Editor pravidel

Pro zobrazení konfigurace správy zařízení přejděte v hlavním okně programu na záložku Nastavení, klikněte na možnost Otevřít rozšířená nastavení... a vyberte možnost Správa zařízení.

 

Pro aktivování této funkce v produktu ESET Endpoint Security for macOS zaškrtněte možnost Zapnout správu zařízení. Pokud již máte tuto funkci aktivní můžete vytvářet nová a upravovat existující pravidla. Pomocí zaškrtávacího pole vedle názvu pravidla můžete pravidla pohodlně vypínat a zapínat.

 

Pomocí tlačítek plus nebo minus přidáte nebo odstraníte pravidlo. Pravidla jsou seřazena dle priority, tedy pravidlo s nejvyšší prioritou je umístěno nahoře. Pro změnu pořadí jednoduše pravidlo přetáhněte na požadovanou pozici (drag&drop) nebo klikněte na settings a vyberte jednu z možností.

 

ESET Endpoint Security for macOS automaticky detekuje připojená zařízení a jejich parametry (typ zařízení, výrobce, model atp.). Nemusíte pravidlo vytvářet ručně, ale stačí kliknout na tlačítko Načíst, vybrat požadované zařízení a dále kliknout na Pokračovat pro vytvoření pravidla.

 

Konkrétní zařízení můžete povolit nebo zakázat pro vybraného uživatele nebo skupinu uživatelů na základě parametrů zařízení, které definujete v konfiguraci pravidla. Seznam pravidel obsahuje popis, tedy název pravidla, typ externích zařízení, akci, která se má provést po připojení k počítači a úroveň protokolování.

Název
Pro snadnější identifikaci do pole Název zadejte jméno pravidla. Zaškrtnutím možnosti Pravidlo je aktivní dané pravidlo povolíte. Pokud ponecháte tuto možnost neaktivní, pravidlo se nebude uplatňovat a můžete jej použít v budoucnu.

Typ zařízení
Z rozbalovacího menu vyberte typ zařízení. Typy zařízení se přebírají ze systému. Možnost Optická média představuje data uložená na optických médiích jako jsou CD nebo DVD. Úložná média zahrnuje externí disky nebo čtečky paměťových karet připojených pomocí USB nebo FireWire. Příkladem zobrazovacích zařízení jsou fotoaparáty a kamery. Tato zařízení neposkytují informace o uživateli, pouze vyvolávají akce. To znamená, že tato zařízení mohou být blokována pouze globálně.

Akce
Přístup na zařízení, která neslouží pro ukládání dat, může být pouze povolen nebo zakázán. Oproti tomu úložným zařízením můžete nastavit následující práva:

Čtení/Zápis – plný přístup k zařízení,

Pouze pro čtení – uživatel může pouze číst soubory na daném zařízení,

Blokovat – přístup k zařízení bude zakázán.

Typ kritéria
Vyberte, zda chcete pravidlo vytvořit pro jednotlivé zařízení nebo skupinu zařízení. Pro přizpůsobení pravidel vztažených pouze na konkrétní zařízení můžete použít další parametry:

Výrobce – filtruje podle názvu výrobce nebo ID,

Model – filtruje podle názvu zařízení,

Sériové číslo – filtruje podle sériového čísla, které zpravidla externí zařízení mají. V případě CD/DVD se jedná o sériové číslo média, nikoli mechaniky.


note

Nedefinování parametrů

Pokud ponecháte výše uvedené údaje prázdné, pravidlo bude tyto hodnoty ignorovat. Filtrování parametrů rozlišuje velikost písmen a nepodporuje zástupné znaky (*, ?). Data musí být zadána tak, jak je poskytuje výrobce.


note

TIP

Pro získání parametrů zařízení, pro které chcete vytvořit pravidlo, připojte zařízení k počítači a ověřte detaily zařízení v protokolu správy zařízení.

Zaznamenávat do protokolu

Vše – do protokolu se zapíší všechny události

Diagnostické – do protokolu se zapíší informace důležité pro diagnostiku problému

Informační – do protokolu se zapíší informativní zprávy a všechny níže uvedené informace

Varování – do protokolu se zapíší chybové a varovné hlášky

Nikdy – do protokolu se nezapíší žádné informace

Seznam uživatelů
Pravidla můžete přiřadit konkrétnímu uživateli nebo celé skupině uživatelů pomocí dialogového okna Seznam uživatelů

Změnit... – po kliknutí se otevře Editor identity, ve kterém můžete vybrat požadovaného uživatele nebo skupinu. Pro sestavení seznamu vyberte v levé části Uživatele a klikněte na Přidat. Pro odebrání vyberte uživatele v pravé části (Vybraní uživatelé) a klikněte na Odebrat. Pro zobrazení všech uživatelů dostupných v systému vyberte možnost Zobrazit všechny uživatele. Pokud ponecháte seznam prázdný, přístup k zařízení bude povolen/blokován všem uživatelům.


important

Omezení uživatelských pravidel

Mějte na paměti, že není možné omezit všechna zařízení. Například zobrazovací zařízení neposkytují žádné informace o uživateli, pouze vyvolávají akci.