Ist DAS oder NAS sicherer? Ein Vergleich der Sicherheit von DAS und NAS

Vergleichen Sie die Sicherheit von DAS (Direct Attached Storage) und NAS (Network Attached Storage). Erfahren Sie jetzt mehr über die wichtigsten Unterschiede und Sicherheitsfunktionen.

Written By
Drew Robb
Drew Robb
Nov 30, 2023
6 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Unternehmen nutzen sowohl Direct Attached Storage (DAS) als auch Network Attached Storage (NAS), um große Datenmengen zu speichern, die geschützt werden müssen – zum Schutz des geistigen Eigentums, der Kundendaten und anderer wichtiger Informationen. Beide Speichertypen haben bei der Datensicherheit Stärken und Schwächen, da sie auf unterschiedlichen spezifischen Schutzmaßnahmen, Richtlinien und Kontrollen beruhen.

Dieser Leitfaden vergleicht NAS und DAS und untersucht, wie die beiden Systeme mit Sicherheitsfragen umgehen. So können Sie ihre Stärken und Schwächen besser verstehen und sicherstellen, dass Ihr Unternehmen den besten Speicheransatz zum Schutz seiner Daten wählt.


DAS vs. NAS

Direct Attached Storage bezeichnet jeden Speicher, der ohne Netzwerk direkt mit einem Computer oder einem anderen Gerät verbunden ist – beispielsweise Festplattenlaufwerke (HDDs), Flash-SSDs oder externe Festplatten. Network Attached Storage ist ein Speicher für Dateien, der mit einem Netzwerk statt direkt mit der Hardware verbunden ist und dadurch mehreren Benutzern von mehreren Standorten aus zugänglich ist.

Heutzutage speichern die meisten Unternehmen den Großteil ihrer Geschäftsdaten zentral auf NAS-Dateiservern, in Storage Area Networks (SANs) oder in der Cloud. Geschäftsdaten auf PCs, Laptops und anderen Geräten müssen jedoch ebenfalls geschützt werden.

Sicherheitsbedrohungen bei DAS

Bei der Konfiguration von Direct Attached Storage gilt es, eine Reihe von Sicherheitsrisiken zu berücksichtigen.

Ungesicherte Internetsitzungen

Wird der Hostcomputer gehackt oder lädt ein Benutzer Malware darauf herunter, ist auch der gesamte direkt angeschlossene Speicher automatisch kompromittiert.

Standardpasswörter für Administratorkonten

Die meisten DAS-Systeme werden mit vom Anbieter vorgegebenen Standard-Anmeldedaten und -passwörtern ausgeliefert. Diese sind leicht zu erraten oder zu knacken und müssen geändert werden.

Advertisement

Schwache Benutzerpasswörter

Das Ändern der Standardpasswörter allein reicht für die Sicherheit nicht aus – neue Passwörter müssen grundlegende Sicherheitsstandards erfüllen. Sind sie leicht zu erraten oder werden sie für mehrere Systemanmeldungen verwendet, stellen sie weiterhin ein Sicherheitsrisiko dar.

Physischer Diebstahl

DAS kann zwar nicht über das Internet erreicht werden, ist aber dennoch physischen Bedrohungen ausgesetzt: In einem ungesicherten Bürogebäude, Rechenzentrum oder im Außeneinsatz können die Geräte gestohlen oder physisch beschädigt werden.

Nicht gepatchtes oder veraltetes Betriebssystem

Betriebssysteme müssen regelmäßig aktualisiert werden, um mit bekannten Bedrohungen Schritt zu halten. Ein veraltetes, nicht mehr unterstütztes oder nicht gepatchtes Betriebssystem schützt nicht vor Malware und anderen Risiken.

Unzureichende Zugriffskontrollen

Zugriffskontrollen legen fest, wer auf welche Geräte oder Dateien zugreifen darf. Nachlässig eingerichtete oder nicht konfigurierte Kontrollen können Daten den falschen Personen zugänglich machen.

Keine Sicherungskopien

Wird DAS nicht gesichert und von jemandem gestohlen oder fällt der Computer aus, sind die Daten nicht mehr wiederherstellbar.

Lesen Sie mehr über die Sicherheit von Direct Attached Storage, um mehr über die spezifischen Bedrohungen und die wirksamsten Schutzmaßnahmen zu erfahren.

