5 grandes tendances de la sécurité des réseaux de stockage (SAN) en 2022 

Malgré l’essor du cloud, les réseaux de stockage (SAN) restent la colonne vertébrale de nombreuses entreprises. Ils servent à stocker d’immenses quantités de données et à les mettre à la disposition d’un large éventail d’utilisateurs au sein de l’organisation.  La sécurité des SAN a récemment gagné en importance, compte tenu de la propension des cybercriminels à pouvoir s’introduire dans presque […]

Écrit par
Drew Robb
Drew Robb
Oct 25, 2022
4 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Malgré l’essor du cloud, les réseaux de stockage (SAN) restent la colonne vertébrale de nombreuses entreprises. Ils servent à stocker d’immenses quantités de données et à les mettre à la disposition d’un large éventail d’utilisateurs au sein de l’organisation.  

La sécurité des SAN a récemment gagné en importance, compte tenu de la propension des cybercriminels à pouvoir s’introduire dans presque tous les recoins de l’entreprise. Voici quelques-unes des principales tendances en matière de sécurité des SAN :  

1. Les SAN sont vulnérables 

Gil Hecht, PDG de Continuity, souligne que les SAN sont tout aussi vulnérables aux cyberattaques que le reste de l’infrastructure. C’est un changement par rapport à il y a quelques années, lorsque les SAN étaient considérés comme des systèmes dorsaux qui n’étaient pas très menacés. La situation a complètement changé. 

« Certains rançongiciels – Locky et Crypto – contournent désormais complètement les systèmes de paramètres et s’attaquent directement au cœur du centre de données, notamment au stockage et aux sauvegardes », a déclaré Hecht. « Cela a contraint les équipes chargées du stockage et les RSSI à réexaminer les éventuelles failles de leurs filets de sécurité, en passant en revue leurs systèmes de stockage primaire et secondaire. » 

2. La sécurité des SAN est essentielle à la mission

Les pare-feu et la sécurisation des réseaux et de l’infrastructure de communication les plus évidents ont toujours fait l’objet d’une grande attention. Mais le stockage d’entreprise est désormais lui aussi essentiel à la mission. C’est là que résident les données, véritable force vitale de l’organisation. 

« Toutes les entreprises doivent être en mesure de restaurer rapidement les données à partir de leurs ressources de stockage primaire et secondaire dans le cadre d’une stratégie efficace de cyberrésilience », a déclaré Hecht.  

3. Rechercher les faiblesses courantes du stockage 

Hecht a ajouté que la plupart des scanners de vulnérabilités et des systèmes de gestion des correctifs se concentrent sur les systèmes d’exploitation et les applications. Ils font un excellent travail pour identifier la présence de vulnérabilités et expositions courantes (CVE), de mauvaises configurations et d’autres faiblesses présentes dans les systèmes d’exploitation et les applications. Mais ils détectent généralement très mal les problèmes de ce type présents dans les SAN, les systèmes de sauvegarde et les autres technologies de stockage. 

Advertisement

Selon Hecht, les vulnérabilités et mauvaises configurations de sécurité les plus courantes découvertes dans les systèmes de stockage comprennent notamment : 

  1. L’utilisation de protocoles de stockage vulnérables ou de paramètres de protocole vulnérables. Les cybercriminels peuvent exploiter ces erreurs de configuration pour récupérer des informations de configuration et des données stockées et, dans de nombreux cas, peuvent également altérer les données elles-mêmes, y compris les copies utilisées pour les protéger.
  2. Des CVE de stockage non corrigées. Chaque CVE détaille les expositions et les conséquences possibles qu’elle présente, et celles-ci couvrent un éventail assez large. Parmi les risques identifiés figuraient la possibilité d’exfiltrer des fichiers, de lancer des attaques par déni de service et de prendre le contrôle de fichiers et de périphériques en mode bloc.
  3. Une gestion des utilisateurs et une authentification non sécurisées. Cela peut permettre aux cybercriminels de prendre le contrôle total du périphérique de stockage, jusqu’à exfiltrer et détruire les données et leurs copies.
  4. Une utilisation incorrecte des fonctionnalités de protection contre les rançongiciels. Une protection limitée ou inexistante contre les rançongiciels : les cybercriminels peuvent facilement contourner ou désactiver les mécanismes de protection.

Des outils conçus pour détecter ces zones de risque sont désormais disponibles. 

« Analyser votre environnement de stockage à la recherche de vulnérabilités et de mauvaises configurations de sécurité constitue un élément essentiel d’une stratégie de sécurité du stockage », a déclaré Hecht. 

4. La récupération est essentielle 

Ahsan Siddiqui, directeur de la gestion des produits chez Arcserve, conseille à toute personne exploitant un SAN de veiller à ce que son plan de sécurité inclue une stratégie robuste de sauvegarde et de récupération des données, afin de garantir la continuité des activités de l’organisation même après une attaque par rançongiciel. Toutefois, cela pourrait ne pas suffire, car les cybercriminels comprennent que les organisations s’appuient sur les sauvegardes. Ils ciblent donc désormais toutes les copies des données sauvegardées, notamment les données primaires, secondaires et de sauvegarde, puis chiffrent les données primaires. 

Les organisations ont donc intérêt à mettre en place un processus efficace de récupération des données des SAN, avec une protection adéquate de leurs sauvegardes. 

Advertisement

5. Cloisonnement réseau

Un bon moyen de protéger les données d’un SAN consiste à effectuer des sauvegardes complètes et à utiliser un cloisonnement réseau. 

« L’un des moyens les plus pratiques et les plus efficaces de sécuriser les données sauvegardées contre une attaque par rançongiciel dans un SAN est le cloisonnement réseau », a déclaré Siddiqui. « L’intérêt de cette technique est qu’elle rend presque impossible la compromission des sauvegardes par un rançongiciel. » 

Il existe deux types de cloisonnement réseau. Le premier est le cloisonnement physique traditionnel, qui consiste pour une organisation à déconnecter l’actif numérique de tous les autres périphériques et réseaux, créant ainsi une séparation physique entre un réseau sécurisé et tout autre ordinateur ou réseau. Avec un cloisonnement physique, les organisations stockent les données de sauvegarde sur des supports tels qu’une bande ou un disque, puis déconnectent complètement ces supports de leur environnement informatique de production. 

Le second type de cloisonnement réseau est appelé cloisonnement logique. Un cloisonnement logique s’appuie sur des contrôles d’accès réseau et utilisateur pour isoler les données de sauvegarde de l’environnement informatique de production. C’est comme une voie à sens unique sur laquelle les données sont transmises vers leur destination prévue, qu’il s’agisse d’un périphérique de stockage sur site ou d’une appliance personnalisée. L’essentiel est que le contrôle et la gestion de ces données, notamment la façon dont elles sont conservées ou les personnes autorisées à les modifier, ne soient pas accessibles via ce même système ou chemin. Toute personne souhaitant gérer ou modifier les données doit passer par des canaux d’authentification entièrement différents.

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.