Die wichtigsten Trends bei der Sicherheit von Datenspeichern 2022

Unabhängig davon, ob Daten lokal oder in der Cloud gespeichert werden, müssen sie geschützt werden. Diese Speicherressourcen enthalten die Kronjuwelen des Unternehmens – die Daten, das geistige Eigentum und die Kundendaten, die den Lebensnerv des Geschäfts bilden. Die Sicherheit von Speichern ist daher ein wichtiges und dauerhaftes Anliegen. Hier sind einige der wichtigsten Trends bei der Speichersicherheit: […]

Written By
Drew Robb
Drew Robb
Mar 25, 2022
4 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Unabhängig davon, ob Daten lokal oder in der Cloud gespeichert werden, müssen sie geschützt werden. Diese Speicherressourcen enthalten die Kronjuwelen des Unternehmens – die Daten, das geistige Eigentum und die Kundendaten, die den Lebensnerv des Geschäfts bilden. Die Sicherheit von Speichern ist daher ein wichtiges und dauerhaftes Anliegen. 

Hier sind einige der wichtigsten Trends bei der Speichersicherheit:  

1. Gemischter Speicher 

Gemischter Speicher ist nicht nur immer häufiger anzutreffen – er wird zunehmend zum Standard. 

„Da sich die Hybrid Cloud heute für die meisten Unternehmen zur de facto Betriebsform entwickelt, stehen IT-Infrastrukturteams vor der Aufgabe, die Sicherheit dieser gemischten Speicherumgebungen zu gewährleisten“, sagte Steve Pruchniewski, Director of Product Marketing bei Komprise.

„IT-Experten müssen verstehen, wie nicht nur NAS- und SAN-Speicher, sondern auch Objekte wie Amazon S3 und Azure Blob abgesichert werden. Außerdem müssen sie berücksichtigen, wie diese Technologien miteinander interagieren.“ 

Bei Azure könnte ein Unternehmen beispielsweise Dateien in Azure Blob verschieben und anschließend den NFS-Zugriff auf diesen Cloud-Speicher aktivieren. Unternehmen müssen sich bewusst sein, dass die Speichersicherheit mit neuen Möglichkeiten des Datenzugriffs erweitert werden muss. Wer Dateidaten in Objektspeicher migriert, muss außerdem sicherstellen, dass Berechtigungen korrekt konfiguriert werden – häufig stimmen die Sicherheitsentitäten, also Benutzer und Gruppen, beim Wechsel vom lokalen Active Directory zu den Sicherheitsentitäten in der Cloud nicht eins zu eins überein, sagte Pruchniewski. 

Advertisement

2. Edge-Speicher 

Ein wichtiger Trend bei der Speichersicherheit betrifft Daten am Edge. Viele Unternehmen müssen Kundendaten an ihren Edge-Standorten analysieren, statt sie in die Cloud zu senden.

Außerdem sind mehr als 50 Milliarden Geräte des Internets der Dinge (IoT) im Umlauf. Das bedeutet, dass sich am Edge mehr Daten befinden als irgendwo sonst. Angesichts dieser zunehmenden Datenmengen müssen Unternehmen Lösungen finden, um sie zu speichern und zu schützen. 

„Edge-Daten können aufgrund der eingeschränkten physischen Sicherheit an diesen kleineren Standorten besonders gefährdet sein. Außerdem kann die Verschlüsselung von Daten teuer und schwierig zu verwalten sein“, sagte Bruce Kornfeld, Chief Marketing and Product Officer bei StorMagic.

„Die Verschlüsselung aller Speichergeräte und -anwendungen am Edge sowie der Einsatz zentraler Lösungen für die Schlüsselverwaltung sind entscheidend, um diese Herausforderungen zu bewältigen, denn Edge Computing ist die Zukunft der Datenverarbeitung.“ 

3. SaaS-Sicherheit 

Draußen kann es wie im Wilden Westen zugehen. Ganz gleich, wie sehr die IT versucht, die Kontrolle zu behalten: Entwickler und Verantwortliche aus den Fachbereichen könnten Software-as-a-Service-Anwendungen (SaaS) heruntergeladen haben. 

„Die Beschaffung von SaaS-Anwendungen wird immer dezentraler, und Unternehmen unterschätzen die Zahl der von ihren Mitarbeitern genutzten SaaS-Anwendungen drastisch“, sagte Lior Yaari, Mitgründer und CEO von Grip Security. 

Es kann sehr schwierig sein, Mitarbeiter daran zu hindern, SaaS zu nutzen, um ihre Aufgaben zu erledigen. Daher müssen die Richtlinien eines Unternehmens zur Beschaffung und Nutzung von SaaS die Mitarbeiter berücksichtigen, die sowohl genehmigte als auch nicht genehmigte SaaS-Anwendungen kaufen und verwenden. 

Da das SaaS-Universum ständig wächst, benötigen Sicherheitsteams ein Framework, das jede neue SaaS-Nutzung kontinuierlich überwacht und den zentralen Zugriff für jeden Benutzer und den zugehörigen Speicher kontrollieren kann. 

Advertisement

4. Kubernetes-Speicher 

Die Verbreitung von Kubernetes nimmt rasant zu. Je häufiger Kubernetes eingesetzt wird, desto mehr müssen jedoch auch die damit verbundenen Anforderungen an Sicherheit und Speicher geklärt werden.

Beispielsweise entdeckten CloudStrike Cloud-Sicherheitsforscher die als „cr8escape“ bezeichnete Schwachstelle in der Kubernetes-Container-Engine CRI-O. Außerdem ergab eine neue Veritas TechnologiesStudie, dass Unternehmen zwar zunehmend auf Containerisierung setzen, aber die Chance verpassen, diese gefährdeten Datensätze schnell zu schützen, weil sie den Datenschutz nicht von ihren traditionellen Workloads auf ihre containerisierten Umgebungen ausweiten. Die Studie ergab, dass nur 33 % der Unternehmen, die Kubernetes bisher eingeführt haben, über die nötigen Tools verfügen, um sich gegen Datenverlustvorfälle wie Ransomware zu schützen. 

„Kubernetes lässt sich von Unternehmen einfach bereitstellen und verbessert schnell Kosteneffizienz, Flexibilität und Skalierbarkeit – kein Wunder, dass sich so viele für die Containerisierung entscheiden“, sagte Anthony Cusimano, Solutions Evangelist bei Veritas.

„Doch weil die Bereitstellung so einfach ist, können Unternehmen ihre Kubernetes-Implementierung leicht schneller vorantreiben als ihren Kubernetes-Schutz. Plötzlich stellen sie fest, dass zwei Drittel ihrer geschäftskritischen Kubernetes-Umgebungen vollständig ungeschützt vor Datenverlust sind. Kubernetes ist zur Achillesferse der Ransomware-Abwehrstrategien von Unternehmen geworden.“

5. Anbindung an Speicher  

Neben dem Schutz von ruhenden Daten müssen Unternehmen auch deren Schutz bei der Übertragung, Migration, beim Hoch- und Herunterladen gewährleisten. VPNs können dabei häufig einen Schwachpunkt darstellen.

Die Authentifizierung eines Benutzers über ein VPN am Netzwerk, um Zugriff zu gewähren, wird zunehmend überflüssig, da Mitarbeiter remote arbeiten und nicht mit dem Unternehmensnetzwerk verbunden sind. Auch die Erwartungen der Benutzer ändern sich: Sie möchten von jedem Gerät und überall auf der Welt auf jede Anwendung zugreifen können. Daher ersetzen viele Unternehmen VPNs durch cloudbasierte sichere Web-Gateways.

„Identitätsbasierter Zugriff ersetzt netzwerkbasierten Zugriff und macht VPNs im modernen Unternehmensnetzwerk überflüssig“, sagte Yaari von Grip Security.

„Das Zugriffsproblem durch Identitätsmanagement zu lösen, ist insbesondere im Zeitalter von Cloud und SaaS der beste Ansatz.“

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.