Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Description du service Dell Data Security

Summary: Cet article décrit les différents services et fonctionnalités de la gamme de produits Dell Data Security.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Produits concernés :

  • Dell Encryption Enterprise
  • Serveur Dell Data Protection
  • Dell Encryption Enterprise Shield
  • Absolute
  • Dell Threat Defense
  • Dell Endpoint Security Suite Enterprise
  • Dell Data Guardian
  • Gestion EAS
  • Dell Data Protection | Encryption
  • Dell Data Protection | Cloud Edition
  • Dell Data Protection | Secure Lifecycle
  • Dell Data Protection | Protected Workspace
  • Dell Data Protection | Endpoint Recovery
  • Mozy par Dell
  • Dell Endpoint Security Suite Pro
  • VMware Carbon Black
  • CrowdStrike

Cause

Sans objet

Resolution

  • Dell Compatibility Server (nom du service : « EpmCompatSvr »), basé sur Java
    • Relie les appareils et les utilisateurs
    • Arbitre les groupes
    • Génère de nouveaux documents clés pour l’application de chiffrement basée sur des règles de Dell
    • Lance et traite les tâches en fonction du rapprochement d’Active Directory
    • Utilise RMI pour la communication avec d’autres services
Remarque : Ce service est essentiel au fonctionnement de Dell Security Management Server, capable de gérer 150 000 appareils. La mémoire doit être mise à l’échelle en fonction du nombre de points de terminaison.
  • Dell Compliance Reporter (nom du service : « EpmCompRptr ») : service autonome basé sur Java permettant de générer des rapports à partir des données SQL. Ce service extrait les données directement à partir de SQL pour afficher les informations de conformité et de rapport personnalisé en fonction de l’environnement. Ce service n’est pas essentiel pour la fonctionnalité principale de Dell Security Management Server, mais il est obligatoire pour utiliser l’option Compliance Reporter dans l’interface utilisateur Web.
  • Dell Core Server (nom du service : « EpmCoreSvr ») : basé sur .NET, ce service gère la communication et la consommation des règles à partir des appareils basés sur l’agent (CSF) ainsi que plusieurs interactions SQL Server. Les appareils basés sur l’agent incluent Dell Endpoint Security Suite Enterprise, ainsi que les modes disque à autochiffrement et BitLocker Manager de Dell Encryption. Ce service est essentiel au fonctionnement de Dell Security Management Server. Ce service peut évoluer jusqu’à 150 000 points de terminaison en fonction de la consommation de mémoire.
Remarque : Dell Data Protection | Le service d’inventaire de Virtual Edition est séparé du service Core Server. Certaines interactions SQL sont séparées du service Core Server principal dans l’édition Virtual Edition de Dell de Security Management Server afin d’améliorer les performances.
  • Dell Device Server (nom du service : « DeviceServer ») : service proxy basé sur Java qui transmet les données provenant des ports de serveur d’appareil existants au serveur de sécurité. Ce service est essentiel à Dell Security Management Server uniquement lors de la protection des clients de chiffrement basés sur des règles existantes (versions 7.x et antérieures).
  • Dell Key Server (nom de service « EpmKeySvr »), basé sur Java, méthode d’extraction des clés à l’aide de l’authentification Kerberos: Ce service n’est pas essentiel pour les fonctionnalités principales de Dell Security Management Server.
  • Dell Message Broker (nom de service « MessageBroker »), basé sur Java, back-service de Dell Security Server: Il s’agit d’une file d’attente de messagerie pour diverses communications de serveur. Ce service est généralement utilisé pour stocker les messages pendant les pics de charge qui ne nécessitent pas de traitement immédiat. Cela peut inclure des mises à jour de règles pour les appareils qui sont livrés à un proxy de règles, ainsi que des données de géolocalisation provenant de services Dell Data Guardian. Ce service est essentiel pour les fonctionnalités principales de Dell Security Management Server. La mémoire peut être un facteur à prendre en compte lorsque vous dépassez 20 000 appareils. Ce service a été testé jusqu’à 150 000 appareils sans problème.
  • Proxy de règles Dell (nom du service : « Guardian ») : basé sur C, ce service gère le traitement des informations de stratégie et d’inventaire pour les clients de chiffrement basés sur des règles Dell. Ce service peut gérer jusqu’à 150 000 points de terminaison avec une seule instance. Dell recommande de fractionner en plusieurs proxys de règles environ 50 000 à 75 000 appareils, en fonction de la période d’enregistrement des appareils.
  • Dell Access Group Service (nom du service : « aclserv ») : basé sur C, ce service gère des accès de groupe et des autorisations pour différents produits Dell Security.
  • Dell Security Server (nom du service : « SecurityServer ») : service basé sur Java avec les fonctions suivantes :
    • Interface utilisateur Web
    • Activation d’appareil
    • Hébergement et traitement des données Data Guardian
    • Traitement AD
    • Mises à jour de SQL 
Ce service est essentiel pour les fonctionnalités principales de Dell Security Management Server. Ce service a été testé sur 150 000 appareils, mais il dépend de la consommation de mémoire à mesure que les appareils évoluent.
 
