OKIOK – Securité dans un monde en changement

Nouvelle version : S-Filer/Portal v4.9.0

Background image city at night

Okiok publie la version 4.9.0 de S-Filer/Portal™.

Caractéristiques

Les fonctionnalités importantes suivantes ont été ajoutées dans cette version:

Configuration simplifiée des clés TLS et des certificats

L’interface de configuration comprend maintenant des écrans pour gérer les différentes clés SSL et TLS ainsi que les certificats utilisés dans S-Filer. Il y a tellement de choses à couvrir que nous avons fait une publication sur le blog pour décrire cette fonctionnalité.

ExpérimentalOutil de configuration en ligne de commande (CLI)

S-Filer comprend maintenant une «Command Line Interface» (CLI) pour effectuer certaines tâches de configuration telles que:

Avant cette fonctionnalité, ces tâches ne pouvaient être réalisées que dans l’interface Web de configuration ce qui empêchait l’installation et la configuration entièrement à partir de scriptes. La configuration CLI est toujours considérée comme expérimentale car toutes les tâches n’ont pas encore été implémentées et certain scénarios plus avancés ne peuvent être effectués seulement qu’à partir de l’interface Web. Cependant, c’est une première étape vers l’automatisation des déploiements de S-Filer.

Nouveaux services Web REST

Les nouveaux services Web suivent les principes de conception REST et sont construits sur la plateforme Swagger. Cela offre plusieurs avantages par rapport à nos services Web précédents:


Dans cette première version, seulement un sous-ensemble d’opérations a été mis en place, mais dans les prochaines versions, cet API sera étendu significativement.

En mode HTTPS, il est maintenant possible de sélectionner certains fichiers ou dossiers et des les télécharger

Les téléchargements HTTPS représentent la façon standard de télécharger des fichiers sur le web en clicquant simplement sur un lien et le fureteur télécharge le fichier sur disque. Ce type de transfert est supporté dans S-Filer/Portal depuis longtemps lors du transfert d’un seul fichier. Par contre, pour télécharger 13 fichiers et le contenu de 2 dossiers, S-Filer/Portal retournait une erreur indiquant de sélectionner un seul fichier.

Pour améliorer cette situation, nous avons utilisé la même solution que la fonctionnalité « Download All », notamment de créer un fichier zip contenant les différents fichiers à télécharger. Ceci permet aux clients de bénéficier de la même fonctionnalité de transfert multiple qui était déjà offerte en mode APPLET.

Les fichiers cryptés sont maintenant stockés dans plusieurs répertoires pour une meilleure performance

Auparavant, tous les fichiers chiffrés étaient conservés dans le même répertoire sur disque. Dans certains cas, le système d’opération devenait inefficace avec ce répertoire qui pouvait contenir des centaines de milliers de fichiers.

Pour corriger ce problème, nous avons utilisé une technique de « directory sharding ». Sous le répertoire principal, nous avons créé 256 répertoires dans lesquels les fichiers seront stockés selon leur nom. La solution gère cette migration de façon intelligente, les fichiers existants n’ont pas à être déplacé, ils seront trouvés dans l’ancienne structure et les nouveaux fichiers seront déployés selon la nouvelle structure.

Les variables d’environnement peuvent maintenant être utilisées dans les fichiers de configuration

Cette fonctionnalité permet des scénarios de déploiement avancés. Les fichiers de configuration supportent maintenant une syntaxe qui permet d’injecter les valeurs des variables d’environnement dans la configuration. Une syntaxe standard a été utilisée:
${ENV_VAR}
sera remplacée par la valeur de la variable d’environnement nommée: ENV_VAR.

Le mode « Preview » est implémenté dans ICAP pour optimiser l’analyse de virus des fichiers volumineux

La plupart des antivirus prennent une décision en consultant uniquement l’en-tête du fichier. Notre utilisation de base du protocol ICAP faisait que le fichier en entier était envoyé à l’antivirus avant de vérifier la réponse. Pour les fichiers volumineux, cette approche n’était pas efficiente.

La solution est d’utiliser le mode « Preview » définit dans le protocol ICAP qui permet d’envoyer uniquement une en-tête (typiquement 4k) avant de vérifier la réponse. Dans ce cas, l’antivirus peut répondre qu’il y a un virus, qu’il n’y en a pas ou qu’il doit recevoir le reste du fichier et S-Filer/Portal gèere correctement tous ces cas. Puisque la plupart des logiciels d’antivirus supporte le mode « Preview », nous anticipons une augmentation importante de la performance lorsque des fichiers volumineux sont envoyés.

Améliorations mineures et corrections de bugs

Cette version comprend également des fonctionnalités mineures et des corrections de bugs:

Problèmes connus

Il n’y a pas de problèmes connus.

Mise à jour

Cette section décrit une mise à jour de 4.8.4

Version précédentes

Quitter la version mobile