Как разрешить использование usb через консоль kes
Перейти к содержимому

Как разрешить использование usb через консоль kes

  • автор:

Как разрешить использование usb через консоль kes

В компоненте Контроль устройств политики Kaspersky Endpoint Security для Windows вы можете управлять доступом пользователей к внешним устройствам, которые установлены или подключены к клиентскому устройству (например, жестким дискам, камерам или модулям Wi-Fi). Это позволяет защитить клиентское устройство от заражения при подключении внешних устройств и предотвратить потерю или утечку данных.

Если вам необходимо предоставить временный доступ к внешнему устройству, заблокированному компонентом Контроль устройств, но невозможно добавить устройство в список доверенных устройств, вы можете предоставить временный автономный доступ к внешнему устройству. Автономный доступ означает, что клиентское устройство не имеет доступа к сети.

Вы можете предоставить автономный доступ к внешнему устройству, заблокированному Контролем устройств, только если в параметрах политики Kaspersky Endpoint Security для Windows включен параметр Разрешать запрашивать временный доступ в разделе Параметры программы → Контроль безопасности → Контроль устройств .

Предоставление автономного доступа к внешнему устройству, заблокированному компонентом Контроль устройств, включает в себя следующие этапы:

  1. В диалоговом окне Kaspersky Endpoint Security для Windows пользователь устройства, который хочет получить доступ к заблокированному внешнему устройству, формирует файл запроса доступа и отправляет его администратору Kaspersky Security Center.
  2. Получив этот запрос, администратор Kaspersky Security Center создает файл ключа доступа и отправляет его пользователю устройства.
  3. В диалоговом окне Kaspersky Endpoint Security для Windows пользователь устройства активирует файл ключа доступа и получает временный доступ к внешнему устройству.

Чтобы предоставить временный доступ к внешнему устройству, заблокированному компонентом Контроль устройств:

    В главном окне программы перейдите в раздел Устройства → Управляемые устройства .

Отобразится список управляемых устройств.

Можно выбрать только одно устройство.

Отображается информация о заблокированном устройстве, к которому пользователь запросил доступ.

Этот параметр определяет продолжительность времени, в течение которого вы предоставляете пользователю доступ к заблокированному устройству. Значением по умолчанию является значение, указанное пользователем при создании файла запроса доступа.

Этот параметр определяет период, в течение которого пользователь может активировать доступ к заблокированному устройству с помощью предоставленного ключа доступа.

Откроется стандартное окно Microsoft Windows Сохранение ключа доступа .

В результате, когда вы отправляете пользователю файл ключа доступа и он активирует его в диалоговом окне Kaspersky Endpoint Security для Windows, пользователь получает временный доступ к заблокированному устройству на определенный период.

Как разрешить использование usb через консоль kes

Контроль устройств обеспечивает безопасность конфиденциальных данных путем ограничения доступа пользователей к устройствам, установленным или подключенным к компьютеру:

  • устройствам памяти (жесткие диски, съемные диски, ленточные накопители, CD/DVD-приводы);
  • инструментам передачи информации (модемы, внешние сетевые карты);
  • инструментам превращения информации в твердую копию (принтеры);
  • шинам подключения (далее также "шинам") — интерфейсам, с помощью которых устройства подключаются к компьютеру (например, USB, FireWire, Infrared).

Контроль устройств регулирует доступ пользователей к устройствами с помощью правил доступа к устройствам (далее также "правил доступа") и правил доступа к шинам подключения (далее также "правил доступа к шинам").

Если доступ к устройству зависит от шины подключения (статус DC_Access_to_Bus), Kaspersky Endpoint Security не сохраняет события подключения / отключения устройства. Чтобы программа Kaspersky Endpoint Security сохраняла события подключения / отключения устройства, разрешите доступ к устройству (статус DC_Access_Allow) или добавьте устройство в список доверенных.

Параметры компонента Контроль устройств

Разрешить запрашивать временный доступ

Если флажок установлен, то кнопка Запросить доступ в локальном интерфейсе Kaspersky Endpoint Security доступна. При нажатии на эту кнопку открывается окно Запрос доступа к устройству . С помощью этого окна пользователь может запросить временный доступ к заблокированному устройству.

Правила доступа для устройства и сетей Wi-Fi

Таблица со всеми возможными типами устройств по классификации компонента Контроль устройств и статусом доступа к ним.

Таблица со списком всех возможных шин подключения по классификации компонента Контроль устройств и статусом доступа к ним.

