brelar
Goto Top

USB Wechseldatenträger nur im internen Netzwerk verwendbar.

Hallo zusammen,

ich würde gerne wissen ob es eine Möglichkeit gibt USB Wechseldatenträger nur im inernen Unternehmensnetzwerk brauchbar zu machen.

Beispiel:

"Der Mitarbeiter kopiert sich Daten auf einem von uns freigegebenen USB Wechseldatenträger um diesen "elegalerweise" an einen dritten weiterzugeben.
Der Zugriff auf den Stick funktioniert ja, da von uns freigegeben. Wenn dieser Stick nun aber außerhalb unseres Unternehmensnetzwerkes eingesteckt wird, soll der Zugriff geblockt werden."

Wir haben zwar schon pber die GPO einige Einschränkungen definiert ( bestimmte USB Sticks etc / alles andere wird geblockt ), aber das verhindert ja immer noch nicht die externe Weitergabe
von Daten an Dritte. Ich suche also nach einer Möglicheit das sich der USB Stick im Netzwerk authentifizieren muss.

Gibt es da Lösungen? Vielleicht sogar per GPO? Notfalls auch externe Software.

Habt vielen Dank im Voraus! face-smile

Content-Key: 395591

Url: https://administrator.de/contentid/395591

Printed on: April 25, 2024 at 21:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Dec 13, 2018 at 09:46:14 (UTC)
Goto Top
Moin,

du kannst solche Wechselmedien automatisch mit Bitlocker verschlüsseln und innerhalb der Domäne nahtlos entschlüsseln lassen.

Außerhalb wäre dann der Key erforderlich.

Gruß
Spirit
Member: Brelar
Brelar Dec 13, 2018 at 09:55:10 (UTC)
Goto Top
Ah super, mir war nicht klar das dies mit Bitlocker so funktioniert. Das heißt außerhalb der Domäne wäre der Stick nicht zu "gebrauchen"?
Member: Spirit-of-Eli
Spirit-of-Eli Dec 13, 2018 at 10:06:41 (UTC)
Goto Top
Zumindest kommt niemand einfach an die Daten ran.

Formatieren lässt sich der Stick, so weit ich weiß, dann immer noch.

Für alles andere kommst du nicht um irgend eine HW-Verschlüsselung herum.
Member: ashnod
Solution ashnod Dec 13, 2018 at 10:26:16 (UTC)
Goto Top
Moin ...

Hatte ich noch so im Kopf

es gab mal eine schöne Beschreibung von @DerWoWusste

USB-Stick-Verschlüsselung im Unternehmen - leicht gemacht

Ich denke das könnte was für dich sein.

VG
Member: DerWoWusste
DerWoWusste Dec 13, 2018 at 13:37:23 (UTC)
Goto Top
Hi.

Siehe ashnod.
Ich möchte erneut betonen, dass es nur dann wasserdicht ist, wenn die Nutzer keine Adminrechte haben und den Nichtadmins per GPO der Weg genommen wird, Recoverykeys zu erlangen. Dann aber funktioniert es super.
Member: Brelar
Brelar Dec 13, 2018 at 13:46:29 (UTC)
Goto Top
Das trifft ziemlich genau zu, besten Dank!! face-smile