All Products
Search
Document Center

Secure Access Service Edge:Kontrol perangkat peripheral untuk keamanan data

Last Updated:Apr 01, 2026

Karyawan yang mentransfer file sensitif melalui perangkat peripheral seperti USB flash drive, Bluetooth, atau AirDrop dapat mengekspos organisasi Anda terhadap risiko kebocoran data yang signifikan. Fitur Pencegahan Kebocoran Data (DLP) dari Secure Access Service Edge (SASE) memungkinkan Anda mengontrol peripheral mana yang dapat digunakan karyawan, memantau transfer file outbound secara real time, dan menyelidiki event perilaku sensitif.

Topik ini menjelaskan cara membuat kebijakan kontrol peripheral, meninjau hasil deteksi perilaku sensitif, mengelola daftar putih peripheral, serta melakukan tugas manajemen kebijakan lainnya.

Peripheral yang didukung

OSPeripheralsDevice ports
WindowsUSB flash drives, USB storage devices, printers, portable devices, card readers, optical drivesBluetooth
macOSUSB flash drives dan USB storage devicesBluetooth, AirDrop

Opsi kontrol berdasarkan jenis perangkat:

  • USB Flash Drive and USB Storage: Disable Use, Read/Write, atau Read-only

  • Semua peripheral dan device ports lainnya: hanya Disable Use

Ketika USB Flash Drive and USB Storage diatur ke Read/Write, DLP akan memicu deteksi perilaku sensitif setiap kali pengguna mentransfer file internal menggunakan USB flash drive atau perangkat penyimpanan USB.

Prasyarat

Sebelum memulai, pastikan Anda telah:

Buat kebijakan kontrol peripheral

  1. Login ke Konsol SASE.

  2. Pada panel navigasi kiri, pilih Data Loss Prevention > Policy Center.

  3. Klik tab Peripheral Management, lalu klik Create Policy.

  4. Pada panel Create Policy, konfigurasikan parameter berikut.

    ParameterDescription
    Policy NameNama kebijakan. Harus terdiri dari 2–32 karakter dan dapat berisi huruf, angka, tanda hubung (-), dan garis bawah (_).
    Policy DescriptionDeskripsi opsional untuk kebijakan.
    StatusAktifkan atau nonaktifkan kebijakan. Kebijakan hanya berlaku ketika sakelar diaktifkan.
    PriorityAngka dari 1 hingga 10. Angka yang lebih kecil berarti prioritas lebih tinggi.
    Applicable UserPengguna atau kelompok pengguna yang dikenai kebijakan ini.
    WindowsPilih peripheral dan device ports yang akan dikontrol. Untuk USB flash drives dan USB storage devices, pilih Disable Use, Read/Write, atau Read-only. Untuk semua peripheral lain dan Bluetooth, satu-satunya opsi adalah Disable Use.
    macOSPilih peripheral dan device ports yang akan dikontrol. Untuk USB flash drives dan USB storage devices, pilih Disable Use, Read/Write, atau Read-only. Untuk Bluetooth dan AirDrop, satu-satunya opsi adalah Disable Use.
    Approval Process ConfigurationTentukan apakah pengguna dapat mengajukan permohonan persetujuan saat ingin menggunakan peripheral berisiko. Jika Anda mengaktifkan opsi ini, pilih alur kerja persetujuan. Untuk informasi lebih lanjut, lihat Buat alur kerja persetujuan.
    Prompt Display ConfigurationKonfigurasikan pesan prompt yang muncul dalam kotak dialog saat pengguna ingin menggunakan peripheral berisiko. Mendukung bahasa Tiongkok dan Inggris.
  5. Klik OK.

Kebijakan akan muncul dalam daftar kebijakan, dan DLP akan mengelola peripheral berdasarkan kebijakan tersebut.

Contoh: Untuk memberikan akses read-only kepada tim keuangan terhadap USB drive sekaligus memberikan akses penuh read/write kepada tim IT, buat dua kebijakan — satu ditujukan untuk kelompok pengguna keuangan dengan Read-only, dan satu lagi ditujukan untuk kelompok pengguna IT dengan Read/Write. Tetapkan nomor prioritas lebih rendah pada kebijakan IT agar memiliki prioritas lebih tinggi jika seorang pengguna termasuk dalam kedua kelompok tersebut.

Lihat hasil deteksi perilaku sensitif

Ketika USB Flash Drive and USB Storage diatur ke Read/Write, DLP secara otomatis mendeteksi transfer file internal dan mencatatnya sebagai event perilaku sensitif. DLP menganalisis data dari 30 hari, 7 hari, atau 24 jam terakhir.

Detail event berikut dicatat untuk setiap transfer yang terdeteksi: Sensitive Message, Hit Policy, Office Terminal, dan Outbound Transfer Channel.

  1. Pada panel navigasi kiri, pilih Data Loss Prevention > Sensitive Behavior Detection.

  2. Pada halaman Sensitive Behavior Detection, tinjau statistik tentang transfer outbound file sensitif yang dilakukan menggunakan USB flash drive atau perangkat penyimpanan USB dalam periode waktu yang dipilih.

  3. Pada daftar pengguna di bagian bawah halaman, temukan pengguna dan klik Details di kolom Actions untuk melihat aktivitas pengguna tersebut.

  4. Temukan file dalam hasil dan klik Details di kolom Actions untuk melihat informasi lengkap event tersebut.

Konfigurasikan daftar putih peripheral

Tambahkan pengguna ke daftar putih untuk mengecualikan mereka dari semua kebijakan kontrol peripheral. Daftar putih dirancang bagi pengguna yang memiliki kebutuhan sah dan berkelanjutan untuk menggunakan peripheral secara bebas — misalnya, administrator IT yang rutin mengelola perangkat yang terhubung melalui USB. Pertahankan daftar putih tetap singkat dan batasi hanya untuk pengguna dengan justifikasi bisnis yang jelas.

  1. Pada halaman Peripheral Management, klik Peripheral Whitelist.

  2. Pada tab Whitelist, tambahkan pengguna yang akan dikecualikan.

    image.png

  3. Klik Submit.

Operasi kebijakan lainnya

Ubah prioritas kebijakan

Klik ikon 编辑 di samping kebijakan dan masukkan nilai prioritas baru (1–10). Angka yang lebih kecil berarti prioritas lebih tinggi.

image.png

Nonaktifkan kebijakan

Temukan kebijakan dan matikan sakelar di kolom Policy Status. Kebijakan tetap disimpan dan dapat diaktifkan kembali kapan saja.

Hapus kebijakan

Temukan kebijakan dan klik Delete di kolom Actions.

Penting

Kebijakan yang dihapus tidak dapat dipulihkan.

Langkah selanjutnya