StorageReview.com

EMC Syncplicity Review

Företag  ◇  Mjukvara

Syncplicity är EMC:s molnbaserade filhanterings- och samarbetsplattform som förvärvades 2012 för att integrera multiklientsynkronisering och säkerhetsfunktioner med EMC:s publika och privata molnlagringsportfölj. Utan något slut i sikte på rörelsen mot mobil personal och teknik, är det viktigt för företagslagringsleverantörer att erbjuda lösningar som stöder filsynkronisering samtidigt som IT-administrativ kontroll över affärsdata bibehålls. Syncplicity kan användas som en prenumerationsbaserad modelltjänst med EMC:s infrastruktur, eller så kan kunderna distribuera Syncplicity med EMC:s Isilon- eller Atmos-lagringsplattformar.

Under de senaste åren har molnbaserade filsynkroniseringstjänster blivit en oumbärlig del av arbetet för proffs inom många områden. Tidiga ledare inom konsumentwebbaserad fillagringsteknik, särskilt Dropbox, har också höjt användarnas förväntningar på mobil, multiplattformsåtkomst till delad molnlagring. För slutanvändare har tjänster som Dropbox förbättrat produktiviteten genom att tillhandahålla synkroniserings- och samarbetsfunktioner som fungerar bakom kulisserna. På så sätt kan användare fortsätta använda välbekant programvara och personliga filorganisationssystem men också ha fördelen av att kunna komma åt och dela data med alla som har tillgång till internet.

Isilon integration

I januari tillkännagav EMC betaversionen av en integrerad Syncplicity-Isilon NAS-lösning som kan skalas från en konfiguration med 3 noder och 18 TB till en klusterkonfiguration med 144 noder och över 20 petabyte. Isilon gör det möjligt för företagskunder att erbjuda sina anställda robusta filsynkroniseringsfunktioner utan att offra kontroll över företagsdata på plats. Förutom klientkomponenten i Syncplicity-plattformen har den integrerade Syncplicity-Isilon-lösningen även komponenter för orkestrering, lagring och beräkning.

Syncplicitys orkestreringsskikt innehåller autentisering, auktorisering, kontoadministration, metadatahantering, delning och samarbete, webbapplikationen och alla API-funktioner förutom filöverföring – fildata flödar inte genom orkestreringskomponenten. Lagringskomponenten kvarstår fildata i en ogenomskinlig Isilon-värd behållare. Beräkningskomponenten distribueras som en applikation på en eller flera virtuella maskiner och exponerar filöverförings-API, kryptering, komprimering, återupptagande av filöverföring och generering av bildminiatyrer.

Beräkningsapplikationsinstanser är tillståndslösa och oberoende av varandra, vilket gör att ytterligare instanser kan allokeras och deallokeras beroende på belastning eller andra driftskrav. För att uppnå liknande funktionalitet som Syncplicity-prenumerationstjänsten, föreslår EMC att du distribuerar Isilon-lagringssystemet i DMZ för att tillåta åtkomst med inkommande åtkomst över port 443 (HTTPS). Alternativt kan klienter använda ett privat nätverk för att säkerställa att tjänsten endast är tillgänglig från företagets nätverk eller via en VPN-anslutning.

Vår granskning handlar om fristående implementering men det är lärorikt att lyfta fram den potentiella Isilon-integrationen för företag som kräver ett extra lager av dataägande och säkerhet.

Syncplicity SaaS säkerhet och retention

För kunder som köper Syncplicity som en tjänst, lagrar EMC:s Virtual Private Cloud-infrastruktur filer med fyrdubbla replikering i tre geografiskt separata datacenter som är SOC 1-reviderade enligt SSAE-16-riktlinjer (tidigare SAS70 Type II) och PCI DSS-certifierade. Syncplicity-lagring är också certifierad för ISO27001 och följer DoD 5220.22‐M (“National Industrial Security Program Operating Manual”) eller NIST 800‐88 (“Guidelines for Media Sanitation”) för dataförstöring på pensionerade enheter.

All webbåtkomst och klientinteraktioner med Syncplicity är säkrade med AES-256 SSL-kryptering. Filer lagrade inom Syncplicity lagras även på EMC:s servrar och på den lokala enheten med AES-256-kryptering, med hjälp av en nyckel som är unikt genererad för varje revision av filen. När en fil raderas permanent tas den krypterade datan bort från lagringen och de krypteringsnycklar som är associerade med varje revision förstörs. Syncplicity upprätthåller sina autentiserings- och krypteringsservrar i ett separat datacenter från fillagring så att krypterad data och dess tillhörande krypteringsnyckel endast sammanförs när det behövs för åtkomst. Enligt EMC har inga andra anställda än företagets VP of Engineering och CTO tillgång till både autentiserings- och nyckelhanteringsdatacenter och de krypterade fillagringsdatacenterna.

