Une alternative sécurisée et approuvée par les directions

Transcription

Une alternative sécurisée et approuvée par les directions
Livre blanc
Une alternative sécurisée et
approuvée par les directions
informatiques aux services grand
public de partage de fichiers en
entreprise
Protégez les données d’entreprise. Bénéficiez d’un contrôle
informatique sécurisé. Offrez un point d’accès unique aux
données d’entreprise à vos utilisateurs mobiles.
L’utilisation sans autorisation par les employés de services grand public de partage de fichiers
tels que Dropbox ou Box génère de sérieux risques sécuritaires pour les entreprises. Découvrez
comment de véritables solutions d’entreprise de partage de fichiers permettent de dépasser les
attentes des utilisateurs tout en sécurisant et en mobilisant les données de l’entreprise.
citrix.fr
Livre blanc
Une alternative sécurisée aux services grand public de partage de fichiers
Parmi les plus gros défis auxquels sont actuellement confrontées les
directions informatiques figurent en bonne place les pertes de données et
les risques sécuritaires liés à l’utilisation non autorisée de services grand
public de partage de fichiers comme Dropbox ou Box à des fins
professionnelles. Les services grand public de partage de fichiers favorisent
les fuites de données et les violations de conformité en permettant aux
fichiers partagés d’échapper au contrôle et à la visibilité des directions
informatiques. D’un autre côté, ces services répondent aux principales
attentes de la main-d’œuvre mobile moderne, en lui permettant de
consulter et de partager ses données quel que soit le lieu. Pour les
directions informatiques, la seule façon de résoudre ce qui est désormais
appelé « le problème Dropbox » et de stopper l’extension du partage de
fichiers non contrôlé, c’est de répondre à ces besoins via une application
approuvée par l’entreprise et capable d’offrir encore plus que les solutions
grand public. Un véritable service de synchronisation et de partage de
fichiers de niveau entreprise doit associer la convivialité et la simplicité des
services grand public à des fonctionnalités d’entreprise capables
d’améliorer la productivité et de renforcer la sécurité, la flexibilité et le
contrôle au profit des directions informatiques.
Ce livre blanc présente les risques informatiques associés à l’utilisation en entreprise de solutions grand public
de partage de fichiers et identifie les prérequis indispensables à toute solution efficace de synchronisation et
de partage de fichiers d’entreprise (solution EFSS). Se contenter de bloquer l’accès au réseau de ces services
grand public ne constitue plus une solution viable. Les entreprises doivent désormais déployer une solution
EFSS, ces outils faisant désormais partie intégrante du quotidien des employés. Proposé par le leader du
marché des espaces de travail mobiles, Citrix® ShareFile® répond à tous ces besoins et garantit une productivité
totale aux utilisateurs mobiles.
Les risques induits par l’utilisation en entreprise de services grand public
Les employés recherchent et utilisent des services grand public de partage de fichiers non par intention de
nuire, mais pour répondre à leurs besoins légitimes de partager des informations à des fins professionnelles.
Ces services grand public n’offrent en général qu’une fonctionnalité limitée et manquent de sécurité intégrée,
mais grâce au stockage gratuit, à leur installation rapide et à leur convivialité, ils peuvent apparaître comme
une bonne solution, tout particulièrement aux yeux des employés ne connaissant pas l’existence des
éventuelles solutions approuvées proposées par leur entreprise. Le problème apparaît dès que l’employé crée
son compte personnel. Lorsque des fichiers sont partagés, des données d’entreprise sont stockées en dehors
de tout contrôle par la direction informatique, exposant de fait l’entreprise à des violations et des pertes de
données. Les services grand public manquent également de mécanismes de contrôle granulaire des fichiers et
de bon nombre de certificats de conformité, ce qui expose l’entreprise à des risques de violation de sa
conformité réglementaire, tout particulièrement dans des secteurs très réglementés comme la santé ou la
finance. Au-delà de la perte potentielle de données confidentielles ou d’informations propriétaires, les services
de partage grand public peuvent exposer le réseau aux malwares, au piratage et à tous types d’activités
malveillantes. Problèmes qui mettent le plus souvent publiquement l’entreprise dans l’embarras et contribuent
à dégrader son image et sa réputation.
