Jump to content

Recommended Posts

Posted

Здравствуйте.

Поставили задачу, хотят чтоб в сети были только зарегистрированные флэшки пользователей ( и нужно завести журнал и ФИО пользователя за которым закреплена флэшка),  что-то типа как DLP.

 

 

Можно ли с помощью политик KSC осуществить блокирование всех USB флэш-накопителей, которые подключаются к компьютерам сети? Затем сделать что-то вроде белого списка, зарегистрировать их и затем дать доступ. Тут еще вопрос , можно ли дать доступ "точечно", т.е. к примеру,  варианты:

1. Разрешить доступ  к флэшке на конкретном компе где подключен конкретный пользователь?

2. Разрешить доступ к флэшке всем пользователям которые работают на данном компе?

3. Разрешить доступ к флэшке пользователю (ям)  с любого компа сети (понятно, что нужно чтобы был агент KSC на этом компе(ах) ) ?

 

 

 

 

  • 1 month later...
Posted
В 24.05.2024 в 13:24, Nemo191 сказал:

1. Разрешить доступ  к флэшке на конкретном компе где подключен конкретный пользователь?

2. Разрешить доступ к флэшке всем пользователям которые работают на данном компе?

3. Разрешить доступ к флэшке пользователю (ям)  с любого компа сети (понятно, что нужно чтобы был агент KSC на этом компе(ах) ) ?

Если работаем с белым списком, то к конкретному ID устройства можно добавить список УЗ у которых есть доступ, по-умолчанию "Все". И это разрешение будет действовать на ВСЕХ объектах защиты на которые распространяется политика\профиль политики.

Вы хотите очень тонкие настройки.

Агент KSC не занимается блокировкой, это KES/контроль устройств (ну и, наверно, так же KESL,KSWS, но я не использую с ними контроль устройств)

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...