В ОС Windows мы контролировали использование USB накопителей средствами ПО Kaspersky Endpoint Security, добавляя серийный номер накопителя для нужного пользователя в настройки политики KES. Перейдя на ОС Astra Linux заметили, что разрешить USB накопитель средствами антивирусного ПО можно по серийному номеру без привязки к имени пользователя. Т.е. получается, что мы добавляем флешку в доверенные и ей могут пользоваться все юзеры. Такой вариант нас не устраивает. Решено было ограничивать доступ к USB накопителям, средствами ОС Astra Linux. Почитали соответствующую статью на wiki. Получили, что доступ к накопителям получаю, члены группы floppy, причем как к учтенным, так и к не учтенным накопителям. Если у Вас доступ к не зарегистрированным флешка члены группы floppy не имеют, поделитесь информацией в комментариях. И так необходимо свое решение для контроля USB накопителей. Вот какое решение мы придумали. Последним шагом создаем правило udev выставляющее права доступа на устройство. Для э