G DATA USB Keyboard Guard

G DATA USB Keyboard Guard chroni systemy przed tzw. atakami "Bad-USB", czyli atakami za pośrednictwem urządzeń USB, które podają się za klawiatury w celu zautomatyzowanego wprowadzania niepożądanych danych. Gdy system wykryje nową klawiaturę, dostęp jest początkowo blokowany i wyświetlane jest okienko pop-up. Następnie można sprawdzić, czy rzeczywiście jest to klawiatura, i trwale zezwolić na dostęp lub ją zablokować.

Korzystanie z programu G DATA USB Keyboard Guard

Jeśli podłączona zostanie nowa klawiatura lub urządzenie udające klawiaturę, działający G DATA USB Keyboard Guard wyświetli powiadomienie systemu Windows z pytaniem, czy ufasz nowemu urządzeniu.

Wykryto urządzenie USB

Masz możliwość zablokowania urządzenia (opcja „Block”) lub zezwolenia na dostęp klawiatury (opcja „Allow”). Jeśli zezwolisz na dostęp, w ramach dodatkowego zabezpieczenia konieczne będzie wprowadzenie czterocyfrowego kodu.

Zezwól na urządzenie

Po wpisaniu kodu możesz normalnie korzystać z urządzenia. Program G DATA USB Keyboard Guard zapamiętuje raz zatwierdzone urządzenia, więc proces autoryzacji trzeba przeprowadzić tylko raz.

W przypadku pomyłkowego zablokowania urządzenia, wystarczy podłączyć je ponownie. System ponownie wykryje nową klawiaturę, umożliwiając autoryzację. W skrajnych sytuacjach, jeśli klawiatura nie zostanie natychmiast wykryta po ponownym podłączeniu, uruchom komputer ponownie.
Blokowanie wcześniej zatwierdzonych urządzeń

Jeśli zatwierdziłeś klawiaturę, ale później zdecydowałeś się ją zablokować, musisz dokonać odpowiednich zmian w rejestrze systemu Windows. Rejestr systemu Windows należy edytować tylko wtedy, gdy masz o tym pojęcie! Błędne modyfikacje rejestru mogą prowadzić do niestabilności systemu.

Alternatywnie można odinstalować i ponownie zainstalować G DATA USB Keyboard Guard. Jest to bardziej czasochłonne, ale nie wymaga znajomości obsługi rejestru Windows.

1

Otwórz Rejestr systemu Windows (Edytor rejestru).

2

Przejdź do klucza HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\GDKeyboard Guard.

Wpis rejestru Keyboard Guard

3

Usuń wszystkie wpisy rozpoczynające się od „HID\VID”, jak pokazano na powyższym zrzucie ekranu.

4

Uruchom komputer ponownie. Po restarcie urządzenie zostanie wykryte na nowo i będzie domyślnie zablokowane.

Instalacja i konfiguracja dla administratorów systemów

Program G DATA USB Keyboard Guard można zainstalować w trybie cichym za pomocą skryptu, a teksty wyświetlane w interfejsie podlegają modyfikacji.

Instalacja za pomocą skryptu

Pokaż

Uruchamiając plik instalacyjny, użyj następujących parametrów:

 /_QuietInstallation="true" /@SelectedLanguage="en" /_InstallAllRessources="true"

Ścieżka instalacji to C:\Program Files (x86)\G DATA\USB KEYBOARD GUARD.

Nawet w przypadku cichej instalacji wymagane jest ponowne uruchomienie systemu docelowego.

Dostosowywanie wyświetlanych tekstów

Pokaż

Masz możliwość modyfikowania określonych obszarów tekstowych programu poprzez przygotowanie plików RTF. W tym celu utwórz plik o nazwie config.ini. Domyślnie G DATA USB Keyboard Guard szuka takiego pliku w katalogu C:\Program Files (x86)\G DATA\USB KEYBOARD GUARD\config. Alternatywnie możesz wskazać inny folder, wpisując pełną ścieżkę jako wartość ciągu o nazwie config_dir w kluczu rejestru "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\G DATA\GD2NDKBB".

Utwórz plik konfiguracyjny o poniższej strukturze i zmodyfikuj go według potrzeb.

Ścieżki i pliki pokazane w przykładowym pliku konfiguracyjnym należy dostosować do własnego środowiska.
Jeśli nie dodasz ścieżki bezwzględnej ani względnej w pliku config.ini, USB Keyboard Guard załaduje pliki RTF z podfolderu config w katalogu instalacyjnym.
[text]
warning_new_keyboard_detected = warning.rtf
hint_enter_code_top = top.rtf
hint_enter_code_bottom = bottom.rtf

[about_info_link]
destination = file://./index.htm

[link1]
text = Przykładowy tekst pierwszy
destination = http://sharepoint/info1.htm

[link2]
text = Przykładowy tekst drugi
destination = http://sharepoint/info2.htm
Zmienna Obszar tekstowy

warning_new_keyboard_detected

Tekst klawiatury

hint_enter_code_top
hint_enter_code_bottom

Tekst podpowiedzi

[about_info_link]

Tekst linku

[link1(-X)]

Ta sekcja w pliku config.ini zawiera ustawienia dla linków zdefiniowanych wewnątrz plików RTF wskazanych w sekcji [text]. Podczas edytowania pliku RTF, hiperłącza można dodawać w formacie <LINK>link1</LINK>. Program USB Keyboard Guard zaaplikuje wtedy parametry linku pobrane z sekcji o tej samej nazwie w pliku config.ini. Nazwa (np. link1) jest dowolna, pod warunkiem, że etykieta w pliku RTF pasuje do nagłówka sekcji w config.ini.