G DATA MXDR
G DATA Device Control
Dzięki modułowi G DATA Device Control możesz bezpośrednio w naszym portalu internetowym kontrolować korzystanie z urządzeń zewnętrznych na punktach końcowych w Twojej sieci.
Widok "Device Control" jest dostępny w nawigacji pod "Policy Control". W tym miejscu możesz określić, jakie globalne reguły obowiązują dla urządzeń zewnętrznych, tworzyć wyjątki, a także przeglądać protokoły i logi w kontekście korzystania z urządzeń zewnętrznych. Dodatkowo możesz skonfigurować powiadomienia, które mogą być wyświetlane na punktach końcowych.
| Aby móc korzystać z G DATA Device Control, funkcja ta musi zostać odblokowana w jednostkach organizacyjnych! |
Rejestrowanie logów urządzeń
W tym obszarze możesz wyświetlać rozbudowane protokoły dotyczące interakcji poszczególnych urządzeń zewnętrznych.
W tym celu wyświetlana jest lista, w której ujęte są wszystkie interakcje pochodzące z urządzeń zewnętrznych z obsługiwanych klas urządzeń na punktach końcowych. Wpisy można sortować alfanumerycznie rosnąco lub malejąco, klikając opis kolumny. Dodatkowo dostępne jest pole wyszukiwania, które umożliwia wyświetlenie wybranych interakcji.
Kliknięcie wpisu listy powoduje otwarcie okna szczegółów, w którym można wyświetlić wszystkie informacje dotyczące danej interakcji.
W tym miejscu możesz w polu tekstowym zapisać informacje dotyczące danego urządzenia oraz bezpośrednio dla niego utworzyć wykluczenie.
|
Wykluczenia mogą być również tworzone bezpośrednio na liście, klikając
symbol |
Wykluczenia
W określonych przypadkach może być zasadne skonfigurowanie wyjątków w odniesieniu do globalnych reguł dla konkretnych urządzeń. Dzięki G DATA Device Control możliwe jest zezwolenie na użycie pojedynczych urządzeń zewnętrznych wbrew globalnym regułom. Może to zostać zdefiniowane na poziomie globalnym albo dla określonych punktów końcowych.
W obszarze Wykluczenia wyświetlana jest lista wszystkich utworzonych wyjątków. Wpisy można sortować alfanumerycznie rosnąco lub malejąco, klikając opis kolumny; dostępne jest również pole wyszukiwania, aby przy dużej liczbie wyjątków można było wyszukiwać selektywnie.
Aby utworzyć wyjątek, kliknij . Otworzy
się formularz, w którym można wprowadzić dane dla tworzonego wyjątku.
Wszystkie pola w formularzu są obowiązkowe, aby jednoznacznie zidentyfikować urządzenie, dla którego ma zostać utworzony
wyjątek. Należy również wybrać, czy wyjątek ma zasięg globalny czy tylko dla konkretnego punktu końcowego, a także
czy ma zostać przyznane prawo tylko do odczytu czy pełny dostęp. Możesz również określić, czy wyjątek ma być aktywny
na stałe czy czasowo.
Bezpośrednio po utworzeniu nowego wyjątku pojawi się on na liście.
| Wyjątki powinny być tworzone w tym miejscu wyłącznie w szczególnych przypadkach. Prostszą drogą jest dopuszczanie urządzeń poprzez logi zarejestrowanych urządzeń. W tym trybie wszystkie dane identyfikacyjne są już w formularzu wstępnie uzupełnione. |
Wyjątki można usuwać lub edytować za pomocą przycisków
w kolumnie akcji. Formularz edycji jest taki sam jak formularz tworzenia wyjątku.
Globalne prawa dostępu
W tym obszarze można skonfigurować podstawowe reguły dla pięciu klas urządzeń zewnętrznych:
-
Nośniki wymienne → np. pamięci USB, dyski USB itp
-
Napędy optyczne → np. napędy DVD lub BluRay
-
Napędy dyskietek → już mało spotykane, ale nadal potencjalny wektor ataku
-
Windows Portable Devices (WPD) → np. smartfony lub aparaty cyfrowe z kartą SD
-
Kamery internetowe → niezależnie od sposobu podłączenia
Istnieją trzy różne prawa dostępu, które mogą zostać przypisane do klasy urządzeń: Dozwolone, Zablokowane i Tylko do odczytu.
Dozwolone |
Korzystanie z urządzeń tej klasy jest w pełni dozwolone. |
Zablokowane |
Urządzenia tej klasy są blokowane i nie mogą być używane. Użytkownikom na punkcie końcowym wyświetlany jest komunikat skonfigurowany w obszarze powiadomień (lub tekst domyślny, jeśli nie wprowadzono zmian). |
Tylko do odczytu |
Dane z urządzeń tego typu mogą być wyłącznie odczytywane; zapisywanie danych jest blokowane. |
| Zdefiniowane prawo dostępu jest aktywne dla wszystkich urządzeń danego typu na wszystkich punktach końcowych, chyba że utworzono wyjątki. |
Powiadomienia endpointu
W tym obszarze możesz skonfigurować komunikat, który jest wyświetlany użytkownikom, gdy próbują użyć zablokowanego urządzenia zewnętrznego na punkcie końcowym.
| Indywidualna konfiguracja wyświetlanych komunikatów jest opcjonalna. Jeśli nie wprowadzisz tutaj zmian, na punktach końcowych będą wyświetlane skonfigurowane domyślnie powiadomienia. |
Możesz wprowadzić dokładny tekst osobno w języku niemieckim i angielskim w przeznaczonych do tego polach tekstowych. Użytkownik zobaczy go w razie potrzeby zamiast domyślnych tekstów standardowych. Dodatkowo możesz podać link wraz z etykietą linku, aby np. zapewnić użytkownikowi łatwy sposób komunikacji z Twoim systemem IT lub systemem zgłoszeń i umożliwić szybkie odblokowanie urządzenia zewnętrznego.
Przykład komunikatu na punkcie końcowym
Komunikaty na punktach końcowych są wyświetlane w powiadomieniach Windows oraz jako wiadomość typu pop-up. |
|
|
| Ponieważ dla linku można wprowadzać zarówno URL, jak i URI, można bez problemu wskazać adres e-mail za pomocą prefiksu "mailto" (np. "mailto:ex@ample.com"). |