Dell Trusted Device Secured Component Verification (SCV) -apuohjelman avulla organisaatiot voivat ottaa uusia laitteita käyttöön luottavaisin mielin tietäen, että kriittiset komponentit vastaavat täsmälleen tehdaskokoonpanoa.
Tärkeimmät edut:
- Secured Component Verification tarjoaa digitaalisen todisteen ja toimitusketjun suojauksen varmistamalla, että tilatut Dell-tietokonelaitteiston osat vastaavat tehtaalla valmistettuja ja koottuja komponentteja.
- Paranna IT-suojausta: Kohdista tietoturvastandardisi Zero Trust -periaatteisiin ja muihin kasvaviin alan ohjeisiin, jotta täytät suojatun IT-infrastruktuurin vaativimmat vaatimukset.
- Paranna IT-suojaustoimintoja: Lisää SCV vakiokäyttötoimenpiteisiisi, jotta voit ottaa käyttöön matalan kosketuksen ja matalan riskin parannuksen, joka lopulta varmistaa IT-tietoturvan kokonaisvaltaisen toiminnan.
Huomautus:
- Suojattu komponenttien vahvistuspalvelu (pilvipalvelussa) on voimassa 30 päivää sen vastaanottamisesta tai siihen asti, kunnes laitteiston osat muuttuvat tai laiteasetukset muuttuvat (sen mukaan, kumpi on ensisijainen).
- Jos otat vastaan ja määrität laitteesi VAR-var:n (Value-Added Reseller) kautta, var.iden 30 päivän aikaraja on var. Dell Technologies ei ole vastuussa osien tarkistuksesta, kun varsi jätetään loppukäyttäjälle.
- Suojattu komponenttien vahvistus (pilvipalvelussa) on lisensoitu tuote.
Suojatut osien tarkistustuotteet
Suojatun komponentin vahvistustuotteita on kolme. Kunkin tuotteen tiedot ovat alla:
Suojattu komponenttien vahvistus (pilvessä) isännän ulkopuolella -ratkaisu
Inventaarion varmenne luodaan ja tallennetaan Dellin isännän ulkopuoliseen suojattuun pilviympäristöön. Tämän varmenteen avulla voidaan vahvistaa laitteisto-osien aitous.
Vahvistusmenetelmä
- SupportAssistin ja Dell Trusted Device (DTD) -ilmoitusagentin käyttöönotto päätepisteessä
- Tarkista vahvistuksen tila TechDirectin (online-portaalista) vahvistuksen tilan hakemista varten
Suojattu komponenttien vahvistus (laitteessa) isännässä -ratkaisu (vain Federal-asiakkaille)
Dell-laitteeseen luodaan ja tallennetaan inventaariovarmenne, joka vahvistaa asennettujen laitteistokomponenttien aitouden.
Huomautus: Tässä artikkelissa ei käsitellä enää suojattua komponenttien vahvistusta (laitteessa).
Suojattu komponenttien vahvistus (palvelimille ja koteloille)
Huomautus: Tässä artikkelissa ei käsitellä enää suojattujen osien vahvistusta palvelimille.
Suojattu komponenttien vahvistus (pilvipalvelussa) toimii
Kun asiakas tilaa SCV-tietokoneen, tuote luodaan, tietokoneen osien tiedot kerätään ja salataan ja nämä tiedot luovat alustavarmenteen, joka luodaan ja allekirjoitetaan tehtaalla. Digitaalinen varmenne tallennetaan joko paikalliseen asemaan tai suojattuun Dell-pilveen asiakkaiden toimittamista varten. Saadessaan varmenteen asiakas voi vahvistaa varmenteeseen toimitetut komponentit. Näin varmistetaan, että asiakas on saanut tilauksensa ja että häntä ei voi peukaloida. Kuvassa 1 on kuvattu yleisen suojatun toimitusketjun työnkulku. SCV ilmoittaa odottamattomista laitteistomuutoksista Validate-vaiheessa .
Kuva 1: Suojattu komponenttien vahvistus (pilvipalvelussa) -työnkulku
Varmistettu komponenttien vahvistus pilvipalvelussa -varmennuksen tilasta voidaan havaita eri konsoleissa. Tämä määräytyy päätepistekannan hallinnan mukaan.
Windowsin Tapahtumienvalvonta päätepisteessä, johon Dell Trusted Device on asennettu. Suojattujen komponenttien vahvistuslokien sijainti pilvipalvelussa:
Event Viewer
- Applications and Services Logs
- Dell
Suojattujen komponenttien vahvistuksen Windows-tapahtumien tilat (pilvipalvelussa)
Toiminto |
Taso |
Tapahtumatunnus |
Tehtäväluokka |
Vahvistuksen onnistuminen |
Tiedottava |
41 |
9 |
Vahvistus epäonnistui |
Tiedottava |
41 |
9 |
Palvelimen sisäisen verkon virhe |
Virhe |
43 |
9 |
Ympäristö, jota ei tueta |
Warning |
42 |
9 |
- Jos supportAssist TechDirectiä käytetään päätepistekannan hallintaan, Dell Trusted Device voidaan ottaa käyttöön SupportAssistin kanssa. Siten SCV-tiedot näkyvät SupportAssist TechDirect -konsolissa osana laitekannan yleiskatsausta, ja käytettävissä on ylimääräisiä päätepistetietoja.
- Jos Microsoft Intune hallinnoi päätepistekantaa, saatavilla on Trusted Device Agent Powershell -komentosarjoja, jotka voidaan toteuttaa Intune-yhteensopivuuskäytännönä. Lisätietoja on uusimmassa Dellin luotetun laitteen ja Microsoft Intune -laitteen pikaoppaassa, joka on saatavilla luotettavien laitteiden tuesta.