Fonctionnalités et améliorations de Stormshield Data Security Enterprise 11.0
Stormshield Data Management Center (SDMC)
Administration de SDS Enterprise
L'administration de SDS Enterprise s'effectue désormais dans l'interface d'administration web 11.3 qui propose entre autres les fonctionnalités suivantes :
-
Définir de manière centralisée les annuaires LDAP pour les utiliser ensuite lors de la création de politiques,
-
Définir de manière centralisée les certificats d'autorité ainsi que les certificats de recouvrement de données pour les utiliser ensuite lors de la création de politiques,
-
Configurer les politiques de sécurité pour les agents SDS Enterprise, puis les générer au format .json. Grâce à ces politiques, vous configurez l'utilisation des fonctionnalités de SDS Enterprise,
-
Télécharger la dernière version de l'agent SDS Enterprise et l'outil de signature des politiques de sécurité. La signature permet de garantir l'authenticité et l'intégrité des politiques,
-
Gérer l'accès des administrateurs d'un compte d'entreprise : vous pouvez inviter des administrateurs, les supprimer, ou modifier leurs droits.
Vous pouvez également configurer manuellement les politiques de sécurité directement dans les fichiers de configuration .json. Ces fichiers permettent le même niveau de configuration que Stormshield Data Authority Manager.
Pour plus d'informations sur la configuration des politiques et le déploiement des agents sur un parc, reportez-vous
Mode SaaS
11.3 est en mode SaaS ; les nouvelles fonctionnalités et correctifs sont fournis en continu, indépendamment de la version de l'agent SDS Enterprise. À partir de la sortie commerciale de SDS Enterprise version 11, une page listant les dernières évolutions de 11.3 sera disponible sur le site Stormshield Technical Documentation et mise à jour en continu.
Authentification des administrateurs avec SAML
Vous pouvez désormais choisir entre deux modes de connexion pour accéder à SDMC : le mode classique avec adresse e-mail et mot de passe et le mode SAML, permettant de déléguer l'authentification des administrateurs à un fournisseur d'identité.
Agent SDS Enterprise
Connexion Single Sign-on (SSO)
Grâce au mode SSO de Windows, les utilisateurs SDS Enterprise peuvent maintenant se connecter à l'agent directement via leur session utilisateur Windows. Les clés de chiffrement et de signature des utilisateurs sont stockées dans le Gestionnaire de certificats Microsoft.
Protection automatique de dossiers et de sous-dossiers en local ou dans un espace synchronisé
La fonctionnalité Stormshield Data Share permet aux utilisateurs d'activer la protection automatique sur un dossier local ou un espace collaboratif. Elle permet aussi aux administrateurs de configurer la protection automatique de tout ou partie des espaces collaboratifs synchronisés de tous les utilisateurs. Les synchroniseurs supportés sont OneDrive, DropBox, SharePoint et Oodrive.
Le composant Stormshield Data Connector qui pilote les fonctionnalités de la solution SDS Enterprise à travers un module PowerShell ou des API .NET, permet désormais d'activer et de désactiver la protection automatique d'un espace synchronisé via la fonctionnalité Stormshield Data Share.
Mise à jour des politiques de sécurité
Lorsqu'une mise à jour de politique de sécurité est disponible sur un point de distribution, les agents SDS Enterprise l'appliquent désormais automatiquement au démarrage du poste de travail de l'utilisateur.
Sélection des collaborateurs
Lors de l'utilisation des fonctionnalités File, Team, Share et Virtual Disk, l'utilisateur peut désormais sélectionner des groupes d'utilisateurs avec qui collaborer. Ces groupes peuvent provenir de l'annuaire local de confiance ou d'un annuaire LDAP (Active Directory).
Amélioration des menus contextuels de l'agent
Les menus permettant l'utilisation des fonctionnalités File, Team et Share ont été réorganisés pour faciliter leur utilisation.
Documentation SDS Enterprise
La documentation technique de SDS Enterprise a été restructurée comme suit :
Le document ... | contient ... |
---|---|
Notes de version |
|
Guide d'administration |
|
Guide de configuration avancée |
|
Guide d'utilisation avancée |
|
Guide de l'utilisateur |
|
Stormshield Data Connector |
|
Guide Architecture et Sécurité |
|
Les informations contenues dans les anciens guides Stormshield Data File, Team, Mail, Shredder, Sign et Virtual Disk ont été réparties dans le guide d'administration, le guide de configuration avancée et le guide d'utilisation avancée.