Sicherheitsbedrohungen bei NAS

Network Attached Storage-Systeme speichern große Mengen an Unternehmensdateien und sind für Datendiebe eine Goldgrube. Sie enthalten sowohl unternehmenseigene als auch Kundendaten und werden von Ransomware-Gruppen gezielt ins Visier genommen. Hier sind die häufigsten Schwachstellen, die auf NAS gespeicherte Daten gefährden.

Advertisement

Ungesicherte Netzwerke/veraltete Protokolle

Wird ein NAS-Gerät über unsichere oder veraltete Netzwerkprotokolle mit einem offenen oder ungeschützten Netzwerk verbunden, kann es Malware, Sicherheitsverletzungen und anderen Risiken ausgesetzt werden.

Schwachstellen im Betriebssystem

Einige NAS-Arrays, etwa von Anbietern wie Synology und NetApp, verfügen über ein eigenes Betriebssystem und eine eigene Verwaltungskonsole. Wie Computerbetriebssysteme müssen auch diese regelmäßig gepatcht und aktualisiert werden, um Schwachstellen zu schließen.

Eingeschränkte oder fehlende Zugriffskontrollen

Wie DAS ist auch NAS ohne Richtlinien, die festlegen, wer auf ein NAS-System zugreifen darf oder die Administratorebenen beschränken, anfälliger für Bedrohungsakteure.

Schwachstellen aus dem Internet

Ein mit dem Internet verbundenes NAS kann ungesicherten Webseiten oder schädlichen Downloads ausgesetzt sein.

Mitarbeiter

Menschliche Fehler zählen zu den größten Bedrohungen für gespeicherte Daten: Passwortfehler, das Öffnen nicht freigegebener E-Mail-Anhänge und andere unachtsame Handlungen setzen NAS-Systeme einem Risiko aus.

Fehlkonfiguration

NAS-Systeme können Angriffen ausgesetzt sein, wenn Benutzer oder Administratoren sie falsch konfigurieren.

Lesen Sie mehr über die NAS-Sicherheit, um mehr über die in gemeinsam genutzten Netzwerkspeichern verbreiteten Sicherheitsrisiken und deren Abwehr zu erfahren.

Advertisement

Sicherheitsrichtlinien für DAS und NAS

Viele Unternehmen nutzen sowohl DAS als auch NAS für ihre Speicheranforderungen und müssen daher beide schützen. Jeder Speichertyp erfordert Sicherheitsmaßnahmen für die Unternehmensnetzwerke ebenso wie für die Speichergeräte selbst.

Sicherheitsstrategien für DAS

Der Schlüssel zur Umsetzung und Aufrechterhaltung der DAS-Sicherheit besteht darin, Schutzmaßnahmen für das Gerät selbst zu ergreifen und alle Systeme und Anwendungen in seiner Nähe oder mit einer Verbindung zu ihm abzusichern. Zu den DAS-Sicherheitsstrategien gehören:

  • Sichern Sie alle Internetsitzungen. Stellen Sie sicher, dass die Browser Ihres Computers Webseiten ohne HTTPS kennzeichnen, und aktivieren Sie die neueste TLS-Version.
  • Erstellen Sie starke Passwörter für alle Systeme. Dazu gehören Computer, Server und Anwendungen auf diesen Geräten, wodurch verbundene DAS-Systeme geschützt werden.
  • Richten Sie starke Zugriffskontrollen ein. Passwörter sind ein Bestandteil, aber nicht alles: Unternehmen sollten bei Bedarf auch Anzeige- und Bearbeitungsberechtigungen für DAS-Daten festlegen.
  • Aktualisieren Sie Betriebssysteme und andere Software regelmäßig. Sobald eine Schwachstelle auf Servern bekannt wird, spielen Sie den entsprechenden Patch ein.
  • Sichern Sie die physischen Räumlichkeiten. Rechenzentren und Büros sollten für den Zugang Schlüsselkarten voraussetzen und für noch strengere Sicherheit einen zugangsbeschränkten Serverraum für alle Geräte mit DAS unterhalten.
  • Sichern Sie DAS-Daten und bewahren Sie Kopien auf. Um einen vollständigen Datenverlust zu verhindern, erstellen Sie Kopien aller DAS-Daten Ihres Unternehmens und speichern Sie diese in der Cloud sowie an verschiedenen physischen Standorten.

