EloView 4의 장치 포트 잠금: 하드웨어 수준 USB 보안 개요
대상: 공공 / Elo 고객, IT 관리자 및 기업 보안 팀
문서 유형: 보안 아키텍처 및 기능 개요
무인 공공, 소매, 환대 환경에서는 대화형 키오스크 및 POS 단말기의 노출된 물리적 USB 포트가 심각한 사이버 보안 공격 표면을 제공합니다. 무단 플래시 드라이브, 휴대용 저장 장치 및 악성 하드웨어 임플란트는 맬웨어를 도입하거나 기밀 고객 데이터를 유출하거나 애플리케이션 보안을 우회할 수 있습니다.
EloView® 4 장치 포트 잠금은 기업 관리자가 모든 등록된 Android 엔드포인트에서 물리적 USB 인터페이스를 원격으로 제어하고 종료할 수 있도록 합니다.
하드웨어 수준 컨트롤러 비활성화 대 소프트웨어 차단
| 집행 방법 | 보안 메커니즘 및 보호 수준 |
|---|---|
| EloView 하드웨어 포트 잠금 | 컨트롤러 수준 종료: EloView는 마더보드에 있는 물리적 USB 호스트 컨트롤러 칩에 전원 및 신호를 직접 비활성화합니다. 포트는 완전히 무기력해지고 전기적으로 작동할 수 없으며 제로데이 익스플로잇 취약점을 제거합니다. |
| 표준 소프트웨어 기반 차단 | OS 수준 필터만: 표준 소프트웨어 차단기는 USB 포트를 물리적으로 활성화하고 전원을 공급한 채로 두며, 파일 시스템 마운트만 가로챕니다. 이 접근 방식은 펌웨어 스푸핑, 하드웨어 키로거 및 저수준 커널 공격에 취약합니다. |
주요 기업 보안 이점
- 맬웨어 및 랜섬웨어 방지: 무단 바이너리, 키스트로크 주입 페이로드(리버 다키) 및 악성 스크립트의 외부 매체를 통한 도입을 차단합니다.
- 데이터 유출 방지(DLP): 무단 직원 또는 악의적인 행위자가 외부 드라이브에 민감한 비즈니스 데이터나 로그 파일을 전송하지 못하도록 방지합니다.
- 제로 터치 플릿 관리: EloView 4 클라우드 대시보드에서 배포된 수천 대의 키오스크 전역에 걸쳐 포트 잠금 정책을 적용, 감사 및 수정합니다.
구성 안내
클라우드 관리 콘솔에서 포트 보안 정책을 구성하는 단계별 지침은 다음을 참조하십시오:
✔ 모범 사례: EloView에서 장치 초기 설정 동안 고객을 위한 셀프 서비스 키오스크 및 대화형 사이니지의 모든 비할당 USB 포트를 잠급니다.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article