Was ist die Sicherheit eines Storage Area Networks (SAN)?

Die Sicherheit eines Storage Area Networks (SAN) umfasst alle Maßnahmen, die ein Unternehmen ergreift, um die in den Speichergeräten seines Netzwerks enthaltenen Daten zu schützen. Bedrohungsakteure wie Ransomware-Gruppen nehmen Speichernetzwerke ins Visier, weil die darin gespeicherten Daten für Unternehmen wertvoll sind und ein Angriff Hackern finanzielle Vorteile verschaffen und gleichzeitig den Ruf des Unternehmens schädigen kann. SAN-Sicherheit […]

Verfasst von
Jenna Phipps
Jenna Phipps
Oct 25, 2022
6 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die Sicherheit eines Storage Area Networks (SAN) umfasst alle Maßnahmen, die ein Unternehmen ergreift, um die in den Speichergeräten seines Netzwerks enthaltenen Daten zu schützen. 

Bedrohungsakteure wie Ransomware-Gruppen nehmen Speichernetzwerke ins Visier, weil die darin gespeicherten Daten für Unternehmen wertvoll sind und ein Angriff Hackern finanzielle Vorteile verschaffen und gleichzeitig den Ruf des Unternehmens schädigen kann. Maßnahmen zur SAN-Sicherheit helfen Unternehmen, die Kontrolle über ihre sensiblen Informationen zurückzugewinnen. Dazu gehören sowohl unternehmenseigene Daten als auch Kundendaten, die geschützt werden müssen. 

Was ist SAN-Sicherheit?

SAN-Sicherheit erklärt

Storage Area Networks schützen das Netzwerk eines Unternehmens aus Festplattenlaufwerken (HDDs), Solid-State-Laufwerken (SSDs), Speicherlösungen mit redundanten Arrays unabhängiger Festplatten (RAID) und Servern. Dazu gehören Komponenten wie eine ordnungsgemäße Netzwerkkonfiguration, Zugriffskontrollen und Verschlüsselung. 

Storage Area Networks verbinden physische Speichergeräte in einem logischen Pool, sodass alle auf den Geräten gespeicherten Daten für eine Anwendung oder einen Benutzer zugänglich sind. SANs sind vorteilhaft, weil sie Daten aus mehreren geografischen Standorten zusammenführen. Wenn ein Unternehmen Flash-Arrays in zwei Rechenzentren besitzt, eines in Schottland und eines in Neuseeland, muss seine CRM-Software möglicherweise auf Kundendaten zugreifen, die auf Geräten in beiden Rechenzentren gespeichert sind. SANs machen das möglich.

Da Unternehmensspeichernetzwerke vertrauliche Unternehmensinformationen und persönliche Kundendaten enthalten können, ist es wichtig, sie zu sichern. Ein SAN kann auf Daten von Dutzenden oder Hunderten Speichergeräten zugreifen. 

Unternehmen müssen außerdem verschiedene Vorschriften zum Datenschutz und zum Schutz der Privatsphäre einhalten. Stellt eine Aufsichtsbehörde fest, dass sie keine grundlegenden Maßnahmen zur Sicherung ihres SAN ergriffen haben, kann sie das Unternehmen eines Datenschutzverstoßes für schuldig befinden. Mögliche Folgen sind Gebühren und ein Reputationsverlust. Häufig müssen Unternehmen ihre Kunden über eine Datenschutzverletzung informieren, wenn diese betroffen sind. 

SAN-Sicherheit gilt sowohl für IP- als auch für Fibre-Channel-Netzwerke:

  • Das IP-basierte Protokoll iSCSI verwendet TCP/ICP zur Datenübertragung. Dadurch kann es flexibel in mehreren Netzwerken eingesetzt werden, allerdings ist es auch ein anfälliges Protokoll.
  • IP-basierte Netzwerke sind unter anderem für das Spoofing von IP-Adressen und Denial-of-Service-Angriffe (DoS) anfällig.
  • Obwohl Fibre Channel allgemein als sicherer gilt, sind auch hier Sicherheitsmaßnahmen erforderlich.
  • Verbindet sich ein Fibre-Channel-Netzwerk mit einem IP-Netzwerk, ist es ebenfalls IP-Schwachstellen ausgesetzt.
  • Wie alle Netzwerke sollten auch FC-Netzwerke über strenge Zugriffskontrollen verfügen. 
Advertisement

SANs sind ein automatisches Angriffsziel

Da Daten in Speichernetzwerken gespeichert werden, sind SANs laut Peter Skovrup, VP of Product Management für FlashArray bei Pure Storage automatisch ein Ziel.

​​„Versuche, die Integrität der Daten zu manipulieren oder zu beschädigen, sind die häufigste Angriffsform“, sagte Skovrup. „Cybersecurity-Bedrohungen für SANs richten sich typischerweise gegen Host- bzw. Server-Vektoren, bei denen Speicher-Volumes anfällig für Angriffe durch Ransomware sind. Daher liegt hier meist der Schwerpunkt der Sicherheitsmaßnahmen in Unternehmen.“

SANs helfen Unternehmen, ihr Speichermanagement zu konsolidieren, indem sie ihnen ermöglichen, für mehrere Geräte und Arrays an unterschiedlichen Standorten dieselben Richtlinien anzuwenden. Damit dieser Speicher sicher ist, müssen Unternehmen jedoch auch im gesamten Netzwerk einheitliche Sicherheitsmaßnahmen umsetzen.

Erfahren Sie mehr über die Bedeutung der SAN-Sicherheit für Unternehmen.  

Arten der SAN-Sicherheit 

Unternehmen nutzen verschiedene Arten der SAN-Sicherheit, um sowohl die physischen als auch die digitalen Teile eines Netzwerks zu schützen. Hardware wie Router muss beispielsweise gesichert werden, ebenso Netzwerkmanagementkonsolen. Umfassende SAN-Sicherheit erstreckt sich auf alle Bereiche einer Speicherinfrastruktur, einschließlich der Datenwiederherstellung für den Fall, dass ein Angriff erfolgreich ist.

Physische SAN-Sicherheit

Zu den physischen Elementen eines SAN gehören die Räumlichkeiten des Unternehmens, seine Speichergeräte sowie Netzwerk-Switches, Router und andere Hardware. 

Storage Area Networks umfassen physische Netzwerk-Switches und sind mit physischen Speichersystemen verbunden. Auch diese Netzwerkkomponenten, Festplatten und Flash-Arrays müssen geschützt werden. 

Der physische Schutz umfasst die Anforderung ausreichender Berechtigungsnachweise für den Zutritt zu allen Einrichtungen, in denen sich Geräte eines Speichernetzwerks, Netzwerkhardware oder Computer befinden, die auf das SAN zugreifen können. Alle Speicherverantwortlichen und Administratoren sollten überprüft werden und eine Hintergrundprüfung durchlaufen, bevor sie Zugriffskontrollen für Speicherlösungen im SAN erhalten. 

Advertisement

Digitale SAN-Sicherheit 

Zugriffskontrollen sollten auf jeder Ebene des SAN sowie an jedem Zugangspunkt eingerichtet werden. Zero-Trust-Sicherheit ist hierbei eine zentrale Technologie: Dieser Ansatz für die Netzwerksicherheit verlangt, dass Benutzer sich vor jeder Sitzung verifizieren. Anstatt Benutzern nach dem Zugriff auf das SAN laterale Bewegungen im Netzwerk zu ermöglichen, verlangt der Ansatz für jede einzelne Anwendung eigene Zugangsdaten. 

Unternehmen sollten idealerweise über eine zentrale Managementkonsole für ihr SAN verfügen, damit sie Switches und andere Hardware überwachen, einheitliche Richtlinien anwenden und potenzielle Vorfälle erkennen können. Unternehmenssoftware für SANs muss genau auf ungewöhnliches Verhalten überwacht werden, etwa eine Netzwerknutzung zu ungewöhnlichen Zeiten oder eine unnatürlich hohe Zahl von Zugriffsanfragen. 

Datenwiederherstellung bei SANs 

Neben vorbeugenden Sicherheitsmaßnahmen benötigen Unternehmen auch eine Strategie zur Datenwiederherstellung für den Fall, dass es zu einem Vorfall oder Cyberangriff kommt. Laut Mike Peavley, SVP of Global Services beim Datenmanagementunternehmen Panzura, ist dies jedoch nur schwer schnell umzusetzen.  

„SANs stehen nicht bei der Abwehr von Ransomware, sondern bei der Wiederherstellung vor einer besonderen Herausforderung“, sagte Peavley. „Selbst mit einem aktuellen und sauberen Backup kann die Wiederherstellung eines SAN mittlerer Unternehmensgröße Wochen dauern. Das kann jedes moderne Unternehmen, das für seine Geschäftstätigkeit auf seine Daten angewiesen ist, leicht in die Insolvenz treiben.“

Da die Wiederherstellung eine so große Herausforderung darstellt, sollten Unternehmensteams für den Fall eines Ransomware-Angriffs oder eines anderen Sicherheitsvorfalls detaillierte Pläne erstellen. Sie müssen genau wissen, wie viel Ausfallzeit sie sich leisten können, bevor das Unternehmen Geld verliert. Wenn der standardmäßige Wiederherstellungszeitraum für ein SAN länger ist als das Recovery Time Objective (RTO) des Unternehmens, drohen erhebliche finanzielle Verluste. 

