Kaspersky Endpoint Security 12 for Linux

À propos des règles d'accès

15 avril 2024

ID 198019

Une règle d'accès aux appareils est un paramètre qui détermine quels utilisateurs et à quelle heure peuvent accéder aux appareils installés ou connectés à l'appareil client.

Pour chaque type d'appareil, vous pouvez spécifier des modes d'accès suivants : Allow, Block ou DependsOnBus. Si la valeur DependsOnBus est spécifiée, l'accès au périphérique est défini par la règle d'accès au bus de connexion.

Pour certains types d'appareils, vous pouvez également spécifier un mode d'accès ByRule, ce qui signifie que l'accès à l'appareil est déterminé par la règle d'accès configurée. Si, lorsque vous tentez d'effectuer une opération sur un appareil pour lequel le mode d'accès ByRule est défini, aucune règle n'est active au moment de l'accès, l'opération sera interdite.

Une règle d'accès au bus de connexion autorise ou bloque l'accès au bus de connexion (USB ou FireWire). Pour chaque bus de connexion, vous pouvez spécifier des modes d'accès suivants : Allow ou Block. Par exemple, vous pouvez activer ou interdire la connexion tous les périphériques via USB. Vous pouvez également autoriser l'accès à des périphériques USB spécifiques ou uniquement à des clés USB, tandis que l'accès à d'autres périphériques USB sera refusé.

Exemples :

Pour refuser l'accès à tous les périphériques USB à l'exception de celui que vous définissez, indiquez les paramètres suivants :

Dans la section [DeviceBus], le paramètre USB=Block

Dans la section [TrustedDevices.item_#], le paramètre DeviceId=<identifiant du périphérique>

Pour refuser l'accès à tous les périphériques USB, mais autoriser l'accès à toutes les clés USB, indiquez les paramètres suivants :

Dans la section [DeviceBus], le paramètre USB=Block

Dans la section [TrustedDevices.item_#], le paramètre DeviceId=USBSTOR*

Par défaut, des règles d'accès aux périphériques sont créées pour tous les types de périphériques dans la classification du composant Contrôle des périphériques. Ces règles accordent aux utilisateurs un accès complet aux périphériques si l'accès aux bus de connexion des types correspondants de périphériques est autorisé.

Vous pouvez modifier les règles d'accès aux périphériques et au bus de connexion.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.