Управление устройством через usb
Обновлено: 22.11.2024
Установка Microsoft Defender для конечных устройств позволяет выполнить следующую задачу:
- Запретить пользователям устанавливать определенные устройства.
- Разрешить пользователям устанавливать определенные устройства, но запрещать установку других устройств.
Чтобы узнать разницу между установкой устройства и контролем доступа к съемным носителям, см. Microsoft Defender для защиты съемных носителей для управления конечными устройствами.
Привилегии | Разрешения |
---|---|
Доступ | Установка устройства< /td> |
Режим действия | Разрешить, Запретить |
Поддержка CSP | Да< /td> |
Поддержка GPO | Да |
Поддержка пользователей | Нет< /td> |
Машинная поддержка | Да |
Подготовьте конечные точки
Развертывание установки устройства на устройствах с Windows 10, Windows 11, Windows Server 2022.
Свойства устройства
Поддержка установки устройств поддерживает следующие свойства устройства:
- Идентификатор устройства
- Идентификатор оборудования
- Совместимый идентификатор
- Класс устройства
- Тип устройства «Съемное устройство». Некоторые устройства могут быть классифицированы как съемные устройства. Устройство считается съемным, если драйвер устройства, к которому оно подключено, указывает, что это устройство является съемным. Например, драйверы концентратора USB, к которому подключено устройство, сообщают, что USB-устройство может быть съемным. Дополнительную информацию см. в разделе Установка устройства в Windows.
Политика
Разрешить установку устройств, соответствующих любому из этих идентификаторов устройств
Этот параметр политики позволяет указать список идентификаторов оборудования Plug and Play и совместимых идентификаторов для устройств, которые Windows может устанавливать. Этот параметр политики предназначен для использования только в том случае, если включен параметр политики Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех критериев соответствия устройств.
Если этот параметр политики включен вместе с Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех параметров политики критериев соответствия устройств, Windows разрешается устанавливать или обновлять любое устройство, чей идентификатор оборудования Plug and Play или совместимый идентификатор появится в созданном вами списке, если другой параметр политики на том же или более высоком уровне иерархии специально не запрещает эту установку, например следующие параметры политики:
- Запретить установку устройств, соответствующих этим идентификаторам.
- Запретить установку устройств, соответствующих любому из этих идентификаторов экземпляров устройств.
Если параметр политики Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех критериев соответствия устройств не включен с этим параметром политики, то любые другие параметры политики, специально запрещающие установку, будут иметь приоритет.
Параметр политики Запретить установку устройств, не описанных другими параметрами политики, был заменен параметром политики Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех критериев соответствия устройств для поддерживаемых целевых версий Windows 10 и Windows 11. Рекомендуется, когда это возможно, использовать многоуровневый порядок оценки Применить для политик Разрешить и Запретить установку устройств для всех параметров политики критериев соответствия устройств.
Разрешить установку устройств, соответствующих любому из этих идентификаторов экземпляров устройств
Этот параметр политики позволяет указать список идентификаторов экземпляров устройств Plug and Play для устройств, которые Windows может устанавливать. Этот параметр политики предназначен для использования только в том случае, если включен параметр политики Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех критериев соответствия устройств.
Если этот параметр политики включен вместе с Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех параметров политики критериев соответствия устройств, Windows разрешается устанавливать или обновлять любое устройство, чей идентификатор экземпляра устройства Plug and Play отображается в список, который вы создаете, если другой параметр политики на том же или более высоком уровне в иерархии специально не запрещает эту установку, например следующие параметры политики:
- Запретить установку устройств, соответствующих любому из этих идентификаторов экземпляров устройств.
Если параметр политики Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех критериев соответствия устройств не включен с этим параметром политики, то любые другие параметры политики, специально запрещающие установку, будут иметь приоритет.
Разрешить установку устройств с помощью драйверов, соответствующих этим классам установки устройств
Этот параметр политики позволяет указать список глобальных уникальных идентификаторов (GUID) класса установки устройств для пакетов драйверов, которые Windows может устанавливать. Этот параметр политики предназначен для использования только в том случае, если включен параметр политики Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех критериев соответствия устройств.
