Jak řešení SIEM shromažďuje data zabezpečení koncového bodu nástroje Dell Trusted Device?

Summary: Data důvěryhodných zařízení Dell lze zpřístupnit řešením SIEM (Security Information and Event Management). Správci zabezpečení používají tato data k agregaci dat, aby lépe porozuměli stavu populace koncových bodů. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Instructions

Dotčené produkty:

  • Dell Trusted Device
  • Dell Trusted Device Event Repository

Dotčené verze:

  • v3.7 až 6.4

Dotčené platformy:

  • Latitude
  • OptiPlex
  • Pracovní stanice Precision
  • XPS
Upozornění: Dotčené platformy se liší podle verze nástroje Dell Trusted Device (dříve Dell BIOS Verification). Další informace o dotčených platformách naleznete v Příručce správce důvěryhodných zařízení Dell.

Dotčené operační systémy:

  • Windows

Nástroj Dell Trusted Device může shromažďovat data související se zabezpečením koncového bodu Dell:

  • Ověření systému BIOS
  • Události a indikátory útoku na systém BIOS
  • Zachycení snímku
  • Skóre ochrany před bezpečnostními riziky

Řešení SIEM agregují data z více zdrojů ve vašem podniku. SIEM umožňuje správcům identifikovat trendy a neobvyklé chování nebo provádět analýzu výstrah generovaných aplikacemi a hardwarem v reálném čase. Data agregovaná prostřednictvím SIEM lze pro usnadnění přeměnit na tabulky a grafy na ovládacím panelu. To správcům pomáhá zajistit, aby podnik dodržoval bezpečnostní předpisy a chránil se proti škodlivým útočníkům.

Níže uvedený proces vysoké úrovně popisuje model shromažďování dat pro nástroj Dell Trusted Device.

Obrázek zobrazuje datový tok úložiště událostí nástroje Dell Trusted Device. Krok 1 zobrazuje

Poznámka: Schéma extrahované z příručky pro instalaci a správu nástroje Dell Trusted Device (podpora nástroje Trusted Device)

Ve výše uvedeném postupu koncový bod Dell Trusted Device shromažďuje data zabezpečení jako obvykle (konfigurace je popsána v dokumentaci k produktu Dell Trusted Device). Po shromáždění dat koncový bod Dell Trusted Device odešle data do Dell Trusted Device Event Repository. Dell Trusted Device Event Repository je kontejner dockeru, který zpracovává informace a ukládá je do systému souborů hostitele dockeru. Jakmile jsou v systému souborů, lze ke shromáždění dat použít server pro předávání SIEM a odeslat je do řešení SIEM, které může použít správce zabezpečení.


Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Produse afectate

Dell Trusted Device
Proprietăți articol
Article Number: 000191980
Article Type: How To
Ultima modificare: 30 Oct 2024
Version:  10
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.