# Čo je kontrola zariadení?

> Kontrola zariadení (device control) je schopnosť bezpečnosti koncových zariadení, ktorá riadi pripojenie a používanie periférnych zariadení a externých rozhraní.

- Kanonická URL: https://yellowcube.eu/sk/glossary/device-control/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže povoľovať, obmedzovať alebo monitorovať vymeniteľné úložisko, tlačiarne, kamery, zariadenia ľudského rozhrania a káblové alebo krátkodosahové bezdrôtové spojenia podľa identity alebo triedy zariadenia, používateľa, koncového bodu, operácie a kontextu. Označenie je variabilné cez operačné systémy a bezpečnostné produkty.

Kontrola zariadení znižuje cesty pre škodlivý kód, neoprávnený prenos údajov, alternatívny boot alebo ladenie a priamy prístup k pamäti. Politika by mala začínať operačnou potrebou, pretože zablokovanie portu alebo periférie môže tiež prerušiť prístupnosť, údržbu, zálohovanie alebo nevyhnutné workflow.

### Kľúčové body

- **Objaviť použitie a riziko:** Inventarizovať rozhrania a triedy pripojených zariadení, identifikovať legitímnych vlastníkov a workflow, klasifikovať údaje, ktoré ich môžu prechádzať, a posúdiť scenáre malware, straty, vydávania sa, ladenia a prístupu k pamäti.
- **Vynucovať konkrétne oprávnenia:** Preferovať pravidlá pre schválené zariadenia, používateľov, koncové body a operácie, ako je čítanie, zápis, vykonanie, tlač, synchronizácia alebo nabíjanie, namiesto nevysvetleného univerzálneho blokovania.
- **Chrániť a overovať:** Používať šifrovanie a kontroly malware tam, kde je vhodné, logovať zmysluplné udalosti pripojenia a prenosu, riadiť výnimky a expiráciu, testovať politiku na podporovanom hardvéri a vyšetrovať pokusy o obchádzanie.
- **Dôležité obmedzenie:** Povolený identifikátor nedokazuje, že periféria je bezpečná; identifikátory môžu byť generické alebo sfalšované a dôveryhodné zariadenie môže byť kompromitované. Kontroly môžu tiež minúť nepodporované rozhrania, šifrované prenosy, fotografie alebo údaje presunuté cez povolené aplikácie.

### Súvisiace pojmy

[Bezpečnosť koncových zariadení](<https://yellowcube.eu/sk/glossary/endpoint-security/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Klasifikácia údajov](<https://yellowcube.eu/sk/glossary/data-classification/>)

### Zdroje

[NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [UK NCSC, Using Peripherals Securely](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/using-peripherals-securely)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

