Rohos Logon Key с блокировкой USB накопителей

В новой версии Rohos Logon Key 3.3 появилась малозаметная, но очень полезная опция — Block Access to USB removable drives and HDDs. Если включить эту галочку, то доступ к съемным накопителям будет полностью выключен. Для чего это нужно?

Во первых, чтобы случайно не испортить USB — ключ, если он сделан из Flash-накопителя. Ведь часто мы запрещаем доступ в систему без USB-ключа. А если его случайно отформатировать, то без аварийного входа в следующий раз уже не зайти. При этом программа Rohos Logon Key продолжает видеть USB-накопитель и работать с ним как с ключом.

Если вам все-таки надо поработать со съемными USB-накопителями, то вы извлекаете ключ, помечаете его так, чтобы не спутать, и отключаете эту опцию. Не забудьте вернуть ее после завершения работы.
Другое назначение этой опции — предупредить утечку данных с компьютера. Эту опцию может выставить и снять только один администратор компьютера. Другие пользователи, даже обладающие правами администратора, не смогут отключить эту опцию, если она уже была установлена вами.

Это не даст злоумышленнику переписать данные на съемный накопитель, и секреты фирмы не пострадают.

Можно заблокировать доступ либо ко всем накопителям, либо оставить его только для чтения, либо открыть его для определенных носителей. Например — для внешних жестких дисков, пронести которые через проходную нельзя по разным причинам. Или для носителя, который находится под контролем у директора.

Для того, чтобы это настроить, следует сначала отключить опцию блокирования USB накопителей. Потом открыть конфигурационный файл dlpcfg.ini из папки Rohos в текстовом редакторе и настроить нужные параметры.

В разделе [UsbRules] подставьте вместо звездочек PID, VID или серийный номер носителя, для которого вы хотите создать правило. Для того, чтобы узнать эти параметры у подключенного накопителя, используйте программу ChipGenius.

Опция защиты или разрешения для всех остальных накопителей должна быть последней в разделе.

Больше возможностей по защите корпоративных данных можно получить, используя Rohos DLP manager.

Важные замечания:

1. На Windows 7 и Windows 2008 эта опция будет работать только после установки последнего обновления безопасности от Microsoft;

2. Прежде чем удалить программу Rohos Logon key, отключите эту опцию. Иначе модуль защиты не позволит деинсталлировать программу.

Спасибо, что пользуетесь нашим программным обеспечением!