Kaspersky Endpoint Security for Windows 11.4.0

Contrôle des périphériques

Ce module est disponible si Kaspersky Endpoint Security est installé sur un ordinateur tournant sous le système d'exploitation Windows pour postes de travail. Ce module n'est pas disponible si Kaspersky Endpoint Security a été installé sur un ordinateur tournant sous le système d'exploitation Windows pour serveurs.

Le Contrôle des périphériques gère l'accès des utilisateurs aux périphériques installés ou connectés à l'ordinateur (par exemple, disques durs, caméra ou module Wi-Fi). Cela permet de protéger l'ordinateur contre l'infection lors de la connexion de ces périphériques et de prévenir la perte ou la fuite de données.

Niveaux d'accès aux périphériques

Le Contrôle des périphériques gère l'accès aux niveaux suivants :

  • Type de périphérique. Par exemple, imprimantes, disques amovibles, lecteurs CD/DVD.

    Vous pouvez configurer l'accès des périphériques de la manière suivante :

    • Autoriser : .
    • Interdire : .
    • Dépend du bus connexion (excepté Wi-Fi) : .
    • Interdit, avec des exceptions (seulement Wi-Fi et périphériques portables (MTP)) - .
  • Bus de connexion. Un bus de connexion est une interface qui permet de connecter des appareils à l'ordinateur (USB, FireWire, etc.). Ainsi, vous pouvez limiter la connexion de tous les périphériques, par exemple, via USB.

    Vous pouvez configurer l'accès des périphériques de la manière suivante :

    • Autoriser : .
    • Interdire : .
  • Périph. de confiance Les Périphériques de confiance sont les périphériques que les utilisateurs définis dans les paramètres du périphérique de confiance peuvent accéder librement à tout moment.

    Vous pouvez ajouter des périphériques de confiance selon les données suivantes :

    • Périphériques en fonction de l'identificateur. Chaque périphérique possède un identifiant unique (en anglais, Hardware ID - HWID). Vous pouvez consulter l'identificateur dans les propriétés du périphérique à l'aide des outils du système d'exploitation. Exemple d'identifiant de périphérique : SCSI\CDROM&VEN_NECVMWAR&PROD_VMWARE_SATA_CD00\5&354AE4D7&0&000000. L'ajout d'un périphériques par identifiant est pratique si vous souhaitez ajouter plusieurs périphériques spécifiques.
    • Périphériques en fonction du modèle. Chaque périphérique possède un identifiant de fabricant (en anglais, Vendor ID - VID) et un identifiant de produit (en anglais, Product ID - PID). Vous pouvez consulter les identificateurs dans les propriétés du périphérique à l'aide des outils du système d'exploitation. Modèle de saisie du VID et du PID : VID_1234&PID_5678 . L'ajout de périphérique par modèle est pratique si vous utilisez des périphériques d'un certain modèle dans votre organisation. Ainsi, vous pouvez ajouter tous les périphériques de ce modèle.
    • Périphériques en fonction du masque de l'identifiant. Si vous utilisez plusieurs périphériques avec des identifiants similaires, vous pouvez les ajouter à la liste des périphériques de confiance à l'aide de masques. Le caractère * remplace n'importe quelle combinaison de caractères. Kaspersky Endpoint Security ne prend pas en charge le caractère ? dans la saisie d'un masque. Par exemple, WDC_C*.
    • Appareils selon le masque du modèle. Si vous utilisez plusieurs périphériques avec des VID ou PID similaires (par exemples, périphériques d'un même fabricant), vous pouvez les ajouter à la liste des périphériques de confiance à l'aide de masques. Le caractère * remplace n'importe quelle combinaison de caractères. Kaspersky Endpoint Security ne prend pas en charge le caractère ? dans la saisie d'un masque. Par exemple, VID_05AC & PID_ *.

Le Contrôle des périphériques gère l'accès des utilisateurs aux périphériques à l'aide de règles d'accès. Le Contrôle des périphériques permet également d'enregistrer les événements de connexion/déconnexion des périphériques. Pour enregistrer les événements, vous devez configurer l'envoi des événements dans la stratégie.

Si l’accès à l’appareil dépend du bus de connexion (état ), Kaspersky Endpoint Security n’enregistre pas l’événement de connexion/de déconnexion de l’appareil. Pour que l’application Kaspersky Endpoint Security enregistre les événements de connexion/de déconnexion de l’appareil, autorisez l’accès au type d’appareil correspondant (état ) ou ajoutez l’appareil à la liste des appareils de confiance.

Quand le périphérique se connecte à un ordinateur auquel l'accès est interdit par le Contrôle des périphériques, Kaspersky Endpoint Security bloque l'accès et affiche une notification (cf. ill. ci-dessous).

Notification du Contrôle des appareils

Algorithme de fonctionnement du Contrôle des appareils

Une fois que l’utilisateur a connecté un appareil à l’ordinateur, Kaspersky Endpoint Security prend la décision sur l’accès à cet appareil (cf. ill. ci-après).

Algorithme de fonctionnement du Contrôle des appareils

Si l'appareil est connecté et que l'accès est autorisé, vous pouvez modifier la règle d'accès et refuser l'accès. Dans ce cas, lors du prochain accès à l'appareil (consultation de l'arborescence de dossiers, lecture, écriture), Kaspersky Endpoint Security en bloque l'accès. Le blocage du périphérique sans système de fichiers aura lieu uniquement lors de la connexion suivante du périphérique.

Si l'utilisateur de l'ordinateur doté de Kaspersky Endpoint Security doit demander l'accès à un appareil qui, d'après lui, a été bloqué par erreur, transmettez lui l'instruction de demande d'accès.

Dans cette section :

Activation et désactivation du Contrôle des périphériques

A propos des règles d'accès

Modification d'une règle d'accès aux périphériques

Activation et désactivation de l'enregistrement des événements dans le journal

Ajout d'un réseau Wi-Fi à la liste des réseaux de confiance

Modification de la règle d'accès au bus de connexion

Actions avec les périphériques de confiance

Obtention de l'accès au périphérique bloqué

Modification des modèles de messages du Contrôle des périphériques

Meilleures pratiques de mise en œuvre du mode de liste blanche

Anti-Bridging