Отключите USB в BIOS, заблокируйте BIOS паролями перед раздачей владельцу системы.
Я бы противодействовал этому, передавая информацию на сетевое устройство перед подключением к USB-порту, если это действительно то, что мне нужно было сделать (если я делаю это, чтобы выполнить свою работу, потому что какой-то фанат безопасности говорит, что блокировка USB фактически повысит безопасность). Если бы я хотел украсть данные из системы, я бы передал их другому через сеть, Bluetooth или каким-либо другим механизмом, или просто удалил жесткий диск (при условии, что он не зашифрован или плохо зашифрован, так как это вероятно). быть в сценарии, в котором ИТ-персонал считает, что предотвращение доступа через USB сделает что-то большее, чем затруднит выполнение своей работы).
ПРИМЕЧАНИЕ. Ничто из вышеперечисленного не относится к защищенным системам, которые находятся в контролируемой среде и находятся вне сети. В этих местах отключение USB имеет смысл, чтобы предотвратить быструю и простую передачу данных (поскольку системы защищены от физического извлечения диска, а другие механизмы передачи данных также ограничены). В этих сценариях я бы просто подкупил охранника или пригрозил раскрыть неловкую тайну того, кто может получить информацию для меня. Или просто сделайте снимок моей умно скрытой камерой (это похоже на кнопку, не так ли?).