Если этот параметр политики включен вместе с параметром Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех параметров политики критериев соответствия устройств, Windows разрешается устанавливать или обновлять пакеты драйверов, чьи идентификаторы GUID класса установки устройства отображаются в списке. которую вы создаете, если другой параметр политики на том же или более высоком уровне иерархии специально не запрещает эту установку, например следующие параметры политики:
- Запретить установку устройств для этих классов
- Запретить установку устройств, соответствующих этим идентификаторам.
- Запретить установку устройств, соответствующих любому из этих идентификаторов экземпляров устройств.
Если параметр политики Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех критериев соответствия устройств не включен с этим параметром политики, то любые другие параметры политики, специально запрещающие установку, будут иметь приоритет.
Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств по всем критериям соответствия устройства
Этот параметр политики изменит порядок оценки, в котором применяются параметры политики «Разрешить» и «Запретить», если для данного устройства применимо более одного параметра политики установки. Включите этот параметр политики, чтобы обеспечить применение перекрывающихся критериев соответствия устройств на основе установленной иерархии, в которой более конкретные критерии соответствия заменяют менее конкретные критерии соответствия. Иерархический порядок оценки параметров политики, определяющих критерии соответствия устройств, следующий:
Идентификаторы экземпляров устройств > Идентификаторы устройств > Класс настройки устройства > Съемные устройства
Идентификаторы экземпляров устройств
- Запретить установку устройств с помощью драйверов, соответствующих этим идентификаторам экземпляров устройств.
- Разрешить установку устройств с помощью драйверов, соответствующих этим идентификаторам экземпляров устройств.
Идентификаторы устройств
- Запретить установку устройств с помощью драйверов, соответствующих этим идентификаторам устройств.
- Разрешить установку устройств с помощью драйверов, соответствующих этим идентификаторам устройств.
Класс настройки устройства
- Запретить установку устройств с помощью драйверов, соответствующих этим классам установки устройств.
- Разрешить установку устройств с помощью драйверов, соответствующих этим классам установки устройств.
Съемные устройства
Запретить установку съемных устройств
Этот параметр политики обеспечивает более детальный контроль, чем параметр Запретить установку устройств, не описанных в других параметрах политики. Если эти конфликтующие параметры политики включены одновременно, будет включен параметр Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех критериев соответствия устройств, а другой параметр политики будет проигнорирован.
Запретить установку устройств, соответствующих любому из этих идентификаторов
Этот параметр политики позволяет указать список идентификаторов оборудования Plug and Play и совместимых идентификаторов для устройств, установка которых Windows запрещена. По умолчанию этот параметр политики имеет приоритет над любым другим параметром политики, позволяющим Windows устанавливать устройство.
Чтобы включить параметр политики Разрешить установку устройств, соответствующих любому из этих идентификаторов экземпляров устройств, чтобы заменить этот параметр политики для применимых устройств, включите параметр Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех параметров политики критериев соответствия устройств. .
Если вы включите этот параметр политики, Windows не сможет установить устройство, идентификатор оборудования или совместимый идентификатор которого указан в созданном вами списке. Если вы включите этот параметр политики на сервере удаленного рабочего стола, этот параметр политики повлияет на перенаправление указанных устройств с клиента удаленного рабочего стола на сервер удаленного рабочего стола.
Если вы отключите или не настроите этот параметр политики, устройства можно будет устанавливать и обновлять, как разрешено или запрещено другими параметрами политики.
Запретить установку устройств, соответствующих любому из этих идентификаторов экземпляров устройств
Этот параметр политики позволяет указать список идентификаторов экземпляров устройств Plug and Play для устройств, установка которых Windows запрещена. Этот параметр политики имеет приоритет над любым другим параметром политики, позволяющим Windows устанавливать устройство.
Если вы включите этот параметр политики, Windows не сможет установить устройство, идентификатор экземпляра которого указан в созданном вами списке.Если вы включите этот параметр политики на сервере удаленного рабочего стола, этот параметр политики повлияет на перенаправление указанных устройств с клиента удаленного рабочего стола на сервер удаленного рабочего стола.
Если вы отключите или не настроите этот параметр политики, устройства можно будет устанавливать и обновлять, как разрешено или запрещено другими параметрами политики.
Запретить установку устройств с помощью драйверов, соответствующих этим классам установки устройств
Этот параметр политики позволяет указать список глобальных уникальных идентификаторов (GUID) класса установки устройств для пакетов драйверов, установка которых Windows запрещена. По умолчанию этот параметр политики имеет приоритет над любым другим параметром политики, позволяющим Windows устанавливать устройство.
