Skip to main content
Cloud Manager 3.8
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Questions les plus fréquemment posées concernant Cloud Compliance

Contributeurs

Cette FAQ peut vous aider si vous cherchez simplement une réponse rapide à une question.

En quoi consiste la conformité cloud ?

Cloud Compliance est une offre cloud qui utilise la technologie d'intelligence artificielle (IA) pour aider les entreprises à comprendre le contexte des données et à identifier les données sensibles dans l'ensemble des configurations Azure NetApp Files, les systèmes Cloud Volumes ONTAP hébergés sur AWS ou Azure, des compartiments Amazon S3 et des bases de données.

Cloud Compliance fournit des paramètres prédéfinis (par exemple, des types d'informations sensibles et des catégories) pour respecter les nouvelles réglementations en matière de conformité des données en matière de confidentialité et de sensibilité des données, notamment le RGPD, la loi CCPA, HIPAA.

Pourquoi utiliser Cloud Compliance ?

Avec Cloud Compliance, vous pouvez :

  • Respectez les réglementations en matière de conformité et de confidentialité des données.

  • Respectez les règles de conservation des données.

  • Localiser et créer facilement des rapports sur des données spécifiques en réponse à des sujets de données, conformément aux exigences du RGPD, de la loi CCPA, de l'HIPAA et d'autres réglementations en matière de confidentialité des données.

Quelles sont les utilisations courantes de Cloud Compliance ?

  • Identifier les informations à caractère personnel

  • Identifier une vaste portée des informations sensibles, conformément aux réglementations du RGPD et de la loi CCPA sur la confidentialité.

  • Respectez les nouvelles réglementations sur la confidentialité des données, ainsi que celles à venir.

Quels types de données peuvent être analysés avec Cloud Compliance ?

Cloud Compliance prend en charge l'analyse des données non structurées via les protocoles NFS et CIFS gérés par Cloud Volumes ONTAP et Azure NetApp Files. Cloud Compliance permet également d'analyser les données stockées dans des compartiments Amazon S3.

En outre, Cloud Compliance peut analyser les bases de données qui se trouvent n'importe où, ce qui n'est pas nécessaire de les gérer par Cloud Manager.

Quels sont les fournisseurs de cloud pris en charge ?

Cloud Compliance fonctionne avec Cloud Manager et prend actuellement en charge AWS et Azure. Votre entreprise peut ainsi bénéficier d'une visibilité unifiée sur la confidentialité des données entre les différents fournisseurs de cloud. La prise en charge de Google Cloud Platform (GCP) sera bientôt ajoutée.

Comment accéder à Cloud Compliance ?

Cloud Compliance est exécuté et géré via Cloud Manager. Vous pouvez accéder aux fonctionnalités Cloud Compliance à partir de l'onglet Compliance de Cloud Manager.

Comment fonctionne Cloud Compliance ?

Cloud Compliance déploie une autre couche d'intelligence artificielle avec votre système Cloud Manager et vos systèmes de stockage. Il analyse ensuite les données sur des volumes, des compartiments, des bases de données et indexe les informations exploitables qui se trouvent.

Combien coûte Cloud Compliance ?

Le coût d'utilisation de la conformité dans le cloud dépend de la quantité de données à analyser. Les 1 premiers To de données analysés par Cloud Compliance dans un espace de travail Cloud Manager sont gratuits. Un abonnement à AWS ou Azure Marketplace est nécessaire pour poursuivre l'analyse des données après ce point. Voir "tarifs" pour plus d'informations.

À quelle fréquence Cloud Compliance analyse-t-il mes données ?

Les données évoluent fréquemment. Cloud Compliance les analyse en continu, sans affecter les données. Alors que l'analyse initiale de vos données peut prendre plus de temps, les analyses suivantes ne scannent que les modifications incrémentielles, ce qui réduit les temps d'analyse du système.

Cloud Compliance offre-t-il des rapports ?

Oui. Les informations communiquées par Cloud Compliance peuvent s'avérer utiles pour les autres parties prenantes dans votre entreprise. Nous vous permettons de générer des rapports pour partager les informations exploitables.

Les rapports suivants sont disponibles pour Cloud Compliance :

Rapport d'évaluation des risques pour la confidentialité

Fournit des informations sur la confidentialité à partir de vos données et un score de risque lié à la confidentialité. "En savoir plus >>".

Rapport de demande d'accès au sujet des données

Vous permet d'extraire un rapport de tous les fichiers contenant des informations concernant le nom spécifique ou l'identifiant personnel d'un sujet de données. "En savoir plus >>".

Rapport PCI DSS

Vous aide à identifier la distribution des informations de carte de crédit dans vos dossiers. "En savoir plus >>".

