Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Proteja a segurança dos dados gerenciando dispositivos periféricos

Última atualização: Jul 20, 2026

Para evitar que funcionários transfiram arquivos confidenciais por meio de dispositivos periféricos (como pendrives ou Bluetooth) e causem perdas significativas aos negócios, utilize o recurso de Proteção de Dados do Office (DLP) no SASE para controlar esses dispositivos. Isso permite o monitoramento em tempo real das transferências de dados confidenciais e o rastreamento de riscos de vazamento de dados.

Dispositivos periféricos suportados

Sistema operacional

Dispositivos periféricos e interfaces suportados

Descrição

Windows

  • Dispositivos periféricos suportados: USB Drive, Printer, portable devices, Card Reader, Optical Drive.

  • Interfaces de dispositivo suportadas: Bluetooth.

Apenas o USB Drive oferece suporte a permissões de acesso que incluem: Prohibited, Read/Write e Read-only. Todos os outros dispositivos e interfaces suportam apenas a opção Prohibited. A seleção dessa opção impede que os funcionários usem o dispositivo ou interface correspondente para transferir dados.

Se você definir o USB Drive como Read/Write, a transferência de arquivos internos via pendrives ou armazenamento USB aciona a detecção de comportamento confidencial.

macOS

  • Dispositivos periféricos suportados: USB Drive.

  • Interfaces de dispositivo suportadas: Bluetooth, AirDrop.

Pré-requisitos

Configure políticas de controle de dispositivo periférico

  1. Faça login no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Data Protection > Policy Center.

  3. Selecione a aba Peripheral Management e clique em Create Policy.

  4. No painel Create Policy, configure as definições conforme a tabela a seguir.

    Item de configuração

    Descrição

    Policy Name

    O nome da política.

    Deve ter entre 2 e 32 caracteres e pode conter letras, dígitos, hifens (-), sublinhados (_) e caracteres chineses.

    Policy Description

    Uma descrição da política.

    Status

    O status da política: ativado ou desativado.

    A política entra em vigor apenas quando está ativada.

    Priority

    A prioridade da política.

    Os valores de prioridade variam de 1 a 10. Um número menor indica maior prioridade.

    Applicable User

    Os usuários ou grupos de usuários afetados pela política.

    Windows

    • Dispositivos periféricos suportados: USB Drive, Printer, portable devices, Card Reader, Optical Drive.

    • Interfaces de dispositivo suportadas: Bluetooth.

    Apenas o USB Drive oferece suporte a permissões de acesso que incluem: Prohibited, Read/Write e Read-only. Todos os outros dispositivos e interfaces suportam apenas a opção Prohibited. A seleção dessa opção impede que os funcionários usem o dispositivo ou interface correspondente para transferir dados.

    macOS

    • Dispositivos periféricos suportados: USB Drive.

    • Interfaces de dispositivo suportadas: Bluetooth, AirDrop.

    Apenas o USB Drive oferece suporte a permissões de acesso que incluem: Prohibited, Read/Write e Read-only. Todos os outros dispositivos e interfaces suportam apenas a opção Prohibited. A seleção dessa opção impede que os funcionários usem o dispositivo ou interface correspondente para transferir dados.

    Approval Process Configuration

    Caso um dispositivo periférico represente um risco de segurança, você pode optar por permitir que os funcionários o reportem.

    Se você ativar o relatório de funcionários, selecione um fluxo de aprovação apropriado. Para mais informações sobre como criar fluxos de aprovação, consulte Configure approval flows.

    Prompt Display Configuration

    Defina a mensagem exibida quando o acesso a um dispositivo periférico for bloqueado. É possível configurar mensagens em chinês e inglês.

  5. Clique em OK.

    Após a criação, sua política aparece na lista de políticas. O recurso de Proteção de Dados do Office controla os dispositivos periféricos com base na sua configuração.

Visualize os resultados da detecção de comportamento confidencial

Quando o USB Drive está definido como Read/Write, a transferência de arquivos internos via pendrives ou armazenamento USB aciona a detecção de comportamento confidencial. O sistema analisa os resultados de detecção dos últimos 30 dias, 7 dias ou 24 horas.

  1. No painel de navegação à esquerda, escolha Data Protection > Sensitive Behavior Detection.

  2. Na página Sensitive Behavior Detection, visualize estatísticas sobre arquivos confidenciais enviados via pendrives e armazenamento USB durante um período especificado.

  3. Na lista de funcionários envolvidos no envio de arquivos confidenciais, clique em Details para visualizar informações específicas sobre a transferência de arquivos do funcionário.

  4. Clique em Details na coluna Actions de um arquivo específico para visualizar sua mensagem confidencial, política correspondente, endpoint de escritório e método de transferência.

Configure uma lista de permissões de dispositivo periférico

Para excluir determinados funcionários da auditoria e do controle de dispositivos periféricos, configure uma lista de permissões de dispositivo periférico na Proteção de Dados do Office para aplicar uma política permissiva de liberação para esses funcionários.

  1. Na página Peripheral Management, clique em Peripheral Whitelist.

  2. Na aba Whitelist, adicione funcionários à lista de permissões.

    Na caixa Peripheral control whitelist, insira as entradas da lista de permissões separadas por vírgulas. Pressione Enter para confirmar.

  3. Clique em Submit.

Ajuste a prioridade da política

Para ajustar a prioridade de uma política de controle de dispositivo periférico, clique no ícone 编辑 e altere o número. Os valores de prioridade variam de 1 a 10. Um número menor indica maior prioridade.

Desative uma política

Para interromper temporariamente a aplicação de uma política, desative o Policy Status. As configurações da política são preservadas e você pode reativar o Policy Status a qualquer momento.

Exclua uma política

Para remover permanentemente uma política, clique em Delete.

Importante

Políticas excluídas não podem ser recuperadas. Prossiga com cautela.

Referências