Ciò significa che non hai una sicurezza fisica sufficiente per proteggere le tue risorse. Se un utente malintenzionato accede al tuo dispositivo fisico, non è più il tuo dispositivo.
Ci sono diverse cose da prendere in considerazione, tra cui, ad esempio, le soluzioni DLP per segnalare le connessioni hardware. Oltre a ciò, le restrizioni su quale tipo di dispositivi possono essere importati nella DC e garantire un principio a 4 occhi possono aiutare a prevenire l'installazione di dispositivi indesiderati sulla macchina.
C'è anche un'altra opzione che ho visto prima utilizzata per i server che contengono dati sensibili, che utilizzavano resina epossidica nelle porte USB per impedire che venissero usati.