Syncplicity to oparta na chmurze platforma EMC do zarządzania plikami i współpracy, przejęta w 2012 roku w celu integracji funkcji synchronizacji i zabezpieczeń wielu klientów z publicznym i prywatnym portfolio pamięci masowej w chmurze EMC. W związku z ciągłym rozwojem mobilnego zatrudniania i technologii, dostawcy pamięci masowej dla przedsiębiorstw muszą oferować rozwiązania, które wspierają synchronizację plików, jednocześnie zachowując kontrolę administracyjną nad danymi biznesowymi ze strony działu IT. Syncplicity może być wykorzystywana jako usługa oparta na modelu subskrypcyjnym w infrastrukturze EMC, a klienci mogą ją wdrożyć na platformach pamięci masowej EMC Isilon lub Atmos.
W ciągu ostatnich kilku lat usługi synchronizacji plików w chmurze stały się nieodzownym elementem pracy profesjonalistów z wielu branż. Wcześni liderzy w dziedzinie konsumenckich technologii przechowywania plików w sieci, w szczególności Dropbox, również podnieśli oczekiwania użytkowników w zakresie mobilnego, wieloplatformowego dostępu do współdzielonej pamięci masowej w chmurze. Dla użytkowników końcowych usługi takie jak Dropbox zwiększyły produktywność, oferując funkcje synchronizacji i współpracy działające w tle. Dzięki temu użytkownicy mogą nadal korzystać ze znanego oprogramowania i osobistych systemów organizacji plików, a jednocześnie mają możliwość dostępu i udostępniania danych każdemu, kto ma dostęp do internetu.
Integracja Isilon
W styczniu firma EMC ogłosiła dostępność wersji beta zintegrowanego rozwiązania NAS Syncplicity-Isilon , które można skalować od konfiguracji 3-węzłowej o pojemności 18 TB do konfiguracji klastra 144-węzłowego o pojemności ponad 20 petabajtów. Isilon pozwala klientom korporacyjnym oferować swoim pracownikom zaawansowane funkcje synchronizacji plików bez utraty kontroli nad danymi firmowymi na miejscu. Oprócz komponentu klienckiego platformy Syncplicity, zintegrowane rozwiązanie Syncplicity-Isilon obejmuje komponenty orkiestracji, pamięci masowej i mocy obliczeniowej.
Warstwa orkiestracji Syncplicity obejmuje uwierzytelnianie, autoryzację, administrowanie kontami, zarządzanie metadanymi, udostępnianie i współpracę, aplikację internetową oraz wszystkie funkcje API z wyjątkiem transferu plików — dane plików nie przepływają przez komponent orkiestracji. Komponent pamięci masowej przechowuje dane plików w nieprzezroczystym kontenerze hostowanym przez Isilon. Komponent obliczeniowy jest wdrażany jako aplikacja na jednej lub kilku maszynach wirtualnych i udostępnia API transferu plików, szyfrowanie, kompresję, wznawianie transferu plików oraz generowanie miniatur obrazów.
Instancje aplikacji obliczeniowych są bezstanowe i niezależne od siebie, co pozwala na przydzielanie i zwalnianie kolejnych instancji w zależności od obciążenia lub innych wymagań operacyjnych. Aby uzyskać funkcjonalność zbliżoną do usługi subskrypcyjnej Syncplicity, EMC sugeruje wdrożenie systemu pamięci masowej Isilon w strefie zdemilitaryzowanej (DMZ), aby umożliwić dostęp z dostępem przychodzącym przez port 443 (HTTPS). Alternatywnie, klienci mogą skorzystać z sieci prywatnej, aby zapewnić dostęp do usługi wyłącznie z sieci korporacyjnej lub za pośrednictwem połączenia VPN.
Nasza recenzja dotyczy wdrożenia autonomicznego, ale warto podkreślić potencjał integracji Isilon dla przedsiębiorstw, które wymagają dodatkowej warstwy ochrony danych i ich własności.
