Перейти к содержимому


Фото
- - - - -

Закрытие флешек


  • Please log in to reply
49 ответов в этой теме

#1 Ghost_PSK

Ghost_PSK

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 09 Ноябрь 2020 - 13:38

День добрый.

Имею dr.web enterprise security suite 12, есть необходимость централизовано закрыть флешки (кроме нескольких ПК), при этом не запрещать работу принтеров (которые тоже работают через USB)/

В 10 версии вроде была функция закрытия флешек, в 12 не нашел.

Помогите с решением этой задачи.



#2 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 09 Ноябрь 2020 - 15:27

На той же вкладке, где была галка в 10, теперь есть блокировка устройств по классам и шинам.

Только надо иметь в виду, что если каждая флэшка скорее всего окажется переносным накопителем, то вот нынешние мобилки могут представлять свои накопители устройствами кучи разных классов, в зависимости от реализации.


Сообщение было изменено Afalin: 09 Ноябрь 2020 - 15:28

Семь раз отрежь – один раз проверь

#3 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 09 Ноябрь 2020 - 15:39

На той же вкладке, где была галка в 10, теперь есть блокировка устройств по классам и шинам.

Только надо иметь в виду, что если каждая флэшка скорее всего окажется переносным накопителем, то вот нынешние мобилки могут представлять свои накопители устройствами кучи разных классов, в зависимости от реализации.

А если блокирнуть шину USB и поставить в исключение принтеры или "очереди печати"?



#4 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 09 Ноябрь 2020 - 16:26

На той же вкладке, где была галка в 10, теперь есть блокировка устройств по классам и шинам.

Только надо иметь в виду, что если каждая флэшка скорее всего окажется переносным накопителем, то вот нынешние мобилки могут представлять свои накопители устройствами кучи разных классов, в зависимости от реализации.

А если блокирнуть шину USB и поставить в исключение принтеры или "очереди печати"?

Неа, разрешения по классам и шинам нет, только по instance path устройств. Все принтеры туда вбить одной записью наверняка нереально.


Семь раз отрежь – один раз проверь

#5 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 09 Ноябрь 2020 - 16:28

Но вариант конечно заманчивый.


Семь раз отрежь – один раз проверь

#6 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 09 Ноябрь 2020 - 18:10

Но вариант конечно заманчивый.

Был более заманчивый вариант, особенно для ES - 149948 Но мне не удалось его донести до аналитической подсистемы разработчиков и менеджеров. :unsure:

Наверно для этого нужен кто то более настойчивый. :)

 

 

 

А если блокирнуть шину USB и поставить в исключение принтеры или "очереди печати"?

Неа, разрешения по классам и шинам нет, только по instance path устройств. Все принтеры туда вбить одной записью наверняка нереально.

Что имелось ввиду в белом списке в интерфейсе под "Очереди печати" мне не очень понятно, как, впрочем, и многое другое там, но по названию смахивает на принтеры, иначе какой вообще смысл в этом пункте.



#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 09 Ноябрь 2020 - 20:02

Заблокировать на usb шине дисковый класс. На принтерах это никак не отразится.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 10 Ноябрь 2020 - 09:57

Заблокировать на usb шине дисковый класс. На принтерах это никак не отразится.

Это сработает для флэшек, но не сработает для мобилок и прочей нечисти. Там надо заблокировать минимум 3-4 класса, чтобы добиться результата.


Семь раз отрежь – один раз проверь

#9 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 10 Ноябрь 2020 - 10:02

 

Но вариант конечно заманчивый.

Был более заманчивый вариант, особенно для ES - 149948 Но мне не удалось его донести до аналитической подсистемы разработчиков и менеджеров. :unsure:

Наверно для этого нужен кто то более настойчивый. :)

Насчёт заманчивости такого для ES – как раз довольно спорный вопрос.

Такой белый список устройств нельзя собрать для группы машин сразу, потому что зоопарк.

И поддерживать белые списки для каждой машины поштучно – тоже как-то не выглядит лёгким.


Семь раз отрежь – один раз проверь

#10 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 10 Ноябрь 2020 - 10:58

 

 

Но вариант конечно заманчивый.

Был более заманчивый вариант, особенно для ES - 149948 Но мне не удалось его донести до аналитической подсистемы разработчиков и менеджеров. :unsure:

Наверно для этого нужен кто то более настойчивый. :)

Насчёт заманчивости такого для ES – как раз довольно спорный вопрос.

Такой белый список устройств нельзя собрать для группы машин сразу, потому что зоопарк.

И поддерживать белые списки для каждой машины поштучно – тоже как-то не выглядит лёгким.

 

Вот совсем не нужно ничего этого делать.

Админ отдает команду Агентам "Зафиксировать конфигурацию", Агент, получив эту команду, проставляет птички на всех уже имеющихся в Докторе шинах и классах, затем считывает ID активных девайсов и заносит их в белый список. Админ может просмотреть и изменить что нужно индивидуально по каждой машине

Это просто обертка-автомат над тем, что уже есть в Докторе. Активное на момент фиксации будет разрешено через белый список, а все новое будет запрещено.

 

Наверно я слишком подробно там всё расписал, потому что кроме Игоря суть, похоже, никто не понял. :D  



#11 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 10 Ноябрь 2020 - 12:02

Т.е. воткнул пользователь "запрещённый девайс", а в это время админ сделал белый список ...

