장치 제어를 통해 장치에 대한 접근을 유형별로 관리할 수 있습니다. 장치 유형은 장치가 연결될 때 운영 체제가 결정합니다. 운영 체제에 내장된 장치 관리자 도구를 사용하여 장치 유형을 조회할 수 있습니다. 장치에 대한 접근을 관리하려면 규칙을 구성해야 합니다. 장치 접근 규칙은 컴퓨터에 설치되거나 연결된 장치에 대한 사용자의 접근을 결정합니다. 이러한 설정에는 특정 장치에 대한 접근, 접근 스케줄, 읽기 또는 쓰기 권한 등이 포함됩니다. 장치 제어 분류를 벗어나는 장치는 추가할 수 없습니다. 그러한 장치에 대한 접근은 모든 사용자에게 허용됩니다.
기본적으로 장치 제어는 모든 사용자의 모든 장치에 대한 접근을 허용합니다.
다음과 같이 장치에 대한 접근을 구성할 수 있습니다:
허용.
Kaspersky Endpoint Security가 모든 사용자에게 장치에 대한 전체 접근 권한을 부여합니다.
차단.
Kaspersky Endpoint Security가 장치 연결을 차단합니다. 애플리케이션이 신뢰하는 장치의 연결만 허용합니다.
연결 버스에 종속.
Kaspersky Endpoint Security가 장치의 연결 인터페이스를 결정하고 버스 연결 상태에 따라 장치에 대한 접근을 제한합니다. 애플리케이션이 신뢰하는 장치의 연결도 허용합니다.
규칙에 따라.
일부 장치 유형에서는 장치 사용이 허용된 개별 사용자나 사용자 그룹을 지정하고, 장치 접근 스케줄을 설정하고, 읽기 및 쓰기 권한을 구성할 수 있습니다. 애플리케이션이 신뢰하는 장치의 연결도 허용합니다.
하드 드라이브 유형의 장치에 대한 접근을 설정할 때는 주의해야 합니다. 시스템 디스크에 대한 접근을 차단하면 운영 체제를 부팅할 때 애플리케이션이 충돌(BSOD)을 일으킬 수 있습니다.
장치가 장치 제어 분류 구성표에 해당하지 않는다면 해당 장치에 대한 접근을 제한할 수 없습니다.
결과적으로, 사용자가 장치 접근 권한을 획득하려고 하면 애플리케이션이 규칙에 따라 접근을 차단합니다. Kaspersky Endpoint Security는 해당 이벤트도 기록합니다. 개별 장치에 대한 접근 권한을 부여하려면 해당 장치를 신뢰하는 장치 목록에 추가할 수 있습니다.