0: Добрый день. Сегодня мы познакомимся с облачным решением для хранения совместного доступа и обмена данными от российского производителя компании интеллектуальный резерв.
1: Давайте рассмотрим вопрос, зачем же нужен вала клауд?
2: И давайте рассмотрим способы обмена корпоративными данными на сегодняшний день наиболее актуальными, которыми, наверное, пользовался каждый из вас, да, то есть это электронная почта, это сетевая папка, это публичные облачные
3: Хранилище надо признать, что, несмотря на то, что эти решения популярны, очень популярны, они не соответствуют современным требованиям со стороны бизнеса, государства и не совсем удовлетворяет принципам удалённой работы.
4: Который, собственно, также очень актуален в последнее время. Давайте рассмотрим каждый из этих способов и посмотрим, в чем же минусы каждого из этих способов обмена данными. Ну то есть самый простой и доступный каждому.
5: Способ это использование электронной почты, то есть неважно, с кем мы хотим поделиться файлом с коллегой, который находится в соседнем кабинете, либо с
6: Который находится в другой стране и работает с нами по проекту. То есть мы можем приложить в письмо файл. Разумеется, 1 ограничение электронной почты это то, что мы не можем приложить большой файл, то есть
7: Такое письмо, как правило, не пойдёт. Вот, ну, скажем так, это наиболее классический, простой, доступный каждому способ обмена информацией, да, то есть, в принципе, небольшие файлы, скажем так, они успешно уходят.
8: Доходят и, в принципе, скажем так, каким-то образом можно даже поддерживать отслеживание версий. То есть при вот групповом обмене именно отправки почты. Вот.
9: Какие минусы использования такого способа обмена данными? Ну, самый, самый такой, наверное, яркий это сложный контроль актуальности версий вложенных документов. То есть, допустим, если кто-то что
10: Поправит, приложит он этот файл при ответе на письмо. Будут ли все заинтересованные лица в этом письме? То есть нажмёт ли пользователь, который отвечает
11: Кнопку reply to world, то есть, ну здесь много факторов, на самом деле, и контекст может потеряться. То есть у кого-то будет там самая последняя версия, у кого-то она не будет там, ну и так далее. Вот, то есть 2 риск, это невозможность контроля утечек, то есть
12: Опять же, как далее там распространяется это письмо, то есть кому оно уходит. То есть почту могут взломать там, ну и так далее, там вот, ну и также невозможность обмена файлами большого объёма, да, то есть большой какой-то файл, архив, понятно, он
13: Сразу не уйдёт. Если мы там обмениваемся файлами, там на грани, там 10, 15 мегабайт. И, скажем так, делаем это часто и постоянно, то рано или поздно каждый из вас наверняка сталкивался с проблемой того, что почтовый ящик
14: Забьётся, да, то есть и периодически нужно его очищать, то есть выбирать там, там какие-то неважные или важные, или там как-то по размеру письма, ну, делать очистку приходится 2 способ. То есть, если документы заведомо больших объёмов,
15: То есть это большой архив, который изначально в почту у нас не пойдёт. То есть письмо не отправится. Вот. То есть, если мы хотим большим архивом поделиться там с коллегой, там, в соседнем кабинете, там, ну, внутри компании, условно говоря, да, то этот вопрос.
16: Решается использованием сетевой папки, да, то есть мы можем загрузить и дальше. Коллега может этот документ забрать. Вот минусы использования сетевой папки это неограниченный доступ к конфиденциальным данным со стороны администратора, то есть
17: У сетевой папки всегда есть администратор, который назначает права доступа, ну и так далее. И по умолчанию он может видеть все документы, да, то есть всех пользователей, которые, собственно говоря, вот задействованы в документообмен. Вот, потом
18: Также сложность с контролем версий, потому что, ну максимум, что можно сделать, там, внести изменения, сохранить и будут появляться там файл с тем же названием, там в скобочках 1, 2, 3 и так далее. Ну и скажем так, если нет какой-то
19: Культура, там, именования файлов, там версии даты и так далее. То есть будет сложно потеряться и потом, скажем так, даже самому потом через какой-то промежуток времени, если нужно будет вернуться, сложно будет найти, если нет, опять же, вот культуры именования, а уж если
20: Какой-то коллега там будет пытаться найти, опять же, где нет чётких там именований, какой файл там, собственно говоря, наиболее актуальный здесь ещё там сложнее, да, ситуация. Вот, ну и 3 минус это сложность доступа извне, то есть
21: Если у нас есть какие-то подрядчики, контрагенты внешние, и если у них нет доступа в нашу сеть через vpn, то, в принципе через сетевую папку мы никак не сможем обменяться вот данными с пользователем и для этих
22: Целей, как правило, используются публичные облачные хранилища. Ну и, как правило, там, если нет какой-то корпоративной системы, то используется там паблик, аккаунты там, mail, google и так далее. То есть, ну, в каких-то определённых задачах, там.