Bezpieczeństwo i przechowywanie danych w usłudze SaaS firmy Syncplicity
Klienci, którzy zakupią Syncplicity jako usługę, mogą skorzystać z infrastruktury wirtualnej chmury prywatnej EMC, która przechowuje pliki z poczwórną replikacją w trzech geograficznie oddzielonych centrach danych, które posiadają audyt SOC 1 zgodnie z wytycznymi SSAE-16 (dawniej SAS70 typu II) oraz certyfikat PCI DSS. Pamięć masowa Syncplicity posiada również certyfikat ISO27001 i jest zgodna z normami DoD 5220.22-M („Podręcznik operacyjny Narodowego Programu Bezpieczeństwa Przemysłowego”) lub NIST 800-88 („Wytyczne dotyczące oczyszczania nośników”) w zakresie niszczenia danych na wycofanych z eksploatacji urządzeniach.
Cały dostęp do sieci i interakcje klienta z Syncplicity są zabezpieczone szyfrowaniem AES-256 SSL. Pliki przechowywane w Syncplicity są również przechowywane na serwerach EMC i na urządzeniach lokalnych z szyfrowaniem AES-256, przy użyciu klucza generowanego unikatowo dla każdej wersji pliku. Po trwałym usunięciu pliku zaszyfrowane dane są usuwane z pamięci masowej, a klucze szyfrowania powiązane z każdą wersją są niszczone. Syncplicity utrzymuje swoje serwery uwierzytelniania i szyfrowania w oddzielnym centrum danych od pamięci masowej plików, dzięki czemu zaszyfrowane dane i powiązany z nimi klucz szyfrowania są łączone tylko wtedy, gdy jest to konieczne do uzyskania dostępu. Według EMC, żaden pracownik firmy, z wyjątkiem wiceprezesa ds. inżynierii i dyrektora ds. technologii, nie ma dostępu zarówno do centrów danych uwierzytelniania i zarządzania kluczami, jak i centrów danych przechowywania zaszyfrowanych plików.
Syncplicity obsługuje federacyjne uwierzytelnianie użytkowników za pośrednictwem protokołu SAML 2.0, obsługując: Microsoft Active Directory Federation Services (ADFS) 2.0, Ping Identity PingFederate oraz Oracle Identity Manager 11g. Uwierzytelnianie wykorzystuje Active Directory, SAML, Google Apps lub dowolnego dostawcę federacyjnych identyfikatorów OpenID. Narzędzia logowania jednokrotnego (SSO) umożliwiają organizacjom wykorzystanie istniejących systemów uwierzytelniania do autoryzacji dostępu pracowników do Syncplicity z tymi samymi danymi logowania, co w przypadku innych zasobów sieciowych. Uwierzytelnianie federacyjne oznacza również, że serwery Syncplicity nie muszą mieć dostępu do haseł firmowych, ponieważ dane uwierzytelniające pozostają pod kontrolą systemu firmowego.
Administracja Polityki
Konsola Bezpieczeństwa i Zgodności Syncplicity zapewnia scentralizowaną kontrolę nad urządzeniami, które mogą być używane do uzyskiwania dostępu, synchronizowania i udostępniania danych firmowych. Konsola zarządza zasadami przechowywania danych, które umożliwiają automatyczne i trwałe zdalne usuwanie plików i folderów z urządzeń użytkowników. Konsola Bezpieczeństwa i Zgodności umożliwia również zdalne czyszczenie kont użytkowników lub urządzeń w przypadku utraty sprzętu lub zwolnienia pracownika. Kontrola wersji automatycznie rozwiązuje konflikty wersji plików i usprawnia przywracanie poprzednich wersji plików.
Narzędzie „Zasady ograniczeń dostępu klienta” w Syncplicity określa, które domeny i adresy IP są upoważnione do dostępu do pamięci masowej organizacji, niezależnie od typu klienta. Administratorzy mogą również ograniczyć użytkownikom dostęp do Syncplicity z komputerów, na których nie jest uruchomiony klient, aby uniemożliwić dostęp z komputerów współdzielonych lub publicznych.
