2014年8月1日 星期五

建立一套企業用私有雲,不需兩套資料及權限管理─DatAny Where

Varonis DATANYWHERE


特色與效益

使用者便利

• 與共用網路磁碟或雲端同步資料夾相同的拖放操作。
• 不需複雜的使用者介面與協作工作流程訓練。
• 資料自動備份與版本控制。

Varonis 等級的安全性

• 透過 SSL 安全地傳輸資料。
• 所有存取接受到監控並針對不當使用提出警示。
• 符合貴公司既有的資料管理與法規遵循流程及政策。

使用既有的基礎結構

• 不需要昂貴的雲端式儲存裝置。
• 將最終副本儲存在既有的企業儲存裝置。
• 不需移轉或複製資料。
• 速度、可用性與安全性,由您控制。

強制執行既有的權限

• 以 Active Directory 或 LDAP 驗證。
• 除非使用者擁有資料資源的權限,否則無法存取該資料。
• 不需要重新設定組態或於檔案系統和 Active Directory 外部複製權限。

以企業協作為出發點的設計

• 支援分散於各地的多重伺服器。
• 支援檔案快取與重複資料刪除。

動動手指即可保護外部網路安全

• 指定於組織外部同步化的特定資料夾。
• 指定可於外部執行同步化的特定人士。
• 設定外部共用資料的到期日。
• 設定唯讀或讀/寫存取權限。

工作場所

• 同步化不同裝置上的不同資料。
• 同步化不同使用者的不同資料。
• 針對團隊、部門與個人建立協作範本並輕鬆共用。

以既有的基礎結構實現雲端檔案共用經驗

消費者喜愛公共雲檔案共用服務,因為這些服務能夠簡化協作-可快速且方便地同步化裝置與使用者間的資料。然而,對企業而言,基於以下原因,無法使用公共雲檔案共用服務:
• 將關鍵業務資產儲存在第三方裝置有風險而且通常不安全。
• 雲端儲存裝置昂貴。
• 雲端基礎結構獨立於企業基礎結構之外而且多餘。
• 複製已經存在於企業基礎結構上的資料也會增加複雜性與風險。
• 如要管理雲端的權限,還得模仿 Active Directory 及存取控制清單。

因此,許多 IT 部門都封鎖雲端檔案共用網站的存取,但因為雲端服務可大幅提高生產力,因此員工仍繼續使用未受批准的雲端服務,使得關鍵業務資產擴散至第三方;組織已經無法掌握其資料動向並失去控制權。

傳統以 CIFS 為基礎的檔案共用適用於區域網路(LAN)使用者,但不適用於人數日益成長的遠端工作者,而且也不支援多重裝置。目前的基礎結構必須適應公共雲所提供的新檔案共用體驗,組織需要能夠以已經投資並瞭解如何對其進行管理與保護的基礎結構,提供先進的協同作業體驗。

解決方法

Varonis DatAnywhere 使 IT 能夠提供雲端式檔案共用解決方案的替代方案-安全、使用便利,而且比將資料存放到雲端更經濟。
如果貴公司已經擁有好幾 TB 的企業級儲存裝置可供檔案使用,而且企業的基礎結構遵循企業政策規定,受到管理及保護並且符合您的資料管理工作流程。 那麼,DatAnywhere 便可迅速將企業基礎結構轉型成為安全的類雲端檔案共用平台。

DatAnywhere 可讓您:

• 使用現有的檔案共用基礎結構,建立安全的私人雲端體驗。
• 將資料保留在檔案伺服器中。
• 保留現有的權限(如 NTFS 和 Active Directory)。
• 提供安全的企業級檔案同步化與行動裝置存取。
• 將最終副本儲存在企業儲存裝置。
• 控制速度、可用性與安全性。

運作方式

Varonis DatAnywhere 能夠透過靈活、可擴充的資料路由基礎結構,以 HTTPS存取與遠端裝置的區塊等級同步化,將舊版區域網路通訊協定(CIFS)轉譯成安全的網頁最佳化通訊協定(HTTPS)。所有 DatAnywhere 元件皆保留在貴公司的企業網路中,並在標準伺服器上執行-DatAnywhere 元件可安裝於小型環境的單一虛擬節點,或者以分散於多個位置的多個檔案伺服器/NAS 裝置安裝於企業中。

架構圖