المحتوى
USB هي الواجهة الأكثر استخدامًا لتوصيل الأجهزة الطرفية بجهاز كمبيوتر. تحتوي معظم أجهزة الكمبيوتر على منفذين أو أربعة منافذ USB لتوصيل لوحة المفاتيح أو الماوس أو محركات الأقراص الثابتة أو محركات أقراص فلاش وأجهزة التخزين المماثلة الأخرى. يؤدي قفل المنافذ وإلغاء تأمينها من خلال إعدادات نهج مجموعة Windows (محرر نهج المجموعة) إلى تقليل المخاطر المتعلقة بأمان USB.
أخطار أمنية
تعمل منافذ USB ومحركات الأقراص المحمولة على تسهيل إجراء عمليات النسخ الاحتياطي ونقل البيانات. ولكن ، من ناحية أخرى ، فإنها تجعل الحياة أسهل بالنسبة لأولئك الذين يريدون سرقتها. عندما تقوم بإدخال محرك أقراص USB في جهاز الكمبيوتر الخاص بك ، فقد تلوثه بالفيروسات. على سبيل المثال ، فإن دودة Conficker ، التي تم تحديدها في عام 2008 ، قادرة على اختراق pendrive والانتشار إلى أجهزة الكمبيوتر التي كانت على اتصال به. هذا هو السبب في أنه من المهم حظر المنافذ لجعلها معطلة وبالتالي حماية شبكتك.
محرر نهج المجموعة
بدءًا من إصدار Vista من Windows ، أعطى هذا الخيار للمستخدمين أدوات لحظر منافذ USB. يمنع الوصول إلى التخزين البعيد المنفذ من قراءة البيانات أو كتابتها (أو كليهما) على محركات الأقراص المحمولة والأقراص المضغوطة. يمكن للمسؤول تكوين قيود تثبيت الجهاز لتقييد المنفذ وعدم التصريح تثبيت أجهزة معينة ، مثل عصا التحكم ، أو حتى منع كل الأجهزة التي لا تأتي من البائعين المعتمدين. يتمتع المحرر أيضًا بوظيفة إنشاء قوائم المجموعات وأنواع معينة من الأجهزة ، بالإضافة إلى القدرة على فتح الأبواب ، إذا سمح المسؤول للأجهزة من بائع جديد.
أمان إضافي
على الرغم من أن المحرر يغلق الأبواب ويسمح فقط بأجهزة معينة مصرح بها ، فمن الممكن أن يتمكن شخص ما ، باستخدام معدات معتمدة ، من اقتحام النظام. توفر الأدوات التي تتطلب من أطراف ثالثة قفل الباب حماية أكبر. يوفر SafeEnd Protector ، على سبيل المثال ، لمسؤول الشبكة القدرة على حظر المنافذ لأجهزة الذاكرة القابلة للإزالة. باستخدام DeviceLock ، يمكن للمسؤولين التحكم في وصول المستخدم من خلال تحديد أوقات محددة لحظر منافذ USB ، بالإضافة إلى تسجيل جميع النسخ التي تم إنشاؤها بواسطة الأجهزة خلال هذه الفترة.
الاعتبارات
يوفر محرر السياسة للمسؤول بعض المرونة عند قفل المنافذ وفتحها. يمكنه ، على سبيل المثال ، تكوين الإعدادات لفتح الأبواب أثناء استخدامها أو عندما تحتاج مجموعة معينة للوصول إليها. يمكنك أيضًا تكوين جهاز كمبيوتر بشكل فردي ليتم إلغاء قفله ، بدلاً من الاضطرار إلى فرض التكوين عبر الشبكة. إذا تم تعيين قاعدة لفتح الأبواب أثناء الاستخدام ، فإن هذه القاعدة لها الأسبقية على إعدادات الأمان.