Le DAS ou le NAS est-il plus sécurisé ? Comparaison de la sécurité du DAS et du NAS

Comparez la sécurité du DAS (stockage à connexion directe) et du NAS (stockage connecté au réseau). Découvrez dès maintenant leurs principales différences et fonctionnalités de sécurité.

Écrit par
Drew Robb
Drew Robb
Nov 30, 2023
8 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les entreprises utilisent à la fois le stockage à connexion directe (DAS) et le stockage connecté au réseau (NAS) pour héberger de gros volumes de données qui doivent être sécurisés afin de protéger les informations propriétaires de l’entreprise, les données clients et d’autres informations essentielles. Ces deux types de stockage présentent des avantages et des inconvénients en matière de sécurité, car chacun repose sur des mesures, des politiques et des contrôles de protection spécifiques différents, ses propres mesures, politiques et contrôles de protection.

Ce guide compare le NAS et le DAS afin d’examiner la manière dont chacun gère la sécurité, de mieux comprendre leurs avantages et leurs inconvénients et de veiller à ce que votre organisation choisisse la meilleure approche de stockage pour protéger ses données.


DAS ou NAS

Le stockage à connexion directe désigne tout stockage relié directement à un ordinateur ou à un autre appareil sans passer par un réseau — par exemple, des disques durs (HDD), des disques SSD flash ou des disques durs externes. Le stockage connecté au réseau est un stockage de fichiers relié à un réseau plutôt que directement au matériel, ce qui le rend accessible à plusieurs utilisateurs et depuis plusieurs emplacements.

Aujourd’hui, la plupart des organisations stockent la majorité de leurs données métier de manière centralisée sur des serveurs de fichiers NAS, dans des réseaux de stockage (SAN) ou dans le cloud. Mais les données métier présentes sur les ordinateurs personnels, les ordinateurs portables et autres appareils doivent elles aussi être protégées.

Menaces pesant sur la sécurité du DAS

La configuration d’un stockage à connexion directe comporte un certain nombre de risques de sécurité à prendre en compte.

Sessions Internet non sécurisées

Si l’ordinateur hôte est piraté ou si un utilisateur y télécharge un logiciel malveillant, tout le stockage qui y est directement connecté est automatiquement compromis.

Advertisement

Mots de passe administrateur par défaut

La plupart des solutions DAS sont livrées avec des identifiants et des mots de passe administrateur par défaut fournis par le fabricant. Ceux-ci sont faciles à deviner ou à casser et doivent être modifiés.

Mots de passe utilisateur faibles

Remplacer les mots de passe par défaut ne suffit pas à garantir la sécurité : les nouveaux mots de passe doivent respecter des normes minimales de sécurité. S’ils sont faciles à deviner ou utilisés pour plusieurs connexions système, ils restent un facteur de risque.

Vol physique

Même s’il n’est pas accessible sur Internet, le DAS reste vulnérable aux menaces physiques : il peut être volé ou endommagé physiquement dans un immeuble de bureaux, un centre de données ou sur le terrain si ces lieux ne sont pas sécurisés.

Système d’exploitation non corrigé ou obsolète

Les systèmes d’exploitation doivent être mis à jour régulièrement pour suivre l’évolution des menaces connues. Un système d’exploitation obsolète, non pris en charge ou non corrigé ne protège pas contre les logiciels malveillants ni contre les autres risques.

Contrôles d’accès insuffisants

Les contrôles d’accès limitent les personnes autorisées à accéder à certains appareils ou fichiers. Des contrôles mal définis ou non configurés peuvent exposer les données aux mauvaises personnes.

Absence de copies de sauvegarde

Si le DAS n’est pas sauvegardé et que quelqu’un le vole, ou si l’ordinateur tombe en panne, ces données deviennent irrécupérables.

Découvrez la sécurité du stockage à connexion directe pour en savoir plus sur la nature des menaces spécifiques et les méthodes les plus efficaces pour vous en prémunir.

Advertisement

Menaces pesant sur la sécurité du NAS

Les systèmes de stockage connecté au réseau contiennent de gros volumes de fichiers d’entreprise et constituent une véritable mine d’or pour les voleurs de données. Ils renferment à la fois des données propriétaires et des données clients, que les groupes de rançongiciels cherchent à exploiter. Voici les vulnérabilités courantes qui menacent les données stockées sur un NAS.

Réseaux non sécurisés et protocoles obsolètes

Connecter un appareil NAS à un réseau ouvert ou non protégé à l’aide de protocoles réseau non sécurisés ou obsolètes peut l’exposer à des logiciels malveillants, des compromissions ou d’autres risques.

Vulnérabilités du système d’exploitation

Certains systèmes NAS, notamment ceux de fournisseurs comme Synology et NetApp, disposent de leur propre système d’exploitation et de leur propre console de gestion. Comme les systèmes d’exploitation des ordinateurs, ils doivent être régulièrement corrigés et mis à jour afin de remédier aux vulnérabilités.

Contrôles d’accès limités ou inexistants

Tout comme le DAS, le NAS est davantage exposé aux acteurs malveillants en l’absence de politiques définissant les personnes autorisées à accéder à un système NAS ou limitant les niveaux d’administration.

Vulnérabilités liées à Internet

Un NAS connecté à Internet peut être exposé à des pages web non sécurisées ou à des téléchargements malveillants.

Advertisement

Employés

L’erreur humaine est l’une des plus grandes menaces pour les données stockées : erreurs de mot de passe, ouverture de pièces jointes sans les avoir approuvées ou autres actions imprudentes mettent les systèmes NAS en danger.

Mauvaise configuration

Les systèmes NAS peuvent être exposés à des attaques lorsqu’ils sont mal configurés par les utilisateurs ou les administrateurs.

Découvrez la sécurité du NAS pour en savoir plus sur les types de risques de sécurité courants dans le stockage réseau partagé et sur les moyens de vous en protéger.

Politiques de sécurité pour le DAS et le NAS

De nombreuses entreprises utilisent à la fois le DAS et le NAS pour leur stockage, et il est important qu’elles protègent les deux. Chaque type de stockage nécessite de sécuriser les réseaux de l’entreprise ainsi que les appareils de stockage eux-mêmes.

Stratégies de sécurité du DAS

La clé pour la mise en œuvre et le maintien de la sécurité du DAS consiste à prendre des mesures de protection pour l’appareil lui-même et à sécuriser tous les systèmes et applications qui se trouvent à proximité ou qui y sont connectés. Les stratégies de sécurité du DAS incluent :

  • Sécurisez toutes les sessions Internet. Veillez à ce que les navigateurs de vos ordinateurs signalent les pages web qui n’utilisent pas HTTPS et activez la version la plus récente de TLS.
  • Créez des mots de passe robustes pour tous les systèmes. Cela concerne les ordinateurs, les serveurs et les applications installées sur ces machines, ce qui contribue à protéger tout DAS connecté.
  • Définissez des contrôles d’accès robustes. Les mots de passe en font partie, mais ne suffisent pas : les entreprises doivent également définir, lorsque cela est nécessaire, les autorisations de consultation et de modification des données du DAS.
  • Mettez régulièrement à jour le système d’exploitation et les autres logiciels. Dès qu’une vulnérabilité est révélée sur les serveurs, appliquez le correctif.
  • Sécurisez les locaux physiques. Les centres de données et les bureaux devraient exiger des cartes d’accès — et, pour une sécurité encore plus stricte, disposer d’une salle serveur à accès restreint pour toutes les machines équipées d’un DAS.
  • Sauvegardez les données du DAS et conservez des copies. Pour éviter une perte totale des données, copiez toutes les données DAS de votre entreprise et stockez-les dans le cloud ainsi qu’à différents emplacements physiques.
Advertisement

Stratégies de sécurité du NAS

Les fichiers conservés dans les systèmes NAS doivent être examinés pour détecter les vulnérabilités, mais l’entreprise doit également s’attacher à protéger le point d’entrée de l’ensemble du système de stockage : le logiciel de gestion du NAS. Les stratégies de sécurité du NAS sont les suivantes :

  • Configurez les réseaux de l’entreprise. Définissez des politiques sécurisées pour le réseau auquel le NAS est connecté et corrigez les erreurs de configuration dès que possible.
  • Analysez les fichiers à la recherche de logiciels malveillants. Un NAS d’entreprise moyen stocke de nombreux fichiers, dont certains peuvent être corrompus par des virus. Les fichiers doivent être analysés régulièrement et placés en quarantaine à l’écart du NAS si un logiciel malveillant est identifié.
  • Formez les équipes au système d’exploitation du NAS. Chaque administrateur du stockage doit savoir configurer les paramètres de stockage, mettre à jour le firmware du NAS et reconnaître les comportements anormaux.
  • Dispensez une formation à la sécurité. Faites participer activement le personnel du stockage et de l’informatique à l’identification des tentatives d’hameçonnage et des logiciels malveillants, ainsi qu’à l’application des bonnes pratiques.
  • Définissez des contrôles d’accès robustes. Réservez l’utilisation du système NAS aux administrateurs de stockage autorisés et définissez les autorisations de consultation et de modification pour tous les utilisateurs autorisés.

Le DAS ou le NAS est-il plus coûteux à sécuriser ?

Le coût de sécurisation d’un système de stockage dépend en grande partie du coût des solutions nécessaires et du nombre de personnes requises pour maintenir les politiques de sécurité. De manière générale, cependant, le NAS est généralement plus coûteux à sécuriser dans son ensemble.

Comme les systèmes NAS ont une portée plus large et sont plus coûteux que les systèmes DAS, le recrutement du personnel chargé de les gérer représentera probablement un investissement plus important que celui d’une équipe informatique plus restreinte chargée de gérer les politiques relatives au DAS.

Cela ne signifie pas qu’une sécurité complète du DAS ne nécessite aucun investissement. L’achat de logiciels antivirus ou antimalware performants, la formation de tous les employés et la mise en œuvre d’une solution de contrôle d’accès demandent du temps et des ressources financières. Mais un NAS de niveau entreprise — en particulier s’il est doté d’un logiciel de gestion complet — nécessitera un investissement conséquent.

Advertisement

Bien que coûteux et chronophage, cet investissement est indispensable aux organisations qui souhaitent rester conformes aux réglementations sur la protection des données et continuer à servir leurs clients. Les données sensibles stockées sur les systèmes NAS sont une cible privilégiée des groupes de rançongiciels. Les solutions de stockage anciennes ne bénéficient parfois pas du même niveau de protection que les solutions cloud modernes. Veillez à ce que votre entreprise ne néglige pas les anciens systèmes de stockage comme le DAS et le NAS.

En résumé : lequel est le plus sécurisé, le DAS ou le NAS ?

Les solutions DAS et NAS sont toutes deux vulnérables aux attaques physiques, aux logiciels malveillants et aux attaques réseau. La véritable comparaison porte ici sur les mesures de sécurité prises par une entreprise pour protéger son stockage, car de nombreuses organisations utilisent les deux et doivent donc protéger les deux.

En ce qui concerne le DAS et le NAS, chacun présente des avantages et des inconvénients en matière de sécurité. Il est conseillé aux entreprises d’appliquer les stratégies des deux listes ci-dessus pour protéger leurs systèmes de stockage connectés au réseau et leurs disques connectés. Les systèmes DAS ou NAS ne sont aussi sécurisés que les mesures de protection mises en place, appliquées systématiquement et enseignées aux autres employés de l’organisation.

Découvrez 5 types de stockage de données d’entreprise pour voir comment se comparent les approches les plus utilisées et déterminer lesquelles répondent le mieux aux besoins de votre organisation.

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.