Как разрешить использование usb через консоль kes

от admin

Как разрешить использование usb через консоль kes

Контроль устройств обеспечивает безопасность конфиденциальных данных путем ограничения доступа пользователей к устройствам, установленным или подключенным к компьютеру:

  • устройствам памяти (жесткие диски, съемные диски, ленточные накопители, CD/DVD-приводы);
  • инструментам передачи информации (модемы, внешние сетевые карты);
  • инструментам превращения информации в твердую копию (принтеры);
  • шинам подключения (далее также "шинам") — интерфейсам, с помощью которых устройства подключаются к компьютеру (например, USB, FireWire, Infrared).

Контроль устройств регулирует доступ пользователей к устройствами с помощью правил доступа к устройствам (далее также "правил доступа") и правил доступа к шинам подключения (далее также "правил доступа к шинам").

Если доступ к устройству зависит от шины подключения (статус ), Kaspersky Endpoint Security не сохраняет события подключения / отключения устройства. Чтобы программа Kaspersky Endpoint Security сохраняла события подключения / отключения устройства, разрешите доступ к устройству (статус DC_Access_Allow) или добавьте устройство в список доверенных.

Параметры компонента Контроль устройств

Разрешить запрашивать временный доступ

Если флажок установлен, то кнопка Запросить доступ в локальном интерфейсе Kaspersky Endpoint Security доступна. При нажатии на эту кнопку открывается окно Запрос доступа к устройству . С помощью этого окна пользователь может запросить временный доступ к заблокированному устройству.

Правила доступа для устройства и сетей Wi-Fi

Таблица со всеми возможными типами устройств по классификации компонента Контроль устройств и статусом доступа к ним.

Таблица со списком всех возможных шин подключения по классификации компонента Контроль устройств и статусом доступа к ним.

Таблица со следующими данными:

  • Наименование . В графе отображаются названия доверенных устройств.
  • Пользователи . В графе отображаются имена пользователей и / или групп пользователей, которым всегда разрешен полный доступ к устройствам.
  • Комментарий . В графе отображается информация о доверенных устройствах, введенная на этапе добавления устройств в список доверенных.
  • Модель / Идентификатор устройства . В графе отображаются модели и / или идентификаторы доверенных устройств.
  • Тип устройств . Графа, в которой отображается тип устройств, к которому принадлежит устройство.

Таблица с правилами установки соединений. Если правило используется, то Kaspersky Endpoint Security выполняет следующие действия:

Как разрешить использование usb через консоль kes

В компоненте Контроль устройств политики Kaspersky Endpoint Security для Windows вы можете управлять доступом пользователей к внешним устройствам, которые установлены или подключены к клиентскому устройству (например, жестким дискам, камерам или модулям Wi-Fi). Это позволяет защитить клиентское устройство от заражения при подключении внешних устройств и предотвратить потерю или утечку данных.

Если вам необходимо предоставить временный доступ к внешнему устройству, заблокированному компонентом Контроль устройств, но невозможно добавить устройство в список доверенных устройств, вы можете предоставить временный автономный доступ к внешнему устройству. Автономный доступ означает, что клиентское устройство не имеет доступа к сети.

Вы можете предоставить автономный доступ к внешнему устройству, заблокированному Контролем устройств, только если в параметрах политики Kaspersky Endpoint Security для Windows в разделе Контроль устройств включен параметр Разрешать запрашивать временный доступ .

Предоставление автономного доступа к внешнему устройству, заблокированному компонентом Контроль устройств, включает в себя следующие этапы:

  1. В диалоговом окне Kaspersky Endpoint Security для Windows пользователь устройства, который хочет получить доступ к заблокированному внешнему устройству, формирует файл запроса доступа и отправляет его администратору Kaspersky Security Center.
  2. Получив этот запрос, администратор Kaspersky Security Center создает файл ключа доступа и отправляет его пользователю устройства.
  3. В диалоговом окне Kaspersky Endpoint Security для Windows пользователь устройства активирует файл ключа доступа и получает временный доступ к внешнему устройству.

