Domov recenzia Recenzie a hodnotenie skupín Spideroak

Recenzie a hodnotenie skupín Spideroak

Obsah:

Video: Spideroak - A dropbox that respects you! (Október 2024)

Video: Spideroak - A dropbox that respects you! (Október 2024)
Anonim

Nanešťastie sa často vyskytujú porušenia cloudových údajov, tak prečo sa viac dodávateľov v úložnom priestore podnikových cloudov viac nezameriavalo na riešenie tohto problému? SpiderOak Skupiny (ktorá začína na 90 dolárov mesačne pre 10 používateľov) je jednou z takýchto služieb, ktorá je venovaná bezpečnosti. Ich politika „nulových znalostí“ nariaďuje, že ani spoločnosť nebude mať prístup k vašim údajom kvôli vašim šifrovaným prihlasovacím údajom. Toto je atraktívna funkcia nielen pre analytikov bezpečnosti, ale pre všetkých.

Aj keď je zabezpečenie všetko v poriadku, je dobrým príkladom, zvyšok ponuky skupiny SpiderOak Group však stále zaostáva za Dropbox Business, našou voľbou našich editorov v oblasti ukladania podnikových cloudov, ktorá sa vyznačovala bezpečnosťou, ale lepšou integráciou a spoluprácou. Znalosť nuly však spôsobuje určité vrásky aj vtedy, keď sa skupiny SpiderOak používajú ako všeobecná záloha podnikového cloudu Riešenie. Tento dôvod má stále to udržiavalo za Arcserve UDP Cloud Direct, víťazom našej edičnej voľby v tejto kategórii, ktorý si v oblasti zabezpečenia nevedel dobre, ale vynikal funkciou zálohovania, obnovy po katastrofe (DR) a ľahkého použitia.

V záujme zabezpečenia bezpečnosti si skupiny SpiderOak udržiavajú vlastné hardvérové ​​a dátové centrá s redundantným napájaním, generátormi, zálohovaním batérií, chladením a niekoľkými uplinkmi Tier-1. Takto nikdy neexistuje otázka, kde sa vaše údaje ukladajú a kto k nim má prístup. Toto je stratégia v priamom rozpore s poskytovateľmi, ako je Jungle Disk, ktorí skutočne ukladajú vaše súbory v dátových centrách tretích strán od dodávateľov, ako sú Amazon Web Services (AWS) a Rackspace.

Užívateľské rozhranie a výkon

Vo svojom jadre je skupina SpiderOak zálohovací program, ktorý je rozdelený do troch podzložiek: Backup, Sync a Share. Zálohovanie je čisto zálohovacie riešenie a pracuje na presúvaní údajov do cloudu. Synchronizácia je skôr ako to, čo by používateľ očakával od aplikácie na zdieľanie súborov, ako je Dropbox Business. V predvolenom nastavení skupiny SpiderOak označujú „Úľ“ ako primárny priečinok, do ktorého sa súbory automaticky synchronizujú medzi zariadeniami. Na karte Synchronizácia aplikácie pre stolný počítač je možné určiť aj ďalšie synchronizačné priečinky. V aplikácii nie je veľa ozdôb a to je zámer. Úlohou je zabezpečiť vaše údaje a zachovať ich v súkromí. Aplikácia pre stolné počítače to robí ľahko.

Zdieľané miestnosti sú jedinou dostupnou možnosťou zdieľania pre skupiny SpiderOak. Okrem kľúča miestnosti vloženého do zdieľateľnej adresy URL tu nie sú žiadne heslá, takže prístup k tomuto odkazu je licenciou na čítanie zdieľaného súboru. Je potrebné spomenúť, že webová adresa je jedinečná a prístupná iba pomocou protokolu HTTPS, takže na získanie prístupu je potrebné súbor úmyselne zdieľať. Bolo by pekné mať v strede niečo, čo by mohlo byť priradené voliteľnému heslu pre prípad, že by odkaz odišiel.

