G DATA XDR

G DATA Device Control

Dzięki modułowi G DATA Device Control możesz bezpośrednio w naszym portalu internetowym kontrolować korzystanie z urządzeń zewnętrznych na punktach końcowych w Twojej sieci.

Widok "Device Control" jest dostępny w nawigacji pod "Policy Control". W tym miejscu możesz określić, jakie globalne reguły obowiązują dla urządzeń zewnętrznych, tworzyć wyjątki, a także przeglądać protokoły i logi w kontekście korzystania z urządzeń zewnętrznych. Dodatkowo możesz skonfigurować powiadomienia, które mogą być wyświetlane na punktach końcowych.

Aby móc korzystać z G DATA Device Control, funkcja ta musi zostać odblokowana w jednostkach organizacyjnych!

Rejestrowanie logów urządzeń

W tym obszarze możesz wyświetlać rozbudowane protokoły dotyczące interakcji poszczególnych urządzeń zewnętrznych.

Logowanie

W tym celu wyświetlana jest lista, w której ujęte są wszystkie interakcje pochodzące z urządzeń zewnętrznych z obsługiwanych klas urządzeń na punktach końcowych. Wpisy można sortować alfanumerycznie rosnąco lub malejąco, klikając opis kolumny. Dodatkowo dostępne jest pole wyszukiwania, które umożliwia wyświetlenie wybranych interakcji.

Kliknięcie wpisu listy powoduje otwarcie okna szczegółów, w którym można wyświetlić wszystkie informacje dotyczące danej interakcji.

Logowanie

W tym miejscu możesz w polu tekstowym zapisać informacje dotyczące danego urządzenia oraz bezpośrednio dla niego utworzyć wykluczenie.

Wykluczenia mogą być również tworzone bezpośrednio na liście, klikając symbol Ikona tworzenia wyjątku. W obu przypadkach wszystkie dane niezbędne do identyfikacji urządzenia są już wprowadzone.

Wykluczenia

W określonych przypadkach może być zasadne skonfigurowanie wyjątków w odniesieniu do globalnych reguł dla konkretnych urządzeń. Dzięki G DATA Device Control możliwe jest zezwolenie na użycie pojedynczych urządzeń zewnętrznych wbrew globalnym regułom. Może to zostać zdefiniowane na poziomie globalnym albo dla określonych punktów końcowych.

Logging

W obszarze Wykluczenia wyświetlana jest lista wszystkich utworzonych wyjątków. Wpisy można sortować alfanumerycznie rosnąco lub malejąco, klikając opis kolumny; dostępne jest również pole wyszukiwania, aby przy dużej liczbie wyjątków można było wyszukiwać selektywnie.

Aby utworzyć wyjątek, kliknij Dodaj wyjątek. Otworzy się formularz, w którym można wprowadzić dane dla tworzonego wyjątku.

Dodaj wyjątek

Wszystkie pola w formularzu są obowiązkowe, aby jednoznacznie zidentyfikować urządzenie, dla którego ma zostać utworzony wyjątek. Należy również wybrać, czy wyjątek ma zasięg globalny czy tylko dla konkretnego punktu końcowego, a także czy ma zostać przyznane prawo tylko do odczytu czy pełny dostęp. Możesz również określić, czy wyjątek ma być aktywny na stałe czy czasowo.
Bezpośrednio po utworzeniu nowego wyjątku pojawi się on na liście.

Wyjątki powinny być tworzone w tym miejscu wyłącznie w szczególnych przypadkach. Prostszą drogą jest dopuszczanie urządzeń poprzez logi zarejestrowanych urządzeń. W tym trybie wszystkie dane identyfikacyjne są już w formularzu wstępnie uzupełnione.

Wyjątki można usuwać lub edytować za pomocą przycisków Przyciski akcji wyjątków w kolumnie akcji. Formularz edycji jest taki sam jak formularz tworzenia wyjątku.

Globalne prawa dostępu

Logging

W tym obszarze można skonfigurować podstawowe reguły dla pięciu klas urządzeń zewnętrznych:

  • Nośniki wymienne → np. pamięci USB, dyski USB itp

  • Napędy optyczne → np. napędy DVD lub BluRay

  • Napędy dyskietek → już mało spotykane, ale nadal potencjalny wektor ataku

  • Windows Portable Devices (WPD) → np. smartfony lub aparaty cyfrowe z kartą SD

  • Kamery internetowe → niezależnie od sposobu podłączenia

Istnieją trzy różne prawa dostępu, które mogą zostać przypisane do klasy urządzeń: Dozwolone, Zablokowane i Tylko do odczytu.

Dozwolone

Korzystanie z urządzeń tej klasy jest w pełni dozwolone.

Zablokowane

Urządzenia tej klasy są blokowane i nie mogą być używane. Użytkownikom na punkcie końcowym wyświetlany jest komunikat skonfigurowany w obszarze powiadomień (lub tekst domyślny, jeśli nie wprowadzono zmian).

Tylko do odczytu

Dane z urządzeń tego typu mogą być wyłącznie odczytywane; zapisywanie danych jest blokowane.

Zdefiniowane prawo dostępu jest aktywne dla wszystkich urządzeń danego typu na wszystkich punktach końcowych, chyba że utworzono wyjątki.

Powiadomienia endpointu

W tym obszarze możesz skonfigurować komunikat, który jest wyświetlany użytkownikom, gdy próbują użyć zablokowanego urządzenia zewnętrznego na punkcie końcowym.

Indywidualna konfiguracja wyświetlanych komunikatów jest opcjonalna. Jeśli nie wprowadzisz tutaj zmian, na punktach końcowych będą wyświetlane skonfigurowane domyślnie powiadomienia.
Logging

Możesz wprowadzić dokładny tekst osobno w języku niemieckim i angielskim w przeznaczonych do tego polach tekstowych. Użytkownik zobaczy go w razie potrzeby zamiast domyślnych tekstów standardowych. Dodatkowo możesz podać link wraz z etykietą linku, aby np. zapewnić użytkownikowi łatwy sposób komunikacji z Twoim systemem IT lub systemem zgłoszeń i umożliwić szybkie odblokowanie urządzenia zewnętrznego.

Przykład komunikatu na punkcie końcowym

Komunikaty na punktach końcowych są wyświetlane w powiadomieniach Windows oraz jako wiadomość typu pop-up.

Powiadomienie
Powiadomienie
Ponieważ dla linku można wprowadzać zarówno URL, jak i URI, można bez problemu wskazać adres e-mail za pomocą prefiksu "mailto" (np. "mailto:ex@ample.com").