Cómo detectar dispositivos USB sin usar PowerShell

La información de una organización puede ser robada de múltiples maneras, pero el robo de datos a través de una unidad flash USB es probablemente una de las formas más fáciles. Los dispositivos USB son físicamente ocultables y económicos. Por lo tanto, mientras realiza una investigación forense sobre cómo se robaron los datos, deberá verificar el uso de la unidad USB en su red.

Get-WMIObject de PowerShell revela todos los dispositivos USB conectados a la red cuando se consulta con 'win32_diskdrive'. Puede hacerlo con la atractiva interfaz gráfica de ADAudit Plus, que proporciona un panel de control consolidado de todos sus informes de AD. Proporciona informes especiales de 'Auditoría de almacenamiento USB' que rastrean la actividad de los archivos como 'copiar y pegar', 'leer', 'modificar' y complementos de dispositivos. En la tabla siguiente se muestra una comparación entre la detección de dispositivos USB mediante PowerShell y ADAudit Plus.

Windows PowerShell

Pasos para ver unidades USB conectadas con PowerShell

Ejecute 'Get-WMIObject' junto con la consulta 'win32_diskdrive'.

Win32 es una unidad de disco que una computadora reconoce cuando se ejecuta en el sistema operativo Windows.

Especifique el 'Tipo de interfaz'.

Código:

GET-WMIOBJECT win32_diskdrive | Where { $_.InterfaceType –eq ‘USB’ }

ADAudit Plus

Pasos para ver las unidades USB conectadas con ADAudit Plus

Inicie sesión en la consola web de ADAudit Plus con credenciales autorizadas. Haga clic en la pestaña 'Server Audit' y seleccione 'USB Storage Auditing' en el panel izquierdo.

Esto le brinda múltiples informes sobre 'All File and Folder Changes', 'File read', "File Modified', 'File Copy and paste', 'Removable device plug-in'.

Los informes proporcionan información detallada sobre el archivo o carpeta a la que se accede, la ubicación del cambio, quién realizó el cambio y qué modificación se realizó.

También puede realizar una búsqueda filtrada por 'server', 'filter/folder name', 'location' 'modified by', and 'message'. Estos filtros lo ayudan a identificar cualquier evento en particular que esté buscando.

steps-to-view-connected-usb-drives-with-adaudit-plus
steps-to-view-connected-usb-drives-with-adaudit-plus
steps-to-view-connected-usb-drives-with-adaudit-plus

Por qué ADAudit Plus es una mejor solución para identificar dispositivos conectados por USB.

  • ADAudit Plus es compatible con máquinas de 32 bits y 64 bits para proporcionar múltiples informes sobre dispositivos de almacenamiento extraíbles.
  • Ofrece informes preconfigurados sobre 'Auditoría de almacenamiento USB'.
  • Además, tiene inicios de sesión especiales de IT Auditor que solo otorgan permisos de visualización de informes.
  • Filtre los atributos que le ayudan a identificar eventos específicos en el informe.
  • Le facilita el cumplimiento de varias leyes de cumplimiento como HIPAA, GLBA, SOX y muchas más.
  • Evite secuencias de comandos PowerShell complejas y simplifique la auditoría de cambios de AD con ADAudit Plus.
  •  
  • Al hacer clic en 'Obtén tu prueba gratuita', aceptas el procesamiento de datos personales de acuerdo con la Política de privacidad.
  •  
  • Thanks!
  • Your download is in progress and it will be completed in just a few seconds! If you face any issues, download manually here.
Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.