Syncplicity stöder federerad användarautentisering via SAML 2.0, stöder: Microsoft Active Directory Federation Services (ADFS) 2.0, Ping Identity PingFederate och Oracle Identity Manager 11g. Autentisering använder Active Directory, SAML, Google Apps eller någon annan OpenID federerad identifieringsleverantör. Verktyg för enkel inloggning (SSO) tillåter organisationer att utnyttja befintliga autentiseringssystem för att auktorisera anställdas åtkomst till Syncplicity med samma användaruppgifter som andra nätverksresurser. Federerad autentisering innebär också att Syncplicity-servrar inte behöver ha tillgång till företagslösenord, eftersom autentiseringsuppgifterna förblir i kontrollen av företagssystemet.

Policyadministration

Syncplicitys säkerhets- och efterlevnadskonsol ger centraliserad kontroll över vilka enheter som kan användas för att komma åt, synkronisera och dela företagsdata. Konsolen hanterar datalagringspolicyer, som automatiskt och permanent kan ta bort filer och mappar på distans från användarenheter. Säkerhets- och efterlevnadskonsolen kan också fjärrrensa användarkonton eller enheter i fall av förlorad utrustning eller uppsägning av personal. Versionskontroll löser automatiskt filversionskonflikter och effektiviserar återställning av tidigare versioner av filer.

Syncplicitys policyverktyg för klientåtkomstbegränsningar avgör vilka domäner och IP-adresser som är auktoriserade att få åtkomst till organisationens lagring, oavsett klienttyp. Administratörer kan också begränsa användare från att komma åt Syncplicity från datorer som inte kör klienten för att förhindra åtkomst från delade eller offentliga datorer.

Administratörer kan granska användarandelar för att övervaka vilken data som delas över företaget, och policyer för fjärrensning kan tvinga fram automatisk och permanent radering för data som inte längre delas eller om en anställd eller entreprenör lämnar organisationen. Data som lagras av Syncplicity-mobilappar kan också fjärrraderas av användare eller administratörer om en enhet tappas bort eller blir stulen.

Syncplicity använder en standardlagringspolicy på 30 dagar för raderade och ändrade filer, och den behåller också minst de fem senaste versionerna av filer oavsett ålder. Anpassade lagringspolicyer kan definieras för antingen alla filer eller på en detaljerad nivå baserat på fil- eller mappattribut som typ, namn och storlek. Filer kan behållas utan begränsningar för antalet versioner eller lagringsperiod.

Administratörer kan skapa grupper och förkonfigurera dem med standardmappbehörigheter, lägga till användare individuellt eller i en grupp med CSV-import. Syncplicity stöder skrivbordshantering och mjukvarulösningar för klienthantering över en stor användarbas. Den erbjuder också tre behörighetsnivåer för delade mappar: Ingen, Läsare och Samarbetspartner. Läsare kan visa filer, men kan inte ändra dem. Samarbetspartners kan visa och redigera filer och undermappar. Mappdelningspolicyn avgör om användare har möjlighet att dela mappar med personer som inte har ett konto inom företaget.

Klienter

Utöver sitt webbgränssnitt tillhandahåller EMC inbyggda Syncplicity-klienter för Windows, Apple OS X, iPhone, iPad och Android – men inga Linux- eller serverklienter just nu. Varje klient tillhandahåller grundläggande filbläddringsfunktioner för att hitta och öppna synkroniserade filer och spara filer på enheten för offlineanvändning. Användare kan också begära en webblänk från klienten som ger åtkomst till icke-Syncplicity-användare över webben, om det tillåts av användarens behörigheter. Syncplicity-klienter presenterar också ett "nyhetsflöde" för användaren som registrerar alla händelser som hänför sig till deras konto och synkroniserade filer, inklusive mapp- och filändringar i kronologisk ordning.

Webbklienten ger tillgång till synkroniserad lagring, men är något begränsad när det kommer till att arbeta direkt med filer. Att byta namn, flytta och redigera uppgifter kräver nedladdning av filen och återuppladdning via webbgränssnittet. Vi förväntar oss att Syncplicitys webbklient kommer att införliva mer interaktiv funktionalitet när den mognar, såsom dra-och-släpp-filuppladdning, vilket skulle göra gränssnittet enklare att arbeta med via webbläsaren.