Чтобы включить параметры политики Разрешить установку устройств, которые соответствуют любому из этих идентификаторов устройств, и Разрешить установку устройств, которые соответствуют любому из этих параметров политики идентификаторов экземпляров устройств, чтобы заменить этот параметр политики для применимых устройств, включите параметр Применить многоуровневый порядок оценки для Разрешить и Политики запрета установки устройств для всех параметров политики критериев соответствия устройств.
Если вы включите этот параметр политики, Windows не сможет устанавливать или обновлять пакеты драйверов, идентификаторы GUID класса установки устройств которых отображаются в создаваемом вами списке. Если вы включите этот параметр политики на сервере удаленного рабочего стола, этот параметр политики повлияет на перенаправление указанных устройств с клиента удаленного рабочего стола на сервер удаленного рабочего стола.
Если вы отключите или не настроите этот параметр политики, Windows сможет устанавливать и обновлять устройства, как это разрешено или запрещено другими параметрами политики.
Запретить установку съемных устройств
Этот параметр политики позволяет запретить Windows устанавливать съемные устройства. Устройство считается съемным, если драйвер устройства, к которому оно подключено, указывает, что это устройство является съемным. Например, сообщается, что устройство универсальной последовательной шины (USB) может быть удалено драйверами концентратора USB, к которому подключено устройство. По умолчанию этот параметр политики имеет приоритет над любым другим параметром политики, позволяющим Windows устанавливать устройство.
Чтобы включить параметры политики Разрешить установку устройств с использованием драйверов, соответствующих этим классам установки устройств, Разрешить установку устройств, соответствующих любому из этих идентификаторов устройств, и Разрешить установку устройств, соответствующих любому из этих идентификаторов экземпляров устройств, чтобы заменить эту политику. для применимых устройств, включите параметр Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств для всех параметров политики критериев соответствия устройств.
Если вы включите этот параметр политики, Windows не сможет устанавливать съемные устройства, а существующие съемные устройства не смогут обновить свои драйверы. Если вы включите этот параметр политики на сервере удаленного рабочего стола, этот параметр политики повлияет на перенаправление съемных устройств с клиента удаленного рабочего стола на сервер удаленного рабочего стола.
Если вы отключите или не настроите этот параметр политики, Windows сможет устанавливать и обновлять пакеты драйверов для съемных устройств, как разрешено или запрещено другими параметрами политики.
Распространенные сценарии управления доступом к съемным носителям
Чтобы помочь вам ознакомиться с Microsoft Defender для управления доступом к съемным хранилищам конечной точки, мы собрали несколько распространенных сценариев, которым вы можете следовать.
Сценарий 1. Запретите установку всех USB-устройств, разрешив установку только авторизованного USB-накопителя
Для этого сценария будут использоваться следующие политики:
- Запретить установку устройств с помощью драйверов, соответствующих этим классам установки устройств.
- Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств по всем критериям соответствия устройства.
- Разрешить установку устройств, соответствующих любому из этих идентификаторов экземпляров устройств, или Разрешить установку устройств, соответствующих любому из этих идентификаторов устройств.
Развертывание политики и управление ею через Intune
Функция установки устройства позволяет применять политику через Intune к устройству.
Лицензирование
Прежде чем приступить к установке устройства, подтвердите свою подписку на Microsoft 365. Чтобы получить доступ и использовать установку устройства, у вас должен быть Microsoft 365 E3.
Разрешение
Для развертывания политики в Intune учетная запись должна иметь разрешения на создание, изменение, обновление или удаление профилей конфигурации устройства. Вы можете создавать собственные роли или использовать любые встроенные роли со следующими разрешениями:
- Роль менеджера политик и профилей
- Или настраиваемая роль с включенными разрешениями на создание/редактирование/обновление/чтение/удаление/просмотр отчетов для профилей конфигурации устройств.
- Или глобальный администратор
Развертывание политики
Настроить Запретить установку устройств с помощью драйверов, соответствующих этим классам установки устройств.
Откройте Безопасность конечных точек > Уменьшение направлений атак > Создать политику > Платформа: Windows 10 (и более поздние версии) и Профиль: Контроль устройств.
