G DATA XDR

Gestión de G DATA Device Control en el G DATA Portal web

Con G DATA Device Control tiene la posibilidad de gestionar directamente en nuestro Web-Portal el uso de dispositivos externos en los endpoints de su red.

La vista "Device Control" se encuentra en la navegación debajo de "Policy Control". Aquí puede definir qué reglas globales se aplican a los dispositivos externos, crear excepciones y consultar de forma específica protocolos y logs en el contexto del uso de dispositivos externos. Además, tiene la posibilidad de configurar notificaciones que pueden mostrarse en los endpoints.

Para poder utilizar G DATA Device Control, debe estar habilitado a través de unidades organizativas freigeschaltet sein!

Registro y logging

En el área Registro de dispositivos puede visualizar registros completos sobre interacciones de dispositivos externos individuales.

Logging

Para ello se muestra una lista en la que se enumeran todas las interacciones procedentes de dispositivos externos de las clases de dispositivos compatibles en los endpoints. Las entradas se pueden ordenar de forma alfanumérica, ascendente o descendente, haciendo clic en la descripción de la columna. Además, hay un campo de búsqueda con el que puede mostrar de forma específica determinadas interacciones.

Al hacer clic en una entrada de la lista, se pueden ver en una ventana de detalle todas las informaciones sobre la interacción correspondiente.

Logging

En este punto, puede guardar información sobre el dispositivo implicado en un campo de texto libre y, además, crear directamente para el dispositivo una excepción.

Las excepciones también pueden crearse directamente en la lista haciendo clic en el símbolo Icono crear excepción. En ambos casos, todos los datos necesarios para identificar el dispositivo ya están introducidos.

Excepciones

En determinados casos puede ser útil configurar excepciones con respecto a las reglas globales para determinados dispositivos. Con G DATA Device Control es posible permitir el uso de dispositivos externos individuales en contra de las reglas globales. Esto puede definirse a nivel global o para endpoints específicos.

Logging

En el área Excepciones se muestra una lista de todas las excepciones creadas. Las entradas se pueden ordenar de forma alfanumérica, ascendente o descendente, haciendo clic en la descripción de la columna; además, hay un campo de búsqueda para poder buscar de forma específica cuando exista un gran número de excepciones.

Para crear una excepción, haga clic en Añadir excepción. Se abrirá un formulario en el que pueden introducirse los datos de la excepción que se va a crear.

Añadir excepción

Todos los campos dentro del formulario son obligatorios para identificar de forma inequívoca el dispositivo para el que se va a crear una excepción. Además, debe seleccionarse si la excepción se crea a nivel global o para un endpoint específico, así como si se concede acceso de solo lectura o acceso completo. Asimismo, aquí puede configurar si la excepción debe estar activa de forma permanente o con una limitación temporal.
Justo después de crear una nueva excepción, esta se muestra en la lista.

Las excepciones solo deberían crearse aquí en casos especiales. Es más sencillo autorizar dispositivos a través del registro de dispositivos. De este modo, todos los datos para la identificación ya están rellenados previamente en el formulario.

Las excepciones pueden eliminarse o editarse mediante los botones Botones de acción de excepciones en la columna de acciones. El formulario de edición es similar al formulario para crear una excepción.

Ajustes globales

Logging

En el área Permisos de acceso globales se puede configurar qué reglas básicas se aplican a cinco clases de dispositivos externos:

  • Almacenamiento extraíble → p. ej., memorias USB, discos duros USB, etc.

  • Unidades ópticas → p. ej., unidades de DVD o BluRay.

  • Unidades de disquete → ya no están muy extendidas, pero siguen siendo un vector de ataque potencial.

  • Windows Portable Devices (WPD’s) → p. ej., smartphones o cámaras digitales con tarjeta SD.

  • Webcams → independientemente del tipo de conexión.

Hay tres permisos de acceso diferentes que pueden asignarse a una clase de dispositivo: Permitido, Bloqueado y Solo lectura.

Permitido

El uso de dispositivos de esta clase de dispositivo está permitido sin restricciones.

Bloqueado

Los dispositivos de la clase de dispositivo se bloquean y no pueden utilizarse. A las personas usuarias se les muestra en el endpoint el mensaje configurado en notificaciones (o un texto estándar si no se han realizado ajustes).

Solo lectura

Los datos de los dispositivos de este tipo solo pueden leerse; el guardado de datos se bloquea.

El permiso de acceso definido se aplica a todos los dispositivos del tipo correspondiente en todos los endpoints, salvo que se hayan creado excepciones.

Configuración de la notificación en los endpoints

En el área Notificaciones de dispositivos puede configurar el mensaje que se muestra a las personas usuarias cuando intentan utilizar un dispositivo externo bloqueado en un endpoint.

La configuración individual de los mensajes mostrados es opcional. Si no realiza cambios en este punto, hay notificaciones predefinidas que se muestran en los endpoints.
Logging

Puede introducir el texto exacto en alemán y en inglés en los campos de texto previstos para ello. En caso necesario, la persona usuaria verá esto en lugar de los textos estándar predefinidos. Además, puede indicar un enlace, incluida la denominación del enlace, por ejemplo para ofrecer a la persona usuaria una forma sencilla de comunicarse con su sistema de TI o de tickets y solicitar que se autorice rápidamente el dispositivo externo.

Beispiel einer Meldung auf einem Endpunkt

Meldungen werden auf den Endpunkten werden in den Windows-Benachrichtigungen angezeigt, sowie auch als Pop-Up-Nachricht.

Benachrichtigung
Benachrichtigung
Dado que para el enlace se pueden introducir tanto URLs como URIs, es posible indicar una dirección de correo electrónico sin problemas con el prefijo "mailto" (por ejemplo, "mailto:ex@ample.com").