USB Engelleme Programı
Veri sızıntısının en yaygın yolu karmaşık bir siber saldırı değil, bir USB belleğe kopyalanan müşteri listesi. USB portlarını fiziksel olarak kapatmak ise klavye, fare ve meşru cihazları da devre dışı bırakır. İhtiyaç, USB'yi politikayla yönetmek: kime, hangi cihaza, ne kadar izin.
Ya hepsi açık ya hepsi kapalı
Windows'un kendi grup ilkeleri USB'yi ya tümüyle kapatır ya da açık bırakır; kullanıcıya veya departmana göre ayrım yapmak, izinli cihaz listesi tutmak ve olanı kayıt altına almak için ayrı çaba gerekir. Sonuç genelde şudur: ya herkes engellenip iş aksar, ya kimse engellenmez ve sızıntı sonradan öğrenilir. Arin Agent'ta USB politikası merkezi tanımlanır, departmana göre farklılaşır ve her takma denemesi kaydedilir.
Politika bazlı kontrol
Tümünü engelle, yalnızca okuma izni ver veya belirli cihazlara (ör. kurumsal şifreli bellek) izin tanımla. Muhasebe için farklı, saha ekibi için farklı kural — tek panelden.
- Tam engelleme / salt okunur / izinli liste
- Departman ve kullanıcı grubu bazında kural
- Zamana göre politika (mesai içi/dışı)
Her takma denemesi kayıtta
İzinsiz bir USB takıldığında cihaz engellenir, olay kaydedilir, IT bilgilendirilir. Kim, hangi bilgisayarda, ne zaman — denetimde gösterilebilir.
- Anlık engelleme + bildirim
- Kullanıcı–cihaz–zaman kaydı
- Dışa aktarılabilir olay raporu
Yazıcı da kapsamda
Veri yalnızca USB ile çıkmaz. Hangi kullanıcının ne zaman, hangi belgeyi yazdırdığı kayıt altındadır; yazdırma yetkisi kullanıcı veya grup bazında sınırlanabilir.
- Yazdırma kaydı
- Kullanıcı bazlı yazdırma yetkisi
- USB ve yazıcı tek politika altında
Uygulama ve web engellemeyle birlikte
USB politikası, uygulama engelleme ve web sitesi engelleme aynı politika motorunda çalışır. Kural bir kez tanımlanır, tüm filoya uygulanır, değişince cihazlar bağlandığında otomatik güncellenir.
- Tek politika motoru: USB + uygulama + web
- Merkezi değişiklik, otomatik dağıtım
- Politika geçmişi denetim için saklanır
Sık sorulan sorular
USB engelleme klavye ve fareyi de engeller mi?
Hayır. Politika depolama cihazlarını hedefler; klavye, fare ve yazıcı gibi giriş cihazları etkilenmez. Depolama için de tam engelleme yerine salt okunur veya izinli liste seçilebilir.
Kurumsal şifreli belleklere nasıl izin veririm?
İzinli cihaz listesine eklersiniz. Yalnızca listedeki cihazlar çalışır, diğerleri engellenir. Liste merkezi yönetilir ve kullanıcı grubuna göre farklılaştırılabilir.
Çalışan USB'yi engellemenin farkında olacak mı?
Evet. Ajan görünürdür ve engelleme anında kullanıcıya bildirim gösterilir. Gizli engelleme yapılmaz; bu, KVKK aydınlatma yükümlülüğüyle uyumludur.
Bu bir DLP çözümü mü?
Uç nokta tarafında DLP'nin temel işlevlerini karşılar: taşınabilir medya ve yazıcı üzerinden veri çıkışını politikayla kontrol eder ve kayıt tutar. Ağ trafiği analizi ve içerik tarama gibi ileri DLP işlevleri kapsam dışıdır.