Подключите USB-устройство, и вы увидите следующее сообщение об ошибке:
Включите параметр Применить многоуровневый порядок оценки для политик Разрешить и Запретить установку устройств по всем критериям соответствия устройств.
на данный момент поддерживается только OMA-URI: Устройства > Профили конфигурации > Создать профиль > Платформа: Windows 10 (и более поздние версии) и профиль: Пользовательский
Включить и добавить разрешенный идентификатор экземпляра USB — разрешить установку устройств, соответствующих любому из этих идентификаторов устройств.
Обновите профиль управления устройствами на шаге 1
Добавление PCI\CC_0C03; PCI\CC_0C0330; PCI\VEN_8086; PNP0CA1; PNP0CA1&HOST; USB\ROOT_HUB30; USB\ROOT_HUB20; USB\USB20_HUB на приведенном выше снимке экрана объясняется тем, что недостаточно включить только один идентификатор оборудования для включения одного USB-накопителя. Вы должны убедиться, что все USB-устройства, предшествующие целевому, также не заблокированы (разрешены). Вы можете открыть Диспетчер устройств и изменить представление на «Устройства по подключениям», чтобы увидеть, как устройства установлены в дереве PnP. В нашем случае должны быть разрешены следующие устройства, чтобы целевой USB-накопитель также мог быть разрешен:
- «Расширяемый хост-контроллер Intel(R) USB 3.0 — 1.0 (Microsoft)» -> PCI\CC_0C03
- "Корневой концентратор USB (USB 3.0)" -> USB\ROOT_HUB30
- "Универсальный концентратор USB" -> USB\USB20_HUB
Некоторые устройства в системе имеют несколько уровней подключения, определяющих их установку в системе. USB-накопители являются такими устройствами. Таким образом, при попытке заблокировать или разрешить их в системе важно понимать путь подключения для каждого устройства. Существует несколько общих идентификаторов устройств, которые обычно используются в системах и могут послужить хорошей отправной точкой для создания «списка разрешений» в таких случаях. Ниже приведен один пример (он не всегда одинаков для всех USB; вам нужно понимать PnP-дерево устройства, которым вы хотите управлять через Диспетчер устройств):
PCI\CC_0C03; PCI\CC_0C0330; PCI\VEN_8086; PNP0CA1; PNP0CA1&HOST (для хост-контроллеров)/ USB\ROOT_HUB30; USB\ROOT_HUB20 (для корневых USB-концентраторов)/ USB\USB20_HUB (для универсальных USB-концентраторов)/
В частности, для настольных компьютеров важно указать в приведенном выше списке все USB-устройства, к которым подключены ваши клавиатуры и мыши. В противном случае пользователь может заблокировать доступ к своему компьютеру через HID-устройства.
У разных производителей ПК иногда есть разные способы вложения USB-устройств в дерево PnP, но в целом это делается так.
Снова подключите разрешенный USB-накопитель. Вы увидите, что теперь это разрешено и доступно.
Развертывание политики и управление ею с помощью групповой политики
Функция установки устройства позволяет применять политику через групповую политику.
Лицензирование
Чтобы получить доступ и использовать установку устройства, у вас должна быть Windows E3.
Развертывание политики
Просмотр данных контроля доступа к съемным носителям в Microsoft Defender для конечной точки
На портале безопасности Microsoft 365 отображается съемное хранилище, заблокированное установкой устройства управления устройствами. Чтобы получить доступ к безопасности Microsoft 365, у вас должна быть следующая подписка:
Часто задаваемые вопросы
Как узнать, получает ли целевая машина развернутую политику?
Вы можете использовать следующий запрос, чтобы получить версию клиента для защиты от вредоносных программ на портале безопасности Microsoft 365:
Почему политика разрешения не работает?
Недостаточно включить только один идентификатор оборудования, чтобы включить один USB-накопитель. Убедитесь, что все USB-устройства, предшествующие целевому, также не заблокированы (разрешены).
Device Control Plus — это тщательно продуманное программное обеспечение для управления USB, которое управляет всеми USB-устройствами и периферийными устройствами в вашей сети.Он также помогает администраторам регулировать различные разрешения на доступ к устройствам, относящиеся к каждому компьютеру, развертывая и применяя строгие политики доступа к устройствам и файлам даже в автономном режиме. Это резко снижает вероятность эксфильтрации и вероятность потери и кражи данных. Ниже приведены лишь некоторые функции, которые предлагает Device Control Plus.
