Il peut autoriser, restreindre ou superviser le stockage amovible, les imprimantes, les caméras, les périphériques d'interface humaine et les connexions filaires ou sans fil à courte portée selon l'identité ou la classe de l'appareil, l'utilisateur, le terminal, l'opération et le contexte. L'étiquette est variable d'un système d'exploitation et d'un produit de sécurité à l'autre.
Le contrôle des périphériques réduit les chemins pour le code malveillant, le transfert de données non autorisé, le démarrage ou le débogage alternatif et l'accès direct à la mémoire. La politique doit partir du besoin opérationnel, car bloquer un port ou un périphérique peut aussi interrompre l'accessibilité, la maintenance, la sauvegarde ou des flux de travail essentiels.
Points clés
Découvrir l'usage et le risqueInventorier les interfaces et les classes d'appareils connectés, identifier les propriétaires et flux de travail légitimes, classer les données susceptibles de les traverser et évaluer les scénarios de malware, de perte, d'impersonation, de débogage et d'accès mémoire.
Appliquer des permissions précisesPréférer des règles pour les appareils, utilisateurs, terminaux et opérations approuvés — lecture, écriture, exécution, impression, synchronisation ou charge — plutôt qu'un blocage universel sans explication.
Protéger et vérifierEmployer le chiffrement et les mesures anti-malware lorsque c'est pertinent, journaliser les événements de connexion et de transfert significatifs, gérer les exceptions et leur expiration, tester la politique sur le matériel pris en charge et investiguer les tentatives de contournement.
Limite importanteUn identifiant autorisé ne prouve pas qu'un périphérique est sûr ; les identifiants peuvent être génériques ou usurpés, et un appareil de confiance peut être compromis. Les mesures peuvent aussi manquer les interfaces non prises en charge, les transferts chiffrés, les photographies ou les données déplacées via des applications autorisées.