0 votes

Comment puis-je surveiller l'activité d'un employé sur un Mac distant ?

J'ai un travailleur à distance pour mon projet et je le laisse utiliser le Mac avec le code source dessus. Je veux surveiller toutes ses activités, si c'est possible.

2voto

Graham Miln Points 39606

Si vous ne faites pas confiance au travailleur à distance, ne les engagez pas .

Juridique, pas technique

Il s'agit d'un problème juridique, plutôt que technique. Vous devez convenir d'un contrat avec le travailleur à distance indiquant les limites que vous souhaitez et la manière dont elles seront appliquées.

Véase Empêcher certaines données de quitter votre Mac ? pour une question connexe.

1voto

Tim Campbell Points 465

Ce que vous demandez n'est pas une fonctionnalité intégrée de MacOS. Logiciel de prévention des pertes de données (DLP) et outils de surveillance et d'analyse de la sécurité de l'entreprise (généralement utilisés par le personnel d'un centre des opérations de sécurité (SOC)).

Il existe tellement de façons de déplacer des données vers ou depuis un ordinateur qu'il n'existe pas de journal qui les surveille toutes. Les données peuvent être déplacées vers un disque distant (par exemple, une clé USB), sur un réseau via le partage de fichiers (AFS, NFS, SAMBA, etc.), via des protocoles de transfert de fichiers (ftp, sftp, scp, rsync), via le courrier électronique, les protocoles de messagerie, le web (http), et la liste est encore longue.

En outre, ce n'est pas parce qu'une application est exécutée qu'elle a été utilisée à des fins malveillantes. Prenons l'exemple du courrier électronique... Il serait possible d'envoyer un code source en pièce jointe d'un message électronique, mais la plupart du temps, ce n'est pas pour cela que les gens utilisent le courrier électronique.

Et puis, bien sûr, il y a les limites de la DLP et les moyens de les contourner, ainsi que les mesures supplémentaires qui peuvent être mises en œuvre pour se protéger contre ces solutions de contournement et... pouvez-vous vraiment penser à toutes les solutions de contournement possibles ? Vous pouvez créer un compte non privilégié qui ne peut pas modifier les paramètres du système d'exploitation et limiter le système d'exploitation de façon à ce que les protocoles soient supprimés ou désactivés ou que les communications ne puissent se faire qu'à travers une passerelle d'entreprise, etc. Mais en fin de compte... une personne peut généralement contourner et compromettre la sécurité de toute machine qu'elle est autorisée à tenir entre ses mains.

Les données sensibles doivent résider dans un référentiel crypté, de sorte qu'un utilitaire soit nécessaire pour y accéder... et qu'une sorte de gardien garde un œil sur les données auxquelles on accède et par qui.

Un logiciel analytique approprié de surveillance de la sécurité a la capacité de deviner que quelque chose de suspect se produit en surveillant les schémas d'accès normaux et en recherchant les irrégularités. Par exemple, si un projet est composé de 50 000 fichiers, qu'il y a 100 développeurs et que le développeur moyen a besoin de travailler sur 25 fichiers par semaine (j'invente ces valeurs) ... mais que soudainement un seul des développeurs commence à accéder à des milliers de fichiers ... alors cela dévie fortement des modèles d'accès normaux et génère une alerte. Ce n'est qu'un exemple pour vous donner une idée du type d'outils utilisés.

1voto

Steve Chambers Points 21588

En fait, en supposant que l'employé est au courant de la surveillance, et que c'est légal là où vous vivez, il est simple partage d'écran le permet et est intégré à MacOS. Il est conçu pour contrôler un Mac distant mais vous permettrait de visualiser le ou les écrans sans vous lancer dans une infrastructure DLP complète.

Bureau à distance Apple vous donnera la même capacité de visionnement avec des capacités de contrôle à distance supplémentaires.

Mais notez que la consultation de l'ordinateur d'une autre personne sans sa permission ou à son insu peut être illégale, selon les lois en vigueur dans votre pays. Il est important que vous consultiez un conseiller juridique pour obtenir des conseils à ce sujet si vous ne l'avez pas encore fait.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X