Pourquoi la sécurité des réseaux de stockage (SAN) est essentielle

Les réseaux de stockage (SAN) connectent plusieurs périphériques et systèmes de stockage, y compris ceux répartis géographiquement, et permettent aux professionnels du stockage d’accéder aux données provenant de nombreuses sources, qui doivent toutes être protégées. La sécurisation des données stockées sur un SAN contribue à protéger la situation financière, la conformité réglementaire et la réputation d’une entreprise.  Protéger diverses solutions de stockage, se prémunir contre les attaques par rançongiciel […]

Written By
Jenna Phipps
Jenna Phipps
Oct 19, 2022
8 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Réseaux de stockage (SAN) : les SAN connectent plusieurs périphériques et systèmes de stockage, y compris ceux répartis géographiquement, et permettent aux professionnels du stockage d’accéder aux données provenant de nombreuses sources, qui doivent toutes être protégées. La sécurisation des données stockées sur un SAN contribue à protéger la situation financière, la conformité réglementaire et la réputation d’une entreprise. 

Protéger diverses solutions de stockage, se prémunir contre les attaques par rançongiciel, respecter les réglementations et se préparer aux nouvelles technologies sont autant de raisons de sécuriser le SAN d’une entreprise. Découvrez ci-dessous tout ce qu’il faut savoir sur l’importance de la sécurisation des réseaux de stockage dans le cadre de la posture globale de sécurité réseau d’une entreprise :

Pourquoi la sécurité des SAN est essentielle

Pourquoi la sécurité des SAN est-elle importante ?

Plusieurs solutions de stockage 

Comme un SAN permet d’accéder à plusieurs périphériques, baies ou applications de stockage, une cyberattaque peut compromettre l’ensemble de ces systèmes de stockage, et pas seulement un seul. Plus un SAN contient de sources de données, plus la quantité de données susceptibles d’être compromises lors d’une attaque unique est importante. Les entreprises doivent accorder une attention particulière à la sécurité des SAN si elles connectent la majeure partie de leurs solutions de stockage via un réseau Fibre Channel ou IP.  

Données critiques pour l’activité

Souvent, les SAN d’entreprise stockent certaines des données les plus importantes ou les plus sensibles de la société. Bien que les sauvegardes aident les entreprises à récupérer des informations critiques dans certains cas, elles ne suffisent pas toujours à éviter une perte de revenus, selon Jonathan Halstuch, cofondateur et directeur technique de Racktop Systems.

Advertisement

« Ces données sont souvent désignées comme des données de niveau 0 ou de niveau 1 et sont essentielles à la fourniture de services à l’entreprise et à ses clients », a déclaré Halstuch. 

« Il est donc important qu’elles soient disponibles et protégées contre les accès non autorisés susceptibles de détruire les données du SAN ou de rendre le SAN indisponible. Même lorsqu’une organisation dispose de sauvegardes, la restauration peut prendre beaucoup de temps, ce qui entraînerait une interruption de service. Selon le secteur, cette interruption peut se traduire par une perte de revenus ou, dans le domaine de la santé, par un excès de décès. »

Les entreprises doivent préciser à toutes les parties prenantes concernées quelles données sont critiques pour les activités. Même si toutes les données doivent être protégées, il reste utile de savoir lesquelles sont absolument essentielles au bon déroulement des procédures courantes de l’entreprise. 

Hausse des attaques par rançongiciel et autres cybermenaces

Les réseaux de stockage sont exposés aux attaques, comme n’importe quelle autre partie de l’infrastructure informatique. Pour qu’un SAN soit sécurisé, les employés doivent connaître les attaques, notamment les rançongiciels, selon Ryan Mitchell, directeur principal du groupe d’intégration d’entreprise chez HPE Storage.

« L’ingénierie sociale et les attaques par hameçonnage, plutôt que l’absence de correctifs ou de mises à jour adéquats, constituent l’un des principaux vecteurs de ces attaques », a déclaré Mitchell. 

« Cela signifie qu’en plus de mettre en place des contrôles de sécurité préventifs et des processus de récupération automatisés, la sécurité des SAN et des réseaux de stockage dépend de la sensibilisation des utilisateurs aux menaces potentielles et de la création d’une culture de la sécurité au sein de l’organisation. » 

Même si une configuration correcte et les mises à jour du réseau restent essentielles, elles ne constituent pas les seuls domaines d’attention des administrateurs de réseaux de stockage. Développer une culture de la sécurité exige des entreprises qu’elles fassent de la connaissance de la cybersécurité à l’échelle de l’organisation une priorité absolue. Former régulièrement les employés à reconnaître les tentatives d’ingénierie sociale les prépare à éviter tout échange avec des acteurs malveillants, mais favorise également une culture de la transparence au sein de l’entreprise. Les équipes qui savent exactement à quoi ressemblent les cyberattaques et en parlent fréquemment peuvent se responsabiliser mutuellement lorsqu’elles sont tentées d’enfreindre une règle de sécurité interne.  

Advertisement

Situation en matière de conformité réglementaire

La plupart des normes réglementaires relatives à la protection des données imposent des exigences strictes en matière d’accès aux données, et certaines obligent les responsables de la conformité à savoir exactement qui peut accéder à chaque système d’un SAN. Cela représente un défi pour les entreprises, car les SAN peuvent être très étendus. Il est toutefois essentiel que les entreprises et les équipes de stockage sachent quelles personnes peuvent consulter les données des clients. Si elles ne sont pas en mesure de fournir des audits correctement réalisés rendant compte des accès aux données à l’échelle de l’entreprise, leur organisation peut être sanctionnée par une amende en vertu de lois telles que PCI-DSS, qui imposent aux entreprises de surveiller les accès aux systèmes. 

Lire Un guide approfondi de la confidentialité des données d’entreprise de CIO Insight pour en savoir plus sur la mise en œuvre de la confidentialité au sein de votre organisation.

Développement de la technologie NVMe

L’ajout de procédures de cybersécurité propres à l’entreprise est important pour les réseaux Non-Volatile Memory Express over Fabrics (NVMe-oF). Comme NVMe permet une communication réseau directe entre les périphériques de stockage NVMe, il s’agit d’une forme de réseau de stockage à haut débit susceptible de transformer les centres de données et les infrastructures de stockage dans leur ensemble. Il doit toutefois être protégé, selon James Kwon, directeur principal de la gestion des produits ONTAP chez NetApp.

« Alors que les SAN d’entreprise passent de FC à Ethernet pour accéder à des points de terminaison distants ou cloud, ils transiteront par des réseaux publics », a déclaré Kwon. 

« La sécurité devient donc plus importante, et il est essentiel de prendre des mesures allant au-delà des pratiques de sécurité habituelles. Cela est particulièrement pertinent à mesure que davantage de clients adoptent les technologies NVMe-oF. »

Advertisement

Bien que le NVMe-oF n’ait pas encore été largement adopté par les équipes de stockage d’entreprise, les entreprises doivent se préparer à ces déploiements. La sécurité des technologies NVMe doit commencer dès maintenant, avant leur adoption généralisée. 

Pour en savoir plus sur l’avenir potentiel du NVMe-oF et des autres technologies de stockage : Le stockage objet pourrait sonner le glas de POSIX

Enjeux et risques liés à la sécurité des réseaux de stockage

Menaces physiques pesant sur les données 

Ce ne sont pas seulement les applications et les réseaux qui doivent être sécurisés. Bien que les menaces physiques visant les SAN soient courantes, elles ne reçoivent pas autant d’attention, selon Bruce Kornfeld, directeur du marketing et des produits chez StorMagic. 

« Internet, le cloud et les applications bénéficient d’une grande couverture médiatique, mais qu’en est-il de ce qui se passe au niveau du stockage ? Lorsque les équipes informatiques se débarrassent de disques, si les données ne sont pas chiffrées, leur destruction est très complexe, chronophage et coûteuse », a déclaré Kornfeld. 

« Le vol constitue un autre cas d’usage, en particulier en périphérie. Sur ces sites de petite taille, la sécurité physique des bâtiments est assez laxiste et il est relativement facile pour un intrus d’accéder au stockage et de simplement l’emporter. »

Le chiffrement du matériel et du SAN en général contribue à prévenir les pertes de données dans ces environnements, a déclaré Kornfeld.  

Vulnérabilités liées à la configuration réseau et aux protocoles

Souvent, les réseaux comme les SAN exigent que les utilisateurs soient autorisés, mais pas qu’ils s’authentifient. Les attaques qui exploitent l’absence de protocoles d’authentification appropriés sont souvent faciles à mener pour les acteurs malveillants. 

Lorsqu’une équipe d’entreprise identifie tous les points de son réseau qui doivent être protégés, elle peut définir plus efficacement des protocoles d’authentification qui n’accordent l’accès qu’aux personnes prouvant leur droit à l’utiliser. 

Mouvement latéral

Les utilisateurs ne devraient pas être tenus de fournir leurs identifiants une seule fois : ils devraient les fournir pour accéder à chaque solution de stockage du réseau. Comme les SAN permettent d’accéder à de nombreuses solutions de stockage, ils constituent une cible facile pour les attaquants qui se déplacent latéralement sur le réseau. Le mouvement latéral se produit lorsqu’un pirate accède à un système et parvient à se déplacer vers un autre système connecté du réseau grâce à d’autres identifiants volés ou à des contrôles d’accès insuffisants.

Advertisement

Michael Brown, administrateur système chez Discourse, insiste sur ce point. Bien que les technologies comme les SAN soient pratiques, elles présentent également des dangers. 

« Le stockage centralisé présente des avantages pour les administrateurs informatiques d’entreprise, mais lorsque tout le stockage se trouve derrière une interface d’administration unique, il devient une cible lucrative pour les menaces persistantes avancées (APT) et les opérateurs de rançongiciels », a déclaré Brown. 

« L’accès au stockage centralisé donne tout à un attaquant. Il faut se prémunir à tout prix contre un déplacement latéral des serveurs vers les SAN, qu’il soit dû à des identifiants partagés ou à la connexion à l’interface de gestion depuis un ordinateur compromis. »

Protéger votre SAN contre les problèmes de sécurité

L’authentification est essentielle pour les entreprises qui déploient des SAN ou commencent tout juste à sécuriser leurs réseaux de stockage. Chaque point d’entrée du système doit être protégé et, dans l’idéal, un client devrait être tenu de vérifier son identité à chaque point d’entrée du réseau. Une authentification fréquente protège les données stockées et aide les entreprises à mieux suivre les personnes autorisées à accéder à chaque application ou base de données. Une architecture zero trust, par exemple, constitue l’un des types d’infrastructure de stockage les plus sécurisés.

Les entreprises qui stockent des données clients ou des données commerciales sensibles sur leur SAN sont responsables de la protection de leurs bases de données, environnements virtualisés, baies flash et solutions de stockage cloud privées. Même si le lancement de ce processus n’est pas facile, il revêt une importance capitale pour les réseaux de stockage, afin qu’une entreprise puisse stocker ses données dans le respect des règles, en toute sécurité et avec confiance.  

Pour savoir comment mettre en œuvre la sécurité des SAN en entreprise, lisez Bonnes pratiques de sécurité des réseaux de stockage (SAN).  

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.