Remarque : Dell Data Protection | Le « service d’analyse approfondie » de Virtual Edition est séparé du service Security Server. Certaines interactions SQL sont séparées du service Security Server principal dans l’édition Virtual Edition de Dell de Security Management Server afin d’améliorer les performances.
  • Dell PostgreSQL (nom du service : « DDP_PostgreSQL ») : basé sur PGSQL, ce service stocke les données d’audit pour Secure Lifecycle, Data Guardian et les applications futures. Ce service est utilisé pour stocker des données pour les besoins de création de rapport. Il ne s’agit pas d’un service stratégique, mais il entraîne des erreurs lors de l’accès à la section « Événements d’audit » de l’interface utilisateur Web de Dell Security Management Server.
  • Dell Beacon Server (basé sur Java) : ce service est utilisé pour les documents Office protégés créés par Dell Data Guardian, et un appareil sur lequel Dell Data Guardian n’est pas installé peut ouvrir le fichier. Il n’y a pas de recommandations ni d’exigences de charge sur ce service. La charge théorique et testée a dépassé 5 000 demandes/min.
  • Dell Core Server Proxy (basé sur Java) : ce service est un service proxy que nous exécutons via jetty et qui transmet les demandes d’Internet à notre serveur back-end vers le serveur principal. Aucune donnée n’est manipulée, et ce service est destiné à séparer nos services back-end qui disposent d’un accès direct à la base de données et au réseau interne à partir d’Internet. Il n’existe aucune limite de charge connue pour ce service.
  • Dell Device Server (basé sur Java) : ce service est un service proxy que nous exécutons via jetty et qui transmet les demandes d’Internet à notre serveur back-end vers le serveur principal. Aucune donnée n’est manipulée, et ce service est destiné à séparer nos services back-end qui disposent d’un accès direct à la base de données et au réseau interne à partir d’Internet. Il n’existe aucune limite de charge connue pour ce service. Il s’agit d’un service existant qui a été utilisé pour nos clients 7.x et plus anciens. Il est généralement désactivé dans les environnements plus récents.
  • Proxy de règles Dell (nom du service : « Guardian ») : basé sur C, ce service gère le traitement des informations de stratégie et d’inventaire pour les clients de chiffrement basés sur des règles Dell. Ce service peut gérer jusqu’à 150 000 points de terminaison avec une seule instance. Dell Technologies recommande de fractionner en plusieurs proxys de règles autour de 50 000 à 75 000 appareils, en fonction de la période d’enregistrement des appareils.
  • Dell Security Server Proxy (SecurityServerProxy) : service proxy basé sur Java qui transmet les données transitant par le port du serveur de sécurité vers le service back-end.
  • Gestionnaire de périphériques EAS : basé sur C, il extrait les informations d’inventaire des appareils gérés par EAS lors de l’enregistrement sur un serveur d’accès client.
  • EAS Mailbox Manager : basé sur C, gère si le courrier électronique peut être reçu et envoyé en fonction des informations de stratégie.
  • CMGshield (basé sur C)
    • Communique avec le pilote de filtre de mémoire DDP | E
    • Gère les données contextuelles des règles et des utilisateurs, et s’assure du traitement correct du pilote.
  • EMS (basé sur C) : gère la surveillance des ports et de certains processus pour s’assurer que tout stockage est surveillé et marqué comme interne ou amovible pour le traitement des règles EMS et PCS.
  • Dell Encryption Removal Agent (CMGDecryptAgent) : basé sur C, il déchiffre les données, car il en est vraiment capable.
  • CMGShield (basé sur C)
    • Communique avec le pilote de filtre de mémoire DDP | E
    • Gère les données contextuelles des règles et des utilisateurs, et s’assure du traitement correct du pilote.
  • EMS (basé sur C) : gère la surveillance des ports et de certains processus pour s’assurer que tout stockage est surveillé et marqué comme interne ou amovible pour le traitement des règles EMS et PCS.
  • Dell Embedded Server (EmbeddedServer) (SQL Compact) : petit serveur DDP virtualisé qui contient les règles et stocke les données dans SQL Compact pour les liaisons utilisateur aux données de règles.
