Wie blockieren Unternehmensbüros USB-Geräte?

3208
GPX

Bei der Arbeit deaktiviert mein Unternehmen die Verwendung von USB-Peripheriegeräten auf Windows XP-Computern durch:

  1. Entfernen der USBSTOR.INF-Datei aus system32.
  2. Ändern Sie den Wert des StartSchlüssels inHKLM\SYSTEM\CurrentControlSet\Services\USBSTOR

Was sind die anderen softwarebasierten Methoden zum Deaktivieren von USB auf Windows-Computern? Wie begegnen Sie ihnen (wenn Sie es tun)?

1
Berücksichtigen Sie die Auswirkungen, wenn Sie die IT-Richtlinien Ihres Unternehmens brechen und deren Einschränkungen umgehen. Je nachdem, wo Sie arbeiten und was Sie mit dem USB-Zugriff tun würden, könnte dies dazu führen, dass Sie Ihren Job verlieren oder sogar rechtliche Konsequenzen haben, je nachdem, mit welchen Verträgen Sie zugestimmt haben. Bitte beachten Sie, dass Sie für alle Maßnahmen verantwortlich sind, die Sie aufgrund der hier veröffentlichten Hinweise ergreifen. Fahren Sie auf eigenes Risiko fort. nhinkle vor 13 Jahren 2
@nhinkle, ich verstehe die Auswirkungen einer solchen Frage. Ich versuche, eine Liste von Möglichkeiten zusammenzustellen, mit denen Netzwerkadministratoren solchen Hacks entgegenwirken können. GPX vor 13 Jahren 1

4 Antworten auf die Frage

2
Jed Daniels

Deaktivieren Sie USB im BIOS, sperren Sie das BIOS vor der Verteilung an den Systembesitzer mit Kennwörtern.

Ich würde dem entgegenwirken, indem ich Informationen auf ein Netzwerkgerät übertrage, bevor ich sie auf meinen USB-Anschluss stecke, wenn dies tatsächlich das war, was ich tun musste (vorausgesetzt, ich mache das, um meine Arbeit zu erledigen, weil einige lahme Sicherheitsliebhaber dies meinen Blockieren von USB erhöht tatsächlich die Sicherheit). Wenn ich Daten aus dem System stehlen wollte, würde ich sie über das Netzwerk, Bluetooth oder einen anderen Mechanismus auf ein anderes übertragen oder die Festplatte einfach entfernen (vorausgesetzt, sie ist nicht verschlüsselt oder ist, wie wahrscheinlich, schlecht verschlüsselt sich in einem Szenario befinden, in dem das IT-Personal der Meinung ist, dass die Verhinderung des USB-Zugriffs mehr tun wird als die Arbeit für die Mitarbeiter schwieriger zu gestalten).

ANMERKUNG: Keines der obigen Punkte gilt für sichere Systeme, die sich in einer kontrollierten Umgebung befinden und außerhalb des Netzwerks sind. An diesen Orten ist das Deaktivieren von USB absolut sinnvoll, um eine schnelle und einfache Übertragung der Daten zu verhindern (da die Systeme vor dem physischen Entfernen des Laufwerks geschützt sind und andere Mechanismen zur Datenübertragung ebenfalls eingeschränkt sind). In diesen Szenarien würde ich einfach eine Wache bestechen oder drohen, das peinliche Geheimnis eines Menschen preiszugeben, der die Informationen für mich abrufen kann. Oder machen Sie einfach ein Foto mit meiner clever versteckten Kamera (es sieht aus wie eine Schaltfläche, oder?).

Das Deaktivieren von USB im BIOS ist eine großartige Idee! An meinem Arbeitsplatz wird das Gehäuse mit einem Schloss verschlossen, so dass die Festplatte nicht entfernt werden kann! Was ich genau suche, ist, wie Admins USB ** in ** Windows deaktivieren und wie ich es brechen kann! GPX vor 13 Jahren 0
1
Rory Alsop

Machen Sie es zusätzlich zu den zuvor genannten in Ihrer Windows-Richtlinie. Weitere Informationen finden Sie unter http://oreilly.com/pub/a/windows/2005/11/15/disabling-usb-storage-with-group-policy.html Info.

Dies hat den zusätzlichen Vorteil, dass Sie automatisch an alle angeschlossenen Client-Computer verteilt werden können, wenn Sie eine ordnungsgemäß konfigurierte Domäne verwenden. eidylon vor 13 Jahren 1
1
Sathya

Drittanbieter-Software wie Web (non) Sense kann dasselbe tun

0
sdanelson

Software, die als Endpoint Protection bezeichnet wird, enthält häufig diese Funktion. Beispiele finden Sie in Symantec, Check Point und McAfee . Wie andere darauf hingewiesen haben, kann Windows dies tun. Eine neuere Version von Windows bietet eine bessere Kontrolle darüber, was erlaubt ist oder nicht, liegt jedoch immer noch hinter den Lösungen von Drittanbietern.