logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
BitDefender IS 2009
Protégez efficacement 3 PC pour 2 ans.
Conseils
Comprenez avec notre wiki les messages d'erreurs de Vista
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Quand le stockage ouvre les portes des entreprises aux pirates Philippe Richard [ SÉCURITÉ ]
Quand le stockage ouvre les portes des entreprises aux pirates
Le responsable sécurité d'une société américaine pointe du doigt le danger que représentent des NAS mal administrés.

Philippe Richard , 01net., le 25/10/2007 à 15h55

Le Computerworld's Storage Networking World, qui s'est tenu du 15 au 18 octobre à Dallas, a démarré avec une conférence sur un sujet sensible : la sécurité. Responsable de la sécurité du courtier TD Ameritrade, Alan Lustiger a rappelé que les solutions de stockage présentaient des points faibles. Des pirates pourraient en profiter pour récupérer des données sensibles ou pour infecter le réseau de l'entreprise.

Parmi toutes les technologies de stockage, les Network Attached Storage (NAS) seraient les plus fragiles, selon Alan Lustiger. Pour trois raisons. Premièrement, l'espace de stockage est mutualisé : une faille sur un maillon du réseau expose alors toutes les informations. Deuxièmement, les protocoles utilisés sont clairement connus et documentés, ils peuvent donc être facilement étudiés pour découvrir des vulnérabilités faibles. Troisièmement, l'accès aux données repose sur le duo identifiant-mot de passe. Or, tout le monde sait que les mots de passe ne sont pas toujours très élaborés et rarement changés.

Michel Alliel, directeur des produits et solutions d'Hitachi Data Systems, pointe du doigt une autre faille : la gestion des ressources humaines. « Un employé quittant une entreprise peut toujours accéder aux documents tant que son employeur n'a pas mis à jour sa base d'accès et supprimé les identifiants de cette personne. La gestion de la sécurité doit être la plus rapide possible. »

Elle n'est malheureusement pas souvent appliquée aux environnements de stockage, a indiqué le représentant de TD Ameritrade. Un constat partagé par François Riche, expert en sécurité à Crossroads, une société américaine spécialisée dans les solutions de protection des informations d'entreprise.

« Le problème avec les solutions de stockage... c'est qu'elles fonctionnent sans difficultés. On les installe facilement et ensuite on n'intervient plus jusqu'au jour où le système est changé. On ne vérifie jamais le niveau de sécurité qui est pourtant très bas puisque les paramètres par défaut sont utilisés dans la majorité des cas », explique l'expert.

La sécurité n'est pas une priorité

Ces lacunes se rencontrent plus souvent dans les PME que dans les grandes sociétés, qui disposent de responsables de sécurité et de moyens plus importants. Or, le marché des PME est en plein essor. D'où des risques de piratage plus nombreux, car la priorité de ces nouveaux clients est de pouvoir archiver des volumes de données de plus en plus importants sans utiliser des solutions trop élaborées. La sécurité passe après. Beaucoup de patrons n'ont pas conscience des risques.

« Dans de nombreuses entreprises, les données ne sont pas chiffrées. N'importe qui peut y accéder, même certains salariés depuis leur domicile », constate