Se você deseja bloquear somente a transferência de arquivos por Bluetooth para Windows 10 versão 1809 e posterior, crie uma regra de proteção de acesso ao arquivo de aplicativo no DLP ou na regra de proteção de acesso em ENS. Você pode criar a regra em vez de seguir as etapas descritas na seção "Windows 10 versão 1809 para o atual" no
KB91976.
Para criar a regra de proteção de acesso ao arquivo do aplicativo no DLP:
- Entre no console do ePO.
- Ir para Menu, proteção de dados, e selecione DLP Gerenciador de políticas.
- Inferior Conjuntos de regras, clique no botão Conjunto de regras que precisa ser usado.
- Na guia Conjunto de regras DLP , selecione o Proteção de dados na.
- Clique no botão Ações lista suspensa e selecione Nova regra, Proteção de acesso ao arquivo do aplicativo.
- Na guia Proteção de acesso ao arquivo do aplicativo Page
- Digite um Nome da regra.
- Definir o Estado Para Ativado.
- Definir o Critical de acordo com o seu requisito.
- Na guia Critério , clique nos três pontos ao lado de Classificação.
- Selecione o Classificação em End-User de sua escolha.
- Clique nos três pontos ao lado de Aplicativos e clique em Novo item.
- Insira o Modelo de aplicativo Nomeie e deixe o seu padrão em repouso.
- Sob o Propriedades disponíveis , selecione o Nome do arquivo executável de propriedade original.
- Definir o Importância à fsquirt.exe. Clique Poupar.
- Selecione o Modelo de aplicativo nome que foi salvo na etapa anterior e clique em OK.
- Na guia Resposta , defina o seguinte:
- Definir o Ação Para Bloquear.
- Clique nos três pontos ao lado da Notificação de usuário e selecione uma notificação na lista. Clique em OK.
- Selecione o Relatar incidente e marque a caixa de seleção Armazenar arquivo original como prova se você deseja armazenar arquivos de evidência.
- Clique Salvar em Sair.
- Aplique o conjunto de regras a uma nova política e atribua o mesmo aos sistemas de pontos de extremidade. Fsquirt. exe o é responsável pelo assistente de transferência de arquivos Bluetooth no Windows. De acordo com o DLP acima Regra de proteção de acesso ao arquivo do aplicativo, Estamos bloqueando os arquivos classificados acessados pelo Fsquirt. exe. O resultado, essa regra impede que os arquivos classificados sejam transferidos por meio do assistente para transferência de arquivos Bluetooth no Windows.
- Aplique as alterações de política por meio do Atribuição de políticas.
Para criar a regra de proteção de acesso no ENS:
O Fsquirt. exe é responsável pelo assistente de transferência de arquivos Bluetooth no Windows. Portanto, você pode bloquear o exe a partir do software AV, em vez de DLP.
Use as etapas a seguir para bloquear o fsquirt. exe na política de proteção de acesso do ENS. Você também pode usar essas etapas para bloquear o fsquirt. exe a partir de outras soluções antivírus.
- Entre no console do ePO.
- Ir para Menu, Catálogo de políticas.
- Selecionados Endpoint Security Prevenção contra ameaças vigilânciay aplicado no sistema do usuário.
- Clique Editar, Mostrar avançado, certifique-se de que Proteção de acesso está ativado na política.
- Inferior Das, clique em Adicionar. Nomeie a regra como Block fsquirt e selecione Block & Report inferior Ação.
- Clique Adicionar à e nomeie a definição de executável como Todos os processos em Nome do arquivo ou o caminho à *.
- Role para baixo a fim de criar uma sub-regra que defina o processo de destino.
- Clique Adicionar, nomeie a sub-regra como fsquirt, selecione o tipo de sub-regra como Processos na lista suspensa.
- Selecionados Qualquer acesso, Alterar, executar De Às.
- Role para baixo para adicionar o Meta Clique Adicionar. Nomear o Propriedades do executável à fsquirt.
- Selecionados Status de inclusão à Incluir e arquivo nome que fsquirt. exe.