  • Dell Encryption Removal Agent (CMGDecryptAgent) : basé sur C, il déchiffre les données, car il en est vraiment capable.
  • Dell Data Protection Security Tools Authentication : basé sur C, agent Digital Persona qui gère l’authentification et les informations d’identification utilisateur pour Password Manager et pour la synchronisation avec l’authentification avant démarrage.
  • DellMgmtAgent (.NET Framework) : application WCF qui exploite les données des plug-ins pour activer différents paramètres de sécurité.
  • DellMgmtLoader (.NET) : garantit que les plug-ins appropriés sont chargés et s’assure que les applications n’ont pas été altérées.
  • DellMgmtAgent (.NET) : application WCF qui exploite les données des plug-ins pour activer différents paramètres de sécurité.
  • DellMgmtLoader (.NET) : garantit que les plug-ins appropriés sont chargés et s’assure que les applications n’ont pas été altérées.
  • DellMgmtServer (SQLite) : petit serveur DDP virtualisé qui contient des informations sur les règles et stocke les données d’appariement des clés et des utilisateurs.
  • Dell Data Protection Security Tools Authentication : basé sur C, agent Digital Persona qui gère l’authentification et les informations d’identification utilisateur pour Password Manager et pour la synchronisation avec l’authentification avant démarrage.
Remarque : depuis mai 2018, Dell Data Protection | Cloud Edition n’est plus en vente, et cette section n’est plus mise à jour par Dell. Pour plus d’informations, consultez la politique de fin de vie/de fin de support pour Dell Data Security
  • Dell Data Protection Cloud Edition (nom du service : « CloudSvc ») : basé sur .NET, ce service gère les interactions entre les fichiers et le pilote de filtre de stockage basé sur la règle.
  • Chargeur Dell Data Protection Cloud Edition (nom du service : « CloudSvcLoader ») : basé sur .NET, garantit que les plug-ins appropriés sont chargés et s’assure que les applications n’ont pas été altérées.
Remarque : depuis novembre 2018, Dell Data Protection | Secure Lifecycle n’est plus en vente, et cette section n’est plus mise à jour par Dell. Pour plus d’informations, consultez la politique de fin de vie/de fin de support pour Dell Data Security
  • Dell Data Protection Secure Lifecycle (nom du service : « DDPSLSvc ») : basé sur .NET, ce service gère les interactions entre les fichiers et le pilote de filtre de stockage basé sur la règle.
  • Chargeur Dell Data Protection Secure Lifecycle (nom du service : « DDPSLSvcLoader ») : basé sur .NET, garantit que les plug-ins appropriés sont chargés et s’assure que les applications n’ont pas été altérées.
  • Dell Data Guardian (nom du service : « XendowSvc ») : basé sur .NET, ce service gère les interactions entre les fichiers et le pilote de filtre de stockage basé sur la règle.
  • Chargeur Dell Data Guardian (nom du service : « XendowSvcLoader ») : basé sur .NET, garantit que les plug-ins appropriés sont chargés et s’assure que les applications n’ont pas été altérées.
Remarque : depuis janvier 2018, Dell Data Protection | Protected Workspace n’est plus en vente, et cette section n’est plus mise à jour par Dell. Pour plus d’informations, consultez la politique de fin de vie/de fin de support pour Dell Data Security
  • Service Invincea (nom du service : « InvProtectSvc ») : surveille et génère des sandbox basés sur le jeu de règles fourni.
Remarque : depuis octobre 2017, Dell Data Protection | Endpoint Recovery n’est plus en vente, et cette section n’est plus mise à jour par Dell. Pour plus d’informations, consultez la politique de fin de vie/de fin de support pour Dell Data Security
  • Service de sauvegarde Dell DDP | ER (nom du service : « DellDDPERBackup ») : basé sur .NET, ce service interagit entre le pilote de filtre de stockage DDP | ER et les données sur le disque.
  • Service de base de données Dell DDP | ER (nom du service : « DellDDPERDatabase ») (SQLite) : base de données qui contient les données de l’historique des sauvegardes et l’état des fichiers, les liens et le contenu des fichiers de base de données qui sont déchargés.
Remarque : depuis janvier 2020, Mozy par Dell n’est plus en vente, et cette section n’est plus mise à jour par Dell. Pour plus d’informations, consultez la politique de fin de vie/de fin de support pour Dell Data Security

