Filtrage des périphérique de stockage externe

Modified on Fri, 6 Sep at 4:20 PM

Cette fonctionnalité permet de gérer l'accès aux périphériques de stockage en autorisant ou en bloquant leur utilisation. Cela permet de limiter l'utilisation des périphériques de clé USB et de n'autoriser que certaines clés. offre une meilleure sécurité et un contrôle accru sur les ressources disponibles.


1 - Procédure pour lister les ID (s’il ne sont pas définis)


Utilisez le script 'listUSB.ps1' (disponible à la fin de l'article ) pour obtenir les informations du périphérique amovibles (vendorsID, ProductID, Serial number) :

  • Assurer que le périphérique est connecté à l'endpoint, 

                           


  • Lancer le powershell en mode administrateur
  • Si le script ne se lance pas, utilisez la commande suivante pour autoriser Powershell à le faire :

                         


2 - Configurer les autorisations

Une fois que vous avez récupéré les informations du périphérique, veuillez suivre les étapes ci-dessous :

  1. Se connecter à la console Nucleon et choisir votre entité,
  2. Accédez à l'onglet 'Policies' en cliquant dessus :

                           


        3.  Sélectionnez la politique dans laquelle vous souhaitez effectuer les modifications :

 

  • la politique sera activé sur l'agent une fois qu'il aura récupérer sa configuration lors de son prochain Heartbeat.
  • Le filtrage est appliqué automatiquement pour tous les endpoints attachés à cette politique.


            4.  Insérez les informations du périphérique (vendorsID, ProductID, Serial number) dans cette partie                                                                            

 

  • Par défaut, si aucun identifiant (vendor ID, product ID ou serial number) n'est spécifié, tous les identifiants sont autorisés.
  • Vous pouvez filtrer en fonction d'une marque spécifique en utilisant le vendor ID, d'un modèle particulier avec le product ID, ou en spécifiant directement une clé précise à l'aide du serial number.

  • Il est possible de définir plusieurs valeurs ; toutefois, il doit y avoir au moins une valeur valide pour le périphérique connecté afin d'autoriser son accès.

  • Pour bloquer tous les périphériques USB, il faut activer l'application block USB.

 

            5.  Ensuite, cliquez sur 'Apply & push to endpoints' pour appliquer la mise à jour :

                                                      Une image contenant texte, capture d’écran, Police

Description générée automatiquement

 



Was this article helpful?

That’s Great!

Thank you for your feedback

Sorry! We couldn't be helpful

Thank you for your feedback

Let us know how can we improve this article!

Select at least one of the reasons

Feedback sent

We appreciate your effort and will try to fix the article