裝置控制
裝置控制
“裝置控制”管理使用者對安裝在電腦上或連線到電腦的裝置(例如,硬碟磁碟機、相機或 Wi-Fi 模組)的存取。這樣可以在連線此類裝置時防護電腦免受感染,並防止遺失或洩漏資料。
裝置存取等級
“裝置控制”控制以下等級的存取權限:
- 裝置類型。例如,印表機、卸除式磁碟機和 CD/DVD 磁碟機。
您可以按如下方式配置裝置存取權限:
- 允許 – 。
- 封鎖 – 。
- 按規則(僅限印表機和攜帶式裝置) – 。
- 取決於連線匯流排(Wi-Fi 除外) – 。
- 封鎖但帶有例外(僅限 Wi-Fi) – 。
- 連線匯流排。連線匯流排是用於將裝置連線至電腦的介面(範例 USB 或 FireWire)。因此,您可以限制所有裝置的連線(例如,透過 USB)。
您可以按如下方式配置裝置存取權限:
- 允許 – 。
- 封鎖 – 。
- 受信任裝置。信任的裝置是指在信任裝置設定中指定的使用者可隨時進行完全存取的裝置。
您可以根據以下資料新增受信任裝置:
- 透過裝置 ID每個裝置都有一個唯一識別碼(硬體 ID 或 HWID)。您可以使用作業系統工具在裝置內容中檢視 ID。裝置 ID 範例:
SCSI\CDROM&VEN_NECVMWAR&PROD_VMWARE_SATA_CD00\5&354AE4D7&0&000000
。如果要新增多個特定裝置,則按 ID 新增裝置很方便。 - 透過裝置型號每個裝置都有一個供應商 ID (VID) 和一個產品 ID (PID)。您可以使用作業系統工具在裝置內容中檢視 ID。用於輸入 VID 和 PID 的範本:
VID_1234&PID_5678
。如果在組織中使用特定型號的裝置,則按型號新增裝置很方便。這樣,您可以新增該型號的所有裝置。 - 透過裝置 ID 遮罩如果您使用具有相似 ID 的多個裝置,則可以使用遮罩將裝置新增到受信任清單。
*
字元可替換任意一組字元。輸入遮罩時,Kaspersky Endpoint Security 不支援?
字元。例如,WDC_C*
。 - 依型號遮罩列出的裝置如果您使用具有相似 VID 或 PID 的多個裝置(例如,同一製造商的裝置),則可以使用遮罩將裝置新增到受信任清單。
*
字元可替換任意一組字元。輸入遮罩時,Kaspersky Endpoint Security 不支援?
字元。例如,VID_05AC & PID_ *
。
- 透過裝置 ID每個裝置都有一個唯一識別碼(硬體 ID 或 HWID)。您可以使用作業系統工具在裝置內容中檢視 ID。裝置 ID 範例:
“裝置控制”透過使用存取規則來管理使用者對裝置的存取。“裝置控制”還允許您儲存裝置連線/斷開連線事件。要儲存事件,您需要在政策中配置事件註冊。
如果對裝置的存取權限取決於連線介面( 狀態),Kaspersky Endpoint Security 不會儲存裝置連線/斷開連線事件。要使 Kaspersky Endpoint Security 儲存裝置連線/斷開連線事件,請允許存取相應的裝置類型( 狀態)或將裝置新增到信任清單。
當被“裝置控制”封鎖的裝置連線到電腦時,Kaspersky Endpoint Security 將封鎖存取並顯示通知(請參見下圖)。
“裝置控制”通知
裝置控制執行演算法
Kaspersky Endpoint Security 在使用者將裝置連接到電腦之後做出是否允許存取該裝置的決定(請參見下圖)。
裝置控制執行演算法
如果已連線裝置並允許存取,您可以編輯存取規則並封鎖存取。在這種情況下,下次有人嘗試存取該裝置(例如檢視資料夾樹或執行讀取或寫入操作)時,Kaspersky Endpoint Security 會封鎖存取。沒有檔案系統的裝置僅在該裝置下一次連接時被封鎖。
如果已安裝有 Kaspersky Endpoint Security 的電腦上的使用者需要請求被錯誤封鎖的裝置的存取權限,則向該使用者傳送請求存取說明。
此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。