Medan Syncplicity har anammat många funktioner som är gemensamma för konsumentfilsynkroniseringsplattformar, har klienten ytterligare funktioner som är användbara för företagsdatasäkerhetspolicyer. Syncplicity-mobilappar tillåter användare att ställa in ytterligare en 4-siffrig åtkomst-PIN som valfritt rensar synkroniserade filer om de skrivs in felaktigt.

Under vår granskning av Mac-klienten märkte vi att Syncplicity exponerade och synkroniserade några dolda systemfiler. Det skulle inte vara någon fara att av misstag radera dessa filer, men om man synkroniserar över stationära datorer kan det finnas en ansamling av extra filer som vissa användare tycker är förvirrande. EMC säger att de är medvetna om problemet och vidtar åtgärder för att lösa problemet (som inte finns med Windows-klienten).


Filvy på iPad-klienten

Under granskningen installerade en användare Syncplicity-skrivbordet på en Macbook Air. Sedan tog användaren några bilder med en iPad som hade Syncplicity-klienten installerad och laddade upp dem till en Syncplicity-mapp. När du loggar in på MacBook Air igen, visas en varning på skrivbordet för att indikera att filen har anlänt till den lokala enheten. Detta är ett arbetsflöde som bara kommer att bli vanligare för personliga och affärsapplikationer.


Fjärruppladdning av filer från iPad Photo Stream

Synkronisering är bandbreddsbegränsad, vilket är ett viktigt övervägande för fjärråterställningsscenarier såväl som användningsfall där fjärranvändare lägger till stora filer i delade mappar. Syncplicity erbjuder alternativ för att begränsa klientuppladdnings- och nedladdningshastigheter, och den upptäcker identiska filer för att undvika att överföra dubbletter av data mer än en gång.

Slutsats

Förutom utmaningar med att skala konsumentorienterade filsynkroniseringsplattformar, utgör själva plattformarna ofta svårigheter att säkerställa efterlevnad av informationssäkerhetspolicyer. Tills nyligen har organisationer som vill implementera molnbaserad filsynkronisering ofta varit tvungna att välja mellan bolt-on företagslösningar med mindre robusta användarfunktioner och klientalternativ eller filsynkroniseringsplattformar som ursprungligen arkitektoniskt utformades för konsumentanvändning med användarhantering, kryptering och andra företag tilläggskrav. Syncplicity representerar en ny generation av filsynkroniserings- och hanteringsteknik som är designad för att fungera över vanliga företagsanvändningsfall.

Samtidigt som Syncplicity fokuserar på en slutanvändarupplevelse jämförbar med molnlagringsplattformar för konsumenter, ligger Syncplicitys potentiella värde för EMC i dess förmåga att lägga till företagscentrerad funktionalitet till dessa välbekanta användararbetsflöden. Syncplicity effektiviserar säker distribution av nytt och uppdaterat material till personal på fältet, till exempel distansförsäljningsteam eller frontlinjekonsulter. Det kan också hjälpa till att få personal tillbaka online snabbt efter förlust eller skada på datorer och mobila enheter.

Den övergripande användbarheten för en mängd olika Mac-datorer, Windows-datorer, iPads och iPhones var sömlös för de fem konton/användare som testade tjänsten som en del av denna recension. Data flödade snabbt mellan synkroniserade mappar och enheter och underlättade faktiskt arbetsflödet mer än en gång genom att ge åtkomst till filer som annars skulle ha tagit längre tid att komma åt. Erfarenheten överensstämmer ganska mycket med användningsfallen som EMC beskriver för Syncplicity och skapade definitivt värde för StorageReview-organisationen.

Fördelar

  • Uppbackad av EMC:s teknologi och expertis inom företagslagring och säkerhet
  • Samma plattform finns tillgänglig som en tjänst från EMC eller med intern lagring
  • Gränssnitt i konsumentstil gör Syncplicity omedelbart tillgängligt

Nackdelar

  • Inga Linux- eller serverklienter
  • Mindre Mac-kunskaper

Bottom Line

Offentliga och privata molnbaserade filsynkroniseringssystem är en viktig företagsmarknad och EMC har tekniken att framstå som ledande genom Syncplicity-plattformen.

Syncplicity webbplats

Engagera dig med StorageReview

Nyhetsbrev | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | RSS-flöde

Mark Kidd