citrix.fr
2
Livre blanc
Une alternative sécurisée aux services grand public de partage de fichiers
Lorsqu’un employé stocke des données d’entreprise dans un compte personnel de partage puis partage des fichiers
avec des tiers, sa direction informatique n’a aucune visibilité sur le type de données stockées et ne sait pas si des
données sensibles ont quitté l’immeuble. Si cet employé quitte l’entreprise, toutes les données professionnelles
synchronisées depuis son poste de travail ou son ordinateur portable d’entreprise via son compte de partage
personnel pourront demeurer indéfiniment accessibles depuis tout périphérique personnel en sa possession, ce qui
crée pour son ancien employeur un risque sécuritaire, légal et commercial totalement inacceptable.
Le problème du partage de fichiers grand public est à la fois grave et généralisé. Selon une étude du cabinet
Enterprise Strategy Group, une grande majorité (70 %) des entreprises sait ou pense que ses employés utilisent
des comptes de partage en ligne personnels sans autorisation formelle de leur direction informatique. Il s’agit
là d’un problème réellement sérieux pour les directions informatiques1.
Des problèmes qui vont bien au-delà de la simple sécurité
Outre les problèmes de sécurité soulevés, les services de partage grand public ne parviennent tout simplement pas à
répondre à l’éventail complet des besoins professionnels, ce qui les rend impropres à une utilisation en entreprise,
même avec une direction informatique pleinement consciente de leur présence. Du point de vue de l’utilisateur, ces
services n’offrent pas les fonctionnalités d’entreprise indispensables pour être totalement productif, comme par
exemple l’intégration avec d’autres applications mobiles d’entreprise permettant de rationaliser les tâches et les
processus les plus courants. Ils sont en outre incapables d’offrir l’accès à des fichiers hébergés en de nombreux points
au sein du réseau (référentiels de données Microsoft SharePoint, systèmes ECM, réseaux de partage de fichiers, etc.).
Les services de partage grand public n’offrent pas non plus aux directions informatiques les outils indispensables
d’administration, de contrôle et de visibilité. Celles-ci n’ont aucun moyen de surveiller, de gérer ou de publier des
comptes-rendus sur la façon dont les données sont consultées, stockées et partagées, et sont incapables de
mettre en place des pistes d’audit à des fins de conformité. Sans aucune souplesse de stockage, les directions
informatiques ne peuvent contrôler l’endroit où les données résident et respecter leurs engagements en termes
de performances, de coût et de souveraineté des données. Sans fonctionnalités avancées d’administration et de
sécurité, elles ne peuvent prendre en charge certains scénarios cruciaux comme garantir, lorsque des employés
quittent l’entreprise, que des données professionnelles ne demeurent pas dans des comptes personnels de
partage de fichiers leur appartenant.
Composant essentiel de la productivité commerciale, la synchronisation et le partage de fichiers est bien trop
important pour être abandonné à des outils grand public qui n’ont jamais été conçus pour une utilisation en
entreprise. Les directions informatiques ont besoin d’une solution d’entreprise de synchronisation et de
partage des fichiers (ou solution EFSS), spécialement conçue pour répondre aux attentes des professionnels,
des directions informatiques et des entreprises.
Figure 1 : Les services grand public de partage de fichiers représentent pour l’entreprise des risques
largement reconnus
citrix.fr
3
Livre blanc
Une alternative sécurisée aux services grand public de partage de fichiers
Les prérequis indispensables à toute véritable solution d’entreprise
de synchronisation et de partage des fichiers (EFSS)
Une expérience de qualité pour les utilisateurs
Dans le contexte actuel de développement de la consumérisation et d’une informatique fantôme, l’acceptation
par l’utilisateur est le tout premier prérequis incontournable pour tout service d’entreprise. Si une solution de
synchronisation et de partage des fichiers ne parvient pas à répondre aux attentes des utilisateurs en termes de
fonctionnalité et de convivialité, elle ne sera jamais adoptée et le problème Dropbox ne sera pas résolu.