Advertisement

Wichtige Komponenten der SAN-Sicherheit 

Um die SAN-Sicherheit aufrechtzuerhalten, müssen Unternehmen sichere Netzwerkprotokolle verwenden, sowohl Benutzer als auch SAN-Technologie authentifizieren und ihre Speicherumgebungen sichern. Diese Technologien stellen nicht nur sicher, dass die richtigen Personen die richtigen Protokolle verwenden, sondern bieten auch zusätzlichen Schutz, wenn ein Speichernetzwerk kompromittiert wird.

Zugriffskontrollen

Netzwerkzugriffskontrollen schränken die Möglichkeiten von Benutzern ein, Konfigurationen sowie die auf dem SAN gespeicherten Daten einzusehen und zu bearbeiten. Indem sie die Netzwerkadministrationsrechte auf diejenigen beschränken, die sie für ihre Arbeit unbedingt benötigen, verringern IT- und Speicherteams das Risiko unbefugter Zugriffe, des Diebstahls von Zugangsdaten und missbräuchlichen Verhaltens durch Insider.  

Digitale Zertifikate

Switches, die einem SAN beitreten, sollten durch ein digitales Zertifikat authentifiziert werden bevor sie für das Netzwerk zugelassen werden. Dies verringert die Gefahr von Spoofing-Angriffen auf Switches, bei denen sich ein bösartiges System als legitimer Netzwerk-Switch ausgibt. 

Netzwerkprotokolle

Protokolle wie Secure Socket Layer (SSL) helfen Unternehmen, ihre mit dem Internet verbundenen SANs zu schützen. Zu den weiteren Protokollen gehören Secure File Transfer Protocol (SFTP), das Dateiübertragungen mithilfe von Verschlüsselung absichert, und Simple Network Management Protocol (SNMP), das die Überwachung des Verhaltens von Netzwerkgeräten unterstützt. 

Advertisement

Backups

Für den Fall, dass andere Sicherheitsmaßnahmen versagen oder es zu einem Ausfall des Unternehmens kommt, sollten alle Daten auf einem SAN gesichert werden. Unternehmen sollten Backups außerdem sicher aufbewahren – beispielsweise sollten alle Kopien der gesicherten Daten verschlüsselt sein, und mindestens zwei Kopien sollten an zwei verschiedenen physischen Standorten gespeichert werden, sofern nicht einer davon beschädigt ist. 

Mitarbeiterschulungen

Alle Mitarbeiter eines Unternehmens, deren Arbeit Netzwerke, Speichersysteme oder IT-Verfahren betrifft, sollten eine Schulung zur Cybersicherheit erhalten. Dazu gehören unter anderem:

  • Sensibilisierung für Social Engineering (etwa für verdächtige Links in E-Mails und Textnachrichten)
  • Bring-your-own-device (BYOD)- und Schatten-IT-Richtlinien  
  • Sicherheit der physischen Räumlichkeiten (etwa durch Schlüsselkarten oder Sicherheitskräfte) 

Je mehr IT- und Speicherteams über Sicherheitsbedrohungen und Schwachstellen sprechen, desto stärker fördern sie eine von Transparenz geprägte Teamkultur. Dadurch sinkt die Zahl der Gelegenheiten, bei der Sicherheit nachlässig zu sein oder sogar Datendiebstahl durch Insider zu begehen.  

Fazit

Aufgrund der enormen Menge an Unternehmensdaten, die SANs speichern, sollten Unternehmen sorgfältige Maßnahmen zum Schutz ihrer SANs ergreifen. Die Vernetzung von Speichernetzwerken bedeutet, dass nach dem erfolgreichen Angriff auf ein Speichergerät oder Array auch die anderen gefährdet sind.

Zu den erforderlichen Maßnahmen für die SAN-Sicherheit gehören die Implementierung sicherer Netzwerkprotokolle, die Einrichtung strenger unternehmensweiter Zugriffskontrollen und die Schulung sämtlicher Mitarbeiter aus den Bereichen Speicher, IT und Netzwerk. Auch wenn die Absicherung von SAN-Umgebungen schwierig ist, lohnt sich der Aufwand für Unternehmen, die ihre Daten verantwortungsvoll verwalten und schützen möchten. 

Lesen Sie als Nächstes die Best Practices für die Implementierung von SAN-Sicherheit.

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.