Skupiny SpiderOak presahujú rámec SpiderOakONE (jeho ponuka pre jedného používateľa, orientovaná na spotrebiteľa) a zahŕňa správu skupín a používateľov. V prípade, že člen tímu nie je k dispozícii, môžu správcovia získať prístup k údajom iných používateľov a získať ich. " preplachovať „možno tiež iniciovať, aby sa zabezpečilo, že všetky odstránené údaje sa budú uchovávať po určité obdobie. Toto sa môže efektívne využiť ako zákonná možnosť pozastavenia.

Rovnako ako podobné riešenia, synchronizačný klient skupiny SpiderOak Group zistí zmeny, keď sa vyskytnú, a uloží ich do fronty na zálohovanie plán , To je konfigurovateľné a vyskytuje sa na pozadí s niektorými prísnymi ovládacími prvkami, ktoré sú k dispozícii tým, ktorí radi vylepšujú. Môžete tiež určiť alternatívne umiestnenie lokálnej zálohy. V prípadoch, keď úplné zotavenie môže chvíľu trvať, to môže slúžiť ako sekundárne bezpečnostné opatrenie bez narušenia šifrovania, ktoré ponúka softvér.

plošiny

Medzi hlavné platformy platforiem SpiderOak Skupiny patria Apple OS X, Linux a Microsoft Windows. Každý z nich dodržiava politiku nulových znalostí ponúkanú v marketingu skupiny SpiderOak. Všetky informácie sú zašifrované v zdrojovom systéme pred ich odovzdaním do dátových centier SpiderOak. K dispozícii je niekoľko možností prístupu k vašim údajom okrem desktopového klienta.

Webové rozhranie ponúka jednoduché používateľské rozhranie (UI) na správu synchronizovaných priečinkov a zdieľaných miestností. Súbory, ktoré sú zdieľané v Úli, sú tiež dostupné na stiahnutie tu. Je potrebné poznamenať, že akékoľvek informácie prístupné z webového rozhrania vytvárajú dočasný scenár, v ktorom servery SpiderOak môžu čítať vaše údaje. Pri získavaní informácií odtiaľto je najlepšie pamätať na to.

Mobilná aplikácia sa ľahko používa, ale slúži iba na prístup k súborom, ktoré už sú synchronizované s Úľom, čo by mohlo byť nepríjemné obmedzenie v niektorých scenároch a umiestňuje skupiny SpiderOak Group mierne za ponuky s pokročilejšími mobilnými klientmi, ako je napríklad Box (pre firmy). Prístup k súboru je rovnako jednoduchý ako poklepanie na priečinok a súbor, ku ktorému chcete získať prístup. Nie je možné nahrávať súbory, čo obmedzuje jeho užitočnosť, ale nachádza sa v štipke. Rovnaké obmedzenia bezpečnosti platia aj tu.

Integrácia a bezpečnosť

Od tohto dátumu skupiny SpiderOak nemajú k dispozícii užívateľsky prístupnú integráciu a podľa spoločnosti nie sú na obzore. Integrácie sa spoliehajú na aplikačné programovacie rozhrania (API), ktoré zväčšujú povrchovú plochu útoku, a skupiny SpiderOak ešte nevyvinuli dobré riešenie, ktoré by im mohlo ponúknuť pri zachovaní vedúcej pozície v oblasti bezpečnosti. Inovácia na podnikovú voľbu umožňuje synchronizáciu protokolu LDAP (Lightweight Directory Access Protocol), ako aj možnosť správy totožnosti na mieste, ale to nie je k dispozícii v skupinách SpiderOak. Toto obmedzuje skupiny SpiderOak na účasti v väčšom ekosystéme riešení, ktoré sú dnes k dispozícii, ale bezpečnosť a súkromie často prichádzajú s cenou.

Laserové zameranie skupiny SpiderOak Group na bezpečnosť však nie je bez výhrad. Desktopová aplikácia je oblasť, kde sa vynucuje politika nulových znalostí. V okamihu, keď sa odchýlite od aplikácií pre stolné počítače, sa však linky začnú trochu rozmazať. Mobilná aplikácia uvádza, že prístup k údajom prostredníctvom nej už nezaručuje, že ste jediný, kto sa na vaše údaje môže pozerať. Mobil znamená, že na čítanie vašich údajov už nie je nič iné ako heslo.

