Filtrage des périphérique de stockage externe

Modifié le  Ven, 6 Sept., 2024 à 4:20 H

Cette fonctionnalité permet de gérer l'accès aux périphériques de stockage en autorisant ou en bloquant leur utilisation. Cela permet de limiter l'utilisation des périphériques de clé USB et de n'autoriser que certaines clés. offre une meilleure sécurité et un contrôle accru sur les ressources disponibles.


1 - Procédure pour lister les ID (s’il ne sont pas définis)


Utilisez le script 'listUSB.ps1' (disponible à la fin de l'article ) pour obtenir les informations du périphérique amovibles (vendorsID, ProductID, Serial number) :

  • Assurer que le périphérique est connecté à l'endpoint, 

                           


  • Lancer le powershell en mode administrateur
  • Si le script ne se lance pas, utilisez la commande suivante pour autoriser Powershell à le faire :

                         


2 - Configurer les autorisations

Une fois que vous avez récupéré les informations du périphérique, veuillez suivre les étapes ci-dessous :

  1. Se connecter à la console Nucleon et choisir votre entité,
  2. Accédez à l'onglet 'Policies' en cliquant dessus :

                           


        3.  Sélectionnez la politique dans laquelle vous souhaitez effectuer les modifications :

 

  • la politique sera activé sur l'agent une fois qu'il aura récupérer sa configuration lors de son prochain Heartbeat.
  • Le filtrage est appliqué automatiquement pour tous les endpoints attachés à cette politique.


            4.  Insérez les informations du périphérique (vendorsID, ProductID, Serial number) dans cette partie                                                                            

 

  • Par défaut, si aucun identifiant (vendor ID, product ID ou serial number) n'est spécifié, tous les identifiants sont autorisés.
  • Vous pouvez filtrer en fonction d'une marque spécifique en utilisant le vendor ID, d'un modèle particulier avec le product ID, ou en spécifiant directement une clé précise à l'aide du serial number.

  • Il est possible de définir plusieurs valeurs ; toutefois, il doit y avoir au moins une valeur valide pour le périphérique connecté afin d'autoriser son accès.

  • Pour bloquer tous les périphériques USB, il faut activer l'application block USB.

 

            5.  Ensuite, cliquez sur 'Apply & push to endpoints' pour appliquer la mise à jour :

                                                      Une image contenant texte, capture d’écran, Police

Description générée automatiquement

 



Pièces jointes (1)

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article