Was ist die Sicherheit direkt angeschlossener Speicher (DAS)?

Die Sicherheit direkt angeschlossener Speicher (DAS) hilft Unternehmen, die auf Flash-Laufwerken, Festplatten (HDDs) und Arrays gespeicherten Daten zu schützen.  DAS wird direkt mit Computern und Servern verbunden, üblicherweise über das Motherboard oder einen Anschluss, und stellt diesen Unternehmenssystemen Speicher für ruhende Daten bereit. DAS ist aufgrund seiner geringen Übertragungslatenzen vorteilhaft, unterliegt aber auch […]

Written By
Jenna Phipps
Jenna Phipps
Dec 1, 2022
6 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Die Sicherheit direkt angeschlossener Speicher (DAS) hilft Unternehmen, die auf Flash-Laufwerken, Festplatten (HDDs) und Arrays gespeicherten Daten zu schützen. 

DAS wird direkt mit Computern und Servern verbunden, üblicherweise über das Motherboard oder einen Anschluss, und stellt diesen Unternehmenssystemen Speicher für ruhende Daten bereit. DAS ist aufgrund seiner geringen Übertragungslatenzen vorteilhaft, unterliegt aber auch jeder Schwachstelle des Systems, an das es angeschlossen ist. Die DAS-Sicherheit schützt sowohl die Geräte als auch die verbundenen Computersysteme vor Schadsoftware, Diebstahl und Ausfällen.

Was ist DAS-Sicherheit?

Wie funktioniert die DAS-Sicherheit?

DAS-Sicherheit ist keine Kategorie von Softwarelösungen, die an Unternehmen verkauft werden, sondern eine Reihe von Verfahren und Protokollen, mit denen kleine und mittlere Unternehmen ihren direkt angeschlossenen Speicher schützen. Zu diesen Verfahren gehören die Überwachung von Servern und Computern mit verbundenen DAS-Geräten, der Schutz von Büroräumen und Rechenzentren sowie die sichere Konfiguration von Unternehmensnetzwerken.

Auch wenn größere Unternehmen und Konzerne Daten auf direkt angeschlossenen Festplatten und SSDs speichern können, unterstützt herkömmliches DAS in der Regel nicht die für den Speicherbedarf großer Unternehmen erforderliche Kapazität und Latenz. Alle Großunternehmen, die DAS zum Speichern von Unternehmens- oder Kundendaten einsetzen, sollten diese Protokolle jedoch zusätzlich zu bereits vorhandenen Speichertechnologien ebenfalls implementieren. 

Die wichtigsten Bestandteile der DAS-Sicherheit

Computer und Server schützen 

Direkt angeschlossener Speicher ist nur so sicher wie die Systeme, mit denen er verbunden ist. Alle Risiken oder Schwachstellen der verbundenen Computer oder Server gelten auch für die Speichergeräte.

Beispiele für die Sicherheit von Computern und Servern sind der Schutz von Passwörtern, die kontinuierliche Überwachung des Serververhaltens und die Absicherung von Internetverbindungen. 

Advertisement

Starke Passwörter festlegen

Der Passwortschutz umfasst die sichere Aufbewahrung von Passwörtern, etwa in einem Passwortverwaltungssystem. Sie sollten nicht auf Papier oder per E-Mail weitergegeben werden; jede Weitergabe von Passwörtern sollte verschlüsselt erfolgen. 

Passwortschutz erfordert außerdem, dass sich Benutzer mit zuvor autorisierten Zugangsdaten authentifizieren. IT-Teams können Zugangsdaten autorisieren, indem sie alle genehmigten Benutzer auf eine Positivliste setzen und alle anderen Benutzernamen und Passwörter auf eine Sperrliste setzen. 

Den gesamten Serververkehr überwachen  

Eine wirksame Serverüberwachung erfordert, dass Unternehmen regelmäßig Verkehrsdaten erfassen und auf Anomalien analysieren. Ungewöhnliches Verhalten auf dem Server könnte auf einen Sicherheitsverstoß hindeuten. Schadverkehr auf einem Server könnte auch direkt angeschlossenen Speicher beeinträchtigen und dadurch die Daten gefährden.    

Internetverbindungen schützen 

Wenn ein Computer oder Server, auf dem DAS gehostet wird, mit dem öffentlichen Internet verbunden ist, besteht außerdem ein Risiko durch Viren von Websites oder andere Schadsoftware. Auch das angeschlossene Speichergerät kann mit Schadsoftware infiziert werden. Wird ein Laufwerk wie ein USB-Stick auf einem System infiziert und anschließend von einem Unternehmen an einen anderen Server angeschlossen, hat dieses USB-Gerät soeben ein zweites System infiziert.

