Hvordan samler SIEM inn data fra Dell Trusted Device Endpoint Security?

Summary: Data fra Dell-klarerte enheter kan gjøres tilgjengelig for løsninger for sikkerhetsinformasjon og hendelsesadministrasjon (SIEM). Sikkerhetsadministratorer bruker disse dataene til å aggregere dataene for bedre å forstå tilstanden til endepunktpopulasjonen. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Instructions

Berørte produkter:

  • Dell Trusted Device
  • Dell Trusted Device Event Repository

Berørte versjoner:

  • v3.7 til 6.4

Berørte plattformer:

  • Latitude
  • OptiPlex
  • Precision arbeidsstasjon
  • XPS
Forsiktig: Berørte plattformer varierer etter versjon av Dell Trusted Device (tidligere kalt Dell BIOS Verification). Hvis du vil ha mer informasjon om berørte plattformer, kan du se Dell Trusted Device Administrator Guide.

Berørte operativsystemer:

  • Windows

Dell Trusted Device kan samle inn data som er relatert til sikkerheten til et Dell-endepunkt:

  • BIOS-bekreftelse
  • BIOS-hendelser og -angrepsindikatorer
  • Innhenting av bilder
  • Poengsum for beskyttelse av sikkerhetsrisiko

SIEM-løsninger samler data fra flere kilder i virksomheten. SIEM gjør det mulig for administratorer å identifisere trender og uvanlig oppførsel eller å utføre sanntidsanalyse av varsler som blir generert av applikasjoner og maskinvare. Data aggregert gjennom SIEM kan transformeres til diagrammer og grafer på et dashbord for å lette bruken. Dette hjelper administratorer med å sikre at bedriften opprettholder sikkerhetssamsvar og beskyttelse mot skadelige aktører.

Høynivåprosessen som vises nedenfor, beskriver datainnsamlingsmodellen for Dell Trusted Device.

Bildet viser hendelsesdataflyten for Dell Trusted Device-hendelsesrepositoriet. Trinn 1 skildrer,

Merk: Diagram som er hentet fra installasjons- og administratorveiledningen for Dell Trusted Device (støtte for klarert enhet).

I prosessen som vises ovenfor, samler Dell Trusted Device-endepunktet inn sikkerhetsdata som normalt (konfigurasjonen er beskrevet i produktdokumentasjonen for klarerte enheter fra Dell). Når dataene er samlet inn, sender Dell Trusted Device-endepunktet dataene til Dell Trusted Device-hendelsesrepositoriet. Dell Trusted Device Event Repository er en docker-beholder som behandler informasjonen og lagrer den på docker-vertsfilsystemet. Når du er i filsystemet, kan en SIEM-videresender brukes til å samle inn dataene og skyve dem til SIEM-løsningen for bruk av sikkerhetsadministratoren.


Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Produse afectate

Dell Trusted Device
Proprietăți articol
Article Number: 000191980
Article Type: How To
Ultima modificare: 30 Oct 2024
Version:  10
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.