Les entreprises utilisent à la fois le stockage à connexion directe (DAS) et le stockage connecté au réseau (NAS) pour héberger de gros volumes de données qui doivent être sécurisés afin de protéger les informations propriétaires de l’entreprise, les données clients et d’autres informations essentielles. Ces deux types de stockage présentent des avantages et des inconvénients en matière de sécurité, car chacun repose sur des mesures, des politiques et des contrôles de protection spécifiques différents, ses propres mesures, politiques et contrôles de protection.
Ce guide compare le NAS et le DAS afin d’examiner la manière dont chacun gère la sécurité, de mieux comprendre leurs avantages et leurs inconvénients et de veiller à ce que votre organisation choisisse la meilleure approche de stockage pour protéger ses données.
DAS ou NAS
Le stockage à connexion directe désigne tout stockage relié directement à un ordinateur ou à un autre appareil sans passer par un réseau — par exemple, des disques durs (HDD), des disques SSD flash ou des disques durs externes. Le stockage connecté au réseau est un stockage de fichiers relié à un réseau plutôt que directement au matériel, ce qui le rend accessible à plusieurs utilisateurs et depuis plusieurs emplacements.
Aujourd’hui, la plupart des organisations stockent la majorité de leurs données métier de manière centralisée sur des serveurs de fichiers NAS, dans des réseaux de stockage (SAN) ou dans le cloud. Mais les données métier présentes sur les ordinateurs personnels, les ordinateurs portables et autres appareils doivent elles aussi être protégées.
Menaces pesant sur la sécurité du DAS
La configuration d’un stockage à connexion directe comporte un certain nombre de risques de sécurité à prendre en compte.
Sessions Internet non sécurisées
Si l’ordinateur hôte est piraté ou si un utilisateur y télécharge un logiciel malveillant, tout le stockage qui y est directement connecté est automatiquement compromis.
Mots de passe administrateur par défaut
La plupart des solutions DAS sont livrées avec des identifiants et des mots de passe administrateur par défaut fournis par le fabricant. Ceux-ci sont faciles à deviner ou à casser et doivent être modifiés.
Mots de passe utilisateur faibles
Remplacer les mots de passe par défaut ne suffit pas à garantir la sécurité : les nouveaux mots de passe doivent respecter des normes minimales de sécurité. S’ils sont faciles à deviner ou utilisés pour plusieurs connexions système, ils restent un facteur de risque.
Vol physique
Même s’il n’est pas accessible sur Internet, le DAS reste vulnérable aux menaces physiques : il peut être volé ou endommagé physiquement dans un immeuble de bureaux, un centre de données ou sur le terrain si ces lieux ne sont pas sécurisés.
Système d’exploitation non corrigé ou obsolète
Les systèmes d’exploitation doivent être mis à jour régulièrement pour suivre l’évolution des menaces connues. Un système d’exploitation obsolète, non pris en charge ou non corrigé ne protège pas contre les logiciels malveillants ni contre les autres risques.
Contrôles d’accès insuffisants
Les contrôles d’accès limitent les personnes autorisées à accéder à certains appareils ou fichiers. Des contrôles mal définis ou non configurés peuvent exposer les données aux mauvaises personnes.
Absence de copies de sauvegarde
Si le DAS n’est pas sauvegardé et que quelqu’un le vole, ou si l’ordinateur tombe en panne, ces données deviennent irrécupérables.
Découvrez la sécurité du stockage à connexion directe pour en savoir plus sur la nature des menaces spécifiques et les méthodes les plus efficaces pour vous en prémunir.
Menaces pesant sur la sécurité du NAS
Les systèmes de stockage connecté au réseau contiennent de gros volumes de fichiers d’entreprise et constituent une véritable mine d’or pour les voleurs de données. Ils renferment à la fois des données propriétaires et des données clients, que les groupes de rançongiciels cherchent à exploiter. Voici les vulnérabilités courantes qui menacent les données stockées sur un NAS.
Réseaux non sécurisés et protocoles obsolètes
Connecter un appareil NAS à un réseau ouvert ou non protégé à l’aide de protocoles réseau non sécurisés ou obsolètes peut l’exposer à des logiciels malveillants, des compromissions ou d’autres risques.
Vulnérabilités du système d’exploitation
Certains systèmes NAS, notamment ceux de fournisseurs comme Synology et NetApp, disposent de leur propre système d’exploitation et de leur propre console de gestion. Comme les systèmes d’exploitation des ordinateurs, ils doivent être régulièrement corrigés et mis à jour afin de remédier aux vulnérabilités.
Contrôles d’accès limités ou inexistants
Tout comme le DAS, le NAS est davantage exposé aux acteurs malveillants en l’absence de politiques définissant les personnes autorisées à accéder à un système NAS ou limitant les niveaux d’administration.
Vulnérabilités liées à Internet
Un NAS connecté à Internet peut être exposé à des pages web non sécurisées ou à des téléchargements malveillants.
Employés
L’erreur humaine est l’une des plus grandes menaces pour les données stockées : erreurs de mot de passe, ouverture de pièces jointes sans les avoir approuvées ou autres actions imprudentes mettent les systèmes NAS en danger.
Mauvaise configuration
Les systèmes NAS peuvent être exposés à des attaques lorsqu’ils sont mal configurés par les utilisateurs ou les administrateurs.
Découvrez la sécurité du NAS pour en savoir plus sur les types de risques de sécurité courants dans le stockage réseau partagé et sur les moyens de vous en protéger.
Politiques de sécurité pour le DAS et le NAS
De nombreuses entreprises utilisent à la fois le DAS et le NAS pour leur stockage, et il est important qu’elles protègent les deux. Chaque type de stockage nécessite de sécuriser les réseaux de l’entreprise ainsi que les appareils de stockage eux-mêmes.
Stratégies de sécurité du DAS
La clé pour la mise en œuvre et le maintien de la sécurité du DAS consiste à prendre des mesures de protection pour l’appareil lui-même et à sécuriser tous les systèmes et applications qui se trouvent à proximité ou qui y sont connectés. Les stratégies de sécurité du DAS incluent :
- Sécurisez toutes les sessions Internet. Veillez à ce que les navigateurs de vos ordinateurs signalent les pages web qui n’utilisent pas HTTPS et activez la version la plus récente de TLS.
- Créez des mots de passe robustes pour tous les systèmes. Cela concerne les ordinateurs, les serveurs et les applications installées sur ces machines, ce qui contribue à protéger tout DAS connecté.
- Définissez des contrôles d’accès robustes. Les mots de passe en font partie, mais ne suffisent pas : les entreprises doivent également définir, lorsque cela est nécessaire, les autorisations de consultation et de modification des données du DAS.
- Mettez régulièrement à jour le système d’exploitation et les autres logiciels. Dès qu’une vulnérabilité est révélée sur les serveurs, appliquez le correctif.
- Sécurisez les locaux physiques. Les centres de données et les bureaux devraient exiger des cartes d’accès — et, pour une sécurité encore plus stricte, disposer d’une salle serveur à accès restreint pour toutes les machines équipées d’un DAS.
- Sauvegardez les données du DAS et conservez des copies. Pour éviter une perte totale des données, copiez toutes les données DAS de votre entreprise et stockez-les dans le cloud ainsi qu’à différents emplacements physiques.
Stratégies de sécurité du NAS
Les fichiers conservés dans les systèmes NAS doivent être examinés pour détecter les vulnérabilités, mais l’entreprise doit également s’attacher à protéger le point d’entrée de l’ensemble du système de stockage : le logiciel de gestion du NAS. Les stratégies de sécurité du NAS sont les suivantes :
- Configurez les réseaux de l’entreprise. Définissez des politiques sécurisées pour le réseau auquel le NAS est connecté et corrigez les erreurs de configuration dès que possible.
- Analysez les fichiers à la recherche de logiciels malveillants. Un NAS d’entreprise moyen stocke de nombreux fichiers, dont certains peuvent être corrompus par des virus. Les fichiers doivent être analysés régulièrement et placés en quarantaine à l’écart du NAS si un logiciel malveillant est identifié.
- Formez les équipes au système d’exploitation du NAS. Chaque administrateur du stockage doit savoir configurer les paramètres de stockage, mettre à jour le firmware du NAS et reconnaître les comportements anormaux.
- Dispensez une formation à la sécurité. Faites participer activement le personnel du stockage et de l’informatique à l’identification des tentatives d’hameçonnage et des logiciels malveillants, ainsi qu’à l’application des bonnes pratiques.
- Définissez des contrôles d’accès robustes. Réservez l’utilisation du système NAS aux administrateurs de stockage autorisés et définissez les autorisations de consultation et de modification pour tous les utilisateurs autorisés.
Le DAS ou le NAS est-il plus coûteux à sécuriser ?
Le coût de sécurisation d’un système de stockage dépend en grande partie du coût des solutions nécessaires et du nombre de personnes requises pour maintenir les politiques de sécurité. De manière générale, cependant, le NAS est généralement plus coûteux à sécuriser dans son ensemble.
Comme les systèmes NAS ont une portée plus large et sont plus coûteux que les systèmes DAS, le recrutement du personnel chargé de les gérer représentera probablement un investissement plus important que celui d’une équipe informatique plus restreinte chargée de gérer les politiques relatives au DAS.
Cela ne signifie pas qu’une sécurité complète du DAS ne nécessite aucun investissement. L’achat de logiciels antivirus ou antimalware performants, la formation de tous les employés et la mise en œuvre d’une solution de contrôle d’accès demandent du temps et des ressources financières. Mais un NAS de niveau entreprise — en particulier s’il est doté d’un logiciel de gestion complet — nécessitera un investissement conséquent.
Bien que coûteux et chronophage, cet investissement est indispensable aux organisations qui souhaitent rester conformes aux réglementations sur la protection des données et continuer à servir leurs clients. Les données sensibles stockées sur les systèmes NAS sont une cible privilégiée des groupes de rançongiciels. Les solutions de stockage anciennes ne bénéficient parfois pas du même niveau de protection que les solutions cloud modernes. Veillez à ce que votre entreprise ne néglige pas les anciens systèmes de stockage comme le DAS et le NAS.
En résumé : lequel est le plus sécurisé, le DAS ou le NAS ?
Les solutions DAS et NAS sont toutes deux vulnérables aux attaques physiques, aux logiciels malveillants et aux attaques réseau. La véritable comparaison porte ici sur les mesures de sécurité prises par une entreprise pour protéger son stockage, car de nombreuses organisations utilisent les deux et doivent donc protéger les deux.
En ce qui concerne le DAS et le NAS, chacun présente des avantages et des inconvénients en matière de sécurité. Il est conseillé aux entreprises d’appliquer les stratégies des deux listes ci-dessus pour protéger leurs systèmes de stockage connectés au réseau et leurs disques connectés. Les systèmes DAS ou NAS ne sont aussi sécurisés que les mesures de protection mises en place, appliquées systématiquement et enseignées aux autres employés de l’organisation.
Découvrez 5 types de stockage de données d’entreprise pour voir comment se comparent les approches les plus utilisées et déterminer lesquelles répondent le mieux aux besoins de votre organisation.