# Mi az eszközvezérlés?

> Az eszközvezérlés (device control) olyan végpontbiztonsági képesség, amely a perifériaeszközök és a külső interfészek csatlakoztatását és használatát szabályozza.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/device-control/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A cserélhető adathordozók, nyomtatók, kamerák, emberiinterfész-eszközök, valamint vezetékes vagy rövid hatótávolságú vezeték nélküli kapcsolatok engedélyezésére, korlátozására vagy monitorozására képes — eszközidentitás vagy -osztály, felhasználó, végpont, művelet és kontextus szerint. A címke az operációs rendszereken és biztonsági termékeken át változó.

Az eszközvezérlés csökkenti a kártékony kód, a jogosulatlan adatátvitel, az alternatív rendszerindítás vagy hibakeresés, valamint a közvetlen memóriahozzáférés útvonalait. A szabályzatnak az operatív igénnyel kell kezdődnie, mert a port vagy periféria blokkolása az akadálymentességet, a karbantartást, a mentést vagy az alapvető munkafolyamatokat is megszakíthatja.

### Legfontosabb pontok

- **Használat és kockázat feltárása:** Leltározni kell az interfészeket és a csatlakoztatott eszközosztályokat, azonosítani kell a legitim tulajdonosokat és munkafolyamatokat, osztályozni kell az azokon áthaladó adatokat, és fel kell mérni a kártevő-, elvesztési, megszemélyesítési, hibakeresési és memóriahozzáférési forgatókönyveket.
- **Konkrét jogosultságok kikényszerítése:** Jóváhagyott eszközökre, felhasználókra, végpontokra és műveletekre — mint olvasás, írás, végrehajtás, nyomtatás, szinkronizálás vagy töltés — vonatkozó szabályokat kell előnyben részesíteni a megmagyarázatlan általános blokkolás helyett.
- **Védelem és ellenőrzés:** Titkosítást és kártevőkontrollokat kell használni, ahol indokolt, naplózni kell a jelentős csatlakozási és átviteli eseményeket, kezelni kell a kivételeket és lejáratokat, a szabályzatot támogatott hardveren kell tesztelni, és ki kell vizsgálni a megkerülési kísérleteket.
- **Fontos korlát:** Az engedélyezett azonosító nem bizonyítja, hogy a periféria biztonságos; az azonosítók lehetnek generikusak vagy hamisítottak, és a megbízható eszköz is kompromittálódhat. A kontrollok kihagyhatják a nem támogatott interfészeket, a titkosított átviteleket, a fotókat vagy az engedélyezett alkalmazásokon át mozgatott adatokat.

### Kapcsolódó kifejezések

[Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>)

### Források

[NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [UK NCSC, Using Peripherals Securely](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/using-peripherals-securely)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

