La sécurité des réseaux de stockage (SAN) englobe toutes les mesures prises par une entreprise pour protéger les données contenues dans les dispositifs de stockage de son réseau.
Les acteurs malveillants comme les groupes de rançongiciels ciblent les réseaux de stockage, car les données qui y sont conservées sont précieuses pour l’entreprise, et une compromission peut être financièrement avantageuse pour les pirates tout en détruisant la réputation de la société. Les mesures de sécurité des SAN aident une entreprise à reprendre le contrôle de ses informations sensibles, notamment les données propriétaires et celles de ses clients, qui doivent être protégées.
Qu’est-ce que la sécurité des SAN ?
- La sécurité des SAN expliquée
- Types de sécurité des SAN
- Composants clés de la sécurité des SAN
- Conclusions
La sécurité des SAN expliquée
Les réseaux de stockage protègent le réseau d’une entreprise composé de disques durs (HDD), de disques SSD, de systèmes de stockage en matrice redondante de disques indépendants (RAID) et de serveurs. Cette sécurité inclut notamment une configuration réseau appropriée, des contrôles d’accès et le chiffrement.
Les réseaux de stockage connectent les dispositifs de stockage physiques au sein d’un pool logique, de sorte que les données qui y sont stockées sont toutes accessibles à une application ou à un utilisateur. Les SAN sont utiles, car ils regroupent des données provenant de plusieurs emplacements géographiques. Si une entreprise possède des baies flash dans deux centres de données, l’un en Écosse et l’autre en Nouvelle-Zélande, elle peut avoir besoin que son logiciel CRM accède aux données clients stockées sur des dispositifs situés dans ces deux centres de données. Les SAN rendent cela possible.
Comme les réseaux de stockage d’entreprise peuvent contenir des informations sensibles sur la société et des données personnelles de clients, il est important de les sécuriser. Un SAN peut accéder aux données de dizaines, voire de centaines de dispositifs de stockage.
Les entreprises sont également tenues de respecter différentes réglementations relatives à la protection et à la confidentialité des données. Si un organisme de réglementation découvre qu’elles n’ont pas pris les mesures élémentaires pour sécuriser leur SAN, il peut les déclarer coupables d’une violation. Les conséquences possibles comprennent des amendes et une atteinte à la réputation. Souvent, les entreprises sont tenues d’informer leurs clients d’une violation de données si celle-ci les concerne.
La sécurité des SAN s’applique aux réseaux IP comme aux réseaux Fibre Channel :
- Le protocole iSCSI fondé sur IP utilise TCP/ICP pour transmettre les données, ce qui lui permet de fonctionner sur plusieurs réseaux, mais en fait également un protocole vulnérable.
- Les réseaux IP sont exposés à l’usurpation d’adresse IP et aux attaques par déni de service (DoS), entre autres menaces.
- Bien que Fibre Channel soit généralement considéré comme plus sécurisé, il nécessite tout de même des mesures de sécurité.
- Si un réseau Fibre Channel se connecte à un réseau IP, il est également exposé aux vulnérabilités des réseaux IP.
- Comme tous les réseaux, les réseaux FC doivent disposer de contrôles d’accès stricts.
Les SAN sont des cibles d’attaque privilégiées
Comme les données sont stockées au sein des réseaux de stockage, les SAN constituent automatiquement une cible, selon Peter Skovrup, vice-président de la gestion des produits FlashArray chez Pure Storage.
« Les tentatives de falsification ou de corruption de l’intégrité des données constituent la forme d’attaque numéro un », a déclaré Skovrup. « Les cybermenaces visant les SAN concernent généralement des vecteurs hôtes/serveurs, dans lesquels les volumes de stockage sont vulnérables aux attaques de rançongiciels. C’est donc généralement l’axe privilégié par la plupart des efforts de sécurité des entreprises. »
Les SAN aident les entreprises à centraliser la gestion de leur stockage en leur permettant d’appliquer les mêmes politiques à plusieurs dispositifs et baies situés à différents endroits. Mais pour que ce stockage soit sécurisé, les entreprises doivent également appliquer des mesures de sécurité cohérentes à l’ensemble du réseau.
En savoir plus sur l’importance de la sécurité des SAN pour les entreprises.
Types de sécurité des SAN
Les organisations utilisent plusieurs types de mesures de sécurité des SAN pour sécuriser les composantes physiques et numériques d’un réseau. Par exemple, les équipements comme les routeurs doivent être sécurisés, tout comme les consoles de gestion réseau. Une véritable sécurité des SAN couvre toutes les composantes d’une infrastructure de stockage, y compris la récupération des données en cas de réussite d’une attaque.
Sécurité physique des SAN
Les éléments physiques d’un SAN comprennent les locaux de l’entreprise, ses dispositifs de stockage ainsi que les commutateurs réseau, routeurs et autres équipements.
Les réseaux de stockage comprennent des commutateurs réseau physiques et se connectent à des systèmes de stockage physiques. Ces composants réseau, les disques durs et les baies flash doivent eux aussi être protégés.
La protection physique consiste notamment à exiger des justificatifs suffisants pour entrer dans tout site abritant des dispositifs connectés à un réseau de stockage, des équipements réseau ou un ordinateur pouvant accéder au SAN. Tous les responsables ou administrateurs du stockage doivent être contrôlés et faire l’objet d’une vérification de leurs antécédents avant de recevoir des droits d’accès aux solutions de stockage du SAN.
