# Was ist Device Control?

> Device Control ist eine Endpoint-Security-Fähigkeit, die den Anschluss und die Nutzung von Peripheriegeräten und externen Schnittstellen steuert.

- Kanonische URL: https://yellowcube.eu/de/glossary/device-control/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie kann Wechselmedien, Drucker, Kameras, Eingabegeräte sowie kabelgebundene oder drahtlose Nahverbindungen nach Geräteidentität oder -klasse, Benutzer, Endpunkt, Vorgang und Kontext erlauben, einschränken oder überwachen. Das Label variiert zwischen Betriebssystemen und Sicherheitsprodukten.

Device Control reduziert Pfade für bösartigen Code, unbefugte Datenübertragung, alternative Boot- oder Debugging-Wege und direkten Speicherzugriff. Die Richtlinie sollte mit dem betrieblichen Bedarf beginnen, weil das Blockieren eines Anschlusses oder Peripheriegeräts auch Barrierefreiheit, Wartung, Backup oder wesentliche Workflows unterbrechen kann.

### Wichtigste Punkte

- **Nutzung und Risiko erkunden:** Schnittstellen und verbundene Geräteklassen inventarisieren, legitime Eigentümer und Workflows identifizieren, Daten klassifizieren, die sie kreuzen können, sowie Malware-, Verlust-, Imitations-, Debugging- und Speicherzugriffsszenarien bewerten.
- **Spezifische Berechtigungen durchsetzen:** Regeln für freigegebene Geräte, Benutzer, Endpunkte und Vorgänge wie Lesen, Schreiben, Ausführen, Drucken, Synchronisieren oder Laden bevorzugen statt eines unbegründeten Universal-Blocks.
- **Schützen und verifizieren:** Wo angemessen Verschlüsselung und Malware-Kontrollen nutzen, aussagekräftige Verbindungs- und Übertragungsereignisse protokollieren, Ausnahmen und Abläufe verwalten, Richtlinien auf unterstützter Hardware testen und Umgehungsversuche untersuchen.
- **Wichtige Einschränkung:** Eine erlaubte Kennung beweist nicht, dass ein Peripheriegerät sicher ist; Kennungen können generisch oder gefälscht sein, und ein vertrauenswürdiges Gerät kann kompromittiert sein. Kontrollen können zudem nicht unterstützte Schnittstellen, verschlüsselte Übertragungen, Fotografien oder über erlaubte Anwendungen bewegte Daten übersehen.

### Verwandte Begriffe

[Endpoint Security](<https://yellowcube.eu/de/glossary/endpoint-security/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Zugriffskontrolle](<https://yellowcube.eu/de/glossary/access-control/>) · [Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>)

### Quellen

[NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [UK NCSC, Using Peripherals Securely](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/using-peripherals-securely)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

