寻找一种方法来审计/监控Mac上的可移动媒体

我们有一个客户要求我们在访问项目数据的工作站上实施数据预防。 如果Alice将可移动媒体(USB,FireWire,CD,DVD)连接到她的计算机上,我们需要一份审核报告,将文件X,Y,Z复制到媒体中。 我们有一个100%的Mac用户群。

我已经看过CoSoSys和Sophos的端点保护器产品,但都不支持Mac上的可移动媒体控制。 我现在正在看迈克菲,但他们的产品文献正在让我的头脑旋转。

有人可以推荐一个产品来做到这一点? 或者我们正在从头开始构build一些东西?

提前致谢…

嗯,你确定CoSoSys不支持Mac上的可移动媒体控制吗? 它完全看起来像他们这样做: http : //www.cososys.com/software/device_management_for_Mac_OS_X.html

Mac OS X的设备pipe理

  • 集中式设备pipe理/设备白名单
    • 对于Mac OS X,可以控制USB存储设备,FireWire设备和CD / DVD的使用。
  • 支持Mac OS X和Windows(XP,Vista,7)
  • 文件跟踪 – 控制您的数据stream(对于端点保护器)
  • 离线临时密码
  • 您的设备使用政策的执行
  • 报告和分析
    • My Endpoint Protector提供了强大的报告和分析工具,可以让您分析端点上的所有活动(例如连接的设备,文件传输等)。

你的要求缺less什么?

我是Endpoint Protector社区的Anca。 我想我们有你在找什么。 这是一个名为Endpoint Protector Appliance的新产品,它具有可用于MAC的Audit Trailfunction以及文件跟踪和文件遮蔽。 您可以在这里检查我们的产品: http : //www.endpointprotector.com/en/index.php/products/endpoint_protector_appliance如果您有任何问题或需要更多的信息,请让我知道。

如果你发现一个工作的解决scheme还有另一个问题,我不确定你可以避免在Mac上:总是有可能将物理磁盘挂载到另一台计算机只读并以这种方式复制数据,因此不留下任何痕迹所有。 您可以轻松地阻止在EFI中locking目标模式的最简单方法,但除此之外,您至less需要一个密封来检测已被篡改的内容。 唯一的保护是与硬件相关的encryption(对于某些PC可以使用AFAIK),或者与监控软件配合使用。