デバイス コントロール (Windows コンピュータ) を構成する

適用対象: WatchGuard Advanced EPDRWatchGuard EPDRWatchGuard EPP

ワークステーションとサーバーの設定プロファイルのデバイス コントロール設定で、保護対象 Windows コンピュータからリムーバブル デバイスまたはマス ストレージ デバイスに接続する際の動作を制御することができます。許可またはブロックする 1 つまたは複数のデバイスを選択し、その使用法を指定することが可能です。

Screen shot of WatchGuard Endpoint Security, Device Control settings

デバイス コントロールを構成するには、以下の手順を実行します。

  1. WatchGuard Cloud で、構成 > Endpoint の順に選択します。
  2. 設定 を選択します。
  3. 左ペインで、ワークステーションとサーバー を選択します。
  4. 編集する既存のセキュリティ設定プロファイルを選択する、既存のプロファイルをコピーする、またはウィンドウの右上隅にある 追加 をクリックして新しいプロファイルを作成します。
    設定の追加または設定の編集 ページが開きます。
  5. 必要に応じて、プロファイルの 名前説明 を入力します。
  6. デバイス コントロール を選択します。
  7. デバイス コントロールを有効にする トグルを有効化します。
  8. デバイスの種類ごとに、承認済みの使用法を指定します。
  9. Screen shot of WatchGuard Endpoint Security, Device Control authorized usage 

    • リムーバブル ストレージ ドライブと CD/DVD ドライブ:
      • ブロック – コンピュータからドライブに接続できなくなります。
      • 読み取りアクセスを許可する – コンピュータでドライブの読み取りが可能となります。
      • 読み取り/書き込みアクセスを許可 –コンピュータでドライブの読み取りとドライブへの書き込みが可能となります。。
    • Bluetooth デバイス、モバイル デバイス、イメージング デバイス、モデム:
      • 許可 – コンピュータからデバイスに接続できるようになります。
      • ブロック – コンピュータからデバイスに接続できなくなります。
  10. 許可されたデバイス セクションで、制限なしの使用を許可するデバイスを追加します。
    1. 追加アイコン。 をクリックします。
      デバイスを追加する ダイアログ ボックスが開きます。
    2. 許可リストに追加するデバイスとコンピュータを選択します。
    3. 追加 をクリックします。
  11. コンピュータのリストをインポートするには、オプション メニューをクリックして、インポート を選択します。
    インポートするデバイス ID のリストを作成する方法については、デバイス固有の ID を判断する を参照してください。
  12. 混乱を防ぐために、デバイスにカスタム名を割り当てることができます。
    1. 許可されたデバイス リストから、コンピュータまたはデバイスを選択します。
    2. 編集アイコン。 をクリックします。
    3. 新しい名前を入力して、OK をクリックします。
  13. 保存 をクリックします。
  14. 必要に応じて、プロファイルを選択して、受信者を割り当てます。
    詳細については、設定プロファイルを割り当てる を参照してください。

関連トピック

設定プロファイルを管理する