เนื้อหา
USB เป็นอินเทอร์เฟซที่ใช้กันอย่างแพร่หลายมากที่สุดสำหรับการเชื่อมต่ออุปกรณ์ต่อพ่วงกับคอมพิวเตอร์ คอมพิวเตอร์ส่วนใหญ่มีพอร์ต USB สองหรือสี่พอร์ตเพื่อเชื่อมต่อแป้นพิมพ์เมาส์ฮาร์ดไดรฟ์หรือแฟลชไดรฟ์และอุปกรณ์จัดเก็บข้อมูลอื่น ๆ ที่คล้ายคลึงกัน การล็อกและปลดล็อกพอร์ตผ่านการตั้งค่า Windows Group Policy (ตัวแก้ไขนโยบายกลุ่ม) ช่วยลดความเสี่ยงที่เกี่ยวข้องกับความปลอดภัยของ USB
ความเสี่ยงด้านความปลอดภัย
พอร์ต USB และแฟลชไดรฟ์ช่วยให้สำรองข้อมูลและถ่ายโอนข้อมูลได้ง่าย แต่ในทางกลับกันพวกเขายังทำให้ชีวิตง่ายขึ้นสำหรับผู้ที่ต้องการขโมยพวกเขา เมื่อคุณเสียบแท่ง USB เข้ากับคอมพิวเตอร์ของคุณคุณอาจปนเปื้อนด้วยไวรัส ตัวอย่างเช่นหนอน Conficker ซึ่งระบุในปี 2008 สามารถเจาะเพนไดรฟ์และแพร่กระจายไปยังคอมพิวเตอร์ที่สัมผัสกับมันได้ นั่นคือเหตุผลว่าทำไมการปิดกั้นพอร์ตจึงไม่สามารถใช้งานได้จึงเป็นสิ่งสำคัญและป้องกันเครือข่ายของคุณ
ตัวแก้ไขนโยบายกลุ่ม
เริ่มต้นด้วย Windows เวอร์ชัน Vista ตัวเลือกนี้ให้เครื่องมือแก่ผู้ใช้ในการบล็อกพอร์ต USB Remote Storage Access ป้องกันไม่ให้พอร์ตอ่านหรือเขียนข้อมูล (หรือทั้งสองอย่าง) บนแฟลชไดรฟ์และซีดีผู้ดูแลระบบสามารถกำหนดค่า Device Installation Restrictions เพื่อ จำกัด พอร์ตและไม่อนุญาต การติดตั้งอุปกรณ์เฉพาะเช่นจอยสติ๊กหรือแม้กระทั่งป้องกันอุปกรณ์ทั้งหมดที่ไม่ได้มาจากผู้ขายที่ได้รับอนุญาต ตัวแก้ไขยังมีฟังก์ชั่นในการสร้างรายการกลุ่มและประเภทฮาร์ดแวร์ที่เฉพาะเจาะจงนอกเหนือจากความสามารถในการปลดล็อกประตูหากผู้ดูแลระบบอนุญาตฮาร์ดแวร์จากผู้จำหน่ายรายใหม่
ความปลอดภัยเพิ่มเติม
แม้ว่าตัวแก้ไขจะล็อคประตูให้อนุญาตเฉพาะอุปกรณ์ที่ได้รับอนุญาตเท่านั้น แต่ก็เป็นไปได้ว่าใครบางคนที่ใช้อุปกรณ์ที่ได้รับอนุญาตสามารถเจาะเข้าไปในระบบได้ เครื่องมือที่ต้องใช้บุคคลภายนอกในการล็อคประตูให้การปกป้องที่ดีกว่า ตัวอย่างเช่น SafeEnd Protector ให้ผู้ดูแลระบบเครือข่ายสามารถบล็อกพอร์ตสำหรับอุปกรณ์หน่วยความจำแบบถอดได้ ด้วย DeviceLock ผู้ดูแลระบบสามารถควบคุมการเข้าถึงของผู้ใช้โดยกำหนดเวลาที่เจาะจงในการบล็อกพอร์ต USB นอกเหนือจากการบันทึกสำเนาทั้งหมดที่ทำโดยอุปกรณ์ในช่วงเวลานี้
ข้อควรพิจารณา
ตัวแก้ไขนโยบายช่วยให้ผู้ดูแลระบบมีความยืดหยุ่นในการล็อกและปลดล็อกพอร์ต ตัวอย่างเช่นสามารถกำหนดการตั้งค่าเพื่อปลดล็อกประตูในขณะที่ใช้งานอยู่หรือเมื่อกลุ่มใดกลุ่มหนึ่งต้องการเข้าถึง คุณยังสามารถกำหนดค่าคอมพิวเตอร์ที่จะปลดล็อกทีละเครื่องแทนที่จะต้องกำหนดค่าผ่านเครือข่าย หากกฎถูกตั้งค่าให้ปลดล็อกประตูระหว่างการใช้งานกฎนั้นจะมีความสำคัญเหนือการตั้งค่าความปลอดภัย