Qu’est-ce que la sécurité du stockage à connexion directe (DAS) ?

La sécurité du stockage à connexion directe (DAS) aide les entreprises à protéger les données stockées sur leurs lecteurs flash, disques durs (HDD) et baies.  Le DAS se connecte directement aux ordinateurs et aux serveurs, généralement par l’intermédiaire de la carte mère ou d’un port, et fournit un stockage des données au repos à ces systèmes d’entreprise. Le DAS est avantageux en raison de ses faibles latences de transfert, mais il est également […]

Écrit par
Jenna Phipps
Jenna Phipps
Dec 1, 2022
8 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La sécurité du stockage à connexion directe (DAS) aide les entreprises à protéger les données stockées sur leurs lecteurs flash, disques durs (HDD) et baies. 

Le DAS se connecte directement aux ordinateurs et aux serveurs, généralement par l’intermédiaire de la carte mère ou d’un port, et fournit un stockage des données au repos à ces systèmes d’entreprise. Le DAS est avantageux en raison de ses faibles latences de transfert, mais il est également exposé à toutes les vulnérabilités du système auquel il est relié. La sécurité du DAS protège à la fois les appareils et les systèmes informatiques connectés contre les logiciels malveillants, le vol et les pannes.

Qu’est-ce que la sécurité du DAS ?

Comment fonctionne la sécurité du DAS ?

Plutôt qu’une catégorie de solutions logicielles vendues aux entreprises, la sécurité du DAS est un ensemble de procédures et de protocoles que les petites et moyennes entreprises utilisent pour protéger leur stockage à connexion directe. Ces procédures comprennent la surveillance des serveurs et des ordinateurs équipés d’appareils DAS connectés, la protection des bureaux et des centres de données, ainsi que la sécurisation de la configuration des réseaux de l’entreprise.

Si les grandes entreprises peuvent elles aussi stocker des données sur des disques durs et des SSD directement connectés, le DAS traditionnel ne prend généralement pas en charge la capacité et les latences requises par les besoins de stockage des grandes entreprises. Toutefois, toutes les grandes entreprises qui utilisent le DAS pour stocker des données d’entreprise ou de clients devraient également mettre en œuvre ces protocoles en complément des technologies de sécurité du stockage déjà en place. 

Principaux composants de la sécurité du DAS

Protéger les ordinateurs et les serveurs 

Le stockage à connexion directe n’est pas plus sécurisé que les systèmes auxquels il est connecté. Tous les risques ou vulnérabilités auxquels sont exposés les ordinateurs ou serveurs connectés s’appliquent également aux appareils de stockage.

La sécurité des ordinateurs et des serveurs comprend notamment la protection des mots de passe, la surveillance continue du comportement des serveurs et la sécurisation des connexions Internet. 

Advertisement

Définir des mots de passe robustes

La protection des mots de passe consiste notamment à les stocker dans un emplacement sécurisé, comme un gestionnaire de mots de passe. Ils ne doivent pas être partagés sur papier ou par e-mail ; tout partage de mots de passe doit être chiffré. 

La protection des mots de passe exige également que les utilisateurs s’authentifient avec des identifiants préalablement autorisés. Les équipes informatiques peuvent autoriser les identifiants en ajoutant à une liste blanche tous les utilisateurs approuvés et en plaçant sur liste noire tous les autres noms d’utilisateur et mots de passe. 

Surveiller l’ensemble du trafic des serveurs  

Une surveillance efficace des serveurs exige des entreprises qu’elles recueillent régulièrement les données de trafic et les analysent à la recherche d’anomalies. Un comportement inhabituel sur le serveur peut indiquer une compromission. Tout trafic malveillant sur un serveur peut également affecter les stockages à connexion directe et mettre ces données en danger.    

Protéger les connexions Internet 

En outre, si un ordinateur ou un serveur hébergeant un DAS est connecté à Internet, il est exposé aux virus présents sur les sites web et aux autres logiciels malveillants. L’appareil de stockage connecté peut également être infecté par un logiciel malveillant. Si un lecteur, comme une clé USB, est infecté sur un système et que l’entreprise le déplace vers un autre serveur, cet appareil USB vient d’infecter un deuxième système.