Aucun service installé avec cette application

  • Service de sauvegarde Mozy (nom du service : DDPCBBackup) : basé sur C, ce service communique avec le pilote de filtre de stockage pour traiter les données en fonction de la règle.
  • RPCNet : basé sur C, ce service interroge les éléments aléatoires de l’appareil pour garantir la conformité des règles.
Remarque :
  • Dell Threat Defense (nom du service : « CylanceSVC ») : basé sur .NET, ce service interagit avec le pilote de filtre de mémoire pour garantir la sécurité des appareils en fonction de la règle.
Remarque :
  • depuis janvier 2019, Dell Endpoint Security Suite Pro n’est plus en vente, et cette section n’est plus mise à jour par Dell. Pour plus d’informations, consultez la politique de fin de vie/de fin de support pour Dell Data Security
  • Consultez l’article sur la sécurité des points de terminaison pour plus d’informations sur les produits actuels.
  • Service Dell Threat Protection (nom du service : « DellTPAgent ») : basé sur .NET, ce plug-in Dell permet de contrôler les services McAfee à l’aide de règles et stocke les données des règles dans l’archive Dell Encryption.
  • Service McAfee Agent Backwards Compatibility (McAfeeFramework) : basé sur C/C++, permet l’interopérabilité avec les systèmes d’exploitation plus anciens, si nécessaire.
  • McAfee Agent Common Services (macmnsvc) : basé sur C/C++, c’est le pilier des services McAfee.
  • McAfee Agent Service (masvc) : basé sur C/C++, le service de gestion principal des produits McAfee sert d’interconnexion pour consommer les règles.
  • McAfee Endpoint Security Web Control Service (mfewc) : basé sur C/C++, ce service contrôle la communication avec les serveurs McAfee hébergeant les scores de filtre de contenu Web afin de garantir la sécurité des sites Web sur lesquels les utilisateurs naviguent.
  • McAfee Firewall Core Service (mfefire) - C/C++ - Garantit l’application des règles publiées pour le pare-feu client.
  • McAfee Service Controller (mfemms) : basé sur C/C++, ce service et le service de protection des fichiers s’assurent qu’aucune altération n’a lieu sur les produits et services McAfee.
  • McAfee Validation Trust Protection Service (mfevtp) : basé sur C/C++, ce service se connecte au service McAfee pour la validation et les mises à jour de service.
  • Dell Data Protection Security Tools Authentication : basé sur C, agent Digital Persona qui gère l’authentification et les informations d’identification utilisateur pour Password Manager et pour la synchronisation avec l’authentification avant démarrage.
  • DellMgmtAgent (.NET) : application WCF qui exploite les données des plug-ins pour activer différents paramètres de sécurité.
  • DellMgmtLoader (.NET) : garantit que les plug-ins appropriés sont chargés et s’assure que les applications n’ont pas été altérées.
Remarque :
