Wie kann ich die Device Controle-Option von Crowdstrike einsetzen?

Mit dem Modul Device Control können Sie die Nutzung von USB-Geräten (Sticks, Festplatten usw.) kontrollieren. Hier sind die wichtigsten Schritte, um es mit Stoïk einzurichten.

Für dieses Modul kann Ihnen ein Zugang zur CrowdStrike-Konsole zur Verfügung gestellt werden, um den Einsatz zu vereinfachen.

1. Definieren Sie Ihre Kontrollziele

Bestimmen Sie, was Sie anwenden möchten :

  • ❌ Alle USB-Geräte blockieren

  • 👁️ Geräte auf schreibgeschützt setzen

  • ✅ Nur bestimmte Modelle zulassen (White-Listing)

  • 📊 Die Nutzung verfolgen/prüfen, ohne zu blockieren (Beobachtungsmodus)

 

2. Eine Bestandsaufnahme der erlaubten oder zu sperrenden Geräte durchführen

Für jeden Schlüssel oder jedes Gerät, das Sie zulassen oder sperren möchten :

  1. Schließen Sie ihn an eine Station an

  2. Rufen Sie seine Hardware-IDs ab (Windows-Verfahren unten):

    1. Manuell, über die grafische Benutzeroberfläche:

      1. Geräte-Manager > USB-Gerät

      2. Rechtsklick > Eigenschaften > Details > Hardware-ID

    2. Automatisch, über die PowerShell-Konsole:Get-PnpDevice -PresentOnly | Where-Object { $_.Class -eq "USB" }
  3. Leiten Sie die Informationen an das Stoik-Team unter protect@stoik.io weiter.
    1. Vendor ID (VID)
    2. Product ID (PID)
    3. Seriennummer (falls zutreffend)

3. Mise en place par l’équipe Stoïk

Ein Stoik Cybersecurity Engineer konfiguriert die Regeln und teilt Ihnen mit, wenn die Einstellungen vorgenommen wurden.