Si desidera bloccare tutti i dispositivi di stampa USB che utilizzano l'endpoint DLP. Tuttavia, si desidera lasciare inalterati altri dispositivi Plug-and-Play, ad esempio tastiere e mouse. Per eseguire questa azione, procedere come segue:
IMPORTANTE Prima di apportare eventuali modifiche, eseguire una copia di backup delle policy. Per eseguire il backup della policy DLP, effettuare le seguenti operazioni:
- Accedere al server ePO.
- Selezionare Menu, impostazioni DLP, Backup and Restore.
- Fare clic su Backup su file e salvare il file di backup Dlpconfig.backup.
Creare una nuova definizione di plug-and Play-Device:
- Accedere al server ePO e selezionare Menu, protezione dei dati, Gestione policy DLP, definizioni.
- Nel riquadro a sinistra, fare clic su Controllo dispositivo, definizioni dispositivi.
- Fare clic su Azioni, Nuovo. Quindi, selezionare Definizione dei dispositivi Plug and Play.
- Immettere un unico Nome e facoltativo Descrizione. Ad esempio: definizione del dispositivo di stampa USB.
- Nel riquadro a sinistra, selezionare Tipo di bus facendo clic su > in Proprietà disponibili.
- Individuare e selezionare il USB tipo di bus dall'elenco a discesa.
- Ripetere il passaggio 5 per aggiungere il Codice di classe USB, cercare e selezionare il 07-stampante Codice di classe USB dall'elenco a discesa
- Fare clic su Salva.
Creare una regola di dispositivo Plug-and-Play e aggiungere la nuova definizione di dispositivo senza fili:
- Nella console ePO, selezionare Menu, protezione dei dati, Gestione policy DLP, set di regole.
- Fare clic su Azioni e fare clic su Nuovo set di regole o modificare un set di regole esistente.
- Per aprire il set di regole per la modifica, fare clic sul nome del set di regole.
- Fare clic sul pulsante Controllo dispositivo scheda.
- Fare clic su Azioni, Nuova regola, regola dispositivo Plug-and-Play.
- Immettere un unico Nome regola. Ad esempio: blocca la stampante statunitense.
Opzionale Modificare il Stato e selezionare un Gravità.
- Nella pagina Condizione riquadro, aggiungere il Utente finale e selezionare il Definizione dispositivo Plug-and-Play della stampante USB.
Nota Le definizioni dei dispositivi possono definire i dispositivi inclusi (è uno di) o esclusi (is None of). È necessario includere almeno una definizione.
- Nella pagina Reazione riquadro, impostare il Impedisci azione A Blocco.
Opzionale
- Aggiungi un Notifica utente e Segnala evento. Se il Segnala evento non è selezionata, gli incidenti non vengono registrati nel Manager dell'incidente DLP.
- Selezionare un altro Impedisci azione Quando l'utente sta lavorando al di fuori della rete aziendale o è connesso tramite VPN.
- Fare clic su Salva e chiudere la pagina set di regole DLP.
- Fare clic su Applica policy.
Quando questa regola viene applicata, la comunicazione senza fili viene bloccata sui sistemi client.
Nota È possibile aggiungere dispositivi Plug-and-Play al computer gestito, senza la configurazione o l'installazione manuale di dll e driver. Utilizzare le regole del dispositivo Plug-and-Play per impedire ai sistemi endpoint di caricare questi dispositivi.