USB-Sticks sperren mit Ausnahmen
Hallo zusammen,
ich bin auf der Suche nach einer Software, die es mir ermöglicht USB-Sticks zu sperren, aber bestimmte USB-Sticks zulässt (z.B. über VID oder PID).
Wir haben in der Firma Techniker-Laptops, die von externen Mitarbeitern benutzt werden und nicht ins Netzwerk sollen.
An diesen Laptops soll es ermöglicht werden, bestimmte USB-Sticks anzuschließen, wie z.B. von SanDisk, aber sonst keine.
Dafür bin ich nun auf der Suche, nach einer Software, mit der ich das bewerkstelligen kann.
Im Idealfall eine kostenlose Software, ist aber kein Muss.
Danke schonmal im voraus.
ich bin auf der Suche nach einer Software, die es mir ermöglicht USB-Sticks zu sperren, aber bestimmte USB-Sticks zulässt (z.B. über VID oder PID).
Wir haben in der Firma Techniker-Laptops, die von externen Mitarbeitern benutzt werden und nicht ins Netzwerk sollen.
An diesen Laptops soll es ermöglicht werden, bestimmte USB-Sticks anzuschließen, wie z.B. von SanDisk, aber sonst keine.
Dafür bin ich nun auf der Suche, nach einer Software, mit der ich das bewerkstelligen kann.
Im Idealfall eine kostenlose Software, ist aber kein Muss.
Danke schonmal im voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1605455256
Url: https://administrator.de/contentid/1605455256
Ausgedruckt am: 19.12.2024 um 12:12 Uhr
11 Kommentare
Neuester Kommentar
Mahlzeit.
Cheers,
jsysde
Zitat von @St-Andreas:
[...]Üblicherweise sollte es doch möglich sein, dass Euer AV auf Geräte die sich ausserhalb Eures Netzwerkes bewegen überwacht.
Falsch. MUSS! ist hier der passende Begriff.[...]Üblicherweise sollte es doch möglich sein, dass Euer AV auf Geräte die sich ausserhalb Eures Netzwerkes bewegen überwacht.
Cheers,
jsysde
Mahlzeit.
Cheers,
jsysde
Zitat von @Lehrling84:
[...]ich bin auf der Suche nach einer Software, die es mir ermöglicht USB-Sticks zu sperren, aber bestimmte USB-Sticks zulässt (z.B. über VID oder PID).
Wird nicht funktionieren. Die USB-Sticks "vom Grabbeltisch im Baumarkt" melden sich mit einer generischen PID - diese kannst du entweder sperren oder zulassen, eine Differenzierung nach "Stick A darf, Stick B nicht" ist so nicht möglich. Selbst bei "namhaften" Sticks ist nicht ausgeschlossen, dass deren PID mit eines anderen Herstellers übereinstimmt.[...]ich bin auf der Suche nach einer Software, die es mir ermöglicht USB-Sticks zu sperren, aber bestimmte USB-Sticks zulässt (z.B. über VID oder PID).
Cheers,
jsysde
Mahlzeit.
Aber selbst dann: Wenn sich ein Laptop-User privat einen baugleichen Stick kauft, wird der halt ebenfalls funktionieren, weil die PID identisch ist.
Anmerkung am Rande:
Ich halte das Vorgehen generell für falsch - nur, weil ein Stick per Software genehmigt ist, bedeutet das ja nicht, dass da keine Schadsoftware drauf sein kann. Die Vorgehensweise müsste eher so sein, dass schlicht jeder Stick beim Anstecken erstmal geprüft wird, bevor überhaupt ein Zugriff möglich ist. Das setzt natürlich eine auf allen Geräten bereitgestellte und zentral gemanagte AV-/Endpoint Security Lösung voraus.
Cheers,
jsysde
Zitat von @Lehrling84:
Also heißt es, es ist nicht möglich USB-Sticks zu blockieren und nur USB-Sticks von einer Firma zu zulassen? Egal was man macht, es gehen entweder alle oder keiner.
Jein - für manche Sticks, die sich mit individueller PID melden, klappt das sehr gut. Für die anderen, die sich alle mit der gleichen, generischen PID melden, hingegen nicht. Du müsstest also zusätzlich dafür sorgen, dass nur "geprüfte" USB-Sticks an den Rechner angeschlossen werden, also Sticks, die die IT besorgt und freigegeben hat. Alles andere wird gesperrt.Also heißt es, es ist nicht möglich USB-Sticks zu blockieren und nur USB-Sticks von einer Firma zu zulassen? Egal was man macht, es gehen entweder alle oder keiner.
Aber selbst dann: Wenn sich ein Laptop-User privat einen baugleichen Stick kauft, wird der halt ebenfalls funktionieren, weil die PID identisch ist.
Anmerkung am Rande:
Ich halte das Vorgehen generell für falsch - nur, weil ein Stick per Software genehmigt ist, bedeutet das ja nicht, dass da keine Schadsoftware drauf sein kann. Die Vorgehensweise müsste eher so sein, dass schlicht jeder Stick beim Anstecken erstmal geprüft wird, bevor überhaupt ein Zugriff möglich ist. Das setzt natürlich eine auf allen Geräten bereitgestellte und zentral gemanagte AV-/Endpoint Security Lösung voraus.
Cheers,
jsysde
Einfach mal die Suchfunktion benutzen...
Bad-USB geskriptet abwehren (ab Windows 8)
Bad-USB geskriptet abwehren (ab Windows 8)