
Dell Trusted-Device und Microsoft Intune Quick-Start-Handbuch v6.4
Einleitung
Das Dell Trusted-Device ist Teil des Dell SafeBIOS-Produktportfolios. Das Dell Trusted-Device umfasst Folgendes:
- BIOS Verification
- BIOS-Ereignisse und Angriffsindikatoren
- Image-Erfassung
- Intel ME Verification
- Secured Component Verification (On Cloud)
- Security Risk Protection Score
- Integration von Dell Event Repository und SIEMANMERKUNG:DTD v6.4 ist die letzte Version, die das Dell Event Repository unterstützt. Diese Funktion ist in späteren DTD-Versionen nicht verfügbar.
BIOS Verification bietet Kunden die Bestätigung, dass die Geräte unter dem Betriebssystem abgesichert sind, einem Ort, an dem es IT-Administratoren an Sichtbarkeit mangelt. Es ermöglicht Kunden, die BIOS-Integrität mit einem vom Host unabhängigen Prozess zu überprüfen, ohne den Boot-Prozess zu unterbrechen. Wenn das Dell Trusted-Device auf dem Endpunkt ausgeführt wird, wird an einigen dieser Orte das Ergebnis „bestanden“ oder „fehlgeschlagen“ (0 oder 1) angezeigt:
- Webbrowser
- Befehlszeile
- Registrierungseintrag
- Ereignisanzeige
- Protokolle
BIOS-Ereignisse und Angriffsindikatoren ermöglicht Administratoren die Analyse von Ereignissen in der Windows-Ereignisanzeige, die auf schädliche Akteure hinweisen können, die das BIOS auf Unternehmensendpunkten ins Visier nehmen. Schädliche Akteure ändern BIOS-Attribute, um lokal oder remote Zugriff auf Unternehmenscomputer zu erhalten. Diese Angriffsvektoren können überwacht und dann durch die Fähigkeit der Funktion „BIOS-Ereignisse und Angriffsindikatoren“, BIOS-Attribute zu überwachen, abgeschwächt werden.
Die Intel Management Engine (Intel ME) ist ein unabhängiger Mikrocontroller, der in ab 2008 hergestellte Intel Prozessorchipsätze integriert ist. Intel ME stellt eine Schnittstelle zwischen Betriebssystem, Hardware und BIOS bereit. Darüber hinaus besitzt Intel ME umfassende Berechtigungen auf Systemebene und wird in jedem Betriebszustand ausgeführt. Das Dell Trusted-Device scannt und überprüft, ob die Intel ME-Firmware vorhanden ist und nicht manipuliert wurde.
Secured Component Verification (On Cloud) ist ein Angebot zur Sicherheit der Lieferkette, mit dem Sie die Integrität der Komponenten in Ihrem Dell Computer überprüfen können.
Security Risk Protection Score ermöglicht es Administratoren, die Sicherheitsrisikostufe von Computern in ihrem Unternehmen zu bestimmen. Das Dell Trusted-Device sucht nach Sicherheitslösungen und weist eine Bewertung pro Gesamtrisiko-Analyse zu.