Kaspersky Endpoint Security 12 for Windows

Gestione dell'accesso ai dispositivi mobili

14 febbraio 2024

ID 240994

Kaspersky Endpoint Security consente di controllare l'accesso ai dati nei dispositivi mobili con Android e iOS. I dispositivi mobili appartengono alla categoria dei dispositivi portatili (MTP). Pertanto, per configurare l'accesso ai dati nei dispositivi mobili, è necessario modificare le impostazioni di accesso per i dispositivi portatili (MTP).

Quando un dispositivo mobile è connesso al computer, il sistema operativo determina il tipo di dispositivo. Se nel computer sono installati ADB (Android Debug Bridge), iTunes o le relative applicazioni equivalenti, il sistema operativo identifica i dispositivi mobili come dispositivi iTunes o ADB. In tutti gli altri casi, il sistema operativo può identificare il tipo di dispositivo mobile come dispositivo portatile (MTP) per il trasferimento di file, un dispositivo PTP (fotocamera) per il trasferimento di immagini o un altro dispositivo. Il tipo di dispositivo dipende dal modello del dispositivo mobile e dalla modalità di connessione USB selezionata. Kaspersky Endpoint Security consente di configurare le autorizzazioni di accesso individuali per i dati nei dispositivi mobili nelle applicazioni ADB, iTunes o il programma per la gestione dei file. In tutti gli altri casi, Controllo dispositivi consente l'accesso ai dispositivi mobili in conformità con le regole di accesso ai dispositivi portatili (MTP).

Accesso ai dispositivi mobili

I dispositivi mobili appartengono alla categoria dei dispositivi portatili (MTP), pertanto le loro impostazioni sono le stesse. È possibile selezionare una delle seguenti modalità di accesso ai dispositivi mobili:

  • Consenti . Kaspersky Endpoint Security consente l'accesso completo ai dispositivi mobili. È possibile aprire, creare, modificare, copiare o eliminare file nei dispositivi mobili utilizzando il programma per la gestione dei file o le applicazioni ADB e iTunes. È inoltre possibile caricare la batteria del dispositivo collegando il dispositivo mobile a una porta USB del computer.
  • Blocca . Kaspersky Endpoint Security limita l'accesso ai dispositivi mobili nel programma di gestione dei file e nelle applicazioni ADB e iTunes. L'applicazione consente l'accesso solo ai dispositivi mobili attendibili. È inoltre possibile caricare la batteria del dispositivo collegando il dispositivo mobile a una porta USB del computer.
  • Dipende dal bus di connessione . Kaspersky Endpoint Security consente il collegamento ai dispositivi mobili in conformità con lo stato della connessione USB (Consenti o Blocca ).
  • In base alle regole . Kaspersky Endpoint Security limita l'accesso ai dispositivi mobili in conformità con le regole. Nelle regole, è possibile configurare i diritti di accesso (lettura/scrittura), selezionare gli utenti o un gruppo di utenti che possono avere accesso ai dispositivi mobili e configurare una pianificazione per l'accesso ai dispositivi mobili. È inoltre possibile limitare l'accesso ai dati nei dispositivi mobili utilizzando le applicazioni ADB e iTunes.

Configurazione delle regole di accesso ai dispositivi mobili

Le regole di accesso per dispositivi portatili (MTP), dispositivi ADB e dispositivi iTunes sono configurate in modo diverso. Per i dispositivi portatili (MTP) e i dispositivi ADB, è possibile configurare regole per singoli utenti o gruppi di utenti e creare una pianificazione per l'applicazione delle regole. Per i dispositivi iTunes, non è possibile farlo. È possibile consentire o negare l'accesso ai dati solo tramite l'applicazione iTunes per tutti gli utenti.

Come configurare le regole di accesso ai dispositivi mobili in Administration Console (MMC)

Come configurare le regole di accesso ai dispositivi mobili in Web Console e Cloud Console

Come configurare le regole di accesso ai dispositivi mobili nell'interfaccia dell'applicazione

Di conseguenza, l'accesso degli utenti ai dispositivi mobili è limitato in conformità alle regole. Se è stato vietato l'accesso ai dispositivi mobili nelle applicazioni ADB e iTunes, quando si collega un dispositivo mobile, le applicazioni ADB e iTunes non possono rilevare il dispositivo mobile.

Dispositivi mobili attendibili

I dispositivi attendibili sono dispositivi a cui hanno accesso completo gli utenti specificati nelle impostazioni del dispositivo attendibile.

La procedura per l'aggiunta di un dispositivo mobile attendibile è esattamente la stessa di altri tipi di dispositivi attendibili. È possibile aggiungere un dispositivo mobile in base all'ID o al modello del dispositivo.

Per aggiungere un dispositivo mobile attendibile in base all'ID, sarà necessario un ID univoco (ID hardware - HWID). È possibile trovare l'ID nelle proprietà del dispositivo utilizzando gli strumenti del sistema operativo (vedere la figura seguente). Lo strumento Gestione dispositivi consente di farlo. Gli ID dei dispositivi portatili (MTP) e dei dispositivi ADB e iTunes sono diversi anche per lo stesso dispositivo mobile. L'ID di un dispositivo portatile (MTP) può essere simile al seguente: 15131JECB07440. L'ID di un dispositivo ADB può essere simile al seguente: 6&370DEC2A&0&0001. L'aggiunta di dispositivi in base all'ID è utile se si desidera aggiungere più dispositivi specifici. È possibile usare anche le maschere.

Se sono state installate le applicazioni ADB o iTunes dopo la connessione di un dispositivo al computer, l'ID univoco del dispositivo può essere reimpostato. Questo significa che Kaspersky Endpoint Security identificherà il dispositivo come un nuovo dispositivo. Se un dispositivo è attendibile, aggiungere nuovamente il dispositivo all'elenco dei dispositivi attendibili.

Per aggiungere un dispositivo mobile attendibile in base al modello del dispositivo, sarà necessario il relativo ID fornitore (VID) e ID prodotto (PID). È possibile trovare gli ID nelle proprietà del dispositivo utilizzando gli strumenti del sistema operativo (vedere la figura seguente). Modello per l'immissione di VID e PID: VID_18D1&PID_4EE5. L'aggiunta di dispositivi in base al modello è utile se si utilizzano dispositivi di un determinato modello nell'organizzazione. In tal modo è possibile aggiungere tutti i dispositivi di questo modello.

Finestra delle proprietà del dispositivo portatile (MTP) in Gestione dispositivi.Finestra delle proprietà del dispositivo ADB in Gestione dispositivi.

ID dispositivo in Gestione dispositivi

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.