Physische Räumlichkeiten sichern 

Da sich Systeme mit direkt angeschlossenem Speicher typischerweise in einem Unternehmensbüro oder Rechenzentrum befinden, gehören sie zu den Geräten, die am stärksten durch physische Beschädigung oder Diebstahl gefährdet sind. DAS-Geräte sind klein und lassen sich daher relativ leicht stehlen oder sogar verlieren. DAS zu schützen bedeutet beispielsweise, für den Zutritt zu Rechenzentren und Büros Zugangsdaten zu verlangen. Außerdem hilft es, Geräte und Arrays an einem sicheren Ort innerhalb der Räumlichkeiten, etwa in einem Serverraum, aufzubewahren und nur wenigen vertrauenswürdigen Mitarbeitern einen Schlüssel zu geben, um DAS zu schützen. 

Advertisement

Eine weitere Möglichkeit, die physische Sicherheit der Geräte zu gewährleisten, besteht in einer regelmäßigen Inventur. Wenn ein Unternehmen mehrere Arrays, externe Festplatten oder Flash-Laufwerke besitzt, kann es die Geräte regelmäßig zählen, um sicherzustellen, dass keines verloren gegangen ist. Wurde eines verloren oder gestohlen, können Speicher- oder Sicherheitsteams den Verlust schneller feststellen und Gegenmaßnahmen einleiten. 

Weitere Informationen zum Sichern von Rechenzentren und anderen Büroumgebungen.

Alle Netzwerke absichern 

Netzwerksicherheit ist ein weiterer Bestandteil des Schutzes von DAS-Systemen. Wenn DAS mit Computern und Servern im Unternehmensnetzwerk oder im Internet verbunden ist, ist es Netzwerkbedrohungen ausgesetzt. Dazu gehören Fehlkonfigurationen, schwache Netzwerkprotokolle und IP-Adress-Spoofing. Zum Schutz von Unternehmensnetzwerken gehören Technologien wie Firewalls, die korrekte Konfiguration von Routern und Switches sowie die Verwendung von HTTPS und anderen sicheren Protokollen.

Lesen Sie mehr über Tipps zur Absicherung Ihres Unternehmensnetzwerks.

Alle Speichersysteme sichern

Wenn Daten gestohlen werden, ein Computersystem ausfällt oder ein Netzwerksegment nicht verfügbar ist, müssen Unternehmen weiterhin auf ihre Daten zugreifen können. DAS-Backups ermöglichen es Teams, sensible Informationen oder für den Geschäftsbetrieb kritische Daten wiederherzustellen. 

Direkt angeschlossener Speicher lässt sich schwieriger vollständig sichern als vernetzter Speicher. Unternehmen sollten daher bedenken, dass die Sicherung all ihrer DAS-Daten Zeit in Anspruch nehmen kann. Dennoch ist es wichtig, dass von allen wichtigen Daten mehrere Kopien vorhanden sind.  

Ein weiterer Bestandteil der DAS-Sicherung ist ein Notfallwiederherstellungsplan (DR-Plan), der detaillierte Anweisungen für Unternehmen enthält, die im Falle eines Cybersicherheitsvorfalls zu befolgen sind. DR-Pläne sollten neben DAS-Backups auch die Planung von Backups für alle anderen Speichersysteme umfassen. 

Advertisement

Alle DAS-Daten verschlüsseln 

Ruhende Daten, die in DAS-Systemen gespeichert sind, sollten verschlüsselt werden. Bei der Verschlüsselung werden Informationen unlesbar gemacht; nur ein gültiger Entschlüsselungsschlüssel kann sie wieder lesbar machen.

Wenn andere Sicherheitsvorkehrungen versagen und ein Angreifer eine Festplatte, SSD oder ein Flash-Laufwerk stiehlt, kann er die gespeicherten Daten bei aktivierter Verschlüsselung nicht einsehen. Eine zusätzliche Verschlüsselungsebene im Sicherheitsplan für Unternehmensspeicher hilft Teams, firmeneigene Informationen und Kundendaten zu schützen, selbst wenn diese kompromittiert wurden. 

Lesen Sie mehr über die Verschlüsselung ruhender Daten.

Mitarbeiter schulen

Jeder noch so gut ausgearbeitete Sicherheitsplan kann scheitern, wenn Speicher- und IT-Mitarbeiter keine klaren Richtlinien zum Schutz direkt angeschlossenen Speichers erhalten. Jeder Mitarbeiter, der mit Speicher arbeitet, sollte eine umfassende Schulung erhalten, die Folgendes abdeckt:

  • Phishing- und Social-Engineering-Versuche, etwa verdächtige Links in E-Mails
  • Best Practices für die Sicherheit von Rechenzentren, etwa die Forderung nach Zugangsdaten für den Zutritt
  • Zugriffsberechtigungen für Computer und Server

Je mehr IT- und Speicherteams über Sicherheitsprotokolle sprechen, desto größer sind das Sicherheitsbewusstsein und die Verantwortlichkeit im Unternehmen.

Advertisement

So sichern Sie DAS


Um die Verbreitung von Schadsoftware über Speichergeräte zu verhindern, sollten Unternehmen Antiviren- und Schadsoftware-Scanprogramme einsetzen. Diese Lösungen erkennen Schadsoftware auf DAS-Geräten, bevor diese an einen anderen Server angeschlossen werden, der ebenfalls infiziert werden könnte.

Sichern Sie alle Unternehmensnetzwerke und Internetverbindungen, damit DAS-Systeme weniger durch Fehlkonfigurationen, Schwachstellen und Angreifer im Netzwerk gefährdet sind. 

Bereiten Sie das Speicherpersonal und alle anderen Mitarbeiter darauf vor, Anforderungen an die Datensicherheit zu erfüllen, etwa beim privilegierten Zugriff auf Speicher und Server. Jeder Mitarbeiter sollte seine Zugriffsberechtigungen kennen, und seine Passwörter sollten kryptografisch gespeichert werden.

Gehen Sie offen mit den Mitarbeitern um und fördern Sie eine Kultur, in der Sicherheitspraktiken besprochen werden. Der Aufbau einer transparenten Unternehmenskultur ist eine der besten Möglichkeiten, gespeicherte Daten zu schützen. Je mehr ein Unternehmen über Schutzmaßnahmen spricht und seine Mitarbeiter zur Verantwortung zieht, desto besser ist insgesamt seine Sicherheitslage. 

Lesen Sie mehr über Möglichkeiten zum Schutz Ihrer DAS-Systeme.

Warum DAS-Sicherheit wichtig ist

DAS-Sicherheit hilft Unternehmen dabei:

  • Firmeneigene Daten schützen: Häufig speichern Unternehmen Dateien mit firmeneigenen Daten im Ruhezustand auf ihrem DAS.
  • Kundendaten schützen: Abgesehen davon, dass dies allgemein als Best Practice gilt, ist der Schutz von Kundendaten auch durch einige Datenschutzvorschriften vorgeschrieben.

Auch externe Aufsichtsorgane werden die DAS-Sicherheit nicht ignorieren, so Doron Pinhas, CTO von Continuity. 

„Organisationen berichten, dass der Sicherheit von Speicher- und Backup-Systemen viel mehr Aufmerksamkeit geschenkt wird als je zuvor“, sagte Pinhas. „Laut einem aktuellen Forschungsbericht erwähnten mehr als zwei Drittel, dass Prüfer die Sicherheit ihrer Speicher- und Backup-Systeme gezielt überprüft hatten. 

„Wir erwarten deutlich strengere nationale und internationale Leitlinien, die Organisationen dazu anhalten, ihre Datenschutzlösungen zu verbessern und Verhandlungen mit Kriminellen zu vermeiden.“

Advertisement

Unternehmen sind gegenüber externen Organisationen ebenso wie gegenüber ihren Kunden verantwortlich und müssen die in ihren DAS-Systemen gespeicherten Informationen schützen. 

Fazit

Unternehmen nutzen Systeme mit direkt angeschlossenem Speicher, um firmeneigene Informationen und Kundendaten zu speichern. Aus rechtlichen wie praktischen Gründen müssen diese Daten geschützt werden. Die Absicherung von DAS-Systemen erfordert nicht nur den Schutz der Geräte selbst, sondern auch aller verbundenen Computer und Server, der Netzwerke, in denen diese Geräte betrieben werden, sowie der physischen Räumlichkeiten, in denen DAS gespeichert wird.

Für die DAS-Sicherheit gibt es keinen festen Leitfaden; DAS ist keine Plattform, die Unternehmen bei Sicherheitsanbietern kaufen können. Die Absicherung von DAS-Umgebungen erfordert ein systematisches und proaktives Vorgehen: Organisationen müssen anhand ihrer Büros und Rechenzentren, ihrer Technologie und ihres Personals bestimmen, welche Sicherheitsverfahren am wichtigsten sind. Anschließend müssen sie diese Verfahren priorisieren und umsetzen. Ein konsequenter und geduldiger Ansatz bei der Überwachung von Speichersystemen und Computertechnologie, der Schulung von Mitarbeitern und der Pflege von Backups ist eine der besten Möglichkeiten, die DAS-Sicherheit zu gewährleisten. 

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.