2010-11-20 134 views
1

我有一個用於iOS設備的軟件開發的新設置。我正在使用MAC來進行開發,公司可能從現在的三名員工增長到近期的20名。我想讓MAC安全,以便客戶端代碼安全並且不會離開辦公室。MAC-OS X的網絡安全性

一些方法我能想到的一個臭名昭著的員工試圖做的是

  1. 得到它在USB鑰匙/外部磁盤
  2. 將其刻錄到CD/DVD
  3. 它轉移到一個藍牙設備
  4. 它轉移到紅外設備
  5. 電子郵件以附件
  6. 它上傳到收存箱或任何這樣的服務
  7. FTP到遠程服務器

爲了解決這個問題一個接一個,我需要做下面的用戶帳戶

  1. 禁用USB連接(只允許插入新設備管理員)。但通常我們需要堅持使用iphone/ipod touch進行設備測試。當有人試圖將外設插入任何USB插槽時,如何限制設備或得到通知?
  2. 禁用除管理員以外的CD/DVD寫入功能。我可以這樣做嗎?
  3. 禁用藍牙訪問。如果有人試圖配對設備,我可以收到通知或保存日誌嗎?
  4. 無線鍵盤和鼠標使用紅外(IR)技術。我怎樣才能限制這些設備?
  5. 需要阻止除公司電子郵件外的所有外發電子郵件。我可以在所有傳出流量(可能是文件大小)上保留一個標籤,以便我知道有人正試圖上傳文件嗎?
  6. 再次禁止訪問此類網站。但隨後每15天就會有一項新服務涌現。我如何解決這個問題?
  7. 禁用ftp傳出服務。我可以這樣做嗎?

重要的是有沒有一個監控軟件,可以讓我這樣做?我不介意付錢。但由於這是一家初創公司,我不能在這方面花費大量財富。當然,我更喜歡開放源代碼解決方案,它使我可以擴展和抓撓我的專業癢:)

最後,我希望我不會被評爲一個壞老闆或什麼的。我都是爲了開發者的自由,但我們正在進行諮詢業務,並且保護客戶端代碼佔據優先。

感謝您的時間,並期待您的幫助。 Dev。

+1

有人可以輕鬆地在端口443上運行SSH服務器,端口443是HTTPS常用的端口。您可以通過SSH傳輸文件,這是一種加密協議。您是否計劃在公司範圍內禁用HTTPS? – cdhowie 2010-11-20 03:46:16

+1

我不知道我是否應該把這個添加到列表中,或者只是假設,如果他可以弄清楚,可能他足夠聰明,他不需要偷iphone應用代碼:) – Dev 2010-11-20 03:52:29

+0

聰明並不意味着道德。 – Piskvor 2010-12-13 10:55:29

回答

3

如果你不相信你的開發者不會用你的源代碼跑掉,那麼不要僱用他們。他們可以找到解決方案

如果你不能相信任何開發人員不偷你的源代碼,單獨工作。任何兩個人都知道的事情不再是祕密。

+0

我完全同意這個哲學史蒂文......我希望我能這樣工作,但是我在創業時學到的一件事是,它可能並不總是按照你認爲的方式工作......只是想盡我所能從我身邊,然後讓其餘的命運(不受我控制的部分)。但我很希望我能找到我可以信任的人,同時也是優秀的開發人員:) – Dev 2010-11-20 03:49:31

+0

我不會在一家採取這些措施的公司工作......我認爲很多好的開發者不會無論是。你正在拍攝自己的腳。 – 2010-11-20 21:10:06

+0

我想我將不得不與這個答案:) – Dev 2010-11-25 06:43:36