Le stockage en réseau (NAS) est omniprésent dans les environnements d’entreprise, ce qui en fait une cible lucrative pour les cybercriminels. Malheureusement, de nombreux systèmes NAS sont mal protégés. Certains utilisent des protocoles obsolètes ou disposent de paramètres d’accès autorisés trop permissifs, ce qui les rend peu sûrs, tandis que d’autres sont mal configurés, non chiffrés ou corrigés de manière négligée, ce qui les expose aux vulnérabilités.
Comme le NAS est connecté au réseau de l’entreprise, toute personne pouvant accéder au périphérique NAS peut être en mesure d’accéder au réseau lui-même, mettant ainsi l’organisation et ses données en danger. Cet article propose un guide complet de tout ce qu’il faut savoir sur la sécurité du stockage en réseau.
Comment fonctionne la sécurité du stockage en réseau (NAS) ?
Pour comprendre comment fonctionne la sécurité du NAS, il est important de commencer par comprendre comment fonctionne le stockage en réseau. Contrairement au stockage directement connecté, qui stocke les fichiers sur un seul point de terminaison physique, le NAS stocke les données sur un périphérique accessible par de nombreux points de terminaison en le connectant au réseau.
Cela signifie que la sécurité des NAS est un microcosme de la sécurité globale : tout ce qui est mis en œuvre pour sécuriser l’entreprise s’applique également au NAS. Les systèmes doivent être chiffrés, les droits d’accès doivent être définis avec soin, les correctifs doivent être à jour et des pare-feu doivent être déployés.
La sécurité des NAS ne se fait pas en vase clos et ne relève pas d’une équipe de sécurité distincte. Les responsables de la sécurité globale de l’entreprise doivent inclure les fichiers NAS dans leurs mesures de sécurité et se tenir au fait des tendances actuelles en matière de sécurité des NAS.
Principales vulnérabilités des NAS
La liste des risques de cybersécurité auxquels les entreprises sont confrontées est longue, et la plupart s’appliquent également au stockage en réseau. Mais de nombreux périphériques NAS sont particulièrement vulnérables, notamment en raison de mauvaises pratiques des utilisateurs. Voici les vulnérabilités les plus courantes des NAS, selon l’éditeur de logiciels de sécurité Continuity :
- Protocoles vulnérables ou paramètres de protocole incorrects
- Vulnérabilités et expositions courantes (CVE) non corrigées
- Surexposition due à des problèmes de droits d’accès autorisés
- Gestion des utilisateurs et authentification non sécurisées
- Journalisation insuffisante ou incorrecte
En savoir plus sur la sécurité du stockage des données.
6 étapes pour sécuriser votre NAS
Les NAS doivent être protégés contre de nombreux vecteurs de menace, notamment les logiciels malveillants, les rançongiciels, les erreurs humaines, les employés mécontents, les attaques par force brute et l’hameçonnage. Un domaine entier est consacré aux protections de sécurité détaillées contre ces menaces, mais quelques mesures de base sont essentielles pour la sécurité des NAS.
1. Chiffrer les périphériques et les fichiers NAS
Le chiffrement est la mesure de protection la plus fondamentale pour les NAS. Les algorithmes AES 256 bits, qui nécessitent une clé de déchiffrement pour accéder aux données, offrent une protection robuste. Même si quelqu’un parvient à s’introduire dans le système, les données restent inaccessibles sans clé de chiffrement. Les données NAS doivent être chiffrées aussi bien en transit qu’au repos — autrement dit, lorsqu’elles sont transmises sur le réseau et lorsqu’elles sont stockées sur des périphériques NAS.
2. Mettre en place une protection contre les rançongiciels et les virus
La protection antivirus a parfois mauvaise réputation. Certes, il s’agit d’une technologie dépassée et réactive dont les failles ont été démontrées, mais elle reste une mesure de sécurité de base précieuse — imaginez-la comme le fait de fermer à clé la porte d’entrée et de laisser une lumière allumée pour donner l’impression que quelqu’un est présent dans la maison. La protection antivirus détecte encore une grande partie des logiciels malveillants existants, et les éditeurs d’antivirus mettent régulièrement à jour leurs signatures virales.
La protection contre les rançongiciels est également devenue un élément essentiel de la sécurité des NAS. Les systèmes NAS les plus récents intègrent des logiciels conçus pour détecter les attaques émergentes par rançongiciel, alerter le service informatique et prendre des mesures pour empêcher les intrusions.
3. Adopter de bonnes pratiques de sauvegarde et de restauration
Comme les logiciels antivirus, les sauvegardes ne reçoivent pas l’attention qu’elles méritent. Il s’agit d’une méthode éprouvée pour protéger l’entreprise, et tous les périphériques et fichiers NAS doivent être sauvegardés régulièrement selon une fréquence adaptée à leur valeur pour l’organisation.
Même les organisations qui appliquent de bonnes pratiques de sauvegarde laissent toutefois involontairement certains fichiers de côté. Par exemple, si le service informatique ajoute quelques nouveaux périphériques NAS, l’administrateur des sauvegardes peut ne pas en être informé et les exclure ensuite de la liste des éléments sauvegardés. Assurez-vous que toutes les données NAS sont sauvegardées et testez fréquemment les procédures de récupération afin d’identifier les lacunes à combler.
