Acerca de la tarea Control de dispositivos

20 de febrero de 2023

ID 148405

Kaspersky Embedded Systems Security controla el registro y el uso de dispositivos externos y unidades de CD/DVD para proteger el dispositivo contra amenazas de la seguridad informática, que pueden ocurrir en el proceso de intercambio de archivos con unidades flash u otro tipo de dispositivos externos conectados mediante USB.

Kaspersky Embedded Systems Security controla las siguientes conexiones de dispositivos externos de USB:

  • Unidades flash conectadas mediante USB
  • Unidades de CD/DVD ROM
  • Unidades de discos flexibles conectadas mediante USB
  • Adaptadores de red conectados mediante USB
  • Dispositivos móviles MTP conectados mediante USB

Kaspersky Embedded Systems Security le informa sobre todos los dispositivos conectados mediante USB con el correspondiente evento en los registros de tareas y eventos. Los detalles de los eventos incluyen el tipo de dispositivo y la ruta de acceso de la conexión. Cuando se inicia la tarea de control de dispositivos, Kaspersky Embedded Systems Security comprueba y enumera todos los dispositivos conectados mediante USB. Puede configurar las notificaciones en la sección de configuración de notificaciones de Kaspersky Security Center.

La tarea Control de dispositivos supervisa todos los intentos de conexiones de dispositivos externos a un dispositivo protegido mediante USB y bloquea la conexión si no hay reglas de autorización para tales dispositivos. Después de que se bloquea la conexión, el dispositivo no está disponible.

La aplicación asigna uno de los siguientes estados a cada dispositivo externo conectado:

  • Confiable. Dispositivo para el cual desea permitir el intercambio de archivos. Después de la generación de la lista de reglas, el valor de la Ruta de acceso a la instancia del dispositivo se incluye en el alcance de uso para al menos una regla.
  • Dudoso. Dispositivo para el cual desea restringir el intercambio de archivos. La ruta de acceso a la instancia del dispositivo no se incluye en ninguna área de aplicación de las reglas de autorización.

Puede crear reglas de autorización para que el dispositivo externo autorice el intercambio de datos a través del uso de la tarea de Generador de reglas para Control de dispositivos. También puede ampliar el área de aplicación de las reglas ya especificadas. No puede crear reglas de autorización manualmente.

Kaspersky Embedded Systems Security identifica dispositivos externos registrados en el sistema con el valor Ruta de acceso a la instancia del dispositivo. La ruta de acceso a la instancia del dispositivo es una función predeterminada especificada únicamente para cada dispositivo externo. El valor de la ruta de acceso a la instancia del dispositivo se especifica para cada dispositivo externo en sus propiedades de Windows, y Kaspersky Embedded Systems Security lo determina automáticamente durante la generación de reglas.

La tarea de Control de dispositivos puede funcionar en dos modos:

  • Activar. Kaspersky Embedded Systems Security aplica reglas para controlar la conexión de unidades flash y otros dispositivos externos, y autoriza o bloquea el uso de todos los dispositivos según el principio de denegación predeterminada y las reglas de autorización especificadas. Se autoriza el uso de dispositivos externos de confianza. El uso de dispositivos externos dudosos sea bloquea de forma predeterminada.

    Si un dispositivo externo que se considera dudoso se conecta a un dispositivo protegido antes de que la tarea Control de dispositivos se ejecute en modo Activar, la aplicación no bloquea el dispositivo. Se recomienda desconectar el dispositivo dudoso manualmente o reiniciar el dispositivo protegido. De lo contrario, el principio Denegar por defecto no se aplicará al dispositivo.

  • Solo estadísticas. Kaspersky Embedded Systems Security no controla la conexión de unidades flash ni otros dispositivos externos, sino que solo registra la información sobre la conexión y el registro de dispositivos externos en un dispositivo protegido y sobre las reglas de autorización de Control de dispositivos que activan los dispositivos conectados. Se autoriza el uso de todos los dispositivos externos. Este modo está configurado de forma predeterminada.

    Puede aplicar este modo para la generación de reglas según la información sobre bloqueos de dispositivos registrada durante la ejecución de la tarea.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.