A mobileszközökhöz való hozzáférés kezelése

2024. február 14.

ID 240994

A Kaspersky Endpoint Security lehetővé teszi az adatokhoz való hozzáférés szabályozását Android és iOS rendszerű mobileszközökön. A mobileszközök a hordozható eszközök (MTP) kategóriájába tartoznak. Ezért a mobileszközök adathozzáférésének konfigurálásához a hordozható eszközök (MTP) hozzáférési beállításait kell szerkesztenie.

Ha egy mobilkészülék csatlakoztatva van a számítógéphez, akkor az operációs rendszer határozza meg a készülék típusát. Ha az Android Debug Bridge (ADB), iTunes vagy egy ezekhez hasonló alkalmazás van telepítve a számítógépen, az operációs rendszer ADB vagy iTunes eszközként fogja azonosítani a mobilkészülékeket. Az operációs rendszer minden más esetben fájlátvitelhez tartozó hordozható eszközként (MTP), képátvitelhez tartozó PTP-eszközként (kamera) vagy egyéb eszköztípusként azonosítja a mobilkészüléket. Az eszköztípus a mobileszköz típusától és a kiválasztott USB-csatlakozási módtól függ. A Kaspersky Endpoint Security segítségével egyéni hozzáférési engedélyeket konfigurálhat a mobileszközökön lévő adatokhoz az ADB alkalmazásokban, az iTunes-ban vagy a fájlkezelőben. Minden más esetben az Eszközfelügyelő lehetővé teszi a mobileszközökhöz való hozzáférést a hordozható eszközök (MTP) hozzáférési szabályai szerint.

Mobileszközökhöz való hozzáférés

A mobileszközök a hordozható eszközök (MTP) kategóriájába tartoznak, ezért a beállítások ugyanazok. A mobileszközökhöz való hozzáféréshez a következő módok közül választhat:

  • Engedélyezés . A Kaspersky Endpoint Security teljes hozzáférést biztosít a mobileszközökhöz. Fájlokat nyithat meg, hozhat létre, módosíthat, másolhat vagy törölhet a mobileszközökön a fájlkezelő vagy az ADB és az iTunes alkalmazások segítségével. Az akkumulátort úgy is feltöltheti, hogy a mobileszközt a számítógép USB-portjához csatlakoztatja.
  • Blokkolás . A Kaspersky Endpoint Security korlátozza a mobileszközök hozzáférését a fájlkezelőben, valamint az ADB és az iTunes alkalmazásokban. Az alkalmazás csak megbízható mobileszközökhöz való hozzáférést tesz lehetővé. Az akkumulátort úgy is feltöltheti, hogy a mobileszközt a számítógép USB-portjához csatlakoztatja.
  • A csatlakozási busztól függ . A Kaspersky Endpoint Security lehetővé teszi a mobileszközökhöz való csatlakozást az USB-kapcsolat állapotának megfelelően (Engedélyezés vagy Blokkolás ).
  • Szabályok szerint . A Kaspersky Endpoint Security a szabályoknak megfelelően korlátozza a mobileszközökhöz való hozzáférést. A szabályokban konfigurálhatja a hozzáférési jogokat (olvasás/írás), kiválaszthatja a felhasználókat vagy a felhasználók egy csoportját, akik hozzáférhetnek a mobileszközökhöz, és hozzáférés-ütemezést konfigurálhat a mobileszközökhöz. A mobileszközökön lévő adatokhoz való hozzáférést az ADB és az iTunes alkalmazásokon keresztül is korlátozhatja.

Mobileszköz-hozzáférési szabályok konfigurálása

A hordozható eszközök (MTP), az ADB-eszközök és az iTunes-eszközök hozzáférési szabályai eltérő módon vannak konfigurálva. A hordozható eszközök (MTP) és az ADB-eszközök esetében szabályokat állíthat be egyes felhasználók vagy felhasználói csoportok számára, és ütemezést hozhat létre arra vonatkozóan, hogy a szabályok mikor alkalmazandók. Az iTunes-eszközök esetében ez nem lehetséges. Az adatokhoz való hozzáférést csak az iTunes alkalmazáson keresztül engedélyezheti vagy tilthatja meg minden felhasználó számára.

Mobileszköz-hozzáférési szabályok konfigurálása az Adminisztrációs Konzolon (MMC)

A mobileszköz-hozzáférési szabályok konfigurálása a Web Console-ban és a Cloud Console-ban

A mobileszköz-hozzáférési szabályok konfigurálása az alkalmazás felületén

Ennek eredményeként a felhasználók mobileszközökhöz való hozzáférését a szabályoknak megfelelően korlátozzuk. Ha az ADB és az iTunes alkalmazásokban megtiltotta a mobileszközökhöz való hozzáférést, akkor a mobileszközök csatlakoztatásakor az ADB és az iTunes alkalmazások nem képesek észlelni az adott mobileszközt.

Megbízható mobileszközök

A megbízható eszközök olyan eszközök, amelyekhez mindig teljes körűen hozzáférnek azok a felhasználók, akik a megbízható eszköz beállításaiban meg vannak adva.

A megbízható mobileszköz hozzáadására szolgáló eljárás pontosan ugyanaz, mint a többi megbízható eszköz esetében. Mobileszközöket azonosító vagy eszközmodell alapján adhat hozzá.

Megbízható mobileszköz azonosító alapján történő hozzáadásához egyedi azonosítóra (hardver ID – HWID) lesz szüksége. Az azonosítót az eszköz tulajdonságainál találja az operációs rendszerben (lásd az alábbi ábrát). Az Eszközkezelő eszköz biztosítja ezt. A hordozható eszközök (MTP), az ADB-eszközök és az iTunes-eszközök azonosítói még ugyanazon mobileszközön is különböznek. Egy hordozható eszköz (MTP) azonosítója így nézhet ki: 15131JECB07440. Az ADB-eszköz azonosítója így nézhet ki: 6&370DEC2A&0&0001. Azonosító alapján kényelmesen lehet eszközöket hozzáadni, ha bizonyos meghatározott eszközöket akar hozzáadni. Használhat maszkokat is.

Ha az ADB vagy iTunes alkalmazásokat azután telepítette, hogy az eszközt a számítógéphez csatlakoztatta, akkor az eszköz egyedi azonosítóját lehet, hogy alaphelyzetbe állította a rendszer. Ez azt jelenti, hogy a Kaspersky Endpoint Security új eszközként fogja felismerni az eszközt. Ha az eszköz megbízható, adja hozzá a újból a megbízható listához.

Megbízható mobileszköz eszközmodell szerinti hozzáadásához szükség lesz annak szállítóazonosítójára (VID) és termékazonosítójára (PID). Az azonosítókat az eszköz tulajdonságainál találja az operációs rendszerben (lásd az alábbi ábrát). A VID és PID számok megadására szolgáló sablon: VID_18D1&PID_4EE5. Modell alapján kényelmesen lehet eszközöket hozzáadni, amennyiben a szervezetében használt bizonyos készülékmodelleket akarja használni. Ilyen módon az adott modell valamennyi példányát hozzáadhatja.

Hordozható eszköz (MTP) tulajdonságai ablak az Eszközkezelőben.ADB-eszköz tulajdonságai ablak az Eszközkezelőben.

Eszközazonosító az Eszközkezelőben

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.