7 risques liés à la mise en œuvre d’un SAN virtuel et moyens de les atténuer

Les SAN virtuels peuvent offrir de nombreux avantages, mais ils comportent également des risques. Découvrez les 7 risques liés à la mise en œuvre d’un SAN virtuel et les moyens de les atténuer.

Écrit par
Jenna Phipps
Jenna Phipps
Sep 22, 2023
7 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un réseau de stockage virtuel (vSAN) est une solution de stockage définie par logiciel qui regroupe plusieurs périphériques de stockage à accès direct sur un réseau grâce à l’abstraction. Il crée une source de stockage unique et centralisée que de nombreuses machines virtuelles peuvent partager indépendamment. Si cette approche offre flexibilité, évolutivité et rentabilité, elle comporte également ses propres risques et difficultés, allant de l’accès non autorisé à des données sensibles aux problèmes de connectivité réseau et aux vulnérabilités des protocoles réseau.

Cet article présente sept des risques les plus courants associés aux vSAN et explique comment les atténuer correctement.

Aller à :

1. Accès non autorisé à la console de gestion

Si un attaquant parvient à s’introduire dans le tableau de bord principal d’un SAN virtuel, il a accès aux outils de configuration et aux protocoles de sécurité, qu’il peut ensuite modifier à sa guise. Une fois pleinement exploitée, une faille de cette ampleur pourrait permettre de lancer des attaques de moindre envergure contre les systèmes de l’ensemble du SAN.

Les entreprises doivent protéger strictement le tableau de bord principal d’un système vSAN ou de tout autre réseau de stockage. Les privilèges dont dispose un utilisateur de niveau administrateur sur ces réseaux pourraient être dévastateurs pour une entreprise s’ils étaient exploités lors d’une cyberattaque.

Les moyens de protéger la console de gestion du vSAN comprennent :

  • Utilisez une solution de gestion des identités et des accès (IAM).
  • Définissez des politiques strictes de listes d’autorisation et de blocage.
  • Surveillez l’activité des utilisateurs sur la console de gestion et consignez toute connexion anormale ou tout comportement inhabituel une fois l’accès obtenu, comme des configurations réseau étranges ou un accès à la base de données.
Advertisement

2. Périphériques infectés dans un pool unique

Les vSAN regroupent les ressources de stockage de toute l’entreprise en un seul emplacement virtuel. Il est possible qu’un ou plusieurs périphériques de stockage soient infectés par des logiciels malveillants ; c’est particulièrement dangereux si un rançongiciel pénètre dans l’environnement vSAN.

Pour éviter de regrouper des périphériques lorsqu’un appareil est infecté :

  • Effectuez régulièrement des analyses de logiciels malveillants sur chaque périphérique ou baie de stockage.
  • Surveillez toute l’activité sur le réseau afin de détecter clairement tout trafic anormal vers un périphérique ou une baie.

Pour empêcher une infection existante de se propager à d’autres périphériques :

  • Mettez en quarantaine tout périphérique ou toute baie infecté(e) par un logiciel malveillant ou un autre virus, en le ou la retirant du reste du réseau de stockage.
  • Analysez immédiatement tous les autres périphériques du vSAN à la recherche de comportements anormaux.
  • Continuez à surveiller les périphériques du réseau au cours des semaines suivantes, au cas où certains seraient porteurs d’une infection dormante.

3. Incompatibilités entre les périphériques réseau

Comme les SAN virtuels regroupent des sources de données disparates, certains composants réseau risquent toujours de ne pas fonctionner ensemble.

Pour améliorer la compatibilité des périphériques réseau :

  • Vérifiez la compatibilité du matériel et des logiciels sur le vSAN avant leur mise en œuvre complète.
  • Utilisez des solutions de contrôle d’intégrité pour examiner régulièrement votre vSAN, mais surtout avant d’ajouter un nouveau composant matériel ou logiciel à l’environnement.

4. Vulnérabilités des protocoles réseau

Les SAN virtuels sont exposés aux vulnérabilités des protocoles réseau, et les erreurs de configuration offrent une porte ouverte aux attaquants qui souhaitent dérober des informations critiques de l’entreprise stockées sur le réseau de stockage. L’utilisation de suites de chiffrement obsolètes ou l’absence de chiffrement obligatoire pour les flux de données critiques créent également des failles de sécurité.

Advertisement

Certaines suites de chiffrement obsolètes doivent être désactivées pour respecter des normes réglementaires comme PCI-DSS. Il ne s’agit pas seulement d’un problème de sécurité, mais aussi d’un problème juridique. Si les entreprises ne respectent pas les exigences en matière de sécurité des données, elles peuvent être condamnées à des amendes et perdre leur réputation.

Pour mettre en œuvre des protocoles réseau robustes :

  • Abandonnez immédiatement tous les anciens protocoles de stockage et de réseau. Utilisez la version la plus récente et la plus sécurisée ; les anciens protocoles sont susceptibles d’être exploités.
  • Remplacez toutes les solutions cryptographiques obsolètes par des protocoles de chiffrement conformes aux normes du secteur.
  • Mettez en œuvre le chiffrement de toutes les données du vSAN.

5. Vulnérabilités non corrigées des vSAN

Un risque parfois négligé concerne les problèmes de sécurité liés à la virtualisation présents dans les logiciels vSAN. L’utilisation de logiciels ou de micrologiciels obsolètes peut exposer votre réseau à une grande variété de menaces. Plus la version du système est ancienne, plus il est probable que ses vulnérabilités soient connues, ce qui augmente les chances qu’un attaquant les exploite sur votre réseau pour obtenir un accès non autorisé, perturber des opérations critiques ou provoquer une perte de données.

Pour vous protéger contre ce risque :

  • Appliquez régulièrement les correctifs et mettez à jour le micrologiciel et le matériel de vos composants réseau.
  • Surveillez les alertes et avis relatifs aux vulnérabilités à l’aide de la même solution vSAN, afin de pouvoir agir dès qu’un correctif est disponible.

6. Données au repos non chiffrées

Si les données stockées sur le SAN virtuel ne sont pas chiffrées, elles peuvent être consultées et dérobées par des personnes non autorisées. Le stockage de données clients sensibles sans chiffrement enfreint également certaines réglementations sur la protection des données, comme PCI-DSS, qui exige que les données de cartes de paiement soient chiffrées lorsqu’elles sont stockées.

Pour mettre en place des pratiques de chiffrement robustes pour les données de votre VSAN :

  • Choisissez une méthode de chiffrement robuste, comme AES-128 ou AES-256. Ces clés longues, comportant davantage de bits, sont plus difficiles à casser pour les attaquants que les clés courtes.
  • Mettez en place un système de gestion des clés de chiffrement. Celui-ci est nécessaire pour fournir des clés adaptées à chaque périphérique de stockage.
  • Chiffrez également toutes les clés de chiffrement. Une clé de chiffrement principale doit être utilisée pour chiffrer toutes les clés de chiffrement des données (DEK).
Advertisement

7. Erreurs des employés

L’une des plus grandes menaces pour le stockage d’entreprise, y compris les SAN virtuels, vient des erreurs des employés. Les menaces humaines, comme les erreurs et les utilisations abusives, sont constamment à l’origine de la majorité des violations de données. Parmi les vulnérabilités internes figurent notamment :

  • Cliquer sur des liens dans des e-mails, ce qui peut mener vers une page web infectée par un logiciel malveillant ou déclencher un téléchargement.
  • Ne pas définir de mots de passe robustes ou réutiliser des mots de passe faibles déjà employés pour d’autres applications.
  • Des sessions de bureau virtuel non autorisées, comme le protocole RDP (Remote Desktop Protocol), utilisées pour connecter les employés à un ordinateur distant. Les configurations de bureau à distance sont notoirement exposées aux attaques par rançongiciel.
  • Une intention malveillante. Cela est beaucoup plus rare — la plupart des menaces liées aux employés sont de véritables erreurs ou des actes d’imprudence —, mais certains collaborateurs compromettent délibérément leur réseau.

Pour atténuer ces vulnérabilités, organisez des sessions de formation approfondies pour les employés, comprenant :

  • Des simulations réalistes de violations et de leurs conséquences. Les employés s’ennuieront et décrocheront s’ils doivent simplement regarder de longues séries de vidéos sur la cybersécurité.
  • Des résultats intéressants issus de tests d’intrusion en entreprise. Les tests d’intrusion révèlent les angles morts précis d’une infrastructure de sécurité, notamment les erreurs commises par les employés.
  • Des échanges entre collègues. La responsabilisation fait la différence dans les pratiques de cybersécurité et, plus les employés parlent fréquemment des menaces, mieux ils sont à même de les prévenir.

À l’instar des autres réseaux de l’infrastructure informatique, les SAN virtuels sont vulnérables aux erreurs humaines.

Advertisement

En bref : protéger les SAN virtuels

Les réseaux de stockage virtuels sont une technologie avantageuse pour les entreprises disposant de plusieurs solutions de stockage distantes, mais s’ils ne sont pas sécurisés, ils représentent une menace importante pour les organisations. Une seule infection par rançongiciel peut se propager à l’ensemble d’un réseau et rester indétectée pendant des semaines. Une telle attaque pourrait rendre inutilisables de gros volumes de données et coûter des millions de dollars à une entreprise.

Des formes virulentes de logiciels malveillants, comme les rançongiciels, sont capables de mettre complètement des entreprises en faillite, et certaines l’ont déjà fait. Les vSAN sont tout aussi vulnérables aux cyberattaques que les autres réseaux, et leurs vulnérabilités les exposent au vol de données et aux interruptions de service.

Pour empêcher les périphériques de stockage infectés d’affecter l’ensemble du réseau, limiter l’accès au stockage et réduire les erreurs internes, les organisations doivent appliquer des contrôles de sécurité stricts à leurs SAN virtuels. Il s’agit notamment de corriger les vulnérabilités des protocoles réseau, d’analyser les périphériques de stockage, de créer des contrôles d’accès et de former régulièrement les employés. Ces pratiques réduisent le risque d’interruption de service et aident les entreprises à reprendre le contrôle de leurs données stockées.

Cet article a été mis à jour par Anina Ot en septembre 2023.

Consultez Solutions de stockage SAN pour les entreprises pour en savoir plus sur les réseaux de stockage d’entreprise.

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.