Встроенные политики безопасности контролируют утечку данных через подключённые устройства и каналы передачи. Политика назначается на отдельную виртуальную машину или на пул рабочих станций.
Как создать и назначить. При создании политики вы задаёте режим реакции на нарушение, привилегии устройств и каналов передачи и водяные знаки, а затем назначаете политику на отдельную ВМ или на пул. Состояние политики по ВМ кластера видно на вкладке «Политика безопасности». Ниже — что именно настраивается.
Реакция на применение
Режим реакции задаёт, как система реагирует, если требования политики выполнены лишь частично или не выполнены:
|
Режим |
Поведение |
|---|---|
|
Только предупреждение |
Пользователь может продолжить работу. |
|
Отклонить подключение |
Новые подключения блокируются, пока политика не будет успешно применена. |
|
Отключение сессии |
Активное соединение автоматически разрывается по истечении тайм-аута. |
Устройства и передача данных
-
Разрешение или запрет воспроизведения звука, перенаправления микрофона и камеры клиента в гостевую ОС.
-
Проброс USB: разрешить или запретить, с исключениями по классам устройств (аудио, HID, принтеры, накопители, хабы и др.). Перенаправление USB помечается как небезопасное — повышает риск утечки за пределы корпоративной сети.
-
Контроль буфера обмена и максимального размера передаваемых файлов — вплоть до полного запрета передачи.
Водяные знаки (Watermark)
Политика watermark наносит на экран полупрозрачные водяные знаки — например, с идентификатором пользователя и сессии. Это востребовано службами безопасности: даже по фотографии экрана на телефон можно установить, с чьего рабочего места произошла утечка.
Назначение политик
Политика безопасности назначается на отдельную виртуальную машину или на пул рабочих станций — так одна политика распространяется на нужную группу рабочих мест.