Основные функции Device Control Plus
Централизованно применять строгие политики доступа к устройствам.
Классифицируйте тип уровня доступа, который может иметь устройство, на основе ролей устройства, задач и того, кому оно принадлежит. Создайте политики доступа к устройствам, чтобы заблокировать USB-порты, и установите разрешение только для чтения или разрешение на чтение и запись. Вы можете развернуть эти политики на устройствах внутри или вне сети, не подключая их физически к компьютеру.
Обнаружение и оповещение в случае несанкционированного доступа
Device Control Plus постоянно отслеживает все действия по использованию устройств и файлов. Всякий раз, когда происходит несанкционированное подключение устройства, вы получите оповещение о деталях заблокированных устройств. Вы также будете получать отчеты о каждом устройстве и активности файлов на настроенный адрес электронной почты.
Ответить на оповещения
Просматривая отчеты, вы можете отслеживать, кто использует какое устройство на какой конечной точке, какие файлы вводятся и выводятся, а также какой уровень доступа должен быть предоставлен сотруднику в зависимости от его поведения.
Поддерживаемые USB-устройства
Данные внутри сетей постоянно передаются через различные устройства. От быстрого обнаружения до комплексного мониторинга Device Control Plus поддерживает до 15 типов USB-устройств, включая:
- Съемные устройства хранения
- Клавиатуры
- Мыши
- Портативные устройства Windows
- Устройства Apple
- Принтеры
- Устройства обработки изображений
- Инфракрасный
- Модемы
- Биометрическое оборудование
- Считыватель смарт-карт
- Накопитель на магнитной ленте
- WCEUSB
- Последовательные порты (COM)
- Параллельные порты (LPT)
- Беспроводные сетевые адаптеры
Что такое управление USB-устройствами?
Контроль USB-устройств – это метод управления USB-устройствами и съемными носителями для предотвращения проникновения вредоносных программ на ваш компьютер и другие устройства. Это можно сделать либо вручную, либо значительно более эффективным способом с помощью программного обеспечения для управления USB-портом. Управление USB-устройствами помогает предотвратить угрозы через неавторизованные периферийные устройства и съемные носители. Контроль этих USB-устройств также помогает предотвратить установку пользователями вредоносных USB-устройств и периферийных устройств.
Зачем мне нужно программное обеспечение для управления USB?
USB — неотъемлемая часть наших повседневных деловых операций. Поскольку USB-устройства способны к спуфингу, трудно определить их намерения. Например, когда сотрудник подключает случайный накопитель к USB-порту, вполне вероятно, что он не будет задумываться о возможных последствиях, таких как вредоносное ПО USB. Компьютеры Windows по своей природе совместимы с технологией plug and play (PnP), что делает их легко уязвимыми для заражения USB-вредоносными программами. Поскольку все соединения устройств устанавливаются через физические порты, универсальное программное обеспечение для управления USB-портом становится необходимым для реализации управления USB-портом. Использование тщательного и точного программного обеспечения для управления USB-устройствами поможет вам защитить компьютер от всех вредоносных программ USB.
Программное обеспечение для управления USB-устройствами используется в основном для достижения следующих целей
- Управление USB-устройствами
- Управление доступом USB-устройств к компьютерам
- Предотвращение потери данных и заражения системы
- Предотвращение атак BadUSB
Предотвратите потерю данных с помощью Device Control Plus
Данные — это ценный корпоративный актив, и их необходимо защищать. Поскольку USB-устройства и периферийные устройства уязвимы для переноса вредоносных программ, они также могут заразить ваши компьютеры. Device Control Plus позволяет защитить ваши конфиденциальные данные от USB-устройств, которые в противном случае могут изменить, удалить или украсть их. Кроме того, предоставление доступа только к авторизованным устройствам значительно снижает риск заражения USB вредоносными программами, кражи и потери данных.
Эффективное решение для управления устройствами, такое как Device Control Plus, может сократить ваши эксплуатационные расходы, сократить бюджет на обеспечение безопасности и упростить соблюдение нормативных требований. Загрузите бесплатную 30-дневную пробную версию Device Control Plus и опробуйте эти функции уже сегодня!
Блокировка, контроль и мониторинг портов USB и периферийных устройств для предотвращения кражи и потери данных.
