Daftar Isi:
Video: Sync.com vs SpiderOak: A Zero-Knowledge Battle (November 2024)
Sayangnya, pelanggaran data cloud masih sering terjadi, jadi mengapa tidak ada lebih banyak vendor di ruang penyimpanan cloud bisnis yang lebih berfokus untuk menyelesaikan masalah ini? SpiderOak Groups (yang dimulai dari $ 90 per bulan untuk 10 pengguna) adalah salah satu layanan yang didedikasikan untuk keamanan. Kebijakan "tanpa pengetahuan" mereka menentukan bahwa bahkan perusahaan tidak akan dapat mengakses data Anda karena kredensial masuk terenkripsi Anda. Ini adalah fitur yang menarik tidak hanya untuk analis keamanan tetapi untuk semua orang.
Namun, sementara menggunakan all-in tentang keamanan adalah contoh yang baik, sisa dari tawaran SpiderOak Group masih ada di belakang Dropbox Business, Pilihan Editor kami dalam penyimpanan cloud bisnis, yang bekerja dengan baik dalam hal keamanan tetapi lebih baik dalam integrasi dan kolaborasi. Namun, tanpa pengetahuan juga menyebabkan beberapa kerutan ketika SpiderOak Groups digunakan sebagai cadangan cloud bisnis tujuan umum
Untuk membantu keamanan, SpiderOak Groups memiliki perangkat keras dan pusat data sendiri dengan daya yang berlebihan, generator, cadangan baterai, pendinginan, dan beberapa uplink Tier-1. Dengan cara ini, tidak pernah ada pertanyaan tentang di mana data Anda disimpan dan siapa yang memiliki akses ke sana. Ini adalah strategi yang kontras langsung dengan penyedia seperti Jungle Disk, yang sebenarnya menyimpan file Anda di pusat data pihak ketiga dari vendor seperti Amazon Web Services (AWS) dan Rackspace.
Antarmuka dan Kinerja Pengguna
Pada intinya, SpiderOak Groups adalah program cadangan yang dipecah menjadi tiga subkomponen: Pencadangan, Sinkronisasi, dan Bagikan. Cadangan adalah murni solusi pencadangan dan berfungsi untuk memindahkan data ke cloud. Sinkronisasi lebih seperti apa yang diharapkan pengguna dari aplikasi berbagi file seperti Dropbox Business. Secara default, SpiderOak Groups menunjuk "the Hive" sebagai folder utama tempat file disinkronkan secara otomatis di antara perangkat. Folder sinkronisasi lainnya juga dapat ditunjuk dari tab Sinkron aplikasi desktop. Tidak ada banyak embel-embel dalam aplikasi dan itu maksudnya. Misinya adalah untuk mengamankan data Anda dan merahasiakannya. Aplikasi desktop melakukan ini dengan mudah.
"Ruang Berbagi" adalah satu-satunya opsi berbagi yang tersedia untuk Grup SpiderOak. Tidak ada kata sandi di sini selain kunci kamar yang tertanam dalam URL yang dapat dibagikan, jadi memiliki akses ke tautan itu adalah lisensi untuk membaca file yang dibagikan. Perlu disebutkan bahwa URL itu unik dan dapat diakses oleh HTTPS saja, sehingga file tersebut perlu dibagikan secara sengaja untuk mendapatkan akses. Akan menyenangkan untuk memiliki sesuatu di tengah-tengah di mana kata sandi opsional dapat ditetapkan jika ada tautan yang tersesat.
Grup SpiderOak melampaui SpiderOakONE (pengguna tunggal, penawaran berorientasi konsumen) untuk memasukkan manajemen grup dan pengguna. Untuk administrator, data pengguna lain dapat diakses dan diambil dalam contoh ketika anggota tim tidak tersedia. SEBUAH "
Sama seperti solusi serupa, klien sinkronisasi Grup SpiderOak mendeteksi perubahan saat terjadi dan mengantre untuk cadangan
Platform
Platform desktop utama yang didukung SpiderOak Groups termasuk Apple OS X, Linux, dan Microsoft Windows. Masing-masing mematuhi kebijakan nol-pengetahuan yang dipuji dalam pemasaran Grup SpiderOak. Semua informasi dienkripsi pada sistem sumber sebelum diunggah ke pusat data SpiderOak. Sesampai di sana, ada beberapa opsi di luar klien desktop untuk mengakses data Anda.
Antarmuka web menawarkan antarmuka pengguna langsung (UI) untuk mengelola folder sinkronisasi dan berbagi kamar. File yang dibagikan di The Hive juga dapat diakses untuk diunduh dari sini. Perlu dicatat bahwa informasi apa pun yang diakses dari antarmuka web menciptakan skenario sementara di mana server SpiderOak dapat membaca data Anda. Yang terbaik adalah mengingatnya saat mengambil informasi dari sini.
Aplikasi seluler mudah digunakan tetapi hanya untuk mengakses file yang sudah disinkronkan ke Hive, yang bisa menjadi batasan canggung dalam beberapa skenario dan menempatkan SpiderOak Groups sedikit di belakang penawaran dengan klien seluler yang lebih maju, seperti Box (untuk Bisnis). Mengakses file semudah mengetuk folder dan file yang ingin Anda akses. Tidak ada kemampuan untuk mengunggah file, yang membatasi kegunaannya tetapi ada dalam keadaan darurat. Batasan keamanan yang sama juga berlaku di sini.
Integrasi dan Keamanan
Pada tulisan ini, Grup SpiderOak tidak memiliki integrasi yang dapat diakses pengguna dan, menurut perusahaan, mereka tidak berada di cakrawala. Integrasi mengandalkan antarmuka pemrograman aplikasi (API) yang meningkatkan area permukaan untuk serangan, dan SpiderOak Groups belum mengembangkan solusi yang baik untuk menawarkan ini sambil tetap memimpin di bidang keamanan. Upgrade ke opsi perusahaan memungkinkan sinkronisasi Protokol Akses Direktori Ringan (LDAP) serta opsi manajemen identitas lokal, tetapi ini tidak tersedia di Grup SpiderOak. Ini membatasi Grup SpiderOak untuk berpartisipasi dalam ekosistem solusi yang lebih besar yang tersedia saat ini, tetapi keamanan dan privasi sering kali datang dengan harga.
Bahkan fokus laser SpiderOak Group pada keamanan bukan tanpa peringatan. Aplikasi desktop adalah tempat kebijakan tanpa pengetahuan diberlakukan. Namun, saat Anda menyimpang dari aplikasi desktop, garis-garis tersebut mulai menjadi sedikit kabur. Aplikasi seluler menyatakan bahwa mengakses data melalui itu tidak lagi menjamin Anda satu-satunya yang dapat melihat data Anda. Jadi, ponsel berarti tidak ada kata sandinya untuk membaca data Anda.
Anehnya, untuk perusahaan yang berfokus pada keamanan data, kami menemukan otentikasi dua faktor (2FA) masih dalam versi beta pada saat penulisan ini dan belum tersedia untuk semua pengguna. Namun, Grup SpiderOak memenuhi kotak centang utama untuk kepatuhan. Perusahaan mengatakan UU Kesehatan Portabilitas dan Akuntabilitas (HIPAA), Pengendalian Organisasi Layanan (SOC), dan ISO 27001 semuanya dipenuhi dan dilampaui dalam banyak kasus.
Namun, sementara Anda tidak bisa mengeluh banyak tentang keamanan saat menggunakan SpiderOak Groups, item lain yang mungkin ingin dilihat oleh bisnis kecil hingga menengah (SMB) sering hilang. Penghapusan Jarak Jauh, misalnya, atau untaian manajemen perangkat seluler (MDM) apa pun, tidak terlihat. Juga tidak ada kemampuan untuk menambahkan Manajemen Hak Digital (DRM) tanpa alat pihak ketiga. Ada beberapa kontrol ketat di sekitar kemampuan untuk menghapus data yang dicadangkan, namun, dan kebijakan penyimpanan data dapat ditetapkan berdasarkan per pengguna, yang bagus.
Opsi Cadangan
Grup SpiderOak memiliki dua mode dasar untuk membuat cadangan data. Yang pertama adalah cadangan terjadwal di mana pengguna dapat memilih satu atau beberapa pengelompokan folder untuk dicadangkan ke cloud. Secara default, jadwal otomatis dan diatur berdasarkan seberapa sering data diubah. Secara efektif, ini menghasilkan strategi cadangan yang terus menerus dan bertahap. Secara opsional, ini dapat diubah menjadi apa saja dari lima menit hingga 48 jam. Mode kedua untuk membuat cadangan data adalah dengan menggunakan folder sinkronisasi, yang disinkronkan saat file diubah. Mode mana yang Anda pilih sebagian besar adalah masalah preferensi tetapi folder sinkronisasi cenderung lebih mudah diakses.
File adalah tempat SpiderOak Groups berhenti. Tidak seperti produk pesaing lainnya, tidak ada opsi untuk mencadangkan aplikasi bisnis tertentu seperti mail atau server database. Meskipun ini dapat dicapai dengan mengarsipkan sistem ini terlebih dahulu dan termasuk folder cadangan dalam rencana cadangan SpiderOak Group, ini menambahkan langkah-langkah tambahan untuk proses pencadangan dan pemulihan. Juga, tidak ada opsi untuk pemulihan sistem penuh. Alat tambahan perlu digunakan untuk gambar workstation atau server.
Ketika tiba saatnya untuk memulihkan data ke sistem baru, ada beberapa opsi yang bisa digunakan admin. Sementara opsi termudah adalah dengan hanya mengunduh klien ke sistem baru dan masuk sebagai pengguna, juga dimungkinkan untuk mengambil data pengguna lain dengan menggunakan konsol manajemen. Ini sangat berguna dalam kasus di mana seseorang dapat meninggalkan perusahaan dan karyawan lain perlu mewarisi kumpulan data. Fitur ini bekerja dengan bersih sambil mempertahankan tingkat keamanan yang signifikan di seluruh proses.
Secara keseluruhan, SpiderOak Groups bukan pengganti alat berbagi file dan kolaborasi populer lainnya seperti Box dan Dropbox, tetapi itu bukan fokusnya. SpiderOak Groups menambahkan beberapa opsi berbagi tim dasar dan menggabungkannya dengan cadangan data, meskipun itu tidak mencoba menjadi solusi cadangan satu atap. Namun, ia unggul dalam melindungi data pengguna. Ketika keamanan dan privasi kedap udara dibutuhkan, saat itulah SpiderOak Groups