Pour satisfaire les utilisateurs, une solution EFSS doit offrir la convivialité et la simplicité d’une solution grand public
afin d’égaler ou de surpasser des services comme Dropbox ou Box. Elle doit permettre de synchroniser et de
partager des données facilement et en toute sécurité depuis tout périphérique, et de partager des données à
l’intérieur comme à l’extérieur de l’entreprise, quels que soient l’endroit et la taille du fichier. Pour garantir une
productivité mobile totale, la solution doit fournir des applications intégrées, comme par exemple un éditeur de
contenu intégré permettant aux utilisateurs d’accomplir plus de tâches au sein d’un même environnement
transparent. De même, la solution doit permettre l’utilisation de processus intégrés via des outils de type Microsoft
Outlook, afin de rationaliser les tâches courantes et de réduire le nombre de clics. L’édition et l’accès hors ligne
sécurisé sont en outre indispensables pour assurer une productivité ininterrompue aux utilisateurs en déplacement.
Un contrôle d’accès et une sécurité granulaires
Une sécurité efficace est l’un des éléments majeurs qui définit la valeur d’une solution EFSS. C’est cette sécurité qui
permet de réduire le risque de perte de données et assure une protection réelle contre les catastrophes. La
solution doit notamment fournir les fonctionnalités suivantes :
• Contrôle d’accès granulaire, protocoles d’authentification sécurisés et stratégies d’autorisation accordant le
niveau d’accès approprié à chaque utilisateur et pour chaque scénario.
• Stratégies et fonctionnalités de sécurité avancées comprenant la suppression à distance, le verrouillage de
périphérique, la protection par mot de passe, les listes noires et blanches et des stratégies d’expiration des
données afin de garantir que les données consultées par les utilisateurs, y compris depuis des périphériques
mobiles, demeurent en sécurité et sous le contrôle de la direction informatique.
• Fonctionnalités robustes de suivi en temps réel et d'audit de l’activité des utilisateurs, avec possibilité de créer des
rapports personnalisés pour répondre aux stratégies de données d'entreprise et aux exigences de conformité.
• Intégration transparente aux services d’annuaire d’entreprise afin de simplifier l’authentification et le
provisioning des utilisateurs.
• Contrôle du partage de données à l’intérieur comme à l’extérieur de l’entreprise, comprenant la possibilité
d’exiger un identifiant en définissant la complexité du mot de passe pour chaque compte utilisateur, de limiter le
nombre de téléchargements disponibles pour un utilisateur donné, de restreindre les autorisations d’ajout et de
téléchargement pour les utilisateurs ajoutés aux dossiers de l’équipe, de rendre obsolètes des liens vers certains
fichiers et de restreindre l’accès en fonction de la localisation réseau.
La mobilité pour toutes les données d’entreprise
L’emploi des services grand public de partage de fichiers est en général limité aux emplacements réseau auxquels
ils peuvent accéder. De fait, les fichiers les plus importants se trouvent bien souvent hors de portée des utilisateurs
situés à l’extérieur du réseau de l’entreprise. Certaines entreprises essaient de contourner cet obstacle en
transférant leurs données dans des endroits plus accessibles, mais les inconvénients de cette approche en termes
d’efficacité et d’évolutivité sont évidents. Une solution EFSS doit fournir l’accès aux données d’entreprise peu
importe l’endroit où elles résident (y compris sur des disques de fichiers réseau existants, sur SharePoint, OneDrive
for Business ou des systèmes de gestion de contenus d’entreprise) et même depuis l’extérieur du réseau, en
offrant un point d’accès unique à toutes les sources de données.
citrix.fr
4
Livre blanc
Une alternative sécurisée aux services grand public de partage de fichiers
Une souplesse de stockage
Les différents types de données d’entreprise doivent pouvoir être stockés dans des endroits différents. Certains fichiers
doivent être stockés sur site ou à un endroit précis pour respecter les obligations de conformité, alors que d’autres peuvent
être stockés dans le cloud pour simplifier la gestion, réduire les coûts et autoriser une évolutivité harmonieuse. Pour
certains types de données et d’applications, la localisation du stockage des données peut occasionner des différences
significatives en termes de performances. Les directions informatiques doivent pouvoir choisir où stocker leurs données
(notamment sur site, dans le cloud ou une combinaison des deux) par l’intermédiaire d’un seul et même service.
