Управление доступом к мобильным устройствам
Kaspersky Endpoint Security позволяет управлять мобильными устройствами под управлением Android и iOS. Мобильные устройства относятся к портативным устройствам (MTP). Поэтому, чтобы настроить доступ к мобильным устройствам вам нужно перейти в настройки доступа к портативным устройствам (MTP).
При подключении мобильного устройства к компьютеру операционная система определяет тип устройства. Если на компьютере установлены приложения Android Debug Bridge (ADB), iTunes или их аналоги, операционная система определяет мобильные устройства как ADB- или iTunes-устройства. В остальных случаях операционная система может определить тип мобильного устройства как портативное устройство (MTP) для передачи файлов, PTP-устройство (камера) для передачи изображений или другое устройство. Тип устройства зависит от модели мобильного устройства и выбранного режима подключения по USB. Kaspersky Endpoint Security позволяет настроить отдельные права доступа к мобильным устройствам в приложении ADB. В остальных случаях Контроль устройств предоставляет доступ к мобильным устройствам согласно правилам доступа к портативным устройствам (MTP), включая доступ к мобильным устройствам в приложении iTunes.
Доступ к мобильным устройствам
Так как мобильные устройства относятся к портативным устройствам (MTP), настройки доступа у этих устройств общие. Вы можете выбрать один из следующих режимов доступа к мобильным устройствам:
- Разрешать . Kaspersky Endpoint Security предоставляет полный доступ к мобильным устройствам. Вы можете открывать, создавать, изменять, копировать или удалять файлы на мобильных устройствах с помощью файлового менеджера или приложений ADB и iTunes. Также вы можете заряжать батарею устройства, подключив мобильное устройств через USB к компьютеру.
- Запрещать . Kaspersky Endpoint Security ограничивает доступ к мобильным устройствам в файловом менеджере и приложениях ADB и iTunes. Приложение разрешает доступ только к доверенным мобильным устройствам. Также вы можете заряжать батарею устройства, подключив мобильное устройство через USB к компьютеру.
- Зависит от шины подключения . Kaspersky Endpoint Security ограничивает доступ к мобильным устройствам в соответствии со статусом подключения к шине USB (Разрешать или Запрещать ).
- По правилам . Kaspersky Endpoint Security ограничивает доступ к мобильным устройствам в соответствии с правилами. В правилах вы можете настроить права доступа (чтение / запись) к портативным устройствам (MTP), выбрать пользователей или группу пользователей, которые имеют доступ к портативном устройствам (MTP) и задать расписание доступа к портативным устройствам. Также вы можете ограничить доступ к устройствам через приложение ADB.
Настройка правил доступа к мобильным устройствам
Как настроить права доступа к мобильным устройствам в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли выберите папку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Контроль безопасности → Контроль устройств.
- В блоке Настройки Контроля устройств выберите закладку Типы устройств.
В таблице находятся правила доступа для всех устройств, которые есть в классификации компонента Контроль устройств.
- В контекстном меню для типа устройств Портативные устройства (MTP) настройте режим доступа к мобильным устройствам: Разрешать , Запрещать или Зависит от шины подключения .
- Для настройки правил доступа к мобильным устройствам откройте список правил двойным щелчком мыши.
- Настройте правило доступа к мобильным устройствам:
- В блоке Правила доступа нажмите на кнопку Добавить.
Откроется окно добавления нового правила доступа к мобильным устройствам.
- Назначьте приоритет записи правила. Запись правила включает в себя следующие атрибуты: учетная запись, расписание, разрешения (чтения / запись / доступ через ADB) и приоритет.
Запись правила имеет приоритет. Если пользователь добавлен в несколько групп, Kaspersky Endpoint Security регулирует доступ к устройству по записи правила с высшим приоритетом. Kaspersky Endpoint Security позволяет назначить приоритет от 0 до 10 000. Чем больше значение, тем выше приоритет. То есть, запись со значением 0 имеет наименьший приоритет.
