Como bloquear todas as unidades USB e definir exclusões
Artigos técnicos ID:
KB86007
Última modificação: 22/12/2021
Resumo
Este artigo explica como bloquear todas as unidades USB usando o DLP Endpoint e sem afetar outros tipos de hardware USB, como teclado e mouse. Ele também explica como definir exclusões para unidades USB autorizadas.
Etapas para bloquear todas as unidades USB usando o DLP Endpoint:
- Entre no console do ePO.
- Clique em Menu, Proteção de dados, Gerenciador de políticas do DLP.
- Em Definições, clique em Controle de dispositivo, Modelos de dispositivo.
- Clique em Ações, Novo item, Modelo do dispositivo de armazenamento removível.
- Adicione Bloquear unidades USB ao nome da definição.
- Adicione a propriedade Tipo de barramento e altere o valor para USB. Deixe a Comparação definida como Igualdade.
- Clique em Salvar.
- Crie um Conjunto de regras ou abra um Conjunto de regras existente.
- No Conjunto de regras selecionado, clique em Controle de dispositivo, Ações, Nova regra, Regra de dispositivo de armazenamento removível.
- Nomeie a regra Regra de dispositivo de armazenamento removível Bloquear todas as unidades USB.
- Altere o Estado para Ativado.
- Selecione os usuários apropriados para atribuir a regra.
- Nesta Armazenamento removível, selecione Block USB Drives no menu de contexto.
- Clique na guia Reação e selecione Bloquear na lista suspensa Impedir ação.
- Configure Notificação de usuário e Relatar incidente conforme apropriado.
- Na seção Computador desconectado da rede corporativa, deixe Impedir ação definido como Reagir como se o sistema estivesse conectado.
- Clique em Salvar.
- Se um novo Conjunto de regras tiver sido criado, selecione Ativar o conjunto de regras na política do DLP no Catálogo de políticas.
- Se nenhum novo conjunto de regras tiver sido criado, navegue até a guia Atribuição de políticas em Gerenciador de políticas do DLP e aplique a política apropriada.
Etapas para adicionar uma exclusão para unidades USB específicas autorizadas para uso:
- Clique em Iniciar, Executar, digite explorer e clique em OK.
- Clique com o botão direito do mouse em Meu computador e selecione Gerenciar.
- Em Ferramentas do sistema, clique em Gerenciador de dispositivo.
- Na parte superior da janela Gerenciamento do computador clique na opção de menu Exibir e selecione Mostrar dispositivos ocultos.
- Insira a unidade USB a ser excluída.
- Procure por quaisquer adições exibidas na lista Gerenciamento do computador. Normalmente, as adições são exibidas em Volumes de armazenamento, mas elas também podem ser exibidas em Unidades de disco ou locais semelhantes.
- Clique com o botão direito do mouse no dispositivo encontrado na lista Gerenciamento do computador e clique em Propriedades.
- Clique na guia Detalhes e procure por uma das seguintes entradas na lista suspensa:
- ID da instância do dispositivo
- Número de série do dispositivo
- ID do fornecedor/ID do produto
- Copie (CTRL+C) a entrada exibida. Essa entrada é usada novamente na etapa 8 do procedimento a seguir.
Retorne ao Gerenciador de políticas do DLP no console do ePO para executar as seguintes etapas:
- Entre no console do ePO.
- Clique em Menu, Gerenciador de políticas do DLP.
- Em Gerenciador de políticas do DLP, clique na guia Definições.
- Expanda Controle do dispositivo e selecione Modelos do dispositivo.
- Clique em Ações, Novo item, Modelo do dispositivo de armazenamento removível.
- Nomeie as definições: Unidades excluídas.
- Adicione a propriedade USB (códigos VID/PID).
- Deixe a Comparação definida como Igualdade e adicione a ID do fornecedor (VID) e a ID do produto (PID) reunidas nas etapas anteriores.
- Clique em Salvar.
- Volte para o Gerenciador de políticas do DLP, clique na guia Conjunto de regras e clique no conjunto de regras criado na solução 1, etapa 18.
- Na guia Controle de dispositivo , selecione a guia Block All USB Drives Removable Storage Device Rule criado na solução 1.
- Clique na guia Exceções e, em seguida, clique na seção Modelos de dispositivo excluídos, ao lado de Armazenamento removível é um de (OU), clique no botão da caixa cinza com três pontos Seleção e selecione Unidades excluídas.
- Clique em Salvar.
- Clique em Fechar no Conjunto de regras do DLP.
- Clique em Gerenciamento de políticas.
- Aplique a política clicando em Ações, Aplicar políticas selecionadas e selecione a política apropriada.
Etapas para adicionar uma exclusão para aplicativos de criptografia que residem em unidades USB:
- Entre no console do ePO.
- Clique em Menu, Gerenciador de políticas do DLP.
- Em Gerenciador de políticas do DLP, clique na guia Definições.
- Expanda Origem/Destino e selecione Nome do processo.
- Clique em Ações, Novo.
- Nomeie a definição do nome do processo Processos USB excluídos.
- Adicione o nome do processo apropriado que corresponde ao aplicativo de criptografia na unidade USB no campo Nome do processo.
- Clique em Adicionar, Salvar
- Clique em Salvar.
- Abrir o Block All USB Drives Removable Storage Device Rule criado na solução 1.
- Na guia Nome do processo seção, ao lado de is none of (NOT), clique no botão Deles menu e selecione Processos USB excluídos.
- Clique em Fechar no Conjunto de regras do DLP.
- Clique em Gerenciamento de políticas.
- Aplique a política. Clique em Ações, Aplicar políticas selecionadas e selecione a política apropriada.
Aviso de isenção de responsabilidade
O conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.
|