White Papers
Table Of Contents
- Dell Trusted Device Guide d’installation et d’administration v3.6
- Table des matières
- Introduction
- Configuration requise
- Téléchargement du logiciel
- Vérification du module d’installation
- Installation
- Désinstaller Trusted Device
- BIOS Verification
- Image Capture
- BIOS Events & Indicators of Attack
- Security Risk Protection Score
- Intel ME Verification
- Intégration
- Exécuter l’Agent BIOS Verification
- Résultats, dépannage et mesure corrective
Action Niveau
ID d'événement Catégorie de la
tâche
Transmettre Informatif
13 4
Opération réussie avec des
avertissements
Avertissement
14 4
Échec Erreur
15 4
Registre
Les résultats de l’agent Trusted Device sont écrits dans le registre chaque fois que l’agent BIOS Verification est exécuté.
Toutes les clés de registre de BIOS Verification, d’Image Capture et de BIOS Events & Indicators of Attack se trouvent sur
HKLM\Software\Dell\TrustedDevice.
Vérification hors hôte
● Cette entrée stocke l’état de succès et d’échec de la vérification hors hôte au format JSON.
HKLM\Software\Dell\BiosVerification
Result.json
"biosVerification":"True"=Pass
"biosVerification":"False"=Fail
Image Capture
● Cette entrée stocke l’emplacement de la zone de stockage d’image et est mise à jour lorsque le paramètre -updateimagestore est
utilisé.
HKLM\Software\Dell\TrustedDevice
"ImagePathStore"=string
● Déterminez si une image était présente sur la dernière exécution de la capture d’image. Cette valeur n’existe pas si la capture d’image
n’a pas été exécutée.
HKLM\Software\Dell\TrustedDevice
"ImagePresentOnLastRun"=DWORD
DWORD=1 - Image présente lors de la dernière exécution.
DWORD=0 - Aucune image lors de la dernière exécution.
● Chemin du stockage d’images dans lequel la dernière image a été copiée. Cette valeur n’existe pas si aucune image n’est capturée.
"LastImagePath"=string
● Horodatage de la dernière image copiée.
"LastCopyTimeStamp"=string
● Cette clé privée vérifie les images du magasin.
"PrivateKeyBlob"=string
REMARQUE :
Les utilisateurs finaux ne doivent pas modifier cette entrée, car cela empêcherait le produit de fonctionner
correctement.
● Clé publique utilisée pour vérifier les images du magasin.
"PublicKeyBlob"=string
REMARQUE :
Les utilisateurs finaux ne doivent pas modifier cette entrée, car cela empêcherait le produit de fonctionner
correctement.
Intervalle d’interrogation des attributs du BIOS
● Cette entrée permet de configurer le nombre de secondes entre les analyses des attributs du BIOS.
HKLM\SOFTWARE\Dell\TrustedDevice\
Résultats, dépannage et mesure corrective
39