Например, вы можете предоставить разрешение только на чтение для группы "Все" и разрешение на чтение и запись для группы администраторов. Для этого назначьте записи для группы администраторов приоритет 1, а группе "Все" приоритет 0.
Приоритет запрещающей записи правила выше приоритета разрешающей записи. То есть, если пользователь добавлен в несколько групп и приоритет записей правила одинаковый, Kaspersky Endpoint Security регулирует доступ по записи запрещающей доступ к устройству.
- В блоке Правило для пользователей и групп выберите пользователей или группы пользователей.
- Нажмите на кнопку OК.
- В блоке Расписания для выбранного правила доступа настройте расписание доступа к мобильным устройствам для пользователей.
Настроить отдельное расписание доступа к ADB-устройствам невозможно. Вы можете настроить общее расписание для ADB-устройств и портативных устройств (MTP).
- Настройте разрешения пользователей для доступа к мобильным устройствам.
- Сохраните внесенные изменения.
Как настроить права доступа к мобильным устройствам в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Контроль безопасности → Контроль устройств.
- В блоке Настройки Контроля устройств перейдите по ссылке Правила доступа для устройств и сетей Wi-Fi.
В таблице находятся правила доступа для всех устройств, которые есть в классификации компонента Контроль устройств.
- Выберите тип устройств Портативные устройства (MTP).
Откроются правила доступа к портативным устройствам (MTP).
- В блоке Настройка правил доступа к устройствам настройте режим доступа к мобильным устройствам: Разрешать, Запрещать, Зависит от шины подключения или По правилам.
- Если вы выбрали режим По правилам, вам нужно добавить правила доступа к устройствам. Для этого в блоке Правила пользователей нажмите на кнопку Добавить и настройте правило доступа к мобильным устройствам:
- В блоке Правила пользователей выберите пользователей или группы пользователей для доступа к мобильным устройствам.
- С помощью флажка Доступ через ADB настройте доступ к мобильным устройствам в приложении ADB.
- Назначьте приоритет записи правила. Запись правила включает в себя следующие атрибуты: учетная запись, расписание, разрешения (чтения / запись / доступ через ADB) и приоритет.
Запись правила имеет приоритет. Если пользователь добавлен в несколько групп, Kaspersky Endpoint Security регулирует доступ к устройству по записи правила с высшим приоритетом. Kaspersky Endpoint Security позволяет назначить приоритет от 0 до 10 000. Чем больше значение, тем выше приоритет. То есть, запись со значением 0 имеет наименьший приоритет.
Например, вы можете предоставить разрешение только на чтение для группы "Все" и разрешение на чтение и запись для группы администраторов. Для этого назначьте записи для группы администраторов приоритет 1, а группе "Все" приоритет 0.
Приоритет запрещающей записи правила выше приоритета разрешающей записи. То есть, если пользователь добавлен в несколько групп и приоритет записей правила одинаковый, Kaspersky Endpoint Security регулирует доступ по записи запрещающей доступ к устройству.
- В блоке Расписание доступа к устройствам настройте расписание доступа к мобильным устройствам для пользователей.
Настроить отдельное расписание доступа к ADB-устройствам невозможно. Вы можете настроить общее расписание для ADB-устройств и портативных устройств (MTP).
- Сохраните внесенные изменения.
Как настроить права доступа к мобильным устройствам в интерфейсе приложения
- В главном окне приложения нажмите на кнопку .
- В окне параметров приложения выберите раздел Контроль безопасности → Контроль устройств.
- В блоке Настройка доступа нажмите на кнопку Устройства и сети Wi-Fi.
В открывшемся окне находятся правила доступа для всех устройств, которые есть в классификации компонента Контроль устройств.
- В блоке Доступ к запоминающим устройствам перейдите по ссылке Портативные устройства (MTP).
В открывшемся окне находятся правила доступа к портативным устройствам (MTP).
- В блоке Доступ настройте режим доступа к мобильным устройствам: Разрешать, Запрещать, Зависит от шины подключения или По правилам.
