Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Wie wird die Option „Device Control“ von Crowdstrike bereitgestellt?

Das Modul Device Control ermöglicht die Kontrolle der Nutzung von USB-Geräten (Sticks, Festplatten usw.). Hier sind die wichtigsten Schritte für die Konfiguration mit Stoïk.

Für dieses Modul kann Ihnen ein Zugang zur CrowdStrike-Konsole gewährt werden, um die Bereitstellung zu vereinfachen.

1. Definieren Sie Ihre Kontrollziele

Bestimmen Sie, was Sie anwenden möchten :

  • ❌ Alle USB-Geräte blockieren
  • 👁️ Geräte auf schreibgeschützt setzen
  • ✅ Nur bestimmte Modelle zulassen (Whitelisting)
  • 📊 Die Nutzung überwachen/protokollieren, ohne zu blockieren (Beobachtungsmodus)

 

2. Eine Bestandsaufnahme der erlaubten oder zu blockierenden Geräte durchführen

Für jedes USB-Gerät, das Sie zulassen oder blockieren möchten:

  1. Schließen Sie das Gerät an einen Rechner an
  2. Ermitteln Sie die Hardware-IDs (siehe unten für Windows):
    1. Manuell über die grafische Benutzeroberfläche:
      1. Geräte-Manager > USB-Gerät
      2. Rechtsklick > Eigenschaften > Details > Hardware-IDs
    2. Automatisch über PowerShell-Konsole: Get-PnpDevice -PresentOnly | Where-Object { $_.Class -eq "USB" }
  3. Leiten Sie die Informationen an das Stoïk-Team weiter: protect@stoik.io, Benötigte Angaben:
    1. Vendor ID (VID)
    2. Product ID (PID)
    3. Seriennummer (falls vorhanden)

 

3. Einrichtung durch das Stoïk-Team

Ein Cybersecurity Engineer von Stoïk übernimmt die Konfiguration der Regeln und informiert Sie, sobald die Einstellungen vorgenommen wurden.