> For the complete documentation index, see [llms.txt](https://eaclouddoc.eauditor.eu/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://eaclouddoc.eauditor.eu/funkcje/ochrona-przed-wyciekiem-danych-1/polityki-i-reguly-dlp/wyzwalacze/podlaczenie-urzadz.-usb.md).

# Podłączenie urządz. USB

## Wyzwalacz Podłączenie pamięci USB w politykach DLP

Wyzwalacz **Podłączenie pamięci USB** umożliwia zarządzanie i monitorowanie działań związanych z podłączaniem urządzeń USB do komputerów w organizacji. Dzięki szczegółowej konfiguracji reguły można kontrolować dostępność urządzeń USB oraz określać warunki ich użytkowania.

### Kroki konfiguracyjne

{% stepper %}
{% step %}

### Grupy urządzeń USB

**Grupa urządzeń**

* Wybór grupy urządzeń USB, które mają być monitorowane.
* Grupy są tworzone na podstawie wcześniej wykrytych urządzeń USB w systemie.

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FXmlINcdaFPZwR0NoWx7W%2F58.png?alt=media&amp;token=7f717bca-9afc-4337-bf8d-aaf8574aa000" alt="" width="93"><figcaption></figcaption></figure></div>

**Wymagania:**

* Identyfikacja urządzeń za pomocą **ID** – unikalnego numeru przypisanego przez producenta, który nie może zostać zmieniony przez użytkownika (w przeciwieństwie do nazwy urządzenia, która może być zmodyfikowana podczas formatowania).

**Działanie:**

* Jeśli urządzenie znajduje się w zablokowanej grupie, jego podłączenie zostanie zablokowane, nawet jeśli zmieniono nazwę urządzenia.
* W przypadku urządzeń niedostępnych na liście możliwe jest ręczne dodanie urządzenia do grupy.

[**Dodawanie grupy urządzeń USB**](#tworzenie-nowej-grupy-urzadzen-usb-krok-po-kroku)
{% endstep %}

{% step %}

### **Grupa wykluczonych urządzeń (opcjonalnie)**

* Określenie grup urządzeń, które są wyłączone z monitorowania.
* Urządzenia w tej grupie będą zawsze dopuszczane, niezależnie od pozostałych reguł.
  {% endstep %}

{% step %}

### Parametryzacja zdarzenia

**Obowiązuje w wybrane dni:**\
Wybór dni, w których reguła ma być aktywna (checkboxy dla każdego dnia tygodnia).\
Opcja: Jeśli reguła ma działać przez cały tydzień, zaznacz wszystkie dni.

**Obowiązuje w wybranych godzinach:**\
Definicja przedziału czasowego, w którym reguła ma być aktywna.\
Dostępne są dwa tryby:

* **24h**\
  Odpowiada działaniu „gwiazdki” – reguła działa całą dobę w wybranych dniach.&#x20;
* **Niestandardowe**\
  Pozwala wskazać własny przedział czasu, np. 08:00 - 17:00. Możliwy zakres to od 00:00 do 23:59.

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2F1xiXXfpdj8fnPKuvRKwX%2F59.png?alt=media&amp;token=18f3afa8-fe4c-41d9-a506-8d3079c8cb3a" alt="" width="94"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### Dodatkowe parametry

**NTFS (wszystkie partycje)**

* Pole wyboru **TAK/IGNORUJ/NIE**, które określa, czy urządzenie z system plików NTFS mają być monitorowane/blokowane.

**Szyfrowanie**

* Pole wyboru umożliwiające określenie statusu szyfrowania urządzenia USB (**ZASZYFROWANY/IGNORUJ/NIEZASZYFROWANY**). Reguła pozwala blokować lub dopuszczać urządzenia w zależności od tego, czy są one zaszyfrowane.

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FlesfGCKTfsETyrX0STeU%2F60.png?alt=media&amp;token=ca69ad6d-7e69-4c16-b72e-cd50edb111a3" alt="" width="95"><figcaption></figcaption></figure></div>
{% endstep %}
{% endstepper %}

### Tworzenie nowej grupy urządzeń USB – krok po kroku

{% stepper %}
{% step %}

### Otwórz konfigurację wyzwalacza

W **dolnej części rozwijanej listy** w oknie konfiguracji wyzwalacza wybierz opcję tworzenia nowej grupy.

