设备控制

设备控制组件允许您管理用户对已安装到或已连接到客户端设备的设备(例如,硬盘驱动器、摄像头或 Wi-Fi 模块)的访问。访问管理可保护客户端设备在连接外部设备时免受感染,并防止数据丢失或泄露。

KESL 容器不支持此功能。

当 Kaspersky Endpoint Security 启动时,“设备控制”组件会使用默认设置自动启用。

“设备控制”从以下几个方面来控制用户访问:

默认情况下,所有设备类型均选择取决于连接总线访问模式。连接总线选择允许访问模式。“设备控制”相应地授予用户对所有设备的完全访问权限。

以下 Linux 内核不支持通过系统设备驱动程序按设备类型或连接总线阻止设备:3.10、5.14、5.15、5.17、6.1。在这些内核上,在按规则访问模式下,仅阻止打开文件和读取目录(即获取文件和目录的名称)。在不支持 fanotify 的系统上,也不支持阻止读取目录。

首次启用“设备控制”时,它会为所有检测到的具有已知设备或总线类型的设备生成一个“DeviceAllowed”事件。除非这些设备的控制设置发生变化,否则后续组件运行时不会生成重复事件。

当“设备控制”被禁用时,应用程序将解除对被阻止设备的访问的阻止。

您可以启用、禁用和配置“设备控制”:

“设备控制”忽略挂载点排除项。可以通过“设备控制”设置限制对挂载在排除点的设备的访问。

在本帮助部分中

在 Web Console 中配置“设备控制”

在管理控制台中配置“设备控制”

在命令行上配置设备控制

页面顶部