED_RESULT_PASS
- BIOS_ANALYZED_RESULT_FAIL
- BIOS_NOT_ANALYZED_RESULT_UNAVAILABLE

- У першому полі введіть, а потім виберіть
- Натисніть кнопку Виконати запит , щоб виконати пошук, використовуючи вибрані параметри пошуку (крок 3).

Щоб зв'язатися зі службою підтримки, зверніться до номерів телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.