Таблица со следующими данными:

  • Наименование . В графе отображаются названия доверенных устройств.
  • Пользователи . В графе отображаются имена пользователей и / или групп пользователей, которым всегда разрешен полный доступ к устройствам.
  • Комментарий . В графе отображается информация о доверенных устройствах, введенная на этапе добавления устройств в список доверенных.
  • Модель / Идентификатор устройства . В графе отображаются модели и / или идентификаторы доверенных устройств.
  • Тип устройств . Графа, в которой отображается тип устройств, к которому принадлежит устройство.

Таблица с правилами установки соединений. Если правило используется, то Kaspersky Endpoint Security выполняет следующие действия:

Kaspersky: Операция с устройством запрещена, устройство в белом списке

Сегодня речь пойдёт об одной особенности работы Kaspersky Endpoint Security 11, которая не встречалась автору этой статьи в десятой версии KES. Вы можете получить сообщение «Операция с устройством запрещена» даже в том случае, если поместили устройство в белый список. При этом KES позволит вам работать с устройством. И это не баг. В чём же дело?

Итак, допустим, у нас есть съёмный диск, которым нам нужно пользоваться. Мы добавляем его в белый список в настройках компонента «Контроль устройств» в KES локально или через групповую политику Kaspersky Security Center и прописываем пользователей и/или группы пользователей, которым разрешено работать с устройством. Вроде, всё логично и правильно, и KES после таких действий позволит вам работать с этим съёмным диском из-под указанных учёток, но вы всё равно можете получить такое сообщение:

Kaspersky: Операция с устройством запрещена, устройство в белом списке

Уведомление о запрете операции с устройством.

Изучив текст сообщения в журнале событий Kaspersky Security Center, я приметил следующие строки:

Kaspersky: Операция с устройством запрещена, устройство в белом списке

Как видите, речь здесь идёт о пользователе NT AUTHORITY\система, т.е. о служебной учётке, через которую операционная система пытается «достучаться» до устройства. Так как в настройках контроля устройств эта учётная запись не прописана, KES не предоставляет ей доступ. Общение с технической поддержкой Лаборатории Касперского подтвердило эту версию. Хочу ещё раз отметить, что в предыдущих версиях KES я такого поведения программы не замечал.

Всё это говорит нам о том, что в настройках компонента «Контроль устройств» нам надо прописать пользователя NT AUTHORITY\система или NT AUTHORITY\SYSTEM.

Kaspersky: Операция с устройством запрещена, устройство в белом списке

При некоторых условиях доступ также придётся предоставить учётным записям NT AUTHORITY\NETWORK SERVICE и NT AUTHORITY\LOCAL SERVICE.

Блог IT для Windows

Запрет подключения USB-накопителей в Kaspersky Endpoint Security 11

В некоторых организациях при работе на компьютере, запрещается подключать любые USB-накопители (далее флешки), либо разрешается работать только с определённой флешкой.

Рассмотрим, как это можно реализовать Kaspersky Endpoint Security 11.

Этап 1. Запрет подключения всех флешек.

Откройте настройки антивируса Kaspersky Endpoint Security 11.

Далее перейдите в пункт меню Контроль безопасности (1) — Контроль устройств (2), включите Контроль устройств (3).

Перейдите на вкладку Типы устройств (4), выберите пункт Съемные диски (5) и кликните по нему правой кнопкой мыши, из появившегося подменю выберите пункт Запрещать (6).

Сохраните выбранные настройки (7).

Настройка контроля устройств

При попытки подключения флешки пользователь увидит в правом углу следующее сообщение.

Информация о запрете подключения устройства

Подключенная флешка определиться, но доступ к ней будет запрещен.

Доступ к флешке запрещён

Этап 2. Разрешаем подключения определённых флешек.

Подключите к компьютеру необходимую флешку и откройте настройки антивируса Kaspersky Endpoint Security 11.

Далее перейдите в пункт меню Контроль безопасности (1) — Контроль устройств (2), перейдите на вкладку Доверенные устройства (3).

Далее выберите пункт + Выбрать. (4).

Вкладка доверенные устройства

На следующем шаге необходимо выбрать необходимую флешку, установив на против неё галочки и нажать кнопку ОК.

Выбор флешки

Выбранная флешка должна появиться в списке доверенных устройств.

Отображение флешки в доверительных устройствах

Сохраните сделанные настройки.

Выбранная флешка будет полностью доступна для пользователя.

Если настройки антивируса не защищены паролем, необходимо установить пароль, что бы пользователь не смог их отключить или изменить.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *