Le stockage à connexion directe (DAS) était autrefois le seul type de stockage qui existait. Toutes les données résidaient sur l’appareil client. Puis les entreprises ont compris qu’elles pouvaient réaliser des économies d’échelle et améliorer la collaboration en centralisant les données et en les partageant sur le réseau. Les serveurs ont d’abord été utilisés comme emplacement de stockage des données : les utilisateurs y accédaient pour récupérer leurs données.
Mais avec l’augmentation du volume des données, cette approche est devenue contraignante. Le stockage en réseau (NAS) et les réseaux de stockage (SAN) ont fait leur apparition, constituant l’étape suivante de la centralisation du stockage. Toutefois, le DAS n’a jamais disparu. Chaque PC et chaque ordinateur portable contient une part de DAS. Les appareils utilisés par les particuliers sont principalement des appareils DAS. Les ordinateurs portables professionnels, même ceux qui reposent sur un modèle de bureau virtuel dans lequel les données sont stockées de manière centralisée, contiennent toujours une part de stockage local. Mais la grande majorité des PC et des ordinateurs portables restent axés sur le DAS.
Voici quelques-unes des principales tendances du DAS :
1. Une meilleure protection des données
Jason Lohrey, directeur technique d’Arcitecta, a déclaré que, que les données se trouvent sur un DAS, un SAN, un NAS ou dans le cloud, la prévalence croissante des rançongiciels pousse les utilisateurs à rechercher de meilleures options pour protéger leurs données.
« Les fournisseurs de solutions de stockage comprennent les menaces et tentent d’ajouter des mécanismes de résilience pour déjouer les attaques par rançongiciel », a-t-il déclaré.
2. La dernière ligne de défense
Parmi les mesures de protection évidentes pour le DAS, ou pour tout autre type de stockage, figurent notamment :
- La surveillance visant à détecter les comportements inhabituels susceptibles d’être considérés comme une attaque par rançongiciel
- La création de copies immuables des données pouvant être restaurées en cas d’attaque
« Ces méthodes se situent en dehors du système de fichiers et utilisent des intégrations via les API du système de fichiers et les journaux de modifications, a déclaré Lohrey. Ces approches sont généralement considérées comme une dernière ligne de défense : elles permettent une récupération en quelques heures, quelques jours et parfois quelques semaines. Même si cela évite d’avoir à céder aux attaquants utilisant des rançongiciels, cela peut tout de même avoir un impact important sur les opérations de l’entreprise. »
3. La première ligne de défense
Par conséquent, nous observons une tendance à l’ajout de couches de sécurité supplémentaires afin d’assurer une défense en profondeur. À l’approche de 2023, l’accent sera davantage mis sur ce que l’on pourrait appeler la première ligne de défense, où les attaques sont totalement stoppées ou peuvent être immédiatement annulées sans recourir aux sauvegardes. Cela permettra d’atteindre un objectif de point de reprise (RPO) et un objectif de délai de reprise (RTO) proches de zéro, voire égaux à zéro.
« Un RPO ou un RTO supérieur à zéro constitue un compromis qui expose les clients à un risque accru de perte de données et de pertes financières, a déclaré Lohrey. Les clients doivent inciter les fournisseurs à atteindre des RPO et des RTO aussi proches de zéro que possible et rechercher des solutions de résilience capables d’atteindre ces objectifs. »
4. L’identification des anomalies
Selon Tim Silverline, vice-président de la sécurité chez Gluware. Pourquoi ? Les acteurs malveillants sont devenus experts dans l’art de dissimuler les flux de trafic malveillant de diverses manières, ce qui limite l’efficacité des solutions traditionnelles de détection des menaces fondées sur les signatures.
« Pour détecter les attaques de type menace persistante avancée (APT) et y répondre, partir de comportements anormaux peut permettre de mieux identifier ces menaces dissimulées », a déclaré Silverline.
5. La pénurie de talents
Bien que le DAS reste très répandu, les utilisateurs au sein des réseaux d’entreprise ont besoin de toute l’aide possible de la part de l’informatique d’entreprise. Or, il existe une pénurie persistante de professionnels qualifiés en sécurité. Si l’équipe informatique peine à traiter les tickets d’incident ou est submergée par les problèmes de sécurité, elle devrait renforcer ses compétences internes en faisant appel à des prestataires externes ou en utilisant des services cloud.
« Alors que la pénurie de talents en cybersécurité se poursuit, faire appel à une aide extérieure pour détecter les menaces et y répondre plus rapidement en temps réel est une nécessité pour de nombreuses entreprises, a déclaré Silverline. Cela est particulièrement vrai pour les petites entreprises qui souhaitent pouvoir assurer une surveillance 24 heures sur 24, pendant que leurs employés dorment. Les acteurs malveillants planifient en effet souvent leurs attaques pendant ces périodes afin d’échapper à la détection. »
Les entreprises devraient se demander si elles disposent d’une solution pour détecter les comportements anormaux sur leur réseau et, dans le cas contraire, élaborer une stratégie pour atteindre cet objectif. Elles devraient également s’assurer de disposer des ressources nécessaires pour analyser correctement les alertes provenant de l’ensemble de leurs outils 24 h/24 et 7 j/7, et envisager certains des nombreux services gérés de détection et de réponse disponibles afin de combler les éventuelles lacunes en matière de compétences ou de couverture horaire.