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2F5zWWRrL3H1zd9lwa05fP%2F61.png?alt=media&amp;token=0904b7e4-3ad8-4bdb-a679-33ad1401c2d0" alt="" width="95"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### Wprowadź nazwę i opis grupy

* W polu **Nazwa** wpisz unikalną nazwę dla nowej grupy.
* Opcjonalnie dodaj opis, który ułatwi identyfikację grupy w przyszłości.

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FurYE6hNvSNWXMT08Pj9v%2F62.png?alt=media&amp;token=4b041f8d-d4d1-4718-a80c-79de7fa06ac0" alt="" width="92"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### Dodaj urządzenia do grupy

* **Wybierz urządzenia z listy:** Zaznacz urządzenia dostępne na liście wykrytych urządzeń USB. Zaznaczone urządzenia zostaną przeniesione do okna po prawej stronie i wyszarzone w oknie po lewej

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FYBDCdbvn0myiUBZu64bJ%2F63.png?alt=media&amp;token=27e6e4b1-e348-4dd6-9381-618b9ec330c4" alt="" width="375"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### Zapisz wybór

Kliknij **Zapisz wybór**, aby zapisać konfigurację. Grupa zostanie dodana do systemu i będzie dostępna w konfiguracji wyzwalacza.
{% endstep %}
{% endstepper %}

## Praktyczne zastosowanie

**Przykład:** Organizacja chce dopuszczać tylko autoryzowane urządzenia USB.

* **Konfiguracja:**
  * Utworzenie grupy zawierającej autoryzowane urządzenia USB na podstawie **ID**.
  * Blokowanie wszystkich pozostałych urządzeń spoza tej grupy.
  * Aktywowanie reguły na wszystkie dni tygodnia i w systemie całodobowym.
* **Efekt:** Tylko zdefiniowane urządzenia USB będą akceptowane, a każde nieautoryzowane podłączenie zostanie zablokowane.

{% hint style="warning" %}

#### Monitorowanie pendrive

Standardowo system nie monitoruje urządzeń USB typu pendrive.

Jeśli chcesz **włączyć monitorowanie - nawet bez blokowania** - należy uruchomić odpowiednią politykę dla wszystkich urządzeń, pozostawiając domyślne ustawienia:

* grupa urządzeń - Wszystkie
* brak wykluczeń
* pełny zakres czasowy

![](https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2F567BqAxvb5o8dICaUF0M%2Fimage.png?alt=media\&token=504eb88c-6968-4af8-9bc4-3aa55cd900e6)

Dzięki temu system zacznie rejestrować zdarzenia związane z podłączaniem nośników USB.

Jeżeli zależy Ci wyłącznie na monitoringu, bez podejmowania działań blokujących, w kolejnym kroku:

* dezaktywuj opcję „Wykonaj te działania”
* w sekcji „Wyślij powiadomienie” włącz jedynie logowanie zdarzenia
* opcjonalnie włącz powiadomienie użytkownika

![](https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FOcOQZgl2hucnCGPxd7NA%2Fimage.png?alt=media\&token=eba193c3-ab6a-4e10-84b5-889f4dd20287)

Warto w treści komunikatu dla użytkownika jasno poinformować, że podłączanie urządzeń USB jest monitorowane. Budowanie świadomości wśród pracowników to dobra praktyka.
{% endhint %}

## Podsumowanie

Wyzwalacz **Podłączenie pamięci USB** jest kluczowym narzędziem w egzekwowaniu polityk bezpieczeństwa dotyczących nośników danych. Umożliwia precyzyjną kontrolę nad dostępnością urządzeń USB, minimalizując ryzyko nieautoryzowanego dostępu do danych w organizacji. Dzięki elastycznym opcjom konfiguracji dostosowanie reguł do potrzeb organizacji jest szybkie i efektywne.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://eaclouddoc.eauditor.eu/funkcje/ochrona-przed-wyciekiem-danych-1/polityki-i-reguly-dlp/wyzwalacze/podlaczenie-urzadz.-usb.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
