Comment bloquer tous les lecteurs USB et définir des exclusions
Articles techniques ID:
KB86007
Date de la dernière modification : 22/12/2021
Synthèse
Cet article explique comment bloquer tous les lecteurs USB à l’aide de DLP Endpoint sans affecter d’autres types de matériel USB, tels que le clavier et la souris. Il explique également comment définir des exclusions pour les lecteurs USB autorisés.
Procédure à suivre pour bloquer tous les lecteurs USB à l’aide de DLP Endpoint :
- Connectez-vous à la console ePO.
- Cliquez sur Menu, Protection des données, Gestionnaire de stratégies DLP.
- Dans Définitions, cliquez sur Contrôle des équipements, Modèles d’équipement.
- Cliquez sur Actions, Nouvel élément, Modèle d’équipement de stockage amovible.
- Ajoutez Bloquer les lecteurs USB au nom de la définition.
- Ajoutez la propriété Type de bus et remplacez la valeur par USB. Laissez Comparaison défini sur Égal à.
- Cliquez sur Enregistrer.
- Créez un Jeu de règles ou ouvrez un Jeu de règles existant.
- Dans le Jeu de règles sélectionné, cliquez sur Contrôle des équipements, Actions, Nouvelle règle, Règle pour équipements de stockage amovibles.
- Nommez la règle Règle Bloquer tous les lecteurs USB pour les équipements de stockage amovibles.
- Modifiez l'État en Activé.
- Sélectionnez les utilisateurs auxquels affecter la règle.
- Dans Stockage amovible, sélectionnez Block USB Drives dans le menu contextuel.
- Cliquez sur l'onglet Réaction et sélectionnez Bloquer dans la liste déroulante Empêcher l’action.
- Configurez Notification de l’utilisateur et signalement de l’incident selon les besoins.
- Dans la section Ordinateur déconnecté du réseau de l’entreprise , laissez Empêcher l’action défini sur Réagir de la même façon que le système connecté.
- Cliquez sur Enregistrer.
- Si un nouveau Jeu de règles a été créé, sélectionnez Activer le jeu de règles dans la stratégie DLP dans le Catalogue de stratégies.
- Si aucun nouveau jeu de règles n’a été créé, accédez à l'onglet Affectation de stratégie du Gestionnaire de stratégies DLP et appliquez la stratégie appropriée.
Procédure d’ajout d’une exclusion pour des lecteurs USB spécifiques autorisés à être utilisés :
- Cliquez sur Démarrer, Exécuter, entrez explorer, et cliquez sur OK.
- Cliquez avec le bouton droit sur Poste de travail, puis sélectionnez Gérer.
- Dans Outils système, cliquez sur Gestionnaire d’équipements.
- En haut de la fenêtre Gestion de l’ordinateur, cliquez sur l'option de menu Afficher et sélectionnez Afficher les équipements masqués.
- Insérez le lecteur USB à exclure.
- Recherchez les ajouts qui s’affichent dans la liste Gestion de l’ordinateur. En général, les ajouts s’affichent sous Volumes de stockage, mais ils peuvent également s’afficher dans Lecteurs de disque ou des emplacements similaires.
- Cliquez avec le bouton droit sur l’équipement trouvé dans la liste Gestion de l’ordinateur, puis cliquez sur Propriétés.
- Cliquez sur l'onglet Détails et recherchez l’une des entrées suivantes dans la liste déroulante :
- ID d’instance de l’équipement
- Numéro de série de l'équipement
- ID de fournisseur/ID de produit
- Copiez (CTRL + C) l’entrée affichée. Cette entrée est réutilisée à l’étape 8 de la procédure suivante.
Revenez au Gestionnaire de stratégies DLP dans la console ePO pour effectuer les étapes suivantes :
- Connectez-vous à la console ePO.
- Cliquez sur Menu, Gestionnaire de stratégies DLP.
- Dans le Gestionnaire de stratégies DLP, cliquez sur l'onglet Définitions.
- Développez Contrôle des équipements et sélectionnez Modèles d’équipement.
- Cliquez sur Actions, Nouvel élément, Modèle d’équipement de stockage amovible.
- Nommez les définitions : Lecteurs exclus.
- Ajoutez la propriété USB (codes VID/PID).
- Laissez Comparaison défini sur Égal à et ajoutez les ID fournisseur (VID) et ID produit (PID) collectés dans les étapes précédentes.
- Cliquez sur Enregistrer.
- Revenez au Gestionnaire de stratégies DLP, cliquez sur l'onglet Jeu de règles, puis cliquez sur le jeu de règles créé dans la solution 1, étape 18.
- Dans la Contrôle des équipements , sélectionnez l’onglet Block All USB Drives Removable Storage Device Rule créé dans la solution 1.
- Cliquez sur l'onglet Exceptions , puis cliquez sur la section Modèles d’équipements exclus, en regard de Stockage amovible fait partie de (ou), cochez la case Sélection (zone grise avec 3 points) et sélectionnez Lecteurs exclus.
- Cliquez sur Enregistrer.
- Cliquez sur Fermer dans le Jeu de règles DLP.
- Cliquez sur Gestion des stratégies.
- Appliquez la stratégie en cliquant sur Actions, Appliquer les stratégies Sélectionnez et en sélectionnant la stratégie appropriée.
Procédure d’ajout d’une exclusion pour les applications de chiffrement résidant sur des lecteurs USB :
- Connectez-vous à la console ePO.
- Cliquez sur Menu, Gestionnaire de stratégies DLP.
- Dans le Gestionnaire de stratégies DLP, cliquez sur l'onglet Définitions.
- Développez Source/destination et sélectionnez Nom du processus.
- Cliquez sur Actions, Nouveau.
- Nommez la définition du nom du processus Processus USB exclus.
- Ajoutez le nom de processus approprié correspondant à l'application de chiffrement sur le lecteur USB dans le champ Nom du processus.
- Cliquez sur Ajouter, Enregistrer
- Cliquez sur Enregistrer.
- Ouvrez la Block All USB Drives Removable Storage Device Rule créé dans la solution 1.
- Dans la Nom du processus section, en regard de is none of (NOT), cliquez sur l' Cadre menu et sélectionnez Processus USB exclus.
- Cliquez sur Fermer dans le Jeu de règles DLP.
- Cliquez sur Gestion des stratégies.
- Appliquez la stratégie. Cliquez sur Actions, Appliquer les stratégies Sélectionnez et sélectionnez la stratégie appropriée.
Clause d'exclusion de responsabilité
Le contenu du présent article a été rédigé en anglais. En cas de divergences entre la version anglaise et sa traduction, la version en anglais prévaut. Certaines parties de ce contenu ont été traduites par le moteur de traduction automatique de Microsoft.
|