Prekvapivo sme v prípade spoločnosti zameranej na bezpečnosť údajov našli dvojfaktorové overenie (2FA) stále v beta verzii v čase písania tohto dokumentu a ešte nie je dostupné pre všetkých používateľov. Skupiny SpiderOak však spĺňajú hlavné začiarkavacie políčka z hľadiska dodržiavania. Spoločnosť uvádza, že zákon o prenosnosti a zodpovednosti v zdravotnom poistení (HIPAA), organizačná kontrola služieb (SOC) a norma ISO 27001 sú v mnohých prípadoch splnené a prekročené.

Aj keď sa pri používaní SpiderOak Groups nemôžete sťažovať na bezpečnosť, často chýbajú ďalšie položky, ktoré by malé a stredné podniky (SMB) chceli vidieť. Napríklad vzdialené vymazanie alebo akýkoľvek iný úsek správy mobilných zariadení (MDM) v tejto oblasti nie je nikde viditeľný. Bez nástroja tretej strany tiež nie je možné pridať správu digitálnych práv (DRM). Existujú určité prísne kontroly, ktoré sa týkajú schopností odstraňovať zálohované údaje, a zásady uchovávania údajov je možné nastaviť na základe jednotlivých používateľov, čo je pekné.

Možnosti zálohovania

Skupiny SpiderOak majú dva základné režimy zálohovania údajov. Prvou je naplánovaná záloha, kde si používateľ môže vybrať jednu alebo viac skupín priečinkov, ktoré sa majú zálohovať do cloudu. V predvolenom nastavení je plán automatický a nastavuje sa na základe toho, ako často sa údaje menia. Výsledkom je nepretržitá prírastková stratégia zálohovania. Toto môže byť voliteľne zmenené na päť minút až 48 hodín. Druhým režimom na zálohovanie údajov je použitie synchronizačných priečinkov, ktoré sa synchronizujú so zmenou súborov. Ktorý režim vyberiete, je väčšinou vecou preferencie, ale synchronizačné priečinky majú tendenciu byť prístupnejšie.

Súbory sú však miestom, kde sa skupiny SpiderOak zastavujú. Na rozdiel od iných konkurenčných produktov neexistujú žiadne možnosti na zálohovanie konkrétnych obchodných aplikácií, ako sú poštové alebo databázové servery. Aj keď by sa to dalo dosiahnuť tak, že sa tieto systémy najprv archivujú a zahrnú sa aj záložné priečinky v pláne zálohovania skupiny SpiderOak, pridáva sa tým však ďalší krok k procesu zálohovania a obnovy. Neexistuje ani žiadna možnosť na úplné obnovenie systému. Na zobrazenie pracovnej stanice alebo servera by bolo potrebné použiť ďalšie nástroje.

Keď príde čas na obnovenie údajov do nového systému, správca má k dispozícii niekoľko možností. Aj keď najjednoduchšou možnosťou je jednoducho stiahnuť klienta do nového systému a prihlásiť sa ako používateľ, pomocou konzoly pre správu je možné získať aj údaje iného používateľa. Toto je obzvlášť užitočné v prípade, keď niekto môže opustiť spoločnosť a iný zamestnanec musí zdediť súbor údajov. Táto funkcia pracuje čisto pri zachovaní značnej úrovne bezpečnosti počas celého procesu.

Celkovo skupiny SpiderOak nenahrádzajú iné populárne nástroje na zdieľanie súborov a spoluprácu, ako napríklad Box a Dropbox, ale to nie je jej zameranie. Skupiny SpiderOak pridávajú niektoré základné možnosti zdieľania tímov a kombinujú ich so zálohovaním údajov, aj keď sa nesnaží byť riešením zálohovania na jednom mieste. Vyniká však pri ochrane užívateľských údajov. Keď je potrebná nepriepustná bezpečnosť a súkromie, vtedy to sú skupiny SpiderOak jasné voľba. Ak je to vaše zameranie, môžete to skúsiť pomocou bezplatnej 14-dňovej skúšobnej verzie, ktorá je k dispozícii na webových stránkach.

Recenzie a hodnotenie skupín Spideroak