  • Cylance PROTECT (CylanceSVC) : basé sur .NET, ce service interagit avec le pilote de filtre de mémoire pour garantir la sécurité des appareils en fonction de la règle.
  • Service Dell Threat Protection (nom du service : « DellTPAgent ») : basé sur .NET, ce plug-in Dell permet de contrôler les services McAfee à l’aide de règles et stocke les données des règles dans l’archive Dell Encryption.
  • Service McAfee Agent Backwards Compatibility (McAfeeFramework) : basé sur C/C++, permet l’interopérabilité avec les systèmes d’exploitation plus anciens, si nécessaire.
  • McAfee Agent Common Services (macmnsvc) : basé sur C/C++, c’est le pilier des services McAfee.
  • McAfee Agent Service (masvc) : basé sur C/C++, le service de gestion principal des produits McAfee sert d’interconnexion pour consommer les règles.
  • McAfee Endpoint Security Web Control Service (mfewc) : basé sur C/C++, ce service contrôle la communication avec les serveurs McAfee hébergeant les scores de filtre de contenu Web afin de garantir la sécurité des sites Web sur lesquels les utilisateurs naviguent.
  • McAfee Firewall Core Service (mfefire) - C/C++ - Garantit l’application des règles publiées pour le pare-feu client.
  • McAfee Service Controller (mfemms) : basé sur C/C++, ce service et le service de protection des fichiers s’assurent qu’aucune altération n’a lieu sur les produits et services McAfee.
  • McAfee Validation Trust Protection Service (mfevtp) : basé sur C/C++, ce service se connecte au service McAfee pour la validation et les mises à jour de service.
  • Dell Data Protection Security Tools Authentication : basé sur C, agent Digital Persona qui gère l’authentification et les informations d’identification utilisateur pour Password Manager et pour la synchronisation avec l’authentification avant démarrage.
  • DellMgmtAgent (.NET) : application WCF qui exploite les données des plug-ins pour activer différents paramètres de sécurité.
  • DellMgmtLoader (.NET) : garantit que les plug-ins appropriés sont chargés et s’assure que les applications n’ont pas été altérées.
  • CB Defense (CbDefense) : service de gestion principal basé sur C/C++ du capteur Carbon Black.
  • CrowdStrike Falcon Sensor Service (CSFalconService) : service de gestion principal basé sur C/C++ de CrowdStrike Falcon Sensor (contribue à protéger l’ordinateur contre les activités malveillantes).

Articles connexes de la base de connaissances :

Politique relative à la fin de vie et à la fin de prise en charge de Dell Data Security


Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Additional Information

   

Videos

   

Article Properties


Affected Product

Absolute, Dell Data Guardian, Dell Encryption, Dell Protected Workspace, Dell Threat Defense, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise, Mozy by Dell

Last Published Date

19 Jun 2024

Version

12

Article Type

Solution