Περιεχόμενο
Το USB είναι η πιο διαδεδομένη διεπαφή για τη σύνδεση περιφερειακών συσκευών σε υπολογιστή. Οι περισσότεροι υπολογιστές διαθέτουν δύο ή τέσσερις θύρες USB για τη σύνδεση του πληκτρολογίου, του ποντικιού, των σκληρών δίσκων ή των μονάδων flash και άλλων παρόμοιων συσκευών αποθήκευσης. Το κλείδωμα και το ξεκλείδωμα των θυρών μέσω των ρυθμίσεων πολιτικής ομάδας των Windows (πρόγραμμα επεξεργασίας πολιτικής ομάδας) μειώνει τους κινδύνους που σχετίζονται με την ασφάλεια USB.
Κίνδυνοι ασφαλείας
Οι θύρες USB και οι μονάδες flash διευκολύνουν την εκτέλεση αντιγράφων ασφαλείας και μεταφοράς δεδομένων. Όμως, από την άλλη πλευρά, διευκολύνουν τη ζωή όσων θέλουν να τους κλέψουν. Όταν τοποθετείτε ένα USB stick στον υπολογιστή σας, ενδέχεται να το μολύνετε με ιούς. Το Conficker worm, για παράδειγμα, αναγνωρίστηκε το 2008, μπορεί να διεισδύσει στο pendrive και να εξαπλωθεί σε υπολογιστές που ήρθαν σε επαφή με αυτό. Γι 'αυτό είναι σημαντικό να αποκλείσετε τις θύρες για να τις καταστήσετε εκτός λειτουργίας και έτσι να προστατέψετε το δίκτυό σας.
Πρόγραμμα επεξεργασίας πολιτικής ομάδας
Ξεκινώντας με την έκδοση Vista των Windows, αυτή η επιλογή έχει δώσει στους χρήστες εργαλεία για τον αποκλεισμό των θυρών USB. Η απομακρυσμένη πρόσβαση αποθήκευσης εμποδίζει τη θύρα να διαβάζει ή να γράφει (ή και τα δύο) δεδομένα σε μονάδες flash και CD. Ο διαχειριστής μπορεί να διαμορφώσει τους περιορισμούς εγκατάστασης συσκευής ώστε να περιορίζει τη θύρα και να μην επιτρέπει την εγκατάσταση συγκεκριμένων συσκευών, όπως ένα χειριστήριο, ή ακόμη και την αποτροπή όλων αυτών που δεν προέρχονται από εξουσιοδοτημένους προμηθευτές. Ο Επεξεργαστής έχει επίσης τη δυνατότητα δημιουργίας λιστών ομάδων και συγκεκριμένων τύπων υλικού, εκτός από το ότι μπορεί να ξεκλειδώσει τις πόρτες, εάν ο διαχειριστής εξουσιοδοτήσει υλικό από νέο προμηθευτή.
Πρόσθετη ασφάλεια
Παρόλο που ο επεξεργαστής κλειδώνει τις πόρτες επιτρέποντας μόνο συγκεκριμένες εξουσιοδοτημένες συσκευές, είναι πιθανό κάποιος, χρησιμοποιώντας εξουσιοδοτημένο εξοπλισμό, να εισχωρήσει στο σύστημα. Τα εργαλεία που απαιτούν από τρίτους να κλειδώσουν την πόρτα προσφέρουν μεγαλύτερη προστασία. Το SafeEnd Protector, για παράδειγμα, προσφέρει στον διαχειριστή του δικτύου τη δυνατότητα να αποκλείει θύρες για αφαιρούμενες συσκευές μνήμης. Με το DeviceLock, οι διαχειριστές μπορούν να ελέγχουν την πρόσβαση των χρηστών καθορίζοντας συγκεκριμένες ώρες για να αποκλείσουν τις θύρες USB, εκτός από την εγγραφή όλων των αντιγράφων που έγιναν από συσκευές κατά τη διάρκεια αυτής της περιόδου.
Σκέψεις
Το Policy Editor προσφέρει στον διαχειριστή κάποια ευελιξία κατά το κλείδωμα και το ξεκλείδωμα των θυρών. Μπορεί, για παράδειγμα, να διαμορφώσει τις ρυθμίσεις για να ξεκλειδώσει τις πόρτες ενώ είναι σε χρήση ή όταν μια συγκεκριμένη ομάδα πρέπει να έχει πρόσβαση σε αυτές. Μπορείτε επίσης να διαμορφώσετε μεμονωμένα έναν υπολογιστή για ξεκλείδωμα, αντί να πρέπει να επιβάλλετε τη διαμόρφωση σε ολόκληρο το δίκτυο. Εάν έχει οριστεί ένας κανόνας για ξεκλείδωμα των θυρών κατά τη χρήση, αυτός ο κανόνας υπερισχύει των ρυθμίσεων ασφαλείας.