
Legen Sie für jeden Port den gewünschten Aktionstyp (Zulassen, Sperren oder Einschränken)
fest, indem Sie die betreffende Option aus der Dropdownliste des jeweiligen Felds auswählen.
Hinweis:
Interne Ports, z. B. Speicher-BUS wie IDE, SCSI, ATA und S-ATA, die zum Anschließen
interner Festplattenlaufwerke sowie PCI und PCI-X verwendet werden, sind standardmäßig
zugelassen.
Hinweis:
Die Einstellungen für SecureDigital im Bereich Physikalische Ports sind relevant, wenn
SecureDigital als Port benutzt wird.Wenn SecureDigital über einen USB-Adapter angeschlossen
ist, wird es als USB-Massenspeicher eingestuft. Wenn SecureDigital direkt mit dem PC oder
Laptop verbunden ist, richtet sich die Art und Weise der Geräte-Erkennung nach dem PC-
oder Laptop-Modell.
17.3.5.2 Zulassungseinstellungen für Hybrid Network Bridging
Mit SafeGuard Configuration Protection können Administratoren die gleichzeitige Nutzung
verschiedener Netzwerkprotokolle, die zu unabsichtlichem oder absichtlichem Hybrid Network
Bridging (z. B. WLAN Bridging und 3G Card Bridging) führen kann, kontrollieren und
verhindern. SafeGuard Configuration Protection Clients lassen sich so konfigurieren, dass der
Zugang zu WLAN, Bluetooth, Modems oder IrDA-Links blockiert ist, wenn die
Haupt-TCP/IP-Netzwerkschnittstelle mit dem Netzwerk verbunden ist. Benutzer können
somit die verschiedenen Netzwerkprotokolle nur dann anwenden, wenn sie keine Verbindung
zum Netzwerk haben. Dadurch lassen sich Erzeugung und möglicher Missbrauch einer Hybrid
Network Bridge vermeiden.
Die Zulassungseinstellungen für Hybrid Network Bridging werden im Bereich Anti-Hybrid
Network Bridging definiert.
17.3.6 Schritt 5: Definieren der Gerätekontrolle
Im Bereich Port-Kontrolle können Sie für USB-, FireWire- und PCMCIA-Ports festlegen,
dass der Zugang zu Ports dieser Art eingeschränkt ist (dies trifft auch für WLAN-Ports zu,
siehe Schritt 8: WLAN-Kontrolle definieren). Bei Auswahl der Option Einschränken können
Sie im Bereich Gerätekontrolle genauer festlegen, welche Geräte für die betreffenden Ports
zugelassen sind.
Im Abschnitt Gerätekontrolle können Sie festlegen, für welche Gerätetypen der Zugriff
zugelassen ist. Außerdem können Sie hier die entsprechende White List zuweisen, in der Sie
die zugelassenen Gerätemodelle/Geräte angeben. Wenn ein Gerät unter Anwendung eines der
nachfolgend beschriebenen Verfahren als nicht zugelassen definiert ist, wird es gesperrt. Die
Gerätekontrolle in einer Richtlinie gilt für alle Ports, die eingeschränkt sind.
17.3.6.1 Gerätekontrolle - Einstellungen
■
Alle Geräte (oberer Bereich): Hier können Sie den Zugang für alle Gerätetypen zulassen,
einschränken oder sperren.Wenn Sie für Alle Geräte die Optionen Zulassen oder Sperren
wählen, wird der Rest dieses Bereichs deaktiviert. Sie können auch Hardware Key Logger
zulassen oder sperren.
154
SafeGuard Enterprise
Comentarios a estos manuales