我有一個用於iOS設備的軟件開發的新設置。我正在使用MAC來進行開發,公司可能從現在的三名員工增長到近期的20名。我想讓MAC安全,以便客戶端代碼安全並且不會離開辦公室。MAC-OS X的網絡安全性
一些方法我能想到的一個臭名昭著的員工試圖做的是
- 得到它在USB鑰匙/外部磁盤
- 將其刻錄到CD/DVD
- 它轉移到一個藍牙設備
- 它轉移到紅外設備
- 電子郵件以附件
- 它上傳到收存箱或任何這樣的服務
- FTP到遠程服務器
爲了解決這個問題一個接一個,我需要做下面的用戶帳戶
- 禁用USB連接(只允許插入新設備管理員)。但通常我們需要堅持使用iphone/ipod touch進行設備測試。當有人試圖將外設插入任何USB插槽時,如何限制設備或得到通知?
- 禁用除管理員以外的CD/DVD寫入功能。我可以這樣做嗎?
- 禁用藍牙訪問。如果有人試圖配對設備,我可以收到通知或保存日誌嗎?
- 無線鍵盤和鼠標使用紅外(IR)技術。我怎樣才能限制這些設備?
- 需要阻止除公司電子郵件外的所有外發電子郵件。我可以在所有傳出流量(可能是文件大小)上保留一個標籤,以便我知道有人正試圖上傳文件嗎?
- 再次禁止訪問此類網站。但隨後每15天就會有一項新服務涌現。我如何解決這個問題?
- 禁用ftp傳出服務。我可以這樣做嗎?
重要的是有沒有一個監控軟件,可以讓我這樣做?我不介意付錢。但由於這是一家初創公司,我不能在這方面花費大量財富。當然,我更喜歡開放源代碼解決方案,它使我可以擴展和抓撓我的專業癢:)
最後,我希望我不會被評爲一個壞老闆或什麼的。我都是爲了開發者的自由,但我們正在進行諮詢業務,並且保護客戶端代碼佔據優先。
感謝您的時間,並期待您的幫助。 Dev。
有人可以輕鬆地在端口443上運行SSH服務器,端口443是HTTPS常用的端口。您可以通過SSH傳輸文件,這是一種加密協議。您是否計劃在公司範圍內禁用HTTPS? – cdhowie 2010-11-20 03:46:16
我不知道我是否應該把這個添加到列表中,或者只是假設,如果他可以弄清楚,可能他足夠聰明,他不需要偷iphone應用代碼:) – Dev 2010-11-20 03:52:29
聰明並不意味着道德。 – Piskvor 2010-12-13 10:55:29