Ein Virtual Storage Area Network (vSAN) ist eine softwaredefinierte Speicherlösung, die mehrere direkt zugreifbare Speichergeräte mithilfe von Abstraktion über ein Netzwerk bündelt. Dadurch entsteht eine einzige, zentralisierte Speicherquelle, die zahlreiche virtuelle Maschinen unabhängig voneinander gemeinsam nutzen können. Dieser Ansatz bietet zwar Flexibilität, Skalierbarkeit und Kosteneffizienz, bringt aber auch eigene Risiken und Herausforderungen mit sich – vom unbefugten Zugriff auf vertrauliche Daten über Probleme bei der Netzwerkverbindung bis hin zu Schwachstellen in den Netzwerkprotokollen.
Dieser Artikel stellt sieben der häufigsten Risiken im Zusammenhang mit vSANs vor und erläutert, wie sie sich richtig mindern lassen.
Springen zu:
- Unbefugter Zugriff auf die Managementkonsole
- Infizierte Geräte in einem einzigen Pool
- Inkompatibilitäten zwischen Netzwerkgeräten
- Schwachstellen in Netzwerkprotokollen
- Nicht gepatchte Schwachstellen in vSANs
- Unverschlüsselte Daten im Ruhezustand
- Fehler von Mitarbeitenden
- Fazit: Schutz virtueller SANs
- 1. Unbefugter Zugriff auf die Managementkonsole
- 2. Infizierte Geräte in einem einzigen Pool
- 3. Inkompatibilitäten zwischen Netzwerkgeräten
- 4. Schwachstellen in Netzwerkprotokollen
- 5. Nicht gepatchte Schwachstellen in vSANs
- 6. Unverschlüsselte Daten im Ruhezustand
- 7. Fehler von Mitarbeitenden
- Fazit: Schutz virtueller SANs
1. Unbefugter Zugriff auf die Managementkonsole
Wenn ein Angreifer in das zentrale Dashboard eines virtuellen SANs eindringt, erhält er Zugriff auf Konfigurationswerkzeuge und Sicherheitsprotokolle, die er anschließend nach Belieben ändern kann. Wird ein solcher Angriff vollständig ausgenutzt, könnte ein Einbruch dieser Größenordnung kleinere Angriffe auf Systeme im gesamten SAN ermöglichen.
Unternehmen sollten das zentrale Dashboard eines vSAN-Systems oder eines anderen Speichernetzwerks strikt schützen. Die weitreichenden Befugnisse eines Benutzers mit Administratorrechten in diesen Netzwerken könnten für ein Unternehmen verheerend sein, wenn ein Cyberangriff sie ausnutzt.
Zu den Möglichkeiten, die vSAN-Managementkonsole zu schützen, gehören:
- Verwenden Sie eine Lösung für Identity and Access Management (IAM).
- Legen Sie strenge Richtlinien für Positiv- und Negativlisten fest.
- Überwachen Sie die Benutzeraktivitäten in der Managementkonsole und protokollieren Sie anomale Anmeldungen oder ungewöhnliches Verhalten nach dem Zugriff, etwa auffällige Netzwerkkonfigurationen oder Datenbankzugriffe.
2. Infizierte Geräte in einem einzigen Pool
vSANs bündeln Speicherressourcen aus dem gesamten Unternehmen an einem virtuellen Ort. Es ist möglich, dass ein oder mehrere Speichergeräte mit Malware infiziert sind; besonders gefährlich ist dies, wenn Ransomware in die vSAN-Umgebung gelangt.
So vermeiden Sie die Bündelung infizierter Geräte:
- Führen Sie auf jedem Speichergerät bzw. Speicher-Array regelmäßig Malware-Scans durch.
- Überwachen Sie sämtliche Aktivitäten im Netzwerk, damit anomaler Datenverkehr zu einem Gerät oder Array sofort erkennbar ist.
So verhindern Sie, dass sich eine bestehende Infektion auf andere Geräte ausbreitet:
- Quarantänisieren Sie jedes mit Malware oder einem anderen Virus infizierte Gerät bzw. Array und entfernen Sie es aus dem übrigen Speichernetzwerk.
- Scannen Sie umgehend alle anderen Geräte im vSAN auf ungewöhnliches Verhalten.
- Überwachen Sie die Geräte im Netzwerk in den kommenden Wochen weiter, falls eines davon eine schwelende Infektion aufweist.
3. Inkompatibilitäten zwischen Netzwerkgeräten
Da virtuelle SANs unterschiedliche Datenquellen bündeln, besteht immer die Möglichkeit, dass bestimmte Netzwerkkomponenten nicht miteinander funktionieren.
So verbessern Sie die Kompatibilität von Netzwerkgeräten:
- Prüfen Sie die Hardware- und Softwarekompatibilität im vSAN, bevor Sie sie vollständig implementieren.
- Verwenden Sie Lösungen zur Zustandsprüfung, um Ihr vSAN regelmäßig zu untersuchen – insbesondere, bevor Sie der Umgebung eine neue Hardware- oder Softwarekomponente hinzufügen.
4. Schwachstellen in Netzwerkprotokollen
Virtuelle SANs sind anfällig für Schwachstellen in Netzwerkprotokollen, und Fehlkonfigurationen bieten Angreifern eine offene Tür zum Diebstahl kritischer Geschäftsinformationen, die im Speichernetzwerk abgelegt sind. Auch die Verwendung veralteter Cipher-Suites oder der Verzicht auf Verschlüsselung bei kritischen Datenströmen führt zu Sicherheitslücken.
Einige veraltete Cipher-Suites müssen deaktiviert werden, um regulatorische Standards wie PCI-DSS zu erfüllen. Das ist nicht nur ein Sicherheitsproblem, sondern kann auch rechtliche Folgen haben. Wenn Unternehmen die Anforderungen an die Datensicherheit nicht erfüllen, drohen ihnen Geldstrafen und ein Reputationsverlust.
So implementieren Sie robuste Netzwerkprotokolle:
- Lösen Sie alle veralteten Speicher- und Netzwerkprotokolle umgehend ab. Verwenden Sie die aktuellste sichere Version; alte Protokolle können ausgenutzt werden.
- Ersetzen Sie alle veralteten Kryptografielösungen durch branchenübliche Verschlüsselungsprotokolle.
- Implementieren Sie eine Verschlüsselung für sämtliche Daten im vSAN.
5. Nicht gepatchte Schwachstellen in vSANs
Eine gelegentlich übersehene Schwachstelle sind in vSAN-Software vorhandene Sicherheitsprobleme der Virtualisierung. Der Einsatz veralteter Software oder Firmware kann Ihr Netzwerk einer Vielzahl von Bedrohungen aussetzen. Je älter die Systemversion ist, desto wahrscheinlicher ist es, dass ihre Schwachstellen allgemein bekannt sind. Dadurch steigt die Wahrscheinlichkeit, dass ein Angreifer sie in Ihrem Netzwerk ausnutzt, um sich unbefugten Zugriff zu verschaffen, kritische Abläufe zu stören oder Datenverlust zu verursachen.
So schützen Sie sich vor diesem Risiko:
- Passen Sie sowohl die Firmware als auch die Hardware Ihrer Netzwerkkomponenten regelmäßig an und aktualisieren Sie sie.
- Behalten Sie mithilfe derselben vSAN-Lösung Warnungen und Hinweise zu Schwachstellen im Blick. So können Sie handeln, sobald ein Update verfügbar ist.
6. Unverschlüsselte Daten im Ruhezustand
Wenn auf dem virtuellen SAN gespeicherte Daten nicht verschlüsselt sind, können unbefugte Personen sie einsehen und stehlen. Die unverschlüsselte Speicherung sensibler Kundendaten verstößt außerdem gegen einige Datenschutzbestimmungen wie PCI-DSS, die eine Verschlüsselung von Zahlungskartendaten während der Speicherung vorschreiben.
So schaffen Sie robuste Verschlüsselungsverfahren für die Daten in Ihrem vSAN:
- Wählen Sie eine starke Verschlüsselungsmethode wie AES-128 oder 256. Diese langen Schlüssel mit mehr Bits sind für Angreifer schwerer zu knacken als kurze Schlüssel.
- Richten Sie ein Verschlüsselungsschlüssel-Managementsystem ein. Dies ist erforderlich, um für jedes Speichergerät geeignete Schlüssel bereitzustellen.