И вот уже сидит сидит админ и смотрит белые списки с пары сотен компов ...



#12 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 10 Ноябрь 2020 - 13:01

Т.е. воткнул пользователь "запрещённый девайс", а в это время админ сделал белый список ...

И вот уже сидит сидит админ и смотрит белые списки с пары сотен компов ...

Теоретически такое может произойти. Но то, что есть сейчас ни понять, ни юзать вообще невозможно. Разве что ТП и разработку постоянно спрашивать.

И что будет с сотрудником, когда админ увидит в списке запрещенный девайс? :)


Сообщение было изменено SergSG: 10 Ноябрь 2020 - 13:02


#13 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 10 Ноябрь 2020 - 13:38

 

 

 

Но вариант конечно заманчивый.

Был более заманчивый вариант, особенно для ES - 149948 Но мне не удалось его донести до аналитической подсистемы разработчиков и менеджеров. :unsure:

Наверно для этого нужен кто то более настойчивый. :)

Насчёт заманчивости такого для ES – как раз довольно спорный вопрос.

Такой белый список устройств нельзя собрать для группы машин сразу, потому что зоопарк.

И поддерживать белые списки для каждой машины поштучно – тоже как-то не выглядит лёгким.

 

Вот совсем не нужно ничего этого делать.

Админ отдает команду Агентам "Зафиксировать конфигурацию", Агент, получив эту команду, проставляет птички на всех уже имеющихся в Докторе шинах и классах, затем считывает ID активных девайсов и заносит их в белый список. Админ может просмотреть и изменить что нужно индивидуально по каждой машине

Это просто обертка-автомат над тем, что уже есть в Докторе. Активное на момент фиксации будет разрешено через белый список, а все новое будет запрещено.

 

Наверно я слишком подробно там всё расписал, потому что кроме Игоря суть, похоже, никто не понял. :D  

 

Вы описали как раз второй сценарий, но сказали, что не нужно этого делать.

Собрать-то несложно, оно и так всё собирается, вот только тут получится очень много персональной конфигурации для каждой станции, которую придётся поддерживать.


Семь раз отрежь – один раз проверь

#14 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 10 Ноябрь 2020 - 17:33

Заблокировать на usb шине дисковый класс. На принтерах это никак не отразится.

Это сработает для флэшек, но не сработает для мобилок и прочей нечисти. Там надо заблокировать минимум 3-4 класса, чтобы добиться результата.

так и просят флешки. это сработает для всех дисковых устрйоств на usb. для мобилок которые не просили можно добавить блок MTP/MTD класса.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#15 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 10 Ноябрь 2020 - 17:44

 

 

Заблокировать на usb шине дисковый класс. На принтерах это никак не отразится.

Это сработает для флэшек, но не сработает для мобилок и прочей нечисти. Там надо заблокировать минимум 3-4 класса, чтобы добиться результата.

 

так и просят флешки. это сработает для всех дисковых устрйоств на usb. для мобилок которые не просили можно добавить блок MTP/MTD класса.

Просят флэшки, потому что ещё не столкнулись с мобилками.

MTD емнип было недостаточно.

DVD/CDROM тоже кстати стоит блокировать (но только USB), хоть в большинстве случаев кроме дров на мобилку ничего не пронести.


Сообщение было изменено Afalin: 10 Ноябрь 2020 - 17:45

Семь раз отрежь – один раз проверь

#16 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 10 Ноябрь 2020 - 22:21

Вы описали как раз второй сценарий, но сказали, что не нужно этого делать.

 

Собрать-то несложно, оно и так всё собирается, вот только тут получится очень много персональной конфигурации для каждой станции, которую придётся поддерживать.

Не нужно делать потому, что это сделает автомат на каждом Агенте. Не нужна тут централизация. Работа Агента собрать у себя на ПК ID активного оборудования и внести себе же в белый список, а потом отключить у себя же все шино-классы. Админу тут вообще ничего не нужно ни делать, ни поддерживать - нажал кнопку, команда ушла на все Агенты и спи спокойно. Он потом может только просмотреть и откорректировать какую то машину, если нужно. Ему уже не нужно будет сидеть и медитировать какие же классы на каких шинах нужно блокировать сразу на всех ПК в конторе, чтоб все не отвалилось и работало на совершенно разном железе и ОС.

И с индивидуальными настройками сейчас тоже не конфетка  - одному разрешены флешки, другому WiFi, третьему принтер, а внести ID дистанционно тоже задачка.



#17 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 11 Ноябрь 2020 - 09:57

Не нужна тут централизация.

Он потом может только просмотреть и откорректировать какую то машину, если нужно.

Вы сами себе противоречите.


Семь раз отрежь – один раз проверь

#18 Ghost_PSK

Ghost_PSK

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 11 Ноябрь 2020 - 10:01

Кажись получилось вот так сделать.



#19 Ghost_PSK

Ghost_PSK

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 11 Ноябрь 2020 - 10:04

Фото

Прикрепленные файлы:

  • Прикрепленный файл  123.JPG   77,26К   4 Скачано раз


#20 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 11 Ноябрь 2020 - 10:13

Кстати, добавим белый список классов устройств. Чтоб можно было просто запретить usb-шину и разрешить при этом те же принтеры, все.

Но это нескоро будет.


Семь раз отрежь – один раз проверь


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых