Warum die Sicherheit von Storage Area Networks (SANs) entscheidend ist

Storage Area Networks (SANs) verbinden mehrere Speichergeräte und -systeme, darunter auch geografisch verteilte, und ermöglichen Speicherfachleuten den Zugriff auf Daten aus zahlreichen Speichern, die allesamt geschützt werden müssen. Die Absicherung gespeicherter Daten in einem SAN trägt dazu bei, die finanzielle Lage, den Compliance-Status und den Ruf eines Unternehmens zu schützen.  Der Schutz vielfältiger Speicherlösungen, die Abwehr von Ransomware […]

Written By
Jenna Phipps
Jenna Phipps
Oct 19, 2022
6 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Storage Area Networks (SANs) verbinden mehrere Speichergeräte und -systeme, darunter auch geografisch verteilte, und ermöglichen Speicherfachleuten den Zugriff auf Daten aus zahlreichen Speichern, die allesamt geschützt werden müssen. Die Absicherung gespeicherter Daten in einem SAN trägt dazu bei, die finanzielle Lage eines Unternehmens, seinen Compliance-Status und seinen Ruf zu schützen. 

Der Schutz vielfältiger Speicherlösungen und die Abwehr von Ransomware-Angriffen, die Einhaltung von Vorschriften und die Vorbereitung auf neue Technologien gehören zu den Gründen, ein SAN abzusichern. Im Folgenden erfahren Sie alles über die Bedeutung der Absicherung von Storage Area Networks als Teil der allgemeinen Sicherheitsstrategie eines Unternehmens: 

Warum die SAN-Sicherheit entscheidend ist

Warum ist SAN-Sicherheit wichtig?

Mehrere Speicherlösungen 

Da ein SAN den Zugriff auf mehr als ein Speichergerät, Array oder eine Anwendung ermöglicht, kann ein Cyberangriff all diese Speichersysteme kompromittieren und nicht nur eines. Je mehr Datenquellen sich in einem SAN befinden, desto mehr Daten können bei einem einzigen Angriff kompromittiert werden. Unternehmen sollten sich besonders auf die SAN-Sicherheit konzentrieren, wenn sie den Großteil ihrer Speicherlösungen über ein Fibre Channel- oder IP-Netzwerk anbinden.  

Geschäftskritische Daten

In Unternehmens-SANs werden häufig einige der wichtigsten oder sensibelsten Daten des Unternehmens gespeichert. Backups helfen Unternehmen zwar in manchen Fällen dabei, kritische Informationen wiederherzustellen, reichen aber nicht immer aus, um Umsatzeinbußen zu verhindern, so Jonathan Halstuch, Mitgründer und CTO von Racktop Systems.

„Diese Daten werden häufig als Daten der Stufe 0 oder Stufe 1 bezeichnet und sind für die Bereitstellung von Diensten für das Unternehmen und seine Kunden unverzichtbar“, sagte Halstuch. 

Advertisement

„Daher ist es wichtig, dass sie verfügbar und vor unbefugtem Zugriff geschützt sind, der Daten auf dem SAN zerstören oder das SAN un verfügbar machen könnte. Selbst wenn eine Organisation über Backups verfügt, kann die Wiederherstellung daraus viel Zeit in Anspruch nehmen, was zu Ausfallzeiten führt. Je nach Branche können diese Ausfallzeiten Umsatzeinbußen bedeuten oder im Gesundheitswesen sogar zusätzliche Todesfälle zur Folge haben.“

Unternehmen sollten allen relevanten Stakeholdern klar vermitteln, welche Daten für den Geschäftsbetrieb geschäftskritisch sind. Zwar müssen alle Daten geschützt werden, dennoch ist es hilfreich zu wissen, welche Daten für den reibungslosen Ablauf der üblichen Geschäftsprozesse absolut unverzichtbar sind. 

Zunehmende Ransomware-Angriffe und andere Cyberbedrohungen

Storage Area Networks sind wie jeder andere Teil der IT-Infrastruktur anfällig für Angriffe. Damit ein SAN sicher ist, müssen sich Mitarbeiter über Angriffe wie Ransomware im Klaren sein, so Ryan Mitchell, Senior Director der Enterprise Integration Group bei HPE Storage.

„Eine der wichtigsten Ursachen für diese Angriffe sind Social Engineering oder Phishing-Angriffe – nicht fehlende ordnungsgemäße Patches oder Updates“, sagte Mitchell. 

„Das bedeutet, dass die Sicherheit von SANs und Speichern neben präventiven Sicherheitskontrollen und automatisierten Wiederherstellungsprozessen auch davon abhängt, Benutzer über potenzielle Bedrohungen aufzuklären und innerhalb der Organisation eine Sicherheitskultur zu schaffen.“ 

Auch wenn eine ordnungsgemäße Konfiguration und Netzwerkupdates weiterhin entscheidend sind, sind sie nicht der einzige Schwerpunkt für Administratoren von Speichernetzwerken. Die Entwicklung einer Sicherheitskultur erfordert, dass Unternehmen unternehmensweites Wissen über Cybersicherheit zu einer hohen Priorität machen. Regelmäßige Schulungen der Mitarbeiter zur Erkennung von Social-Engineering-Versuchen bereiten sie darauf vor, den Kontakt mit Angreifern zu vermeiden, fördern aber auch eine Kultur der Transparenz im Unternehmen. Teams, die genau wissen, wie Cyberangriffe aussehen, und regelmäßig darüber sprechen, können sich gegenseitig zur Verantwortung ziehen, wenn sie versucht sind, eine interne Sicherheitsregel zu brechen.  

Einhaltung gesetzlicher Vorgaben

Die meisten gesetzlichen Standards für den Datenschutz stellen strenge Anforderungen an den Datenzugriff, und bei einigen müssen die Compliance-Verantwortlichen genau wissen, wer auf jedes System in einem SAN zugreifen kann. Das ist für Unternehmen eine Herausforderung, da SANs sehr umfangreich sein können. Dennoch ist es für Unternehmen und Speicherteams entscheidend zu wissen, welche Personen Kundendaten einsehen können. Wenn sie keine ordnungsgemäß abgeschlossenen Prüfberichte über den unternehmensweiten Datenzugriff vorlegen können, kann ihre Organisation aufgrund von Gesetzen wie PCI-DSS, das Unternehmen zur Überwachung des Systemzugriffs verpflichtet, mit einer Geldstrafe belegt werden. 

Lesen Sie Den ausführlichen Leitfaden zum Datenschutz in Unternehmen von CIO Insight, um mehr über die Umsetzung des Datenschutzes in Ihrer Organisation zu erfahren.

Advertisement

Entwicklung der NVMe-Technologie

Die Ergänzung von Verfahren zur Cybersicherheit im Unternehmen ist für Non-Volatile Memory Express over Fabrics (NVMe-oF)-Netzwerke wichtig. Da NVMe die direkte Netzwerkkommunikation zwischen NVMe-Speichergeräten ermöglicht, handelt es sich um eine Form von Hochgeschwindigkeits-Speichernetzwerk, die das Potenzial hat, Rechenzentren und gesamte Speicherinfrastrukturen zu verändern. Laut James Kwon, Senior Director of Product Management für ONTAP bei NetApp, muss sie jedoch geschützt werden.

„Da Unternehmens-SANs für den Zugriff auf entfernte oder Cloud-Endpunkte von FC zu Ethernet wechseln, werden diese SANs öffentliche Netzwerke durchqueren“, sagte Kwon. 

„Damit gewinnt die Sicherheit an Bedeutung, und es ist entscheidend, über die üblichen Sicherheitsmaßnahmen hinauszugehen. Das gilt insbesondere, da immer mehr Kunden NVMe-oF-Technologien einsetzen.“

Obwohl NVMe-oF von Speicherteams in Unternehmen noch nicht flächendeckend eingesetzt wird, sollten sich Unternehmen auf diese Implementierungen vorbereiten. Die Sicherheit von NVMe-Technologien sollte jetzt beginnen – noch vor der breiten Einführung. 

Erfahren Sie mehr über die mögliche Zukunft von NVMe-oF und anderen Speichertechnologien: Objektspeicher könnte POSIX beenden

Sicherheitsprobleme und Risiken von Storage Area Networks

Physische Bedrohungen für Daten 

Nicht nur Anwendungen und Netzwerke müssen abgesichert werden. Obwohl physische Bedrohungen für SANs häufig vorkommen, erhalten sie nicht ebenso viel Aufmerksamkeit, so Bruce Kornfeld, Chief Marketing and Product Officer bei StorMagic.

„Das Internet, die Cloud und Anwendungen erhalten viel Medienaufmerksamkeit – aber was geschieht auf der Speicherebene? Wenn IT-Teams Festplatten entsorgen und die Daten nicht verschlüsselt sind, ist der Prozess zur Vernichtung der Daten sehr kompliziert, zeitaufwendig und teuer“, sagte Kornfeld. 

„Ein weiterer Anwendungsfall ist Diebstahl, insbesondere am Netzwerkrand. An diesen kleineren Standorten ist die physische Gebäudesicherheit ziemlich lax, und ein Eindringling kann relativ leicht auf den Speicher zugreifen und ihn einfach stehlen.“

Die Verschlüsselung der Hardware und des SAN im Allgemeinen trägt laut Kornfeld dazu bei, Datenverluste in diesen Umgebungen zu verhindern.  

Advertisement

Schwachstellen bei Netzwerkkonfiguration und -protokollen

Häufig erfordern Netzwerke wie SANs, dass Benutzer autorisiert sind, nicht aber, dass sie sich authentifizieren. Angriffe, die das Fehlen geeigneter Authentifizierungsprotokolle ausnutzen, können Angreifer häufig leicht durchführen. 

Wenn ein Unternehmensteam alle Punkte in seinem Netzwerk identifiziert, die abgesichert werden müssen, kann es Authentifizierungsprotokolle effektiver so einrichten, dass nur Personen Zugriff erhalten, die ihr Nutzungsrecht nachweisen. 

Seitliche Bewegungen

Benutzer sollten nicht nur einmal zur Authentifizierung aufgefordert werden – sie sollten ihre Anmeldedaten für den Zugriff auf jede Speicherlösung im Netzwerk angeben. Da SANs für den Zugriff auf so viele Speicherlösungen verwendet werden, sind sie ein leichtes Ziel für Angreifer, die sich seitlich durch das Netzwerk bewegen. Eine seitliche Bewegung findet statt, wenn ein Hacker Zugriff auf ein System erlangt und aufgrund anderer gestohlener Anmeldedaten oder unzureichender Zugriffskontrollen zu einem verbundenen System im Netzwerk wechseln kann.

Michael Brown, Systemadministrator bei Discourse, betont dies. Obwohl Technologien wie SANs praktisch sind, bergen sie auch Gefahren. 

„Zentralisierter Speicher bietet Administratoren der Unternehmens-IT Vorteile, doch wenn sich der gesamte Speicher hinter einer einzigen Administrationsoberfläche befindet, wird er zu einem lukrativen Ziel für Advanced Persistent Threats (APTs) und Ransomware-Betreiber“, sagte Brown. 

„Der Zugriff auf zentralisierten Speicher bietet einem Angreifer alles. Eine seitliche Bewegung von Servern zu SANs – sei es aufgrund gemeinsam genutzter Anmeldedaten oder weil von einem kompromittierten Computer aus die Managementoberfläche aufgerufen wird – muss um jeden Preis verhindert werden.“

Schutz Ihres SAN vor Sicherheitsproblemen

Die Authentifizierung ist für Unternehmen, die SANs implementieren oder gerade mit der Absicherung ihrer Speichernetzwerke beginnen, entscheidend. Jeder Zugangspunkt des Systems sollte abgesichert sein, und idealerweise sollte ein Client seine Identität an jedem Zugangspunkt im Netzwerk überprüfen müssen. Eine häufige Authentifizierung schützt die darin gespeicherten Daten und hilft Unternehmen, besser nachzuverfolgen, wer auf jede einzelne Anwendung oder Datenbank zugreifen darf. Eine Zero-Trust-Architektur ist beispielsweise eine der sichersten Formen der Speicherinfrastruktur.

Advertisement

Unternehmen, die Kundendaten oder sensible Geschäftsdaten in ihrem SAN speichern, sind für den Schutz ihrer Datenbanken, virtualisierten Umgebungen, Flash-Arrays und privaten Cloud-Speicherlösungen verantwortlich. Dieser Prozess ist zwar nicht einfach zu beginnen, für Speichernetzwerke jedoch von größter Bedeutung, damit ein Unternehmen seine Daten konform und sicher speichern kann und dabei Vertrauen in diesen Prozess hat.  

Lesen Sie als Nächstes Best Practices für die Sicherheit von Storage Area Networks (SANs).  

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.