Kaspersky Endpoint Security 12 for Windows

Gerenciamento do acesso a dispositivos móveis

12 de abril de 2024

ID 240994

O Kaspersky Endpoint Security permite controlar o acesso aos dados em dispositivos móveis que executam Android e iOS. Os dispositivos móveis pertencem à categoria de dispositivos portáteis (MTP). Portanto, para configurar o acesso de dados em dispositivos móveis, é necessário editar as configurações de acesso para dispositivos portáteis (MTP).

Quando um dispositivo móvel é conectado ao computador, o sistema operacional determina o tipo de dispositivo. Se o Android Debug Bridge (ADB), o iTunes ou seus aplicativos equivalentes estiverem instalados no computador, o sistema operacional identificará os dispositivos móveis como dispositivos ADB ou iTunes. Em todos os outros casos, o sistema operacional pode identificar o tipo de dispositivo móvel como um dispositivo portátil (MTP) para transferência de arquivos, um dispositivo PTP (câmera) para transferência de imagens ou outro dispositivo. O tipo de dispositivo depende do modelo do dispositivo móvel e do modo de conexão USB selecionado. O Kaspersky Endpoint Security permite configurar permissões de acesso individuais para os dados em dispositivos móveis em aplicativos ADB, iTunes ou gerenciador de arquivos. Em todos os outros casos, o Controle de Dispositivos permite o acesso a dispositivos móveis de acordo com as regras de acesso a dispositivos portáteis (MTP).

Acesso a dispositivos móveis

Os dispositivos móveis pertencem à categoria de dispositivos portáteis (MTP), portanto, as configurações para eles são as mesmas. É possível selecionar um dos seguintes modos de acesso a dispositivos móveis:

  • Permitir . O Kaspersky Endpoint Security permite acesso total a dispositivos móveis. É possível abrir, criar, modificar, copiar ou excluir arquivos em dispositivos móveis usando o gerenciador de arquivos ou aplicativos ADB e iTunes. É possível também carregar a bateria do dispositivo conectando-o a uma porta USB do computador.
  • Bloquear . O Kaspersky Endpoint Security restringe o acesso a dispositivos móveis no gerenciador de arquivos e nos aplicativos ADB e iTunes. O aplicativo permite o acesso apenas de dispositivos móveis confiáveis. É possível também carregar a bateria do dispositivo conectando-o a uma porta USB do computador.
  • Depende do barramento de conexão . O Kaspersky Endpoint Security permite a conexão com dispositivos móveis de acordo com o status da conexão USB (Permitir ou Bloquear ).
  • Por regras . O Kaspersky Endpoint Security restringe o acesso a dispositivos móveis de acordo com as regras. Nas regras, é possível configurar direitos de acesso (ler/gravar), selecionar usuários ou um grupo de usuários que podem ter acesso a dispositivos móveis e configurar uma programação de acesso para dispositivos móveis. Também é possível restringir o acesso aos dados nos dispositivos móveis por meio dos aplicativos ADB e iTunes.

Configurar regras de acesso para dispositivos móveis

As regras de acesso para dispositivos portáteis (MTP), dispositivos ADB e dispositivos iTunes são configuradas de maneira diferente. Para dispositivos portáteis (MTP) e dispositivos ADB, é possível configurar as regras para usuários individuais ou grupos de usuários e criar uma programação para o momento de aplicação das regras. Para dispositivos iTunes, não é possível fazer isso. Só é possível permitir ou negar o acesso aos dados por meio do aplicativo iTunes para todos os usuários.

Como configurar regras de acesso de dispositivos móveis no Console de Administração (MMC)

Como configurar as regras de acesso para dispositivos móveis no Web Console e Cloud Console

Como configurar as regras de acesso de dispositivos móveis na interface do aplicativo

Como resultado, o acesso do usuário a dispositivos móveis ficará restrito conforme as regras. Caso tenha proibido o acesso a dispositivos móveis nos aplicativos ADB e iTunes, ao conectar um dispositivo móvel, os aplicativos ADB e iTunes serão impedidos de detectar o dispositivo móvel.

Dispositivos móveis confiáveis

Dispositivos confiáveis aqueles aos quais os usuários especificados têm acesso total a qualquer momento.

O procedimento para adicionar dispositivo móvel confiável é exatamente o mesmo de outros tipos de dispositivos confiáveis. É possível adicionar um dispositivo móvel por ID ou modelo de dispositivo.

Para adicionar um dispositivo móvel confiável por ID, é necessário possuir um ID exclusivo (ID de hardware — HWID). É possível encontrar o ID nas propriedades do dispositivo usando as ferramentas do sistema operacional (veja a figura abaixo). A ferramenta Gerenciador de Dispositivos permite fazer isso. IDs de dispositivos portáteis (MTP), ADB e dispositivos iTunes são diferentes, mesmo para o mesmo dispositivo móvel. O ID de um dispositivo portátil (MTP) pode ter esta aparência: 15131JECB07440. O ID de um dispositivo ADB pode ter esta aparência: 6&370DEC2A&0&0001. Adicionar dispositivos por ID é conveniente se você deseja adicionar vários dispositivos específicos. Também é possível usar máscaras.

Se você instalou os aplicativos ADB ou iTunes após conectar um dispositivo ao computador, o ID exclusivo do dispositivo poderá ser redefinido. Isso significa que o Kaspersky Endpoint Security identificará esse dispositivo como um novo dispositivo. Se um dispositivo é confiável, adicione-o à lista confiável novamente.

Para adicionar um dispositivo móvel confiável por modelo de dispositivo, é necessário o ID do fornecedor (VID) e o ID do produto (PID). É possível encontrar os IDs nas propriedades do dispositivo usando as ferramentas do sistema operacional (veja a figura abaixo). Modelo para inserir o VID e o PID: VID_18D1&PID_4EE5. Adicionar dispositivos por modelo é conveniente se você usar dispositivos de um determinado modelo em sua empresa. Dessa forma, você pode adicionar todos os dispositivos deste modelo.

Janela de propriedades do dispositivo portátil (MTP) no Gerenciador de dispositivos.Janela de propriedades do dispositivo ADB no Gerenciador de Dispositivos.

ID do dispositivo no Gerenciador de Dispositivos

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.