G DATA MXDR

Controlo de G DATA Device Control no G DATA Web-Portal

Com G DATA Device Control, tem a possibilidade de controlar diretamente, no nosso Web-Portal, a utilização de dispositivos externos nos endpoints da sua rede.

A vista "Device Control" está acessível na navegação abaixo de "Policy Control". Aqui pode definir que regras globais se aplicam a dispositivos externos, criar exceções, bem como consultar registos e logs de forma direcionada no contexto da utilização de dispositivos externos. Além disso, tem a possibilidade de configurar notificações que podem ser apresentadas nos endpoints.

Para poder utilizar G DATA Device Control, é necessário que esta funcionalidade esteja ativada através das unidades organizacionais!

Registo e logging

Na área Gerätelogging pode visualizar registos abrangentes sobre interações de dispositivos externos individuais.

Logging

Para este efeito, é apresentada uma lista que contém todas as interações provenientes de dispositivos externos das classes de dispositivos suportadas nos endpoints. As entradas podem ser ordenadas alfanumericamente de forma ascendente ou descendente, clicando na descrição da coluna. Existe adicionalmente um campo de pesquisa, com o qual pode apresentar interações específicas.

Ao clicar numa entrada da lista, é possível visualizar todas as informações relativas à respetiva interação numa janela de detalhes.

Logging

Nesta área, pode guardar informações sobre o dispositivo envolvido num campo de texto livre, bem como criar diretamente, para o dispositivo, uma exceção.

As exceções também podem ser criadas diretamente na lista clicando no símbolo Icon Ausnahme anlegen. Em ambos os casos, todos os dados necessários para a identificação do dispositivo já estão preenchidos.

Exceções

Em determinados casos, pode ser útil configurar exceções relativamente às regras globais para dispositivos específicos. Com G DATA Device Control é possível permitir a utilização de determinados dispositivos finais externos contrariando as regras globais. Isto pode ser definido a nível global ou para endpoints específicos.

Logging

Na área Exceções é apresentada uma lista de todas as exceções criadas. As entradas podem ser ordenadas alfanumericamente de forma ascendente ou descendente, clicando na descrição da coluna; existe também um campo de pesquisa, para que possa procurar de forma direcionada quando existe um grande número de exceções.

Para criar uma exceção, clique em Ausnahme hinbzufügen. Abre-se um formulário no qual podem ser introduzidos os dados para a exceção a criar.

Ausnahme hinzufügen

Todos os campos no formulário são obrigatórios para identificar inequivocamente o dispositivo para o qual deve ser criada uma exceção. Além disso, é necessário selecionar se a exceção deve ser criada globalmente ou para um endpoint específico, bem como se deve ser concedido acesso apenas de leitura ou acesso total. Aqui também pode definir se a exceção deve estar ativa permanentemente ou por um período limitado.
Imediatamente após criar uma nova exceção, esta é apresentada na lista.

As exceções só devem ser criadas aqui em casos especiais. O procedimento mais simples é aprovar dispositivos através do Gerätelogging. Dessa forma, todos os dados de identificação já estão pré-preenchidos no formulário.

As exceções podem ser eliminadas ou editadas através dos botões Ausnahmen Aktionsbuttons na coluna de ações. O formulário de edição corresponde ao formulário de criação de uma exceção.

Definições globais

Logging

Na área Direitos de acesso globais pode ser configurado quais as regras básicas aplicáveis a cinco classes de dispositivos externos:

  • Suportes amovíveis → p. ex., pens USB, discos USB, etc.

  • Unidades óticas → p. ex., unidades de DVD ou BluRay.

  • Unidades de disquete → já não são comuns, mas continuam a ser um potencial vetor de ataque.

  • Windows Portable Devices (WPD’s) → p. ex., smartphones ou câmaras digitais com cartão SD.

  • Webcams → independentemente do tipo de ligação.

Existem três direitos de acesso diferentes que podem ser atribuídos a uma classe de dispositivos: Erlaubt, Blockiert e Nur lesen.

Erlaubt

A utilização de dispositivos desta classe de dispositivos é totalmente permitida.

Blockiert

Os dispositivos da classe de dispositivos são bloqueados e não podem ser utilizados. É apresentada às pessoas utilizadoras no endpoint a mensagem definida em Benachrichtigungen (ou um texto padrão, caso não tenham sido efetuadas personalizações).

Nur lesen

Os dados de dispositivos deste tipo podem apenas ser lidos; o armazenamento de dados é bloqueado.

O direito de acesso definido é ativo para todos os dispositivos do respetivo tipo em todos os endpoints, a menos que tenham sido criadas exceções.

Configuração da notificação nos endpoints

Na área Geräte-Benachrichtigungen pode configurar a mensagem apresentada às pessoas utilizadoras quando estas tentam utilizar, num endpoint, um dispositivo externo bloqueado.

Uma configuração individual das mensagens apresentadas é opcional. Se não efetuar alterações neste ponto, existem notificações predefinidas que são apresentadas nos endpoints.
Logging

Pode introduzir o texto exato em alemão e em inglês nos campos de texto previstos para o efeito. Assim, a pessoa utilizadora verá este texto em vez dos textos padrão predefinidos quando necessário. Adicionalmente, pode indicar um link, incluindo a respetiva designação, para, por exemplo, dar à pessoa utilizadora uma forma simples de comunicar com o seu sistema de IT ou de tickets e solicitar a ativação rápida do dispositivo externo.

Beispiel einer Meldung auf einem Endpunkt

As mensagens são apresentadas nos endpoints nas notificações do Windows e também como uma mensagem pop-up.

Benachrichtigung
Benachrichtigung
Como podem ser introduzidos tanto URLs como URIs para o link, é possível, sem problemas, indicar um endereço de e-mail com o prefixo "mailto" (por exemplo, "mailto:ex@ample.com").