Hola, desafortunadamente SEP no cuenta con esa funcionalidad, lo que pudieras hacer es:
En la pestaña de politicas y en la parte de control de dispositivos y aplicaciones, seleccionar control de dispositivos, de tu lado derecho habilita que la politica evite la ejecucion de scripts desde la usb, tambien selecciona bloquear el autorun.inf, adicional a esto selecciona evitar que programas ejecutables arranquen desde USB, con esto podras controlar mucho las infecciones originadas por medios extraibles, saludos