La capacidad de bloquear la tethering en Internet de los teléfonos inteligentes de Android, al tiempo que permite la transferencia de datos al área de almacenamiento del dispositivo mediante el Endpoint de DLP. En este artículo se describen los pasos de configuración que se deben realizar en DLP Endpoint.
Utilice los siguientes procedimientos para bloquear el tethering en Internet USB y seguir permitiendo el uso del smartphone para almacenar datos:
Administrar los adaptadores de red:
- Inicie sesión en la consola de ePO.
- Haga clic en Menú, Catálogo de directivas.
- Seleccione Data Loss Prevention de la Productos lista desplegable.
- Seleccione un Directiva de DLP se utiliza en los PC de Endpoint.
- Haga clic en Configuración, Clases de dispositivos.
- Lleve a cabo las siguientes acciones:
- Seleccione Adaptadores de red En Nombre de clase de dispositivo.
- Seleccione Gestiona En Estado.
- Seleccione Filtro superior En Tipo de filtro.
- Haga clic en Agregar.
- Haga clic en Aplicar Directiva para guardar los cambios.
Bloquear o monitor tethering en Internet USB:
- Inicie sesión en la consola de ePO.
- Haga clic en Menú, Administrador de directivas de DLP.
- Haga clic en la Figura , expanda la pestaña Device controly haga clic en Plantillas de dispositivo.
- Haga clic en Medida, Nuevo, Plantilla de dispositivo de Plug and Play.
Ejemplo de configuración para bloquear el tethering en Internet USB para un Samsung Galaxy S4:
- Nombre es igual a dispositivo NDIS remoto
- Tipo de bus es igual a USB
- Clase de dispositivos es igual a los adaptadores de red
- ID compatible de dispositivo (avanzado) contiene USB\CLASS_E0&SUBCLASS_01&PROT_03
- USB (códigos VID/PID) es igual a VID: 04E8 PID: 6863
NOTA: Este VID/PID es específico para un dispositivo Samsung Galaxy S4. Para otros VID/PID de dispositivo, consulte http://www.linux-usb.org/usb.ids.
- Haga clic en Guardar.
- Haga clic en Conjuntos de reglas y haga clic en un conjunto de reglas aplicable.
- Haga clic en Device control, Acciones, Nueva regla, Regla de dispositivos de Plug and Play.
Regla de ejemplo:
- Nombre de la regla: Bloquear/supervisar dispositivo NDIS
- Previa Es cualquier usuario (todo)
- Plug and Play: Es uno de los dispositivos NDIS remotos
- Reacción
- Medida Ninguna acción
- Notificación de usuario: Notificación de usuario de administración de dispositivos predeterminada [integrado]
- Notificar incidente: Seleccionada
- Haga clic en No, aplique la Directiva a Endpoint PC y Compruebe la regla.
- Cuando esté satisfecho con los resultados, establezca la acción (en el paso 7) en Bloquear tethering.