Находятся ли ваши конфиденциальные данные под угрозой?
USB-накопители и другие портативные USB-устройства, хотя и безвредные на первый взгляд, являются одной из основных причин инцидентов, связанных с безопасностью, которые могут нанести серьезный ущерб любому бизнесу. Ущерб варьируется от кражи конфиденциальных данных до огромных штрафов за нарушение правил и норм соответствия.
Кроссплатформенный, легкий агент
Удаленно контролируйте USB-порты и периферийные порты с помощью простого веб-интерфейса, не влияя на производительность защищаемых компьютеров. С легкостью устанавливайте политики для Windows, macOS и Linux.
Удаленный и временный доступ
Предоставьте удаленный доступ к USB, даже когда компьютеры отключены от сети, имея при этом полный список отчетов журнала по возвращении в сеть.
Точный и детальный контроль
В зависимости от требований отделов укажите, какие устройства можно или нельзя использовать, создавайте белые и черные списки устройств, а также определяйте политики для каждого пользователя, компьютера или группы для обеспечения бесперебойного рабочего процесса во всей компании.
Получите полный контроль над USB-устройствами и периферийными портами
Модуль управления устройствами с централизованным управлением обеспечивает полный контроль над портами USB и подключенными устройствами хранения. Таким образом, он предотвращает случайную или преднамеренную потерю и утечку данных, а также защищает конечные точки от распространения вредоносных программ USB, атак BadUSB или вирусов.
Как это работает
Модуль контроля устройств — это первый уровень безопасности, обеспечиваемый Endpoint Protector. За счет детального определения прав доступа к портам USB и периферийным устройствам обеспечивается безопасность устройства при сохранении производительности. В качестве межплатформенного решения оно защищает всю сеть, независимо от того, работают ли компьютеры под управлением Windows, Mac OS X или Linux.
Типы контролируемых устройств
Модуль управления устройствами позволяет легко управлять большинством известных типов USB-устройств для улучшенной защиты данных в различных рабочих средах.
- USB-накопители (USB-накопители, флешки, флешки и т. д.)
- Внешние жесткие диски (включая жесткие диски SATA)
- CD/DVD-проигрыватели и устройства записи (внутренние и внешние)
- iPhone, iPad и iPod
- Смартфоны и планшеты (включая устройства Android, Blackberry и КПК)
- Цифровые камеры
- MP3-плеер и другие медиаплееры
- Считыватели карт (внутренние и внешние)
- Карты памяти (SD, MMC, CF, смарт-карты и т. д.)
- Принтеры
- Диски гибких дисков
- Веб-камеры
- Сетевые карты Wi-Fi
- Устройства FireWire
- Биометрические устройства
- Устройства Bluetooth
- ZIP-диски
- Твердотельный накопитель ExpressCard
- Беспроводной USB-порт
- Последовательный порт
- Доска для подростков
- Устройства хранения данных PCMCIA
- Удар молнии
- Общий доступ к сети
- Хранилище тонкого клиента (хранилище RDP)
- Дополнительные клавиатуры
- USB-модемы
- Инфракрасный ключ
Еще сильнее благодаря
Принудительному шифрованию
Используя все преимущества Контроля устройств, повысьте безопасность еще на один шаг, внедрив принудительное шифрование. Когда порты USB и периферийных устройств уже находятся под контролем, убедитесь, что все запоминающие устройства USB, используемые в организации, зашифрованы.
Изучите другие функции Endpoint Protector
Контентно-зависимая защита
Сканирование данных в движении
Предотвратите утечку данных через все возможные точки выхода, из буфера обмена, снимков экрана, USB-устройств, в приложения, включая Microsoft Outlook, Skype или Dropbox.
Обнаружение электронных данных
Сканирование данных в состоянии покоя
Предотвратите утечку данных, сканируя и идентифицируя конфиденциальные данные на уровне конечной точки на компьютерах с Windows, macOS и Linux. Обеспечьте соблюдение нормативных требований, таких как HIPAA, PCI DSS и других.
Исследуйте не только
Управление устройствами
Соответствие
Наша главная цель – разработка и предоставление гибких, эффективных и экономящих время решений, поэтому для нас очень важно сотрудничество в области технологий с ведущими поставщиками.
