Политики безопасности

Встроенные политики безопасности контролируют утечку данных через подключённые устройства и каналы передачи. Политика назначается на отдельную виртуальную машину или на пул рабочих станций.

Как создать и назначить. При создании политики вы задаёте режим реакции на нарушение, привилегии устройств и каналов передачи и водяные знаки, а затем назначаете политику на отдельную ВМ или на пул. Состояние политики по ВМ кластера видно на вкладке «Политика безопасности». Ниже — что именно настраивается.

Реакция на применение

Режим реакции задаёт, как система реагирует, если требования политики выполнены лишь частично или не выполнены:

Режим

Поведение

Только предупреждение

Пользователь может продолжить работу.

Отклонить подключение

Новые подключения блокируются, пока политика не будет успешно применена.

Отключение сессии

Активное соединение автоматически разрывается по истечении тайм-аута.

Устройства и передача данных

  • Разрешение или запрет воспроизведения звука, перенаправления микрофона и камеры клиента в гостевую ОС.

  • Проброс USB: разрешить или запретить, с исключениями по классам устройств (аудио, HID, принтеры, накопители, хабы и др.). Перенаправление USB помечается как небезопасное — повышает риск утечки за пределы корпоративной сети.

  • Контроль буфера обмена и максимального размера передаваемых файлов — вплоть до полного запрета передачи.

Водяные знаки (Watermark)

Политика watermark наносит на экран полупрозрачные водяные знаки — например, с идентификатором пользователя и сессии. Это востребовано службами безопасности: даже по фотографии экрана на телефон можно установить, с чьего рабочего места произошла утечка.

Назначение политик

Политика безопасности назначается на отдельную виртуальную машину или на пул рабочих станций — так одна политика распространяется на нужную группу рабочих мест.