Intégration à l'infrastructure existante
Pour simplifier l’installation et l’administration, une véritable solution EFSS doit s’intégrer à l’infrastructure
informatique existante, par exemple par l’intermédiaire d’une communication avec Active Directory via des
outils SAML de type ADFS, Ping, CA ou Salesforce.com.
Intégration à la gestion de la mobilité d’entreprise sur tous types de périphériques
Qui dit « synchronisation et partage de fichiers » pense le plus souvent « périphériques mobiles », mais ce n’est là qu’un
aspect du problème. Pour être productif en tout lieu et dans tout scénario, les utilisateurs doivent être capables
d’accéder à la même fonctionnalité EFSS sur tous les périphériques qu’ils utilisent : non seulement sur les tablettes et les
smartphones, mais également sur les ordinateurs portables, les postes de travail de bureau et les clients légers. Cet
accès depuis tout périphérique doit être géré via une solution de gestion de la mobilité d’entreprise (ou EMM), qui
permet aux directions informatiques de définir et d’appliquer de façon cohérente des stratégies d’accès et de sécurité
par l’intermédiaire d’un point d’administration unique, quelle que soit la façon dont les utilisateurs accèdent au service.
Pour les utilisateurs sur périphériques mobiles, la solution EFSS doit être capable d’offrir des fonctionnalités
EMM essentielles comme la gestion de périphériques mobiles (MDM), afin de garantir que les données
demeurent en sécurité même en cas de perte ou de vol d’un périphérique, ou la gestion d’applications
mobiles (MAM), afin d’isoler les applications et données d’entreprise de toute application personnelle qui
pourrait se trouver sur le périphérique.
Les insuffisances des services grand public
À la lumière de ces prérequis indispensables, les problèmes posés par les services grand public ne sont que
trop évidents et parfaitement illustrés par les exemples de Dropbox et de Box.
Dropbox
Dropbox est un service grand public de partage de fichiers via URL unique. Produit destiné au grand public,
Dropbox ne dispose pas de nombreuses fonctionnalités d’entreprise indispensables et souffre de nombreuses
insuffisances, à commencer par sa méthode de mise à disposition. Proposé directement et sous forme gratuite
aux utilisateurs, Dropbox ne bénéficie pas d’un réseau de revendeurs capable de faciliter son acquisition et de
proposer des services professionnels ou un support technique de niveau entreprise. Des insuffisances de ce
type apparaissent dans chacun des aspects du produit.
• Dropbox n’offre aucune souplesse de stockage et ne permet même pas un stockage sur site.
• Ne permet pas l’intégration à l’infrastructure existante et l’accès aux partages réseau sur site ou à SharePoint
depuis les périphériques mobiles.
• Les directions informatiques ne disposent d’aucune souplesse et d’aucun contrôle sur le lieu de stockage
des données pour respecter leurs obligations en matière de souveraineté des données, de performances, de
coûts ou de sécurité.
• Sans aucune fonctionnalité de déploiement personnalisable ou intégration d’arrière-plan, Dropbox ne
peut raisonnablement pas être adopté par les directions informatiques pour répondre correctement aux
besoins spécifiques de l’entreprise.
• Dropbox n’offre pas les fonctionnalités de compte-rendu et de visibilité complète indispensables aux
directions informatiques. Le plus souvent, celles-ci ignorent totalement qui dispose d’un compte Dropbox et
quelles données d’entreprise sont partagées.
citrix.fr
5
Livre blanc
Une alternative sécurisée aux services grand public de partage de fichiers
• Bien que Dropbox ait lancé une version d’entreprise, cette dernière ne dispose pas d’un contrôle de
fichiers granulaire, de fonctionnalités de sécurité avancées et de bon nombre de certificats de
conformité, ce qui renforce encore l’impression que le marché de l’entreprise n’a été ciblé qu’après coup.
• Dropbox n’offre pas certaines fonctionnalités d’entreprise de base comme un plug-in Outlook ou la
possibilité de personnaliser la présentation.
• Dropbox manque également cruellement de conformité à des normes importantes comme HIPAA ou
FISMA, et n’offre pas de fonctionnalité DRM.
Du fait de cette inadaptation à un usage professionnel, il n’est pas surprenant que Dropbox soit la quatrième
application la plus souvent interdite en entreprise, si l’on en croit une étude comparative effectuée par
RapidScale sur Dropbox, Box et Citrix ShareFile2. Dropbox occupe également le peloton de tête (et se classe
même numéro un) de la liste des applications iOS et Android mises sur liste noire par les employeurs, d’après
l’article de Bloomberg Business intitulé « Interdit au travail »3.
Dropbox : la
quatrième
application la plus
souvent interdite
en entreprise
www.slideshare.net
www.Bloomberg.com
Box
Box partage bon nombre des insuffisances affichées par Dropbox, notamment ses fonctionnalités de sécurité
limitées, le manque de souplesse de son stockage et l’absence d’intégration d’arrière-plan ou de
fonctionnalités de déploiement personnalisables.
• Box n’offre pas de possibilité de stockage sur site, donc toutes les données doivent être transférées dans le cloud.
• Les clients doivent payer un supplément pour Box ECM Cloud Connector, qui permet de transférer les
données depuis un système ECM dans un référentiel de données en ligne géré par Box. Même avec ce
composant, le contenu demeure exposé à cause de l’interface Web de Box, tout en demeurant inaccessible
pour l’utilisateur depuis les périphériques mobiles.
• Le contenu des systèmes ECM comme SharePoint doit être dupliqué et synchronisé avec Box.
• Box ne permet pas l’intégration à l’infrastructure existante et l’accès aux partages réseau sur site ou à
SharePoint depuis les périphériques mobiles.
• Box n’est pas conçu pour les utilisateurs mobiles, puisqu’il ne dispose pas d’éditeur intégré pour
applications mobiles, de systèmes d’annotation PDF ou d’édition de documents Office.
• Si Box bénéficie d’un réseau mondial de mise à disposition de contenu, les données sont exclusivement
stockées aux Etats-Unis, ce qui peut poser problème aux entreprises de l’UE, confrontées à des obligations
très strictes en matière de souveraineté et de conformité des données.
• Produit ponctuel, Box est obligé de s’appuyer sur des produits tiers de gestion de la mobilité d’entreprise
pour offrir des fonctionnalités essentielles comme la MDM et la MAM. Box ne dispose pas de fonctionnalités de
sécurité d’entreprise intégrées essentielles comme la pilule empoisonnée, le verrouillage par mot de passe, la
suppression à distance ou la restriction d’accès depuis les périphériques modifiés (débridés).
Citrix ShareFile : une synchronisation et un partage sécurisés des fichiers spécialement conçus pour
l’entreprise
Citrix ShareFile Enterprise Edition est un puissant service sécurisé de synchronisation et de partage des fichiers qui
apporte une solution au problème Dropbox. Contrairement aux services grand public, ShareFile est spécialement
conçu pour l’entreprise et fournit de robustes fonctionnalités permettant de prendre en charge les méthodes de
travail modernes et d’offrir aux directions informatiques la sécurité et le contrôle, ainsi que des personnalisations et
des intégrations étendues permettant de répondre aux besoins spécifiques de chaque entreprise.
citrix.fr
6
Livre blanc
Une alternative sécurisée aux services grand public de partage de fichiers
Une expérience de qualité pour les utilisateurs
ShareFile aide les directions informatiques à éloigner les employés des services grand public et à faciliter une
adoption totale grâce à un service plébiscité par les utilisateurs. Ces derniers peuvent consulter et synchroniser toutes
leurs données à partir de tout périphérique et les partager en toute sécurité avec d’autres personnes, à l’intérieur
comme à l’extérieur de l’entreprise, aussi facilement qu’avec une application grand public, mais avec bien plus de
possibilités de renforcer la productivité.
La prise en charge des fichiers de grande taille et l’intégration avec des outils comme Outlook accélèrent les processus et
aident les utilisateurs à accomplir leurs tâches courantes plus rapidement et plus facilement (par exemple, insérer une
pièce jointe à une invitation à une réunion ou convertir une pièce jointe en lien pour s’affranchir des limites de taille des
emails), sans avoir à changer d’applications. ShareFile permet en outre aux utilisateurs de créer et d’éditer des documents
Microsoft Office et d’ajouter des annotations, des approbations et des signatures de forme libre à des documents PDF.
L’enregistrement et la vérification des fichiers éliminent les problèmes de contrôle des versions. Les utilisateurs ont même
la possibilité de faire des présentations depuis leurs périphériques mobiles, via le mode Presenter, une fonctionnalité très
populaire avec prise en charge complète des écrans externes, des transitions et des animations personnalisées.
Une fonctionnalité d’accès hors ligne permet aux utilisateurs d’accéder à leurs données et de les modifier durant
leurs déplacements, sans interrompre la productivité des processus. ShareFile offre également la toute première
fonctionnalité de synchronisation à la demande optimisée pour environnements de postes virtuels. Les données
ne sont téléchargées et synchronisées que lorsque l’utilisateur souhaite visualiser, éditer, sauvegarder ou partager
des éléments précis, ce qui réduit le nombre d’IOPS et préserve la bande passante et le stockage.
Un contrôle d’accès et une sécurité granulaires
Sécurisé par nature, ShareFile répond parfaitement aux besoins d’entreprise en matière de sécurité des données. Les
directions informatiques peuvent définir des stratégies permettant d’accorder le bon niveau d’accès sécurisé à
chaque utilisateur, dans chaque scénario, avec l’aide de robustes fonctionnalités d’authentification et d’autorisation.
Les utilisateurs peuvent être autorisés à télécharger uniquement, ou à ajouter, modifier et supprimer des fichiers, en
fonction de leur localisation géographique, de leur fonction dans l’entreprise, du périphérique utilisé ou d’autres
critères. Le chiffrement permet de sécuriser les données au repos et en transit, et des fonctionnalités de sécurisation
des périphériques comme le verrouillage par mot de passe, la détection des périphériques débridés, la suppression à
distance ou l’expiration des données protègent efficacement les données sur les périphériques mobiles. Des
fonctionnalités de création de rapports et d’audit assurent le respect des obligations de confidentialité et la
conformité réglementaire.
La mobilité pour toutes les données d’entreprise
ShareFile permet l’accès sécurisé et sans effort aux données d’entreprise depuis des réseaux extérieurs à l’entreprise,
notamment depuis les périphériques mobiles, sans aucun recours à de longues et coûteuses migrations. Les
solutions StorageZone Connector fournissent une liaison directe et sécurisée avec les données hébergées dans leur
localisation originale, étendant de fait la portée de SharePoint et d’autres bases de données d’entreprise.
citrix.fr
7
Livre blanc
Une alternative sécurisée aux services grand public de partage de fichiers
La souplesse de stockage
ShareFile permet aux directions informatiques de choisir le lieu de stockage répondant le mieux à leurs
besoins spécifiques de conformité, de souveraineté des données, de performances et de coûts : sur site, dans
le cloud ou une association des deux.
• L’option StorageZones™ gérée par le client vous permet de placer vos données dans votre propre datacenter afin
de répondre à vos impératifs en matière de souveraineté et de conformité. La solution est conçue pour prendre en
charge n’importe quel partage réseau CIFS fourni par n’importe quel fournisseur de stockage ou service de stockage
cloud privé (Microsoft Azure ou Amazon S3) et peut être aisément intégrée à votre infrastructure existante.
• L’option StorageZones gérée par Citrix offre les avantages d’un véritable modèle SaaS avec un service
totalement géré, mises à jour et sauvegardes incluses.
• L’architecture Restricted StorageZones définit des zones de stockage de données privées au sein du
datacenter du client. Ces zones fournissent un stockage sécurisé uniquement accessible à une liste définie
d’employés et n’autorisent qu’un partage interne, à l’exclusion des tiers, pour les environnements hautement
sécurisés. Les métadonnées des fichiers et des dossiers sont chiffrées par la clé du client et les utilisateurs
doivent se soumettre à un processus d’identification double ; une nécessité dans les cas où la confidentialité des
données et le partage de fichiers sont exclusifs et doivent se cantonner à l’entreprise.
Les directions informatiques peuvent également stocker des données à divers endroits pour concevoir la
solution la plus rentable et la plus personnalisée au profit de leur entreprise.
Intégration à l'infrastructure existante
ShareFile étend la stratégie de protection des données d’une entreprise au-delà du stockage de données afin
d’inclure les disques de fichiers réseaux, SharePoint et OneDrive for Business, offrant un point d’accès unique à
toutes les sources de données. StorageZone Connectors permet d’accéder en toute sécurité à des documents
qui, autrement, ne seraient pas accessibles à l’extérieur du réseau de l’entreprise ou à partir de périphériques
mobiles. Les employés peuvent accéder à n’importe quel système de gestion des contenus d’entreprise grâce
au kit de développement StorageZone Connectors, élargissant ainsi les types de données auxquels les
utilisateurs peuvent accéder et qu’ils peuvent modifier à distance via ShareFile.
ShareFile s’intègre en outre facilement à Active Directory via des outils SAML (ADFS, Ping, CA, Salesforce.com, etc.), ce
qui permet aux directions informatiques de mettre en œuvre et de gérer plus facilement les stratégies définissant qui
accède à quoi et dans quel scénario. Ce service s’intègre également facilement aux passerelles d’entreprise et aux
plateformes cloud pour prendre en charge le provisioning et la suppression des services basé sur la fonction,
l’authentification à deux facteurs,, les contrôles basés sur des stratégies et le suivi applicatif en temps réel.
Intégration à la gestion de la mobilité d’entreprise sur tous types de périphériques
L’intégration de ShareFile avec XenMobile® permet d’associer l’EFSS et l’EMM (comprenant à la fois la MDM et la
MAM), afin d’offrir une solution complète capable de gérer les applications, les données et les périphériques mobiles.
Cette intégration permet en outre aux applications mobiles gérées par l’entreprise d’interagir intelligemment avec
ShareFile pour ouvrir, éditer, synchroniser et partager des données, le tout au sein d’un conteneur sécurisé.
Outre une solution au problème Dropbox, ShareFile offre plusieurs autres avantages commerciaux en aidant
les directions informatiques à :
• Prendre en charge les programmes BYOD, CYOD et COPE, pour permettre aux utilisateurs de consulter et
de partager facilement leurs données en toute sécurité sur le périphérique de leur choix, peu importe à qui il
appartient.
• Faciliter les initiatives de mobilité d’entreprise en mobilisant l’éventail complet des données d’entreprise
et en offrant la fonctionnalité EFSS dans le cadre d’une solution complète et intégrée permettant de gérer
les applications, les données et les périphériques mobiles.
citrix.fr
8
Livre blanc
Une alternative sécurisée aux services grand public de partage de fichiers
• Renforcer le partage des données pour améliorer l’efficacité d’utilisation des données professionnelles au
service de l’activité.
• Améliorer la collaboration en permettant aux différents membres d’une équipe de créer et de partager
facilement des informations avec leurs collègues, partenaires et clients.
