Kaspersky Endpoint Security 12 für Linux

Aufgabe zur Gerätekontrolle (Device_Control, ID: 15)

15. April 2024

ID 233753

Während der Ausführung der Aufgabe zur Gerätekontrolle verwaltet Kaspersky Endpoint Security den Benutzerzugriff auf zusätzliche oder externe Geräte, die an das Client-Gerät angeschlossen sind (z. B. Festplatten, Kameras oder WLAN-Module). Auf diese Weise können Sie das Client-Gerät vor einer Infektion schützen, wenn Sie externe Geräte anschließen, und Datenverlust oder Datenlecks verhindern.

Beim Start der App wird die Aufgabe zur Gerätekontrolle standardmäßig gestartet. Bei Bedarf können Sie die Aufgabe jederzeit beenden.

Die Aufgabe zur Gerätekontrolle verwaltet den Benutzerzugriff auf Geräte mithilfe von Zugriffsregeln. Sie können die Aktion auswählen, welche die Aufgabe zur Gerätekontrolle ausführen soll: Regeln anwenden oder über den Start eines Geräts informieren, das der Regel entspricht.

Die Aufgabe zur Gerätekontrolle steuert den Zugriff auf den folgenden Ebenen:

  • Gerätetyp. Dazu gehören z. B. Drucker, Wechseldatenträger und CD-/DVD-Laufwerke.
  • Bus-Verbindung. Der Verbindungsbus ist eine Schnittstelle für den Anschluss weiterer Geräte an das Client-Gerät (z. B. USB oder FireWire).
  • Vertrauenswürdige Geräte. Vertrauenswürdige Geräte – Geräte, auf die Benutzer vollen Zugriff haben.

    Sie können diese Geräte anhand ihrer Geräte-ID zur Liste vertrauenswürdiger Geräte hinzufügen. Jedes Gerät besitzt eine eindeutige DeviceID. Sie können die IDs der verbundenen Geräte anzeigen, indem Sie den Befehl kesl-control --get-device-list ausführen.

Wenn die Aufgabe zum ersten Mal gestartet wird, wird das Ereignis DeviceAllowed für alle erkannten Geräte mit einem bekannten Geräte- oder Bustyp generiert. Bei nachfolgenden Starts werden keine wiederholten Ereignisse für diese Geräte generiert, sofern für diese Geräte keine Änderungen an den Aufgabenparametern vorgenommen wurden.

Wenn die Aufgabe zur Gerätekontrolle beendet wird, entsperrt die App den Zugriff auf gesperrte Geräte.

Wenn der Parameter InterceptorProtectionMode in den allgemeinen App-Einstellungen auf Notify steht, kann der Zugriff auf Geräte nicht mithilfe des Zugriffszeitplans für Geräte (Abschnitt [Schedules.item_#]) blockiert werden.

Im Rahmen der Aufgabe zur Gerätekontrolle ignoriert Kaspersky Endpoint Security die ausgeschlossenen Mountpunkte. Wenn ein Gerät über einen globalen Mountpunkt eingebunden ist, werden die Zugriffsregeln darauf angewendet.

In diesem Hilfeabschnitt

Über Zugriffsregeln

Einstellungen der Aufgabe zur Gerätekontrolle

Liste der angeschlossenen Geräte anzeigen

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.