White Papers
Table Of Contents
- Dell Trusted Device Guide d’installation et d’administration v3.6
- Table des matières
- Introduction
- Configuration requise
- Téléchargement du logiciel
- Vérification du module d’installation
- Installation
- Désinstaller Trusted Device
- BIOS Verification
- Image Capture
- BIOS Events & Indicators of Attack
- Security Risk Protection Score
- Intel ME Verification
- Intégration
- Exécuter l’Agent BIOS Verification
- Résultats, dépannage et mesure corrective
"PathBase": “
/devicesvc/api/v1”
,
"Url”: “
http://*:5000
”
},
"Https": {
"PathBase": “
/devicesvc/api/v1"
,
"Url": "
http://*:5001
",
"Certificate": {
"Path": "
/app/certs/test.pfx
",
"Password": “
Password@123
"
}
}
}
}
}
Déplacez le fichier appsettings.json vers le répertoire persistant après avoir modifié les valeurs ci-dessus.
Configurer l’agent Trusted Device
L’agent Trusted Device nécessite des valeurs de registre personnalisées pour fournir des données au référentiel d’événements. Créez ou
modifiez les valeurs de registre suivantes pour configurer l’agent Trusted Device à utiliser avec le référentiel d’événements :
● HKLM\Software\Dell\DellTrustedDevice\Overrides
REMARQUE :
Cette clé de registre est protégée contre la falsification au niveau de l’administrateur. Dell recommande
d’implémenter ces valeurs de registre avant d’installer l’agent Trusted Device sur l’ordinateur cible.
REMARQUE : Les valeurs spécifiées dans ces entrées de registre doivent correspondre aux entrées de configuration
appsettings.json.
Modifiez les valeurs de registre suivantes en fonction de la configuration de votre référentiel d’événements.
● [HKLM\Software\Dell\DellTrustedDevice\Overrides\SiemIntegrationPolicy\Repositories\CollectorHttps\Registration]
"Tenant"="ExampleTenant"
"TenantApiKey"="ExampleTenantKey"
"TenantId"="5568165d-216a-4631-a115-80de74f294fd"
"Uri"="https://example.server.com:31235/siem/api/v1"
REMARQUE : Il doit s’agir d’une connexion HTTPS.
REMARQUE : Le serveur example.server.com doit être approuvé. Le nom d’hôte doit correspondre, la chaîne d’approbation doit
être approuvée et la date doit être valide.
Intégration 29