23: Если там информация не конфиденциальная, да, конечно, это работает, если это нужно делать, там не часто там, ну и так далее. Вот. Но при этом при всем возникают минусы. То есть 1, это могут быть конфиденциальные данные. 2, это может быть политика компании. Соответственно, у нас есть риски.
24: Утечки конфиденциальной информации, когда мы обмениваемся через публичное облачное хранилище, то есть что аккаунт взломают. Вот, а как мы знаем, собственно, ну и сами там, да, для какой-то публичной учетки мы можем там не задавать каких-то сложных
25: Пароли, они могут быть на достаточно простые там, да, то есть комбинации наиболее известных там букв и цифр. Вот 2, собственно говоря, минус бесплатной учётной записи это ограниченные возможности публичного облачного хранилища. То есть это объём храни.
26: Это и размер файла, там, ну и количество пользователей и так далее. Вот. Ну и 3 важный момент, это отсутствие аудита действий. То есть, когда мы положили, кто потом этот файл взял, когда там, что с ним делал. То есть это тоже отдельный вопрос безопасности.
27: И мы предлагаем, собственно говоря, для решения всех задач по документообмену, там и маленьких, и больших, и с внутренними пользователями, коллегами и с внешними контрагентами. У нас есть единое решение для корпоративного обмена данными, которое
28: Называется вала клауд. И основные, собственно говоря, определения, которые можно отнести к нашему решению. Это безопасное, удобное и простое в использовании облачное решение. И важно отметить, что это решение можно развернуть как на
29: Вычислительных ресурсов, то есть поставить его в своём цоде, так и на ресурсы поставщика облачных услуг, то есть использовать продукт вал клауд как сервис и, собственно говоря, основные функции, которые выполняет наше решение.
30: Это хранение и синхронизация данных между различными устройствами, контролируемый обмен файлов между сотрудниками, партнёрами и клиентами и совместное редактирование, обсуждение документов. Ну то есть работа по проекту совместно
31: Важно отметить, что данные в нашем хранилище делятся на 2 типа. То есть это метаданные и данные, и, собственно говоря, метаданные, это данные о пользователях, правах доступа, информация о файлах, имена, размеры, даты и так далее. И структура директорий
32: Вот, и, собственно говоря, а сами данные это набор, там нулей единичек, они хранятся отдельно, вот это содержимое файлов. Вот. И оригинальные имена файлов заменены. То есть, собственно говоря, 1 без другого, то есть особенно данные без
33: Метод данных, они не значат ничего и мы можем, собственно говоря, делать различные типы установки нашего решения. Вот приведены примеры, то есть если идём слева направо лево, то есть это
34: То есть фактически решение развёрнуто на инфраструктуре провайдера, а заказчик получает решение как сервис. То есть здесь и метаданные, и данные хранятся на вычислительных ресурсах провайдера, да?
35: То есть, ну, это обуславливает максимальную экономию, да, собственно, безопасность здесь лежит уже на стороне провайдера. То есть, хранение всех этих данных. Самое правое, максимальная безопасность это модель on premise, то есть установка
36: Решение полностью в собственном цоде. То есть мы храним и метаданные, и данные на своих ресурсах, да, то есть здесь понятно, что максимальная безопасность, потому что отвечаем полностью и целиком за это мы вот, ну, мы, соответственно, используем свои ресурсы, мы используем свою энергию для поддерж.
37: Работы решения и есть промежуточный вариант. Баланс экономии и безопасности. Это инфрастракчр, сервис, то есть метаданные ключи мы храним у себя, а сами данные храним на ресурсах заказчика. То есть это некий баланс эконо.
38: Безопасности. Давайте поговорим об основных аспектах информационной безопасности нашего решения.
39: 1, с чего мы начинаем, это способы аутентификации пользователей в облачном хранилище вал клауд. То есть мы поддерживаем подключение, да, каталогов пользователей, причём нескольких каталогов поддерживаем интеграцию с системами единого входа сингл салон с
40: Системами вессо и также поддерживаем двухфакторную аунтификацию.
41: Также мы поддерживаем шифрование данных ас 256 и поддерживаем шифрование данных по госту. Мы поддерживаем интеграцию с антивирусным по
42: Single айнон, как уже я упоминал, и также поддерживаем интеграцию с платформами диэлпи по протоколу айкап и интеграцию с m системами по протоколу syslog.
43: Основным отличием нашего решения нашего облачного хранения от конкурентов это журналирование событий, причём такое масштабное, цельное, то есть мы имеем журналы, несколько журналов, то есть журналы.
44: Авторизация, где мы, собственно говоря, у нас записаны все входы всех пользователей, у нас есть журнал прав. То есть там мы записываем все действия по изменению там прав пользователей, по изменению прав с документами.
45: Кто с кем когда поделился, то есть расшарил, ну и так далее. То есть все здесь детально описано и имеем журнал данных. То есть какие данные там, когда загрузили, когда посмотрели, когда проредактировали. Вот, ну и, соответственно, эти журналы можем передавать в систему безопасности всем.
46: Система.
47: По поводу безопасности и прав доступа, ну и, собственно говоря, по управлению самой системой. То есть у нас есть 3 основных аспекта, то есть мы можем управлять правами доступа пользователей к системе и
48: Функциям системы мы можем управлять правами доступа к данным и можем мы управлять правами доступа, то есть правами видимости между пользователями и группами. И также мы единственный поставщик, который поддерживает мандатную модель.
49: Для максимально защищённых систем, которая была впервые реализована в системах файлового обмена. Модель эта называется Белла лападула. Ну, сегодня мы её обсуждать детально не будем.
50: Также мы поддерживаем водяные знаки в режиме просмотра, то есть это даёт возможность защиты от фотографирования документов. Ну опять же, если документы расшарены с какими-то там контр.
51: Агентами, подрядчиками только в режиме чтения, то есть не для использования далее. То есть, собственно говоря, фотографирование документа и переиспользование его, оно уже становится затруднительным. Да, давайте поговорим по непосредственно уже использованию.
52: Шение.
53: Основной интерфейс для работы с облачным хранилищем вал клауд это веб интерфейс, поддерживаются все популярные браузеры. То есть это интерфейс как и для пользователя, так и для администратора, да, то есть разница там только в функциональных возможностях.
54: Также у нас есть приложение для мобильных устройств, то есть поддерживается android и ios, и также у нас в разработке поддержка мобильной системы сейлфиш, то есть это российская разработка операционной системы.
55: И давайте поговорим про базовую функциональность облачного хранилища вайл клауд.
56: Когда мы зашли в интерфейс облачного хранилища, пользователь облачного хранилища, соответственно, может загрузить данные в облачное хранилище. Это можно делать с помощью функции драгон, дроп и через меню загрузки. Также можем загружать и файлы.
57: И папки. Уже в интерфейсе облачного хранилища мы можем создавать файлы, документы, мы можем создавать папки и подпапки. Также реализована работа с архивами. То есть в интерфейсе облачного хранилища мы можем объе
58: Объединять там произвольные файлы, папки в архив. Ну и соответственно этот архив уже дальше там либо себе скачать, либо этим архивом поделиться с кем-то другим. Вот, ну и соответственно, скачивание выбранных файлов и папок архивом.
59: Напрямую, да, то есть это актуально для того, когда, допустим, с нами кто-то поделился какими-то документами, ну и соответственно, мы хотим эти документы скачать на свою рабочую станцию.
60: По поводу управления доступом к файлу и Папке. Это касается того, когда мы хотим поделиться данными там файлами или папками с другими пользователями облачного хранилища, то есть там с коллегами своими. Вот, и также
61: У нас реализована функция контрагента. Контрагент это подрядчик. Отличие его от полнофункционального пользователя облачного хранилища в том, что он не может владеть своими данными, то есть он не может осуществить загрузку каких-то данных в облачное хранилище.