Посмотреть всех технологических партнеров
Часто задаваемые вопросы
Контроль устройств – это технология, обеспечивающая защиту от потери данных путем отслеживания и контроля передачи данных с конечных точек на съемные устройства хранения. Компании могут устанавливать права доступа для пользователей, чтобы защитить конфиденциальные данные от внутренних угроз и случайной утечки данных через съемные устройства. Благодаря управлению устройствами можно открыть или заблокировать доступ к различным устройствам, включая USB-накопители, смартфоны и планшеты, принтеры, сетевые карты Wi-Fi, устройства FireWire и многое другое.
Решения для контроля устройств обеспечивают защиту от потери и кражи данных с помощью съемных устройств.Съемные устройства хранения данных, такие как флэш-накопители USB, и технологии мобильного подключения, такие как Wi-Fi или FireWire, удобны и повышают производительность, однако они также представляют угрозу безопасности. Развернув решение для управления устройствами, организации могут защитить конфиденциальные данные, такие как личная информация (PII) или интеллектуальная собственность (IP), от утечки, которая может привести к большим штрафам, юридическим последствиям и ущербу для бренда.
С помощью контроля устройств организации могут контролировать перемещение ценной информации на портативные устройства хранения и периферийные порты, а также получать информацию о том, какие данные извлекаются. Чтобы предотвратить случайную или преднамеренную потерю данных и утечку данных, высококачественные решения для управления устройствами предлагают детальный контроль над всеми устройствами в организации и предоставляют такие функции, как временные пароли в автономном режиме или ограничения на передачу. Шифрование часто является частью решения для управления устройствами или может использоваться вместе с ним, что предотвращает несанкционированное использование или распространение конфиденциальных данных.
Программное обеспечение для блокировки USB, также известное как программное обеспечение для блокировки USB, помогает организациям предотвратить утечку данных, ограничивая доступ неавторизованных устройств к конечным точкам и конфиденциальным данным. Блокировщик USB защищает данные от копирования на ненадежные съемные устройства.
Начните сегодня!
Мы всегда рады ответить на ваши вопросы, проконсультировать по функциям и вариантам использования или направить вас к нашему местному представителю.
Предоставленная информация будет использоваться только в целях, для которых она предназначена. Узнайте больше о наших обязательствах и Политике конфиденциальности.
Система дистанционного управления USB (универсальная последовательная шина) обеспечивает управление устройством через USB, что эквивалентно управлению через GPIB. Подключение осуществляется через интерфейс в соответствии с USBTMC-USB488, USB 2.0 и USB 3.0.
Конфигурация системы
Система дистанционного управления USB управляет прибором либо с именем "псевдоним", либо с адресом USB.
Используйте USB-кабель для подключения E5063A к внешнему контроллеру (персональному компьютеру). На следующем рисунке показан обзор конфигурации системы для системы дистанционного управления USB.
Конфигурация системы дистанционного управления USB
Необходимое оборудование
Внешний контроллер (ПК с хост-портом USB (тип A)).
Другие USB-совместимые устройства (инструменты и/или периферийные устройства для определенных целей).
USB-кабель, соединяющий E5063A и внешний контроллер (со штыревыми разъемами типа A/4 или типа B/4, в зависимости от используемого устройства).
Типы USB-портов
Существует два стандартных типа портов USB. Внешний контроллер (ПК) должен быть подключен через хост-порт USB (тип A), а E5063A и другие USB-совместимые устройства должны быть подключены через интерфейсный порт USB (тип B).
Тип A: Хост-порт USB
Тип B: интерфейсный порт USB (USBTMC)
Подготовка E5063A
Вам не нужно настраивать какие-либо программные клавиши или команды E5063A для управления E5063A с внешнего контроллера. Просто подключите кабель USB к порту интерфейса USB.
Установка драйвера
Вы должны заранее установить библиотеки ввода-вывода Keysight на свой компьютер. Используйте Keysight I/O Libraries Suite 14.2 или более позднюю версию.
Подключите E5063A к компьютеру через USB-кабель. Драйвер устанавливается автоматически при первом подключении. Это займет несколько минут.
Получение адреса VISA/SICL
В меню «Пуск» ПК выберите «Программа» > «Keysight Connection Expert», чтобы открыть экран настроек Keysight Connection Expert.
На вкладке «Инструмент» нажмите значок «Обновить», после чего ваш инструмент будет автоматически обнаружен.
Читайте также: