更新时间:2025-04-18
功能简介
配置精细化PC外接设备管控策略,防止文件泄密,保障企业数据安全。
前置要求
1、终端PC已安装部署SASE客户端并成功认证接入SASE云安全访问平台,控制台概览首页可看到用户在线。(注:纯XDLP采用单点登录直接上线,需要在【认证配置】开启单点登录配置)
2、仅支持Windows7SP1、10、11 操作系统。(6月份支持MAC OS 10.15.7+)
3、XDLP客户端组件状态正常。
外设支持列表
设备分类 |
支持情况 |
U盘、移动硬盘 |
√ |
手机、平板 |
√ |
网络设备(移动数据网卡、无线wifi网卡、蓝牙适配器共享网络) |
√ |
蓝牙设备 |
√ |
摄像头 |
√ |
打印机 |
√ |
配置指导
1、登录云图,选择SASE安全云访问服务,进入【平台管理】-【终端管理】-【外设管控】-【外设管控】,点击<新增>。

2、填写基本信息、选中需要管控的外设、配置适用范围,点击<确认>保存即可。
//设备白名单:可以放白信任设备不进行相关策略管控,通过运行工具识别外设id,填写至白名单框内即可。(点击
即可获取到外设识别工具)
##工具一:【UDISKID.exe】 U盘&移动硬盘.7z ( 0.82M ,下载次数:8)
##工具二:【HardwareID.exe】 其他外设.7z ( 1.04M ,下载次数:4)

效果展示
1、通过【平台管理】-【日志中心】-【互联网访问日志】-【U盘/移动硬盘】板块,可查看外设管控相关日志。(需要开通SASE-SWG订阅)

2、通过【平台管理】-【日志中心】-【数据防泄密日志】-【文件调查日志】-【外接设备】,可以查看到外设相关日志(需要开通SASE-XDLP订阅)