Rapport HIPAA

Vous aide à identifier la distribution de l'information sur la santé dans vos dossiers. "En savoir plus >>".

Rapports sur un type d'information spécifique

Des rapports sont disponibles, incluant des détails sur les fichiers identifiés qui contiennent des données personnelles et des données personnelles sensibles. Vous pouvez également voir les fichiers dérépartis par catégorie et par type de fichier. "En savoir plus >>".

Quel type d'instance ou de machine virtuelle est requis pour Cloud Compliance ?

  • Dans Azure, Cloud Compliance s'exécute sur une machine virtuelle standard_D16s_v3 avec un disque de 512 Go.

  • Dans AWS, Cloud Compliance s'exécute sur une instance m5.4xlarge avec un disque GP2 de 500 Go.

    Dans les régions où m5.4xlarge n'est pas disponible, Cloud Compliance s'exécute sur une instance m4.4xlarge.

Remarque La modification ou le redimensionnement du type d'instance/de VM n'est pas prise en charge. Vous devez utiliser la taille par défaut fournie.

Les performances d'acquisition varient-t-elles ?

Les performances d'analyse peuvent varier en fonction de la bande passante réseau et de la taille moyenne des fichiers dans votre environnement cloud.

Quels types de fichiers sont pris en charge ?

Cloud Compliance analyse les informations relatives aux catégories et aux métadonnées de tous les fichiers, et affiche tous les types de fichiers dans la section types de fichiers du tableau de bord.

Lorsque Cloud Compliance détecte des informations à caractère personnel (PII) ou lorsqu'il effectue une recherche DSAR, seuls les formats de fichier suivants sont pris en charge : .PDF, .DOCX, .DOC, .PPTX, .XLS, .XLSX, .CSV, .TXT, .RTF ET .JSON.

Comment activer Cloud Compliance ?

Il vous faut tout d'abord déployer une instance de Cloud Compliance dans Cloud Manager. Une fois l'instance en cours d'exécution, vous pouvez l'activer sur les environnements de travail et les bases de données existants à partir de l'onglet Compliance ou en sélectionnant un environnement de travail spécifique.

Remarque L'activation de Cloud Compliance entraîne une analyse initiale immédiate. Les résultats de conformité s'affichent peu de temps après.

Comment désactiver Cloud Compliance ?

Vous pouvez désactiver Cloud Compliance à partir de la page Working Environments après avoir sélectionné un environnement de travail individuel.

Remarque Pour supprimer complètement l'instance Cloud Compliance, vous pouvez supprimer manuellement l'instance Cloud Compliance du portail de votre fournisseur cloud.

Que se passe-t-il si le Tiering des données est activé sur Cloud Volumes ONTAP ?

Vous pouvez activer Cloud Compliance sur un système Cloud Volumes ONTAP qui transfère les données inactives vers un stockage objet. Si le Tiering est activé, Cloud Compliance analyse toutes les données qui se trouvent sur des disques et les données inactives envoyées vers le stockage objet.

L'analyse de conformité ne chauffe pas les données inactives : elles restent inactives et hiérarchisées vers le stockage objet.

Puis-je utiliser Cloud Compliance pour analyser le stockage ONTAP sur site ?

La numérisation des données directement à partir d'un environnement de travail ONTAP sur site n'est pas prise en charge. Mais vous pouvez analyser vos données ONTAP sur site en répliquant les données NFS ou CIFS sur un environnement de travail Cloud Volumes ONTAP puis en activant la conformité sur ces volumes. Nous prévoyons d'assurer la conformité cloud avec d'autres offres cloud telles que Cloud Volumes Service. 

Cloud Compliance peut-il envoyer des notifications à mon entreprise ?

Non, mais vous pouvez télécharger des rapports de statut que vous pouvez partager en interne dans votre entreprise.

Puis-je personnaliser le service en fonction des besoins de mon entreprise ?

Cloud Compliance vous fournit des informations exploitables prêtes à l'emploi pour vos données. Ces informations peuvent être extraites et utilisées en fonction des besoins de votre entreprise.

Est-il possible de limiter les informations de conformité cloud à des utilisateurs spécifiques ?

Oui, Cloud Compliance est entièrement intégré avec Cloud Manager. Les utilisateurs de Cloud Manager ne peuvent voir que les informations relatives aux environnements de travail qu'ils peuvent afficher en fonction de leurs privilèges d'espace de travail.

En outre, si vous souhaitez autoriser certains utilisateurs à simplement afficher les résultats d'analyse de Cloud Compliance sans pouvoir gérer les paramètres Cloud Compliance, vous pouvez attribuer à ces utilisateurs le rôle Cloud Compliance Viewer.