- Если вы выбрали режим По правилам, вам нужно добавить правила доступа к устройствам:
- В блоке Права пользователей нажмите на кнопку Добавить.
Откроется окно добавления нового правила доступа к мобильным устройствам.
- Назначьте приоритет записи правила. Запись правила включает в себя следующие атрибуты: учетная запись, расписание, разрешения (чтения / запись / доступ через ADB) и приоритет.
Запись правила имеет приоритет. Если пользователь добавлен в несколько групп, Kaspersky Endpoint Security регулирует доступ к устройству по записи правила с высшим приоритетом. Kaspersky Endpoint Security позволяет назначить приоритет от 0 до 10 000. Чем больше значение, тем выше приоритет. То есть, запись со значением 0 имеет наименьший приоритет.
Например, вы можете предоставить разрешение только на чтение для группы "Все" и разрешение на чтение и запись для группы администраторов. Для этого назначьте записи для группы администраторов приоритет 1, а группе "Все" приоритет 0.
Приоритет запрещающей записи правила выше приоритета разрешающей записи. То есть, если пользователь добавлен в несколько групп и приоритет записей правила одинаковый, Kaspersky Endpoint Security регулирует доступ по записи запрещающей доступ к устройству.
- В блоке Состояние включите правило доступа к мобильным устройствам.
- В блоке Права доступа настройте разрешения пользователей для доступа к мобильным устройствам.
- В блоке Пользователи выберите пользователей или группы пользователей для доступа к мобильным устройствам.
- В блоке Расписание работы правила настройте расписание доступа к устройствам для пользователей.
Настроить отдельное расписание доступа к ADB-устройствам невозможно. Вы можете настроить общее расписание для ADB-устройств и портативных устройств (MTP).
- Сохраните внесенные изменения.
В результате пользователям будет ограничен доступ к мобильным устройствам согласно правилам. Если вы запретили доступ к мобильным устройствам в приложении ADB, Kaspersky Endpoint Security покажет уведомление, а ADB не обнаружит мобильное устройство.
Доверенные мобильные устройства
Доверенные устройства – это устройства, полный доступ к которым разрешен в любое время для пользователей, указанных в параметрах доверенного устройства.
Добавление доверенного мобильного устройства ничем не отличается от добавления других типов доверенных устройств. Вы можете добавить мобильное устройство по идентификатору или модели устройства.
Для добавления доверенного мобильного устройства по идентификатору, вам понадобится уникальный идентификатор (англ. Hardware ID – HWID). Вы можете просмотреть идентификатор в свойствах устройства средствами операционной системы (см. рис. ниже). Для этого предназначен инструмент Диспетчер устройств (англ. Device Manager). Идентификаторы для портативных устройств (MTP) и ADB-устройств отличаются, даже если это одно мобильное устройство. Пример идентификатора портативного устройства (MTP): 15131JECB07440
. Пример идентификатора ADB-устройства: 6&370DEC2A&0&0001
. Добавлять устройства по идентификатору удобно, если вы хотите добавить несколько определенных устройств. Также вы можете использовать маски.
Если вы установили приложение ADB после подключения устройства к компьютеру, уникальный идентификатор устройства может быть сброшен. То есть, Kaspersky Endpoint Security определит это устройство как новое. Если устройство доверенное, добавьте устройство в список доверенных повторно.
Для добавления доверенного мобильного устройства по модели, вам понадобятся идентификатор производителя (англ. Vendor ID – VID) и идентификатор продукта (англ. Product ID – PID). Вы можете просмотреть идентификаторы в свойствах устройства средствами операционной системы (см. рис. ниже). Шаблон для ввода VID и PID: VID_18D1&PID_4EE5
. Добавлять устройства по модели удобно, если вы используете в вашей организации устройства определенной модели. Таким образом, вы можете добавить все устройства этой модели.
Идентификатор устройства в Диспетчере устройств
В начало