USBGuard

: نظرة عامة

USBGuard هو إطار حماية متقدم يساعدك في مراقبة ومنع أو السماح لأجهزة USB من العمل على جهازك
مثالي لبيئات العمل، المختبرات الأمنية، وحتى الاستخدام الشخصي لحماية البيانات من التسريب أو الاختراق عن طريق USB  ::🗂️ فئة التصنيف
الحماية من الهجمات الفيزيائية (Physical Security) 
الأمن السيبراني / حماية المنافذ (Cybersecurity / Device Control) 
أدوات الأنظمة والتحكم 

 
: التثبيت
sudo apt install usbguard 

المميزات الرئيسية

الوصف 
يتحكم بمنع أي جهاز USB جديد تلقائيًا ما لم يكن مصرح له 
يمكنك تحديد قائمة بالأجهزة المسموح بها فقط 
يدعم إنشاء قواعد مخصصة بناءً على Vendor ID, Device ID, Serial Number… 
إمكانية المراقبة والتفاعل مع الأجهزة عند توصيلها 
مثل المختبرات، الشركات، السيرفرات، وحتى في المنازل 
الميزة 
منع التوصيل 
قوائم السماح 

قواعد مرنة 
مراقبة مباشرة 
مثالي للبيئات الحساسة 

: الاستخدام الرئيسي 
: عرض جميع الأجهزة الحالية وإنشاء سياسة تلقائية
usbguard generate-policy > rules.conf 
: تفعيل السياسة
sudo cp rules.conf /etc/usbguard/rules.conf 
sudo systemctl restart usbguard 
: السماح لجهاز جديد يدويًا
usbguard allow-device <device-id> 

ملاحظات هامة

الأداة تعمل على مستوى النظام وتحتاج صلاحيات root 

مهمة جدًا لحماية الأنظمة من BadUSB والهجمات الفيزيائية الصامتة 

مثالية لحظر الفلاشات، الأجهزة المجهولة، أو السماح فقط لمجموعة محددة من الأجهزة