62: То есть он может только оперировать в полном объёме, там просматривать, редактировать, скачивать только те данные, которыми с ним поделились пользователи с полным функционалом облачного хранилища. Вот, ну а соответственно, поделиться уже какими-то данными файлами.
63: Архивами, мы, соответственно, можем с пользователями мы можем поделиться с контрагентами, и мы можем поделиться с группами пользователей, вот, ну, группы пользователей, они определяются администратором, там они создаются для какого-то конкретного проекта, в том числе для того, чтобы изолировать
64: Вот пространство, чтобы видимость была там опять же по документам в проектной группе.
65: Также, если мы хотим поделиться данными с внешними пользователями, в таком случае мы можем сформировать ссылку к файлу или Папке. Также мы поддерживаем функционал множественных ссылок, то есть на один и тот же документ файл там или папку мы можем создать несколько ссыло.
66: С разными правами, да, там, на чтение, на редактирование, ну и так далее. Ну и, соответственно, там у нас есть возможности по настройке там, срока действия этой ссылки, и мы можем защитить ссылку паролем доступные опции для ссылок. У нас просмотр
67: Соответственно, пользователь может просто посмотреть чтение и скачивание, то есть может скачать и редактирование, то есть в режиме редактирования пользователь сможет скачать, изменить и загрузить новую версию облачное хранилище.
68: Также у нас широко поддерживаются инструменты совместной работы в облачном хранилище, реализована функция редактирования, просмотра, создания документов да, то есть это работа через интеграцию со сторонними редакторами, например, only office libre или microsoft office.
69: У нас поддерживается функция комментирования документов, то есть при работе проектной группы, при редактировании документов. То есть можем подписывать комментарии, что было сделано или что нужно сделать. И, соответственно, этот апдейт оповещение
70: Получат все заинтересованные пользователи, ну то есть с кем, допустим, этот файл там мы пошарили, ну и так далее. Вот создание версий файлов мы тоже поддерживаем, у нас нет какого-то ограничения по сроку хранения, то есть мы можем загрузить новую версию файла и
71: Соответственно, загрузить можем там и так далее, там достаточно много версий файлов и на каком-то этапе мы можем там вернуться, то есть какую-то прошлую версию сделать основной версией. Вот. Ну и конечно же, отслеживание изменений файлов.
72: Очень удобно реализована функция поиска. У нас есть полнотекстовый поиск, то есть мы можем войти в меню поиска, ввести слово, и, соответственно, система проводит поиск как по имени, так и по содержимому. Ну и, соответственно, вот на скриншоте можете видеть.
73: Результат поиска по слову тест, то есть он выводит имена, ну вот по содержимому ничего не нашлось. Ну и также перед тем, как осуществлять поиск, мы можем указать там, где искать там, какие типы документов искать. Ну и так далее. Давайте поговорим.
74: О дополнительных возможностях. Что ещё вклад
75: Может предложить это индивидуальный брендинг, то есть интерфейс облачного хранилища может быть гибко адаптирован под ваш корпоративный стиль. Ну самое простое у нас есть собственно лайт тем и dark theme, ну это, собственно говоря, чёрные буквы на белом фоне или белые буквы.
76: На тёмном фоне. Ну а дальше уже есть возможность настройки, там под индивидуальный корпоративный стиль, создание своих частных тем.
77: И давайте ещё раз обозначим преимущества вала клауд. То есть 1, у нас есть гибкая модель развёртывания решений. То есть мы можем предложить наше решение как софт сервис. Мы можем предложить нашу систему как инфрастракча сервис.
78: И также можем предложить полноценную установку в своём цоде. Поддерживаем интеграцию системы информационной безопасности, ну, в частности, съем системами по отправке журналов через сислоги в систему информационной
79: Безопасности. У нас также реализован исчерпывающий функционал аудита и акцент информационная безопасность. У нас отсутствуют ограничения по размерам хранилища, по объёмам файлов и по количеству пользователей и
80: Ещё 1 преимущество у нас современная архитектура.