Administratorzy mogą przeglądać udziały użytkowników, aby monitorować, jakie dane są udostępniane w firmie, a zasady zdalnego czyszczenia danych mogą wymusić automatyczne i trwałe usunięcie danych, które nie są już udostępniane lub w przypadku odejścia pracownika lub kontrahenta z organizacji. Dane przechowywane w aplikacjach mobilnych Syncplicity mogą być również zdalnie czyszczone przez użytkowników lub administratorów w przypadku zgubienia lub kradzieży urządzenia.
Syncplicity stosuje domyślną politykę przechowywania plików przez 30 dni dla usuniętych i zmienionych plików, a także przechowuje co najmniej pięć najnowszych wersji plików, niezależnie od ich wieku. Niestandardowe zasady przechowywania można zdefiniować dla wszystkich plików lub na poziomie szczegółowym, w oparciu o atrybuty pliku lub folderu, takie jak typ, nazwa i rozmiar. Pliki mogą być przechowywane bez ograniczeń liczby wersji lub okresu przechowywania.
Administratorzy mogą tworzyć grupy i wstępnie konfigurować je z domyślnymi uprawnieniami do folderów, dodając użytkowników indywidualnie lub zbiorczo z importem plików CSV. Syncplicity obsługuje rozwiązania do zarządzania komputerami stacjonarnymi i wdrażania oprogramowania w celu zarządzania klientami w ramach dużej bazy użytkowników. Oferuje również trzy poziomy uprawnień do folderów współdzielonych: Brak, Czytelnik i Współpracownik. Czytelnicy mogą przeglądać pliki, ale nie mogą ich zmieniać. Współpracownicy mogą przeglądać i edytować pliki i podfoldery. Zasady udostępniania folderów określają, czy użytkownicy mogą udostępniać foldery osobom, które nie mają konta w firmie.
Klienci
Oprócz interfejsu internetowego, EMC oferuje natywne klienty Syncplicity dla systemów Windows, Apple OS X, iPhone, iPad i Android – ale obecnie nie ma klientów dla systemu Linux ani serwerów. Każdy klient oferuje podstawową funkcjonalność przeglądania plików, umożliwiającą lokalizowanie i otwieranie zsynchronizowanych plików oraz zapisywanie ich na urządzeniu do użytku offline. Użytkownicy mogą również poprosić klienta o link internetowy, który umożliwi dostęp do niego użytkownikom spoza Syncplicity przez Internet, jeśli zezwalają na to ich uprawnienia. Klienci Syncplicity udostępniają również „Kanał aktualności” dla użytkownika, który rejestruje wszystkie zdarzenia dotyczące jego konta i zsynchronizowanych plików, w tym zmiany w folderach i plikach, w kolejności chronologicznej.
Klient webowy zapewnia dostęp do zsynchronizowanej pamięci masowej, ale jego możliwości w zakresie bezpośredniej pracy z plikami są ograniczone. Zmiana nazwy, przenoszenie i edycja wymagają pobrania pliku i ponownego przesłania go za pośrednictwem interfejsu webowego. Oczekujemy, że klient webowy Syncplicity będzie w miarę rozwoju oferował więcej interaktywnych funkcji, takich jak przesyłanie plików metodą „przeciągnij i upuść”, co uprościłoby obsługę interfejsu w przeglądarce.
Chociaż Syncplicity oferuje wiele funkcji typowych dla platform do synchronizacji plików dla użytkowników indywidualnych, klient oferuje dodatkową funkcjonalność, przydatną w kontekście zasad bezpieczeństwa danych korporacyjnych. Aplikacje mobilne Syncplicity pozwalają użytkownikom ustawić dodatkowy 4-cyfrowy kod PIN, który opcjonalnie usunie zsynchronizowane pliki w przypadku wprowadzenia nieprawidłowego kodu.
Podczas naszej recenzji klienta na Maca zauważyliśmy, że Syncplicity ujawnił i zsynchronizował niektóre ukryte pliki systemowe. Przypadkowe usunięcie tych plików nie stanowiłoby zagrożenia, ale synchronizacja między komputerami stacjonarnymi może spowodować nagromadzenie dodatkowych plików, które niektórzy użytkownicy uznaliby za mylące. EMC zapewnia, że jest świadome problemu i podejmuje kroki w celu jego rozwiązania (który nie występuje w przypadku klienta na Windows).
Widok pliku na kliencie iPad
Podczas testu jeden z użytkowników zainstalował pulpit Syncplicity na MacBooku Air. Następnie zrobił kilka zdjęć iPadem z zainstalowanym klientem Syncplicity i przesłał je do folderu synchronizowanego z Syncplicity. Po ponownym zalogowaniu się do MacBooka Air na pulpicie pojawia się alert informujący o dotarciu pliku na urządzenie lokalne. Ten obieg pracy będzie coraz powszechniejszy w aplikacjach osobistych i biznesowych.
Zdalne przesyłanie plików ze strumienia zdjęć iPada
Synchronizacja ma ograniczoną przepustowość, co jest istotne w przypadku scenariuszy zdalnego odzyskiwania danych po awarii, a także w przypadkach, w których użytkownicy zdalni dodają duże pliki do folderów współdzielonych. Syncplicity oferuje opcje ograniczania prędkości wysyłania i pobierania danych przez klienta oraz wykrywa identyczne pliki, aby uniknąć wielokrotnego przesyłania duplikatów danych.
Wniosek
Oprócz wyzwań związanych ze skalowaniem platform synchronizacji plików zorientowanych na użytkowników, same platformy często stwarzają trudności w zapewnieniu zgodności z politykami bezpieczeństwa informacji. Do niedawna organizacje planujące wdrożenie synchronizacji plików w chmurze musiały wybierać między dołączonymi rozwiązaniami korporacyjnymi o mniej rozbudowanej funkcjonalności i opcjach klienckich a platformami synchronizacji plików, pierwotnie zaprojektowanymi z myślą o użytkownikach indywidualnych, z dodanymi funkcjami zarządzania użytkownikami, szyfrowania i innymi wymaganiami korporacyjnymi. Syncplicity reprezentuje nową generację technologii synchronizacji i zarządzania plikami, która została zaprojektowana z myślą o typowych zastosowaniach korporacyjnych.
Koncentrując się na doświadczeniu użytkownika końcowego porównywalnym z konsumenckimi platformami pamięci masowej w chmurze, potencjalna wartość Syncplicity dla EMC tkwi w możliwości dodania funkcjonalności zorientowanej na przedsiębiorstwa do tych znanych przepływów pracy użytkowników. Syncplicity usprawnia bezpieczną dystrybucję nowych i zaktualizowanych materiałów do personelu terenowego, na przykład zdalnych zespołów sprzedaży lub konsultantów pierwszej linii. Może również pomóc pracownikom w szybkim powrocie do pracy po utracie lub uszkodzeniu komputerów i urządzeń mobilnych.
Ogólna użyteczność usługi na różnych komputerach Mac, komputerach z systemem Windows, iPadach i iPhone'ach była bezproblemowa dla pięciu kont/użytkowników testujących ją w ramach tej recenzji. Dane przepływały szybko między zsynchronizowanymi folderami i urządzeniami, a nawet usprawniały przepływ pracy, zapewniając dostęp do plików, do których dostęp w innym przypadku zająłby więcej czasu. Doświadczenie w dużej mierze pokrywa się z przypadkami użycia opisanymi przez EMC dla Syncplicity i z pewnością stanowiło wartość dodaną dla organizacji StorageReview.
ZALETY
- Oparte na technologii i doświadczeniu firmy EMC w zakresie pamięci masowej i bezpieczeństwa przedsiębiorstw
- Ta sama platforma jest dostępna jako usługa od EMC lub z wewnętrznym systemem przechowywania danych
- Interfejs w stylu konsumenckim sprawia, że Syncplicity jest natychmiast dostępny
Wady
- Brak klientów Linux lub serwerów
- Drobne dziwactwa Maca
Podsumowanie
Systemy synchronizacji plików oparte na chmurze publicznej i prywatnej stanowią ważny rynek przedsiębiorstw, a EMC dysponuje technologią pozwalającą stać się liderem dzięki platformie Syncplicity.





Amazon