Protegendo dispositivos USB| Configuração do computador

Índice

O que é a configuração segura de USB?

A configuração segura de USB permite que usuários e computadores bloqueiem usuários não certificados ou dispositivos maliciosos de acessar quaisquer máquinas da organização que contenham dados sensíveis. Essa configuração é aplicável aos usuários independentemente dos computadores que utilizam. A configuração segura de USB é obrigatória para evitar contas de usuário corrompidas e prevenir ameaças representadas por dispositivos não identificados e unidades USB adulteradas que podem potencialmente prejudicar sua rede. A capacidade de bloquear e desbloquear dispositivos melhora a segurança USB e cria um ambiente seguro para a organização.

Como habilitar a configuração segura de USB?

  1. No console do Endpoint Central, navegue até aba Configurations --> Add Configurations --> Configurations--> Windows
  2. Selecione a configuração Secure USB e escolha Computer

  1. Especifique o Nome e a Descrição da configuração
  2. Nos critérios Selecionar os dispositivos a serem bloqueados/desbloqueados, selecione os dispositivos que deseja bloquear e desbloquear. Os dispositivos que podem ser bloqueados/desbloqueados usando esta configuração são os seguintes:
    • Mouse
    • Unidades de disco (por exemplo: unidades USB e discos rígidos externos)
    • CD-ROMs
    • Dispositivos portáteis (por exemplo: celulares, câmeras digitais e reprodutores de mídia portáteis)
    • Disquetes
    • Dispositivos Bluetooth
    • Imagens (por exemplo: câmeras USB e scanners)
    • Impressoras
    • Modems
    • Dispositivos USB da Apple (por exemplo: iPhone, iPad e iPod touch)
  3. Você também pode excluir dispositivos de serem bloqueados usando o ID da instância do dispositivo atribuído a cada dispositivo.
  4. Você também pode excluir dispositivos de serem bloqueados clicando em Exclude Devices. Os dispositivos a serem excluídos podem ser adicionados ou selecionados da lista existente. Novos dispositivos podem ser definidos por seu ID da instância do dispositivo ou ID do fornecedor. Para excluir todas as instâncias de um fornecedor específico, como SanDisk ou Kingston, especifique o ID do fornecedor ou ID da instância do dispositivo correspondente.
     

    Excluir dispositivos a serem bloqueados


    Os dispositivos a serem excluídos também podem ser selecionados da lista existente de dispositivos.
     

    Excluir dispositivos a serem bloqueados

  5. Defina o Alvo
  6. Especifique as opções de nova tentativa, se necessário, e implante a configuração.
  7. Você também pode habilitar notificações para receber e-mails com base na frequência especificada.
  8. Clique no botão Deploy para implantar a configuração em todas as máquinas de destino.
  9. Para salvar a configuração como rascunho, clique em Save as 

Você aprendeu com sucesso a habilitar a configuração Secure USB em máquinas Windows.

Observação: Consulte esta página para saber mais sobre a configuração das definições de auditoria USB

Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO