Come bloccare tutte le unità USB e impostare le esclusioni
Articoli tecnici ID:
KB86007
Ultima modifica: 22/12/2021
Riepilogo
Questo articolo spiega come bloccare tutte le unità USB utilizzando DLP Endpoint e lasciare altri tipi di hardware USB, ad esempio la tastiera e il mouse, inalterati. Spiega inoltre come impostare le esclusioni per le unità USB autorizzate.
Procedura per bloccare tutte le unità USB utilizzando l'endpoint DLP:
- Accedere alla console di ePO.
- Fare clic su Menu, Protezione dei dati, Gestione policy DLP.
- In Definizioni, fare clic su Controllo dispositivo, Modelli di dispositivo.
- Fare clic su Azioni, Nuovo elemento, Modello di dispositivo di storage rimovibile.
- Aggiungere Blocca unità USB al nome della definizione.
- Aggiungere il Tipo di bus e modificare il valore in USB. Lasciare il Confronto A È uguale a.
- Fare clic su Salva.
- Crea un Set di regole o aprire un Set di regole.
- Nel campo selezionato Set di regole, fare clic su Controllo dispositivo, Azioni, Nuova regola, Regola dispositivo di archiviazione rimovibile.
- Assegnare un nome alla regola Blocca tutte le unità USB rimovibili regola dispositivo di storage.
- Cambiare Stato A Abilitato.
- Selezionare gli utenti appropriati per assegnare la regola.
- In Archiviazione rimovibile, selezionare Block USB Drives nel menu di scelta rapida.
- Fare clic sul pulsante Reazione scheda e selezionare Blocco sotto il Impedisci azione elenco a discesa.
- Configurare Notifica dell'utente e segnalazione degli incidenti in modo appropriato.
- Sotto il Computer scollegato dalla rete aziendale , lasciare il Impedisci azione impostato su Reagire allo stesso modo del sistema connesso.
- Fare clic su Salva.
- Se un nuovo Set di regole è stato creato, selezionare Attivare il set di regole nella policy DLP Nel Catalogo delle policy.
- Se non è stato creato alcun nuovo set di regole, passare alla pagina Assegnazione di policy nella scheda Gestione policy DLP e applicare il policy appropriato.
Procedura per aggiungere un'esclusione per unità USB specifiche autorizzate per l'uso:
- Fare clic su Start, Esegui, digitare explorer, quindi fare clic su OK.
- Fare clic con il pulsante destro del mouse Risorse del computer, quindi selezionare Gestire.
- In Strumenti di sistema, fare clic su Manager dispositivo.
- Nella parte superiore del Gestione computer finestra, fare clic sul pulsante Mostra opzione di menu e selezionare Mostra dispositivi nascosti.
- Inserire l'unità USB da escludere.
- Cercare eventuali aggiunte che vengono visualizzate nel Gestione computer elenco. In genere, le aggiunte vengono visualizzate in Volumi di archiviazione, ma possono anche essere visualizzati in Unità disco o posizioni simili.
- Fare clic con il pulsante destro del mouse sul dispositivo trovato nel Gestione computer elenco, quindi fare clic su Proprietà.
- Fare clic sul pulsante Dettagli nella scheda e cercare una delle voci seguenti nell'elenco a discesa:
- ID istanza dispositivo
- Numero di serie del dispositivo
- ID fornitore/ID prodotto
- Copiare (CTRL + C) la voce visualizzata. Questa voce viene nuovamente utilizzata al passaggio 8 della procedura riportata di seguito.
Tornare alla Gestione policy DLP nella console ePO per eseguire le seguenti operazioni:
- Accedere alla console di ePO.
- Fare clic su Menu, Gestione policy DLP.
- Nel Gestione policy DLP, fare clic sul Definizioni scheda.
- Espandere Controllo dispositivo e selezionare Modelli di dispositivo.
- Fare clic su Azioni, Nuovo elemento, Modello di dispositivo di storage rimovibile.
- Assegnare un nome alle definizioni: Unità escluse.
- Aggiungere il USB (codici VID/PID) Proprietà.
- Lasciare il Confronto impostato su È uguale a e aggiungere il ID fornitore (VID) e ID prodotto (PID) riuniti nei passaggi precedenti.
- Fare clic su Salva.
- Torna a Gestione policy DLP, fare clic sul Set di regole , quindi fare clic sul set di regole creato nella soluzione 1, passaggio 18.
- Nella pagina Controllo dispositivo , selezionare la scheda Block All USB Drives Removable Storage Device Rule creato nella soluzione 1.
- Fare clic sul pulsante Eccezioni , quindi fare clic sulla scheda Modelli di dispositivi esclusi sezione, accanto a Archiviazione rimovibile è uno dei (o), fare clic sul Selezione (casella grigia con 3 puntini) e selezionare Unità escluse.
- Fare clic su Salva.
- Fare clic su Vicino Nel Set di regole DLP.
- Fare clic su Gestione delle policy.
- Applicare il policy facendo clic su Azioni, Applica policy selezionate e selezionare il policy appropriato.
Procedura per aggiungere un'esclusione per le applicazioni di crittografia che risiedono sulle unità USB:
- Accedere alla console di ePO.
- Fare clic su Menu, Gestione policy DLP.
- Nel Gestione policy DLP, fare clic sul Definizioni scheda.
- Espandere Origine/destinazione e selezionare Nome processo.
- Fare clic su Azioni, Nuovo.
- Assegnare un nome alla definizione del nome del processo Processi esclusi da USB.
- Aggiungere il nome del processo appropriato che corrisponde all'applicazione di cifratura sull'unità USB nella Nome processo campo.
- Fare clic su Aggiungere, Salva
- Fare clic su Salva.
- Aprire il Block All USB Drives Removable Storage Device Rule creato nella soluzione 1.
- Nel Nome processo sezione, accanto a is none of (NOT), fare clic sul Contesto menu e selezionare Processi esclusi da USB.
- Fare clic su Vicino Nel Set di regole DLP.
- Fare clic su Gestione delle policy.
- Applicare il policy. Fare clic su Azioni, Applica policy selezionate e selezionare il policy appropriato.
Dichiarazione di non responsabilità
Il contenuto di questo articolo è stato scritto in inglese. In caso di differenze tra il contenuto in inglese e la traduzione, fare sempre riferimento al contenuto in iglese. Parte del contenuto è stata tradotta con gli strumenti di traduzione automatica di Microsoft.
|