White Papers

Integración
El agente Dell Trusted Device se puede integrar con otros productos y servicios para garantizar que las computadoras estén protegidas en
el nivel del BIOS.
SIEM
Las soluciones de Security Information Event Management (SIEM) agregan datos de múltiples orígenes en su empresa. SIEM permite a
los administradores identificar tendencias y comportamiento inusual o realizar un análisis en tiempo real de las alertas generadas por las
aplicaciones y el hardware.
Los datos agregados a través de SIEM se pueden transformar en tablas y gráficos en un panel para facilitar el uso. Esto ayuda a los
administradores a garantizar que la empresa mantenga el cumplimiento de normas de seguridad y la protección contra elementos dañinos.
Trusted Device se puede integrar en soluciones SIEM y soporta las siguientes funciones:
Verificación del BIOS
Eventos e indicadores de ataque al BIOS
Captura de imagen
Puntaje de protección de riesgos de seguridad
Dell Event Repository debe estar instalado para entregar los resultados del Trusted Device a una solución SIEM. Consulte Descargar Event
Repository para descargar la imagen de Docker.
Requisitos
Para la integración de Trusted Device en soluciones SIEM se requiere lo siguiente:
Docker
Imagen de Event Repository del Trusted Device
Trusted Device v3.6 o posterior
Reenviador de SIEM universal
Requisitos
A continuación, se detallan los requisitos de instalación de Event Repository de Trusted Device.
Arquitectura
En el siguiente diagrama, se describen los pasos de implementación y el flujo de datos del agente Trusted Device a una solución SIEM.
12
Integración 25