Sécurité numérique des SAN
Des contrôles d’accès doivent être mis en place à chaque niveau du SAN ainsi qu’à chaque point d’entrée. La sécurité Zero Trust est une technologie clé dans ce domaine : il s’agit d’une approche de la sécurité réseau qui exige des utilisateurs qu’ils vérifient leur identité avant chaque session. Plutôt que de laisser les utilisateurs se déplacer latéralement sur le réseau et y circuler librement dès qu’ils ont accédé au SAN, elle exige des identifiants pour chaque application.
Les entreprises devraient idéalement disposer d’une console de gestion centralisée pour leur SAN, afin de pouvoir surveiller les commutateurs et autres équipements, appliquer des politiques cohérentes et consulter les incidents potentiels. Les logiciels SAN d’entreprise doivent être étroitement surveillés afin de détecter les comportements anormaux, comme une utilisation du réseau à des heures inhabituelles ou un nombre anormal de demandes d’accès.
Récupération des données des SAN
Outre les mesures de sécurité préventives, les entreprises ont également besoin d’une stratégie de récupération des données en cas d’incident ou de cyberattaque. Il faut toutefois garder à l’esprit que cette opération est difficile à réaliser rapidement, selon Mike Peavley, vice-président directeur des services mondiaux de l’entreprise de gestion des données Panzura.
« Les SAN ne rencontrent pas une difficulté particulière dans la défense contre les rançongiciels, mais dans la récupération », a déclaré Peavley. « Même avec une sauvegarde récente et saine, la restauration d’un SAN d’entreprise, même de taille modérée, peut prendre des semaines. Cela peut facilement mettre en faillite toute entreprise moderne qui dépend de ses données pour exercer son activité. »
La récupération constituant un défi majeur, les équipes d’entreprise doivent établir des plans détaillés au cas où une attaque par rançongiciel ou une autre compromission surviendrait. Elles doivent savoir exactement quelle durée d’interruption l’entreprise peut supporter avant de perdre de l’argent. Si le délai de récupération standard d’un SAN est supérieur à l’objectif de délai de reprise (RTO) de l’entreprise, celle-ci s’expose à des pertes financières considérables.
Composants clés de la sécurité des SAN
Maintenir la sécurité des SAN exige des entreprises qu’elles utilisent des protocoles réseau sûrs, authentifient les utilisateurs et la technologie SAN, et sauvegardent leurs environnements de stockage. Ces technologies garantissent non seulement que les bonnes personnes utilisent les bons protocoles, mais aussi qu’une protection supplémentaire est disponible en cas de compromission d’un réseau de stockage.
Contrôles d’accès
Les contrôles d’accès réseau limitent la capacité des utilisateurs à consulter et modifier les configurations ainsi que les données stockées sur le SAN. En limitant les privilèges d’administration du réseau aux personnes qui en ont absolument besoin pour effectuer leur travail, les équipes informatiques et de stockage réduisent les risques d’accès non autorisé, de vol d’identifiants et de comportements malveillants internes.
Certificats numériques
Les commutateurs qui rejoignent un SAN doivent être authentifiés au moyen d’un certificat numérique avant d’être autorisés sur le réseau. Cela réduit le risque d’attaques par usurpation de commutateur, qui consistent à déguiser un système malveillant en commutateur réseau légitime.
Protocoles réseau
Des protocoles comme Secure Socket Layer (SSL) aident les entreprises à protéger leurs SAN connectés à Internet. Parmi les autres protocoles figurent le Secure File Transfer Protocol (SFTP), qui utilise le chiffrement pour sécuriser les transferts de fichiers, et le Simple Network Management Protocol (SNMP), qui aide à surveiller le comportement des équipements réseau.
Sauvegarde
Si les autres pratiques de sécurité échouent ou si l’entreprise subit une panne, toutes les données d’un SAN doivent être sauvegardées. Les organisations doivent également stocker les sauvegardes de manière sécurisée : par exemple, toutes les copies des données sauvegardées doivent être chiffrées, et au moins deux d’entre elles doivent être stockées dans deux emplacements physiques différents, sauf si l’un d’eux est endommagé.
Former les employés
Chaque employé de l’organisation dont le travail concerne les réseaux, les systèmes de stockage ou les procédures informatiques doit recevoir une formation à la cybersécurité. Cela comprend notamment :
- Sensibilisation à l’ingénierie sociale (par exemple, les liens suspects dans les e-mails et les SMS)
- Apportez votre propre appareil (BYOD) et les politiques de shadow IT
- Sécurité des locaux physiques (par exemple, cartes d’accès ou agents de sécurité)
Plus les équipes informatiques et de stockage parlent des menaces et des vulnérabilités de sécurité, plus elles favorisent une culture d’équipe fondée sur la transparence. Cela réduit les occasions de négliger la sécurité, voire de pratiquer le vol de données interne.
Conclusions
Compte tenu du volume considérable de données d’entreprise stockées par les SAN, les entreprises doivent prendre des mesures rigoureuses pour les sécuriser. La nature interconnectée des réseaux de stockage signifie qu’une fois qu’un dispositif ou une baie de stockage a été compromis, les autres sont également menacés.
Les pratiques indispensables en matière de sécurité des SAN comprennent la mise en œuvre de protocoles réseau sécurisés, l’établissement de contrôles d’accès stricts à l’échelle de l’entreprise et la formation de l’ensemble du personnel chargé du stockage, de l’informatique et des réseaux. Bien que la sécurisation des environnements SAN soit difficile, elle reste toujours un effort utile pour les entreprises qui souhaitent gérer et protéger leurs données.
Votre entreprise envisage-t-elle une solution de sécurité SAN ? Consultez les bonnes pratiques pour mettre en œuvre la sécurité des SAN ensuite.