• Renforcer la productivité en permettant aux utilisateurs d’en faire plus, dans un plus grand nombre de
scénarios et en bénéficiant d’un accès convivial à tous les fichiers utiles à leur travail.
Conclusion
L’utilisation non autorisée de services grand public de partage de fichiers (également connue sous le nom de
« problème Dropbox ») génère pour l’entreprise des risques graves et immédiats de toutes sortes. Afin de prévenir
toute perte d’information et de protéger les données d’entreprise, les directions informatiques doivent offrir un
véritable service d’entreprise de synchronisation et de partage des fichiers (EFSS), qui associe à la fois la sécurité, la
flexibilité et le niveau de contrôle indispensables aux directions informatiques et la convivialité et la productivité
recherchées par les utilisateurs. Citrix ShareFile fournit des fonctionnalités EFSS de niveau entreprise qu’aucun
service grand public n’est capable d’égaler : contrôle d’accès et sécurité granulaires, mobilité pour toutes les
données d’entreprise, souplesse de stockage, intégration à l’infrastructure existante, gestion de la mobilité
d’entreprise (EMM) via XenMobile, le tout avec une expérience de très grande qualité.
Grâce à ShareFile, les entreprises disposent pour la mobilisation de leurs données d’un point d’accès unique,
qui aide leur direction informatique à protéger les données sensibles, restaurer la visibilité et le contrôle,
respecter les obligations réglementaire et de conformité et améliorer la productivité des employés via une
solution mobile permettant de travailler partout.
Ressources supplémentaires
Pour en savoir plus, consultez citrix.fr/sharefile.
Pour démarrer avec une version d’essai gratuite de synchronisation et de partage sécurisés de fichiers,
consultez citrix.fr/sharefile.
1
Rapport d'étude ESG, La collaboration et le partage de fichiers en ligne : problèmes et exigences de sécurité, août 2012.
2
http://www.slideshare.net/rapidscale/sharefile-vs-box-vs-dropbox
Bernhard Warner, « Interdit au travail : liste noire des applications Facebook et Google interdites par les employeurs »,
Bloomberg Business, 12 juin 2013
http://www.bloomberg.com/bw/articles/2013-06-12/banned-at-work-employers-blacklist-apps-from-facebook-google
3
Siège social
Fort Lauderdale, Floride, États-Unis
Centre de développement Inde
Bangalore, Inde
Siège Amérique latine
Coral Gables, Floride, États-Unis
Siège Silicon Valley
Santa Clara, Californie, États-Unis
Siège Division en ligne
Santa Barbara, Californie, États-Unis
Centre de développement Royaume-Uni
Chalfont, Royaume-Uni
Siège Europe, Moyen-Orient, Afrique
Schaffhausen, Suisse
Siège Pacifique
Hong Kong, Chine
À propos de Citrix
Citrix (NASDAQ : CTXS) est à la pointe de la transition vers le bureau logiciel. En combinant virtualisation, gestion de la mobilité, solutions
networking et SaaS, Citrix offre aux entreprises et aux utilisateurs de nouveaux moyens pour mieux travailler. Les solutions Citrix favorisent
la mobilité professionnelle grâce à des espaces de travail mobiles et sécurisés offrant aux utilisateurs un accès instantané aux applications,
postes de travail, données et communications sur tout périphérique, tout réseau et dans le cloud. Le chiffre d’affaires annuel de l’entreprise
a atteint 3,14 milliards de dollars en 2014. Les produits Citrix sont utilisés dans le monde entier par plus de 330 000 entreprises et plus de 100
millions d’utilisateurs. Pour en savoir plus www.citrix.fr.
Copyright © 2015 Citrix Systems, Inc. Tous droits réservés. Citrix, ShareFile, XenMobile et StorageZones sont des marques commerciales de
Citrix Systems, Inc. et/ou de l'une de ses filiales, et peuvent être enregistrées aux Etats-Unis et dans d'autres pays. Tous les autres noms de
produit et d’entreprise mentionnés ici sont des marques commerciales de leurs propriétaires respectifs.
0415/PDF
citrix.fr
9

Documents pareils