IT担当者およびセキュリティ管理者は、Falcon Device Controlを活用することにより、Falcon管理コンソールを通じてデバイス制御ポリシーを定義・管理できます.
設定できるポリシーは以下の4種類です:
- フルブロック: デバイスが完全にブロックされます.
- 読み取り専用(大容量記憶装置のみ):ユーザーは読み取り専用アクセスを付与されますが、デバイスへの書き込みはできません.
- 実行不可(ストレージのみ):ユーザーはUSBストレージからプログラムを実行することはできませんが、リムーバブルストレージからローカルドライブにファイルをコピーすることはできます.
- フルアクセス:ユーザーはUSBデバイスへのフルアクセスを取得します。ストレージの場合、ユーザーはUSBドライブへの読み取り/書き込み/実行アクセスを認められます。
なお、ユーザーは、クラスごとのルールや、ベンダーIDまたは製品ID、シリアル番号ごとの例外を作成できます.