Si vous souhaitez bloquer uniquement le transfert de fichiers sur Bluetooth pour Windows 10 version 1809 et versions ultérieures, créez une règle de protection de l’accès aux fichiers d’application dans DLP ou dans la règle de protection de l’accès dans ENS. Vous pouvez créer la règle au lieu de suivre les étapes de la section « Windows 10 de la version 1809 à la version actuelle » dans
KB91976.
Pour créer la règle de protection de l’accès aux fichiers d’application dans DLP, procédez comme suit :
- Connectez-vous à la console ePO.
- Sélectionnez Menu, protection des données, puis sélectionnez Gestionnaire de stratégies DLP.
- Propriétés Jeux de règles, cliquez sur l' Jeu de règles qui doit être utilisé.
- Dans la Jeu de règles DLP , sélectionnez la page Protection des données onglet.
- Cliquez sur l' Actions liste déroulante et sélectionnez Nouvelle règle, Protection de l’accès aux fichiers d’application.
- Dans la Protection de l’accès aux fichiers d’application -
- Entrez un Nom de la règle.
- Définir la État À activé.
- Définir la R2 en fonction de vos besoins.
- Dans la Climatiseur onglet, cliquez sur les trois points en regard de Catégorie.
- Sélectionnez le Catégorie et End-User de votre choix.
- Cliquez sur les trois points en regard de Applications et cliquez sur Nouvel élément.
- Entrez le Modèle d’application nom et laissez le reste à sa valeur par défaut.
- Dans la section Propriétés disponibles , sélectionnez la case à cocher Nom du fichier exécutable d’origine de la propriété.
- Définir la Valeur tant fsquirt.exe. Cliquez sur Enregistrer.
- Sélectionnez le Modèle d’application nom qui a été enregistré à l’étape précédente et cliquez sur OK.
- Dans la Réaction , définissez les éléments suivants :
- Définir la Exploit À Up.
- Cliquez sur les trois points en regard de l’option Notification utilisateur et sélectionnez un notification dans la liste. Cliquez sur OK.
- Sélectionnez le Signaler l’incident case et sélectionnez l’option Stocker le fichier d’origine comme preuve si vous souhaitez stocker des fichiers de preuve.
- Cliquez sur Enregistrer et Fermées.
- Appliquez le jeu de règles à une nouvelle stratégie et affectez-le aux systèmes Endpoint. Fsquirt. exe est responsable de l’Assistant Transfert de fichiers Bluetooth dans Windows. Conformément à la technologie DLP ci-dessus Règle de protection de l’accès aux fichiers d’application, Nous bloquons les fichiers classés ouverts par fsquirt. exe. Le résultat, cette règle bloque le transfert des fichiers classés par l’intermédiaire de l’Assistant Transfert de fichiers Bluetooth dans Windows.
- Appliquez les modifications de stratégie via la Affectation de stratégie.
Pour créer une règle de protection de l’accès dans ENS :
Fsquirt. exe est responsable de l’Assistant Transfert de fichiers Bluetooth dans Windows. Vous pouvez donc bloquer l’exe à partir du logiciel AV au lieu de DLP.
Suivez la procédure ci-dessous pour bloquer fsquirt. exe dans la stratégie de protection de l’accès ENS. Vous pouvez également utiliser ces étapes pour bloquer fsquirt. exe à partir d’autres solutions antivirus.
- Connectez-vous à la console ePO.
- Sélectionnez Menu, Catalogue de stratégies.
- Sélectionnez Endpoint Security Prévention contre les menaces de la régulationy appliqué sur le système de l’utilisateur.
- Cliquez sur Modifier, Afficher les paramètres avancés, vérifiez que Protection de l’accès est activé dans la stratégie.
- Propriétés Rcgles, cliquez sur Ajouter. Attribuez un nom à la règle. Block fsquirt et sélectionnez Block & Report prévu Exploit.
- Cliquez sur Ajouter à et nommez la définition du fichier exécutable en tant que Tous les processus et Nom du fichier ou chemin d’accès tant *.
- Faites défiler vers le bas pour créer une sous-règle qui définit le processus cible.
- Cliquez sur Ajouter, attribuez un nom à la sous-règle. fsquirt, sélectionnez le type de sous-règle comme Processus dans la liste déroulante.
- Sélectionnez Tous les accès, Modifier, exécuter De Activité.
- Faites défiler vers le bas pour ajouter le Viser Cliquez sur Ajouter. Nommez le Propriétés des fichiers exécutables tant fsquirt.
- Sélectionnez Statut d’inclusion tant Consistent et nom de fichier que fsquirt. exe.