Sécuriser les locaux physiques 

Comme les systèmes de stockage à connexion directe se trouvent généralement dans les bureaux ou les centres de données d’une entreprise, ils sont particulièrement vulnérables aux dommages physiques et au vol. Les appareils DAS sont de petite taille, ce qui les rend relativement faciles à voler, voire à perdre. La protection du DAS consiste notamment à exiger des identifiants pour entrer dans les centres de données et les bureaux. En outre, stocker les appareils et les baies dans un lieu sécurisé au sein des locaux, comme une salle des serveurs, et ne confier la clé qu’à quelques employés de confiance contribue à protéger le DAS. 

Advertisement

Un autre moyen de garantir la sécurité physique des appareils consiste à effectuer régulièrement un inventaire. Si une entreprise possède plusieurs baies, disques durs externes ou lecteurs flash, elle peut compter régulièrement les appareils afin de s’assurer qu’aucun n’a été perdu. Si l’un d’eux a été perdu ou volé, les équipes chargées du stockage ou de la sécurité peuvent identifier plus rapidement cette perte et prendre des mesures pour en limiter les conséquences. 

En savoir plus sur la sécurisation des centres de données et des autres environnements de bureau.

Sécuriser tous les réseaux 

La sécurité des réseaux est un autre composant de la protection des systèmes DAS. Si le DAS est connecté à des ordinateurs et à des serveurs sur le réseau de l’entreprise ou sur Internet, il est vulnérable aux menaces réseau. Il peut s’agir de mauvaises configurations, de protocoles réseau faibles et de l’usurpation d’adresses IP. La protection des réseaux d’entreprise comprend des technologies telles que les pare-feu, la configuration correcte des routeurs et des commutateurs, ainsi que l’utilisation de HTTPS et d’autres protocoles sécurisés.

En savoir plus sur les conseils pour sécuriser le réseau de votre entreprise.

Sauvegarder tous les systèmes de stockage

Si des données sont volées, si un système informatique tombe en panne ou si un segment du réseau est interrompu, les entreprises doivent toujours pouvoir accéder à leurs données. Les sauvegardes du DAS permettent aux équipes de récupérer des informations sensibles ou des données essentielles aux activités de l’entreprise. 

Le stockage à connexion directe est plus difficile à sauvegarder intégralement que le stockage en réseau ; les entreprises doivent donc garder à l’esprit que la sauvegarde de toutes leurs données DAS peut prendre du temps. Il est toutefois important que toutes les données importantes disposent de plusieurs copies.  

Un autre composant de la sauvegarde du DAS est un plan de reprise après sinistre (DR), qui fournit aux entreprises des instructions détaillées à suivre en cas de problème de cybersécurité. Les plans DR doivent inclure la sauvegarde du DAS ainsi que la planification des sauvegardes de tous les autres systèmes de stockage. 

Advertisement

Chiffrer toutes les données DAS 

Les données au repos, stockées dans les systèmes DAS, doivent être chiffrées. Le chiffrement brouille les informations, et seule une clé de déchiffrement valide permet de les déchiffrer.

Si les autres mesures de sécurité échouent et qu’un attaquant vole un disque dur, un SSD ou un lecteur flash, il ne pourra pas consulter les données stockées tant qu’elles sont chiffrées. Ajouter une couche de chiffrement au plan de sécurité du stockage d’une entreprise aide les équipes à protéger les informations propriétaires et celles des clients, même si elles sont compromises. 

En savoir plus sur le chiffrement des données au repos.

Former les employés

Tout plan de sécurité bien conçu peut échouer si le personnel chargé du stockage et de l’informatique ne reçoit pas de directives claires pour protéger le stockage à connexion directe. Chaque employé travaillant avec le stockage doit suivre une formation approfondie couvrant les points suivants :

  • Les tentatives d’hameçonnage et d’ingénierie sociale, comme les liens suspects dans les e-mails
  • Les bonnes pratiques de sécurité des centres de données, comme l’obligation de présenter des identifiants pour y entrer
  • Les autorisations d’accès aux ordinateurs et aux serveurs

Plus les équipes informatiques et chargées du stockage discutent des protocoles de sécurité, plus leur entreprise développera sa sensibilisation et sa responsabilité.

