Evitar copiar datos corporativos a USB con Microsoft Intune
Con Microsoft Intune podemos hacer un sin fin de cosas y estas van muy enfocadas a temas de seguridad de nuestros dispositivos y datos de los usuarios.
Microsoft ofrece distintos caminos para poder tener estas barreras de seguridad, como lo es este caso en particular, hoy vamos a ver una forma de como podemos evitar que nuestros datos de la empresa en un perfil corporativo puedan ser usados para copiar o cortar los mismos en medios extraibles.
Usando Microsoft Intune vamos a crear un nuevo perfil custom.
En nuestra configuración vamos a colocar la siguiente información.
- Name: USB Disable Access
- Description: USB Disable Access
- OMA-URI: ./Device/Vendor/MSFT/Policy/Config/Storage/RemovableDiskDenyWriteAccess
- Data Type: Integer
- Value: 1
Asignamos a los grupos deseados y listo podremos ver despues de unos segundos la politica de restriccion habilitada a nuestros dispositivos.
Ahora en el equipo cliente, vamos a insertar una USB y copiamos cualquier archivo corporativo a nuestro dispositivo extraible.
Pegamos
Aparecerá un mensaje de advertencia en donde nos dira que estamos intentando copiar datos corporativos, en caso de continuar la politica se aplicara y no dejara pasar información a estos medios, aunque si se permite el copiado de la USB a el equipo controlado.
Sin mas por el momento me despido enviando un gran saludo a todos mis lectores, estamos con nuevos post.