Gerätekontrolle

Mit der Komponente Gerätekontrolle können Sie den Benutzerzugriff auf zusätzliche oder externe Geräte verwalten, die auf dem Client-Gerät installiert oder daran angeschlossen sind (z. B. Festplatten, Kameras oder WLAN-Module). Durch die Zugriffskontrolle können Sie das Client-Gerät vor einer Infektion schützen, wenn Sie externe Geräte anschließen, und Datenverlust oder Datenlecks verhindern.

Diese Funktionalität wird im KESL-Container nicht unterstützt.

Die Komponente "Gerätekontrolle" wird beim Start von Kaspersky Endpoint Security automatisch mit den Standardeinstellungen aktiviert.

Die Gerätekontrolle verwaltet den Zugriff auf den folgenden Ebenen:

Standardmäßig ist für alle Gerätetypen der Zugriffsmodus Je nach Bus-Verbindung und für Bus-Verbindungen der Zugriffsmodus Erlauben ausgewählt. Basierend auf diesen Einstellungen gewährt die Gerätekontrolle Benutzern vollen Zugriff auf alle Geräte.

Das Blockieren von Geräten nach Gerätetyp und Verbindungsbus über den Systemgerätetreiber wird von den Linux-Kerneln 3.10, 5.14, 5.15, 5.17, 6.1 nicht unterstützt. Mit diesen Kernels und im Zugriffsmodus Nach Regeln wird nur das Öffnen von Dateien und das Lesen von Verzeichnissen (d. h. das Abrufen von Datei- und Verzeichnisnamen) blockiert. Auf Systemen, welche die Fanotify-Technologie nicht unterstützen, wird das Blockieren von Lesen von Verzeichnisse nicht unterstützt.

Wenn die Komponente "Gerätekontrolle" zum ersten Mal gestartet wird, wird das Ereignis Zugriff auf Gerät erlaubt für alle erkannten Geräte mit einem bekannten Geräte- oder Bustyp generiert. Bei nachfolgenden Starts werden keine wiederholten Ereignisse für diese Geräte generiert, sofern für diese Geräte keine Änderungen an den Kontrolleinstellungen vorgenommen wurden.

Wenn die Komponente "Gerätekontrolle" beendet wird, entsperrt die App den Zugriff auf gesperrte Geräte.

Sie können die Gerätekontrolle aktivieren und deaktivieren sowie die folgenden Ausführungseinstellungen der Komponente konfigurieren:

Die Gerätekontrolle ignoriert Ausschlüsse von Mountpunkten. Der Zugriff auf ein Gerät, das an einem ausgeschlossenen Punkt gemountet ist, kann gemäß den konfigurierten Einstellungen der Gerätekontrolle eingeschränkt werden.

In diesem Hilfeabschnitt

Gerätekontrolle in der Web Console konfigurieren

Gerätekontrolle in der Verwaltungskonsole konfigurieren

Gerätekontrolle über die Befehlszeile konfigurieren

Nach oben