Sicherheitsstrategien für NAS

Die auf NAS-Systemen gespeicherten Dateien sollten auf Schwachstellen untersucht werden. Das Unternehmen sollte sich jedoch auch auf den Zugangspunkt zum gesamten Speichersystem konzentrieren: die NAS-Verwaltungssoftware. Zu den NAS-Sicherheitsstrategien gehören:

  • Konfigurieren Sie die Unternehmensnetzwerke. Legen Sie sichere Richtlinien für das Netzwerk fest, mit dem das NAS verbunden ist, und beheben Sie Fehlkonfigurationen so schnell wie möglich.
  • Scannen Sie Dateien auf Malware. Ein durchschnittliches Unternehmens-NAS speichert zahlreiche Dateien, von denen einige durch Viren beschädigt sein könnten. Dateien sollten regelmäßig gescannt und bei erkannter Malware vom NAS isoliert werden.
  • Schulen Sie die Administratoren im NAS-Betriebssystem. Jeder Speicheradministrator muss wissen, wie Speichereinstellungen konfiguriert, NAS-Firmware aktualisiert und anomales Verhalten erkannt wird.
  • Führen Sie Sicherheitsschulungen durch. Beziehen Sie Speicher- und IT-Mitarbeiter aktiv in die Erkennung von Phishing-Versuchen und Malware sowie in die Vermittlung bewährter Verfahren ein.
  • Richten Sie starke Zugriffskontrollen ein. Beschränken Sie die Nutzung des NAS-Systems auf autorisierte Speicheradministratoren und legen Sie Anzeige- und Bearbeitungsberechtigungen für alle autorisierten Benutzer fest.
Advertisement

Ist die Absicherung von DAS oder NAS teurer?

Die Kosten für die Absicherung eines Speichersystems hängen weitgehend von den Kosten der erforderlichen Lösungen und von der Zahl der Mitarbeiter ab, die zur Aufrechterhaltung der Sicherheitsrichtlinien benötigt werden. Allgemein lässt sich jedoch sagen, dass die Absicherung von NAS insgesamt typischerweise teurer ist.

Da NAS-Systeme eine größere Reichweite haben und teurer sind als DAS, ist die Einstellung von Personal zu ihrer Verwaltung wahrscheinlich eine größere Investition als ein kleineres IT-Team, das sich um DAS-Richtlinien kümmert.

Das heißt nicht, dass eine umfassende DAS-Sicherheit keine Investitionen erfordert. Der Kauf leistungsfähiger Antiviren- oder Anti-Malware-Software, die Schulung aller Mitarbeiter und die Implementierung einer Zugriffskontrolllösung kosten Zeit und finanzielle Ressourcen. Ein NAS auf Unternehmensebene – insbesondere mit einer funktionsreichen Verwaltungssoftware – erfordert jedoch eine erhebliche Investition.

Diese Investition ist trotz der hohen Kosten und des Zeitaufwands für Unternehmen unverzichtbar, die Datenschutzvorschriften einhalten und ihre Kunden bedienen möchten. Auf NAS-Systemen gespeicherte sensible Daten sind ein wichtiges Ziel von Ransomware-Banden. Mitunter erhalten ältere Speicherlösungen nicht dasselbe Schutzniveau wie moderne cloudbasierte Lösungen. Stellen Sie sicher, dass Ihr Unternehmen ältere Speichersysteme wie DAS und NAS nicht vernachlässigt.

Fazit: Was ist sicherer – DAS oder NAS?

Sowohl DAS- als auch NAS-Lösungen sind anfällig für physische Angriffe, Malware und netzwerkbasierte Angriffe. Der eigentliche Vergleich betrifft die Sicherheitsmaßnahmen, die ein Unternehmen zum Schutz seiner Speicher ergriffen hat, denn viele Unternehmen nutzen beide Systeme und müssen beide schützen.

Bei DAS und NAS haben beide Systeme Sicherheitsvor- und -nachteile. Unternehmen sollten die Strategien aus beiden obigen Listen nutzen, um ihre netzwerkgebundenen Arrays und angeschlossenen Laufwerke zu schützen. DAS- oder NAS-Systeme sind nur so sicher wie die Schutzmaßnahmen, die eingerichtet, konsequent umgesetzt und anderen Mitarbeitern im Unternehmen vermittelt werden.

Lesen Sie 5 Arten von Unternehmensdatenspeichern, um zu sehen, wie die am häufigsten verwendeten Ansätze im Vergleich abschneiden, und herauszufinden, welche den Anforderungen Ihres Unternehmens am besten entsprechen.

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.