Advertisement

Comment sécuriser le DAS


Pour éviter la propagation de logiciels malveillants par les appareils de stockage, achetez des programmes antivirus et d’analyse des logiciels malveillants. Ces solutions détecteront les logiciels malveillants sur les appareils DAS avant qu’ils ne soient déplacés vers un autre serveur, qui pourrait également être infecté.

Sécurisez tous les réseaux et toutes les connexions Internet de l’entreprise afin de réduire l’exposition des systèmes DAS aux mauvaises configurations réseau, aux vulnérabilités et aux acteurs malveillants. 

Préparez le personnel chargé du stockage et tous les autres employés à respecter les exigences de sécurité des données, comme la gestion des accès privilégiés au stockage et aux serveurs. Chaque employé doit connaître ses autorisations d’accès, et ses mots de passe doivent être stockés de manière cryptographique.

Soyez transparents avec les employés et encouragez une culture fondée sur la discussion des pratiques de sécurité. Instaurer une culture d’entreprise transparente est l’un des meilleurs moyens de sécuriser les données stockées. Plus une entreprise parle des mesures de protection et responsabilise ses employés, meilleure sera la posture de sécurité globale de l’organisation. 

En savoir plus sur les moyens de protéger les systèmes DAS de votre entreprise.

Pourquoi la sécurité du DAS est importante

La sécurité du DAS aide les entreprises à :

  • Protéger les données propriétaires : Souvent, les entreprises stockent sur leur DAS des fichiers contenant des données propriétaires au repos.
  • Protéger les données des clients : Outre le fait qu’il s’agit d’une bonne pratique générale, la sécurisation des données des clients est également exigée par certaines réglementations relatives à la protection des données.

Les organismes de réglementation tiers n’ignorent pas non plus la sécurité du DAS, selon Doron Pinhas, directeur technique de Continuity. 

« Les organisations indiquent qu’une attention bien plus grande est accordée à la sécurité du stockage et des sauvegardes qu’auparavant », a déclaré Pinhas. « Selon un rapport d’étude récent, plus des deux tiers ont mentionné que les auditeurs avaient spécifiquement examiné la sécurité de leurs systèmes de stockage et de sauvegarde. 

Advertisement

« Nous nous attendons à voir les recommandations nationales et internationales adressées aux organisations se durcir considérablement, afin qu’elles renforcent leurs solutions de protection des données et évitent de négocier avec des criminels. »

Les entreprises doivent rendre des comptes aux organismes externes ainsi qu’à leurs clients, et elles sont responsables de la protection des informations stockées dans leurs systèmes DAS. 

En résumé

Les entreprises utilisent des systèmes de stockage à connexion directe pour stocker des informations propriétaires et des données clients ; pour des raisons à la fois juridiques et pratiques, ces données doivent être protégées. Sécuriser les systèmes DAS exige non seulement de protéger les appareils eux-mêmes, mais aussi les ordinateurs et serveurs connectés, les réseaux sur lesquels ces machines fonctionnent et les locaux physiques où le DAS est stocké.

Il n’existe pas de modèle défini pour la sécurité du DAS ; il ne s’agit pas d’une plateforme que les entreprises peuvent acheter auprès de fournisseurs de solutions de sécurité. La sécurisation des environnements DAS exige des organisations qu’elles adoptent une démarche à la fois systématique et proactive : elles doivent déterminer quelles procédures de sécurité sont les plus essentielles en fonction de leurs bureaux et centres de données, de leurs technologies et de leur personnel. Elles doivent ensuite les hiérarchiser et les mettre en œuvre. Une approche cohérente et patiente de la surveillance des systèmes de stockage et des technologies informatiques, de la formation des employés et de la maintenance des sauvegardes constitue l’un des meilleurs moyens de garantir la sécurité du DAS. 

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.