- Verschlüsseln Sie auch alle Verschlüsselungsschlüssel selbst. Ein Hauptverschlüsselungsschlüssel sollte verwendet werden, um alle Datenverschlüsselungsschlüssel (DEKs) zu verschlüsseln.
7. Fehler von Mitarbeitenden
Eine der größten Bedrohungen für Unternehmen und ihre Speicher – einschließlich virtueller SANs – sind Fehler von Mitarbeitenden. Menschliche Faktoren wie Fehler und Missbrauch sind nach wie vor die Ursache für die Mehrzahl der Datenschutzverletzungen. Zu den Risiken durch Insider gehören unter anderem:
- Das Anklicken von Links in E-Mails, die zu einer mit Malware infizierten Webseite oder einem entsprechenden Download führen können.
- Das Versäumnis, sichere Passwörter festzulegen, oder die Wiederverwendung schwacher Passwörter, die bereits für andere Anwendungen genutzt werden.
- Nicht autorisierte virtuelle Desktopsitzungen wie das Remote Desktop Protocol (RDP), über die Mitarbeitende eine Verbindung zu einem entfernten Computer herstellen. Remote-Desktop-Umgebungen sind bekanntermaßen anfällig für Ransomware-Angriffe.
- Böswillige Absicht. Dies kommt deutlich seltener vor – die meisten Bedrohungen durch Mitarbeitende sind echte Fehler oder unachtsame Handlungen –, doch einige Beschäftigte gefährden ihre Netzwerke absichtlich.
Um diese Schwachstellen zu mindern, sollten Sie umfassende Schulungen für Mitarbeitende durchführen, die Folgendes umfassen:
- Realistische Simulationen von Sicherheitsverletzungen und deren Auswirkungen. Mitarbeitende werden gelangweilt abschalten, wenn sie lediglich lange Reihen von Cybersicherheitsvideos ansehen müssen.
- Interessante Ergebnisse aus Penetrationstests im Unternehmen. Penetrationstests zeigen die konkreten blinden Flecken einer Sicherheitsinfrastruktur auf, einschließlich der Fehler, die Mitarbeitende machen.
- Gespräche unter Kollegen. Verantwortlichkeit macht bei Cybersicherheitsmaßnahmen einen Unterschied, und je häufiger Mitarbeitende über Bedrohungen sprechen, desto besser sind sie darauf vorbereitet, diese zu verhindern.
Wie andere Netzwerke in der IT-Infrastruktur sind auch virtuelle SANs anfällig für menschliche Fehler.
Fazit: Schutz virtueller SANs
Virtuelle Storage Area Networks sind eine nützliche Technologie für Unternehmen mit mehreren Remote-Speicherlösungen – wenn sie jedoch nicht geschützt werden, stellen sie eine erhebliche Bedrohung für Unternehmen dar. Eine einzige Ransomware-Infektion kann sich im gesamten Netzwerk ausbreiten und wochenlang unentdeckt bleiben. Ein solcher Angriff könnte große Datenmengen unbrauchbar machen und ein Unternehmen Millionen von US-Dollar kosten.
Schwere Malware-Varianten wie Ransomware können Unternehmen vollständig in die Insolvenz treiben und haben dies bereits getan. vSANs sind ebenso anfällig für Cyberangriffe wie andere Netzwerke, und ihre Schwachstellen setzen sie dem Risiko von Datendiebstahl und Systemausfällen aus.
Um zu verhindern, dass infizierte Speichergeräte das gesamte Netzwerk beeinträchtigen, den Speicherzugriff einzuschränken und Fehler durch Insider zu reduzieren, müssen Unternehmen strenge Sicherheitskontrollen für ihre virtuellen SANs festlegen. Dazu gehören die Behebung von Schwachstellen in Netzwerkprotokollen, das Scannen von Speichergeräten, die Einrichtung von Zugriffskontrollen und regelmäßige Schulungen der Mitarbeitenden. Diese Maßnahmen verringern das Risiko eines Ausfalls und helfen Unternehmen, die Kontrolle über ihre gespeicherten Daten zurückzugewinnen.
Dieser Artikel wurde im September 2023 von Anina Ot aktualisiert.
Lesen Sie SAN-Speicherlösungen für Unternehmen, um mehr über Storage Area Networks für Unternehmen zu erfahren.