Optrium - Archivage electronique et gestion de contenu
     
edito LA GOUVERNANCE DES DONNÉES, SI ON EN PARLAIT ?

antoine_berthier

Antoine Berthier
Président

La récente actualité autour d'Orange a renforcé les craintes de piratage des données.
Les entreprises se protègent de murailles logiques plus ou moins hautes alors que les statistiques montrent clairement que la fuite de données (data leak) provient pour plus de 60% de l'intérieur !

Bien que les droits d'accès aux différentes parties d'un SI soient mis en place, les failles sont inévitables et il se trouve toujours un moyen d'accéder à des données non structurées (fichiers) ou structurées (SharePoint) que l'on n'aurait pas soupçonné.

Plutôt que de mettre en place une usine à gaz de règles, nous vous proposons ce mois-ci une solution simple permettant une traçabilité régulière, sous forme de rapports et d'alertes, de tous les accès réalisés par chacun au sein du SI, tant sur des partages réseaux, des répertoires que sur des fichiers. La mise en place d'un tel système d'audit continu, au vu et aux yeux de tous, est bien aujourd'hui le moyen préventif le plus efficace.

Vérification des droits d'accès, des abus, des réels propriétaires des données, des failles dans les attributions, ce qu'on appelle l'audit interne aboutira, croyez-le, à plus de circonspection de la part du personnel dans les tentatives d'accession à des données prohibées…

C'est dans cet esprit que nous vous présentons la solution DATA INSIGHT, produit entièrement conçu par Symantec, proposant une solution complète de gouvernance et dotée d'autres fonctionnalités telles que : la recherche de données non accédées dans le temps (inutiles ou « mortes » ) permettant une gestion globale plus saine et des actions ciblées au sein du SI de l'entreprise.

Avec un modèle économique particulièrement attrayant au Tera ou à l'utilisateur, à l'achat comme à la location, la souplesse de ce produit vous permettra d'effectuer toutes les veilles décisionnelles nécessaires à un bon fonctionnement du SI de l'entreprise.

Bonne lecture et à bientôt.

 
 
trait
info produits DATA INSIGHT : LA GOUVERNANCE À VOTRE PORTÉE
Florent_Balme

Les données non structurées sont trop souvent les parents pauvres de la gestion des SI.

Florent Balme spécialiste information availability (IA) chez Symantec, que nous avons rencontré, nous explique pourquoi et comment les prendre en compte.

Interview.

>> Cliquez sur les images pour les agrandir


OPTRIUM : En quoi la gestion des données non structurées constitue-t-elle un enjeu pour les entreprises ?


Florent Balme :
Aujourd'hui les trends de croissance des données non structurées (c'est à dire à toutes les données stockées hors des bases de données : NAS, filers, serveurs, etc.) oscillent entre 20 et 40% par an. Or, bien souvent, les données non structurées ne sont pas prises en compte par l'entreprise précisément parce qu'elles ne se voient pas. Elles sont souvent identifiées comme moins critiques que les données des bases de données. C'est un tort pour deux raisons : tout d'abord parce que ce sont souvent ces données qui par la place qu'elles occupent forcent les clients à investir dans du stockage de masse ; mais également, parce que ce sont trop souvent ces mêmes données qui sont l'origine de fuites d'éléments stratégiques puisque aujourd'hui ce sont les données les moins sécurisées de l'entreprise.

Précisons également qu'un enjeu réglementaire va bientôt s'ajouter à ces éléments puisque Bruxelles finalise la réglementation qui va imposer aux entreprises la traçabilité de leurs données informatiques. Les sociétés devrons justifier de l'utilisation et de la protection de leurs données ; à l'instar de ce qui existe déjà aux Etats Unis.

OP : En quoi Data insight répond-il à cette problématique ?

FB :
DATA INSIGHT permet justement d'offrir au management de la visibilité sur l'état et l'utilisation qui est faite des ces données.iedntification

Cette solution est capable d'analyser l'utilisation qui est faite du stockage (ROI très simple grâce à la corrélation directe entre quantité de stockage non utilisé et coût du stockage), d'auditer les accès à ce stockage par les différents utilisateurs et enfin capable grâce à l'intégration avec Data Loss Prevention (DLP)

DLP_integration

ou Enterprise Vault (EV) de prendre des actions pour sécuriser ou archiver les données.

integration_EV

Ce produit est donc à la croisée des chemins entre les solutions d'optimisation de l'infrastructure stockage primaire, la sécurisation des données et l'audit donc la traçabilité des accès utilisateurs.

activite_utilisateur

DATA INSIGHT peut vous prévenir grâce à l'audit permanent, en cas d'accès non désiré par des employés à des données qui ne correspondent pas avec leurs droits d'entreprise, ou bien en cas d'activité anormale sur l'accès à certaines données.

Dans les PME comme dans les grosses entreprises, il est encore trop facile pour un utilisateur Lambda de tomber sur des informations sensibles non protégées en se promenant sur un serveur.

Les fonctionnalités de DATA INSIGHT peuvent se décrire en trois points :

  1. Optimisation de la gestion du stockage primaire en détectant puis en archivant ou en supprimant les données non utilisées ou orphelines

  2. Compliance avec la politique entreprise en identifiant et en auditant l'appartenance des données et leurs accès en monitorant l'activité (accès, création, suppression, modification) par les différents utilisateurs

  3. Sécurisation des données avec un audit permanent et customisable pour alerter en cas d'accès non autorisé ou activité anormale autour de certaines données sensibles (couplage avec DLP)

 

creation_regle

En une phrase, data insight rend visible ce qui ne l'est pas.

reseaux_sociaux

OP : Concrètement comment cette solution fonctionne-t-elle ?

FB :
DATA INSIGHT audite et collecte les informations en permanence  grâce un pool de serveurs collecteurs et de serveurs indexeurs qui interrogent les différents filers (NetApp, EMC, SharePoint, Storage Foundation, etc.).  

architecture_type

L'interface d'administration permet de piloter, de monitorer l'activité et de définir des tableaux de bords personnalisés (custodians reports) pour obtenir une analyse fine et ciblée des informations pour la communiquer aux différents collaborateurs.

L'audit de DATA INSIGHT s'appuie sur un « query langage » permettant de définir vos requêtes et donc de personnaliser l'audit et les rapports d'activité.

query_langage

Comme nous l'avons déjà signalé, DATA INSIGHT se couple naturellement avec EV pour automatiser l'archivage des données orphelines ou non accédées, depuis une certaine durée.

DATA INSIGHT se couple également avec DLP afin de protéger les données sensibles (suppression accidentelle ou malveillance).

DATA INSIGHT 4.5 permet d'utiliser un add-on : Le Self Service Portal.

Ce module complémentaire à DI permet d'établir très simplement un Workflow entre le service informatique et les utilisateurs propriétaires des données.

Ce workflow permet de déléguer les tâches par l'envoi d'un email (suppression de données, archivages, déplacement vers un stockage secondaire, actions DLP, vérification de la compliance, etc.) aux utilisateurs, les impliquants directement dans le processus d'optimisation du stockage primaire.
Un tableau de bord dans DI permet de suivre les tâches en cours, et l'état d’avancement.

self_service

DATA INSIGHT permet un licensing soit au Tera monitoré soit au nombre d'utilisateurs monitorés, à l'achat comme à la location.

trait
glossaire  

Données non structurées : Données (de production ou non) qui ne sont pas intégrées dans une base de données comme tous fichiers stockés sur des serveurs de fichiers, des partages réseaux. Sharepoint étant considéré comme semi-structuré.

Données structurées : Données (de production ou non) classifiées avec un accès sécurisé dans une base de données (SQL, Oracle, SYBASE…).

Réseau d'entreprise : Tous les moyens qui permettent d'accéder aux données de l'entreprise, sur le site principal ou distant, avec accès direct ou à distance (remote, VPN).

Gouvernance : Codification du cycle de vie et de la criticité des données.

Conformité : Mise en adéquation entre le type de donnée et le type d'utilisateur pour définir les droits d'utilisation et les droits d'accès.

trait
© 2014 - Optrium 171 avenue George Clémenceau - 92000 Nanterre (France) - www.optrium.fr - Tél. : 01 55 17 35 00 - Mail : info@optrium.fr