White Papers
Table Of Contents
- Dell Trusted Device Guia de instalação e do administrador v3.6
- Índice
- Introdução
- Requisitos
- Fazer download do software
- Verificar o pacote de instalação
- Instalação
- Desinstalar o Trusted Device
- Verificação do BIOS
- Captura de imagem
- Eventos do BIOS e Indicadores de ataque
- Pontuação de proteção de risco de segurança
- Verificação do Intel ME
- Integração
- Executar o Agent de verificação do BIOS
- Resultados, solução de problemas e correções
},
"Kestrel": {
"Endpoints": {
"Http": {
"PathBase": “
/devicesvc/api/v1”
,
"Url”: “
http://*:5000
”
},
"Https": {
"PathBase": “
/devicesvc/api/v1"
,
"Url": "
http://*:5001
",
"Certificate": {
"Path": "
/app/certs/test.pfx
",
"Password": “
Password@123
"
}
}
}
}
}
Mova o arquivo appsettings.json para o diretório persistente depois de modificar os valores acima.
Configurar o agente do Trusted Device
O agente do Trusted Device exige que valores de registro personalizados entreguem dados ao Event Repository. Crie ou modifique os
seguintes valores de registro para configurar o agente do Trusted Device para uso com o Event Repository:
● HKLM\Software\Dell\DellTrustedDevice\Overrides
NOTA:
Essa chave de registro é protegida contra adulteração no nível de Administrador. A Dell recomenda implementar esses
valores de registro antes de instalar o agente do Trusted Device no computador de destino.
NOTA: Os valores especificados nessas entradas de registro devem corresponder às entradas de configuração do
appsettings.json.
Modifique os valores de registro abaixo de acordo com a configuração do Event Repository.
● [HKLM\Software\Dell\DellTrustedDevice\Overrides\SiemIntegrationPolicy\Repositories\CollectorHttps\Registration]
"Tenant"="ExampleTenant"
"TenantApiKey"="ExampleTenantKey"
"TenantId"="5568165d-216a-4631-a115-80de74f294fd"
"Uri"="https://example.server.com:31235/siem/api/v1"
NOTA: Deve ser uma conexão HTTPS.
Integração 29