云端或设备上的安全组件验证 (SCV) 使组织能够放心地部署新的戴尔计算机,因为他们知道关键组件与出厂时的配置完全匹配。
受影响的产品:
- 戴尔可信设备
- Secured Component Verification
受影响的操作系统:
主要优点:
- Secured Component Verification 通过确保订购的戴尔计算机硬件组件与工厂制造和组装的组件相匹配,提供数字证明和供应链安全性。
- 增强 IT 安全性:将您的安全标准与零信任原则和其他新兴行业准则保持一致,以满足对安全 IT 基础架构的最苛刻要求。
- 改善 IT 安全运营:将 SCV 添加到您的标准部署操作程序中,以实现低接触、低风险的增强功能,最终保护您的整体 IT 安全运营。
提醒:
- Secured Component Verification(云端)服务自收到之日起 30 天内有效,或直至硬件组件或硬件设置更改(以先到者为准)。
- 如果您使用增值经销商 (VAR) 来接收接收和设置您的设备,则 30 天的时间范围适用于 VAR,一旦 VAR 离开 VAR 送达最终用户,Dell Technologies 将不负责组件验证。
- 云端和设备上的安全组件验证是许可产品。
Secured Component Verification 产品
有两种 Secured Component Verification 产品。下面提供了有关每种产品的详细信息:
安全组件验证(云端)主机外解决方案
在戴尔的主机外安全云环境中创建并存储资源清册证书。此证书可用于确认硬件组件的真实性。
验证方法:
- 在端点上部署 SupportAssist for Business 和戴尔可信设备 (DTD) 通知代理程序
- 使用在线门户 (TechDirect) 查看验证状态以检索验证状态
安全组件验证(在设备上)主机解决方案
资源清册证书将生成并存储在戴尔设备上,用于确认所安装硬件组件的真实性。
提醒:本文不会进一步讨论安全组件验证(在设备上)。有关更多信息,请与您的戴尔销售代表联系。
安全组件验证(云上)的工作原理
客户订购带有 SCV 的计算机后,将构建产品,收集和加密计算机组件数据,并且此信息会生成在工厂创建和签名的平台证书。数字证书存储在本地驱动器或安全的戴尔云中,以便交付给客户。收到组件后,客户可以验证交付给证书的组件。此流程可确保客户订购的产品是他们收到的产品,并且不会被篡改。下图展示了常规的安全供应链工作流。意外硬件更改的 SCV 警报发生在 验证 阶段。
可以在不同的控制台中观察到有关 Secured Component Verification(云上)库存验证状态的警报。这取决于端点机群的管理方式。
安装戴尔可信设备的端点上的 Windows 事件查看器。Secured Component Verification(云上)日志的位置为:
Event Viewer
- Applications and Services Logs
- Dell
安全组件验证(云上)的 Windows 事件状态
操作 |
级别 |
事件 ID |
任务类别 |
验证成功 |
信息 |
41 |
9 |
验证失败 |
信息 |
41 |
9 |
服务器内部错误网络错误 |
Error(错误) |
43 |
9 |
不支持的平台 |
Warning |
42 |
9 |
- 如果使用 SupportAssist TechDirect 来管理端点机群,则可以使用 SupportAssist 部署戴尔可信设备。这使得 SCV 数据可以作为机群概览的一部分显示在 SupportAssist TechDirect 控制台中,并提供额外的端点详细信息。
- 如果 Microsoft Intune 管理端点队列,则有可作为 Intune 合规性策略实施的戴尔可信设备 PowerShell 脚本。有关更多信息,请参阅 支持可信设备文档中的最新戴尔可信设备和 Microsoft Intune 快速入门指南。
安全组件验证(云上)支持的平台
支持所有商用平台,包括商用系列 XPS。
提醒:Chromebook 或瘦客户端不支持安全组件验证(云端)。如需帮助为适当的 SCV 解决方案选择合适的平台,请联系您的戴尔销售代表。
支持安全组件验证的平台(在设备上)
Latitude
- Latitude 5340
- Latitude 5350
- Latitude 5430 Rugged
- Latitude 5440
- Latitude 5450
- Latitude 5540
- Latitude 5550
- Latitude 7030 Rugged Extreme 平板电脑
- Latitude 7214 Rugged Extreme
- Latitude 7220 Rugged Extreme 平板电脑
- Latitude 7230 Rugged Extreme 平板电脑
- Latitude 7320 可拆卸式电脑
- Latitude 7330 Rugged Extreme
- Latitude 7340
- Latitude 7350
- Latitude 7350 可拆卸式电脑
- Latitude 7440
- Latitude 7450
- Latitude 7640
- Latitude 7650
- Latitude 9450 二合一
OptiPlex
- OptiPlex 7000 XE 微型机
- OptiPlex 一体机 7410
- OptiPlex 一体机 Plus 7410
- OptiPlex 一体机 7420
- OptiPlex 一体机 Plus 7420
- OptiPlex 微型机 7010
- OptiPlex 微型机 Plus 7010
- OptiPlex 微型机 7020
- OptiPlex 微型机 Plus 7020
- OptiPlex 小型机 7010
- OptiPlex 小型机 Plus 7010
- OptiPlex 小型机 7020
- OptiPlex 小型机 Plus 7020
- OptiPlex 塔式机 7010
- OptiPlex 塔式机 Plus 7010
- OptiPlex 塔式机 7020
- OptiPlex 塔式机 Plus 7020
- Optiplex XE4
- OptiPlex XE4 OEM 就绪
Precision
- Precision 3591 移动工作站
- Precision 5690 移动工作站
- Precision 3260 Compact
- Precision 3260 XE Compact
- Precision 3280 Compact
- Precision 3280 XE Compact
- Precision 3460 小型机
- Precision 3460 XE 小型机
- Precision 3480
- Precision 3490
- Precision 3580
- Precision 3581
- Precision 3590
- Precision 3660 塔式工作站
- Precision 3660 XE 塔式机
- Precision 3680 塔式工作站
- Precision 3680 XE 塔式工作站
- Precision 3930 XL 机架式工作站
- Precision 5480
- Precision 5490
- Precision 5680
- Precision 5820 塔式工作站
- Precision 5860 塔式机
- Precision 5860 XL塔式台式机
- Precision 7680
- Precision 7780
- Precision 7820 塔式机
- Precision 7865 塔式机
- Precision 7875 塔式工作站
- Precision 7875 XL塔式台式机
- Precision 7920 机架
- Precision 7920 塔式机
- Precision 7960 机架
- Precision 7960 塔式机
- Precision 7960 XL 机架式工作站
- Precision 7960 XL塔式台式机
提醒:仅在贸易协议法案 (TAA) 平台上支持安全组件验证(在设备上)。如需帮助为适当的 SCV 解决方案选择合适的平台,请联系您的戴尔销售代表。