4. Mettre en œuvre l’immuabilité
Les fichiers immuables ne peuvent pas être modifiés, changés, écrasés ou supprimés. Pour les données sensibles contenues sur des périphériques NAS, une approche judicieuse consiste à rendre ces fichiers immuables. Le verrouillage des fichiers de cette manière peut également empêcher les cybercriminels de les chiffrer et de les utiliser dans le cadre d’une attaque par rançongiciel.
5. Déployer des instantanés
Les instantanés permettent de restaurer un système NAS à un point antérieur dans le temps — avant la survenue d’une erreur, d’une attaque ou d’une défaillance du système, par exemple. Associés à l’immuabilité, ils peuvent constituer une véritable protection contre les attaques. Même en cas de compromission, l’instantané permet au service informatique de rétablir le NAS dans une version antérieure. Ils sont également bien plus rapides que les sauvegardes pour la récupération ; ils doivent toutefois être considérés comme un complément aux sauvegardes, et non comme un remplacement.
6. Utiliser la réplication
La réplication — qui consiste essentiellement à créer des copies des données — est un bon moyen de garantir la disponibilité des données NAS. La réplication synchrone s’effectue en temps réel et coûte plus cher ; elle doit donc être réservée aux données NAS critiques pour l’activité. La réplication asynchrone peut être utilisée pour tout le reste, puisqu’elle ne s’effectue pas en temps réel et est beaucoup plus abordable.
Principaux outils de sécurité des NAS
La sécurité étant une préoccupation majeure pour les données d’entreprise, le marché regorge de plus en plus d’outils conçus pour fournir des protections. Voici quelques périphériques et outils populaires :
- StoneFly Super Scale Out (SSO) NAS. Ces périphériques NAS intègrent une protection des données et des fonctions de sécurité de niveau militaire, automatisées et conçues pour résister aux logiciels malveillants et aux rançongiciels.
- Protection contre les rançongiciels de NetApp. Les solutions de NetApp regroupent plusieurs outils de protection contre les rançongiciels pour protéger, détecter et récupérer les données en bloquant les risques de cybersécurité et en empêchant les interruptions de service ; elles sont assorties d’une garantie de récupération des données.
- Dell PowerScale. Cette solution utilise la plateforme de stockage de fichiers PowerScale OneFS pour stocker, protéger et gérer les données NAS avec des nœuds entièrement flash pour assurer les performances ; elle sécurise également les données grâce à une sécurité de niveau fédéral.
- IBM Security Guardium. Cette plateforme évolutive de sécurité des données protège les données sensibles et réglementées dans plusieurs environnements cloud et gère les obligations de conformité, en chiffrant et en surveillant les éléments importants afin de réduire les risques.
- Continuity StoreGuard. La solution de Continuity analyse, détecte et corrige les erreurs de configuration et les vulnérabilités de sécurité sur des centaines de périphériques de stockage et de sauvegarde, y compris les NAS.
Avantages de la sécurisation de votre NAS
La prévention des intrusions et des compromissions constitue l’avantage évident de la sécurisation des environnements NAS, mais ce n’est pas le seul :
- Découverte automatisée. Les outils de sécurité des NAS permettent de savoir où se trouvent tous les périphériques et toutes les données NAS, afin que l’entreprise puisse découvrir, classifier et cataloguer les données structurées et non structurées présentes sur site ou dans le cloud.
- Alertes. Les outils de sécurité fournissent des alertes concernant les vulnérabilités potentielles, les systèmes non corrigés, les problèmes de configuration et d’autres difficultés ; les données font l’objet d’une surveillance active au lieu de rester stockées dans un boîtier NAS.
- Conformité. La conformité est de plus en plus importante pour les entreprises, et les outils de sécurité des NAS permettent de fournir des preuves de conformité et de détecter les domaines non conformes nécessitant des mesures correctives.
- Investigations forensiques. En cas d’incident, les outils de sécurité des NAS peuvent aider les enquêteurs à déterminer précisément le point d’intrusion et la manière dont la compromission s’est propagée.
Les défis de la sécurité des NAS
Les défis liés à la sécurité des NAS sont essentiellement les mêmes que ceux de la sécurisation de l’entreprise dans son ensemble. Dans une organisation répartie sur des environnements sur site et plusieurs clouds — ainsi que sur plusieurs zones géographiques — il peut être difficile de savoir avec certitude que tous les systèmes NAS et toutes les données NAS sont pleinement protégés.
Les fichiers NAS peuvent être oubliés dans les calendriers de sauvegarde, ou certains périphériques NAS situés dans des zones géographiques données peuvent ne pas être couverts par les outils de sécurité. Les systèmes NAS modernes et les outils de sécurité des NAS offrent des méthodes de découverte et d’inventaire permettant de suivre l’emplacement des données, et les périphériques NAS les plus récents intègrent probablement des mécanismes de sécurité.
En bref
Les NAS sont en première ligne face aux rançongiciels et aux cybercriminels, qui trouvent des moyens ingénieux de cibler les vulnérabilités et d’infecter les réseaux. Toute faiblesse dans la configuration ou la sécurité d’un NAS risque d’être exploitée. Les acheteurs de solutions NAS doivent rechercher des périphériques dotés de fonctions de sécurité des données intégrées, désormais de plus en plus disponibles dans les systèmes de stockage de fichiers hautes performances et évolutifs.
Lire les 12 meilleures pratiques de sécurité du stockage de données en entreprise pour en savoir plus sur la manière dont les entreprises protègent leurs données les plus importantes.