Чтобы предоставить временный доступ к внешнему устройству, заблокированному компонентом Контроль устройств, выполните следующие действия:

Читать:
Как включить автосохранение в vs code

    Выберите Устройства → Управляемые устройства .

Отобразится список управляемых устройств.

Можно выбрать только одно устройство.

Откроется окно Предоставление доступа в офлайн-режиме .

Откроется стандартное окно Microsoft Windows Выбор файла запроса доступа .

Отображается информация о заблокированном устройстве, к которому пользователь запросил доступ.

Этот параметр определяет продолжительность времени, в течение которого вы предоставляете пользователю доступ к заблокированному устройству. Значением по умолчанию является значение, указанное пользователем при создании файла запроса доступа.

Этот параметр определяет период, в течение которого пользователь может активировать доступ к заблокированному устройству с помощью предоставленного ключа доступа.

Откроется стандартное окно Microsoft Windows Сохранение ключа доступа .

В результате, когда вы отправляете пользователю файл ключа доступа и он активирует его в диалоговом окне Kaspersky Endpoint Security для Windows, пользователь получает временный доступ к заблокированному устройству на определенный период.

Блог IT для Windows

Запрет подключения USB-накопителей в Kaspersky Endpoint Security 11

В некоторых организациях при работе на компьютере, запрещается подключать любые USB-накопители (далее флешки), либо разрешается работать только с определённой флешкой.

Рассмотрим, как это можно реализовать Kaspersky Endpoint Security 11.

Этап 1. Запрет подключения всех флешек.

Откройте настройки антивируса Kaspersky Endpoint Security 11.

Далее перейдите в пункт меню Контроль безопасности (1) — Контроль устройств (2), включите Контроль устройств (3).

Перейдите на вкладку Типы устройств (4), выберите пункт Съемные диски (5) и кликните по нему правой кнопкой мыши, из появившегося подменю выберите пункт Запрещать (6).

Сохраните выбранные настройки (7).

Настройка контроля устройств

При попытки подключения флешки пользователь увидит в правом углу следующее сообщение.

Информация о запрете подключения устройства

Подключенная флешка определиться, но доступ к ней будет запрещен.

Доступ к флешке запрещён

Этап 2. Разрешаем подключения определённых флешек.

Подключите к компьютеру необходимую флешку и откройте настройки антивируса Kaspersky Endpoint Security 11.

Далее перейдите в пункт меню Контроль безопасности (1) — Контроль устройств (2), перейдите на вкладку Доверенные устройства (3).

Далее выберите пункт + Выбрать. (4).

Вкладка доверенные устройства

На следующем шаге необходимо выбрать необходимую флешку, установив на против неё галочки и нажать кнопку ОК.

Выбор флешки

Выбранная флешка должна появиться в списке доверенных устройств.

Отображение флешки в доверительных устройствах

Сохраните сделанные настройки.

Выбранная флешка будет полностью доступна для пользователя.

Если настройки антивируса не защищены паролем, необходимо установить пароль, что бы пользователь не смог их отключить или изменить.

Контроль устройств в KSC 14. Странное поведение

Георгий Батурин

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Похожий контент

SnakeEyes

Добрый день.
Есть сервер администирования KSC 11. Имеется определенное количество политик, в одной политике неожиданно стало невозможно редактировать что-либо. Включая контроль устройсв.
Другие, абсолютно зеркальные политики нормально работают, а вот с одной какой-то непонятный затык. Причем устройства в этой политике, до сих пор под управлением KSC и запускать задачи и т.д можно.
Если кто-то сталкивался с такой проблемой, подскажите решение. Могу только предположить, что надо её пересоздать, но это не точно.

Доброго времени суток. На сервере установил последнюю версию KSC.
Конвертация политик и задач прошла успешно. Через сервер администрирования корректно все обновлялось до версии kes 11.11 и агента администрирования 14.
После установки kes на сервер, где установлен KSC, появилась ошибка «не удается подключиться к Серверу администрирования по причине: » (Скрин в вложении).
Есть ли вообще необходимость устанавливать KES на сервер, где находится сервер администрирования?

Похожие статьи