EloView 4中的设备端口锁定:硬件级USB安全概述
受众:公众 / Elo客户,IT管理员和企业安全团队
文章类型:安全架构和功能概述
在无人值守的公共、零售和酒店环境中,交互式自助服务终端和POS终端上暴露的物理USB端口构成了关键的网络安全攻击面。未经授权的闪存驱动器、便携式存储设备和恶意硬件植入物可能引入恶意软件,外泄客户机密数据或绕过应用程序安全。
EloView® 4设备端口锁定使企业管理员能够远程控制并关闭所有注册Android终端的物理USB接口。
硬件级控制器禁用与软件屏蔽
| 实施方法 | 安全机制和保护级别 |
|---|---|
| EloView硬件端口锁定 | 控制器级关闭: EloView直接禁用主板上物理USB主控制器硅片的电源和信号。端口变得完全无效并且电气上不可操作,从而消除了零日漏洞的风险。 |
| 标准软件阻断 | 仅操作系统级过滤: 标准软件阻断器保持USB端口物理活跃并供电,仅拦截文件系统挂载。这种方法仍然容易受到固件欺骗、硬件键盘记录器和低级内核攻击的影响。 |
主要企业安全优势
- 恶意软件和勒索软件防范: 阻止未经授权的二进制文件、击键注入载荷(Rubber Ducky)和通过可移动媒体的恶意脚本。
- 数据丢失预防(DLP): 防止未经授权的人士或恶意行为者将敏感业务数据或日志文件传输到外部驱动器。
- 零触控车队管理: 在集中式EloView 4云仪表板上,全球应用、审核和修改成千上万台部署的自助服务终端的端口锁定策略。
配置说明
有关在云管理控制台中配置端口安全策略的逐步说明,请参见:
✔ 最佳实践: 在EloView中设备基本配置时,锁定所有未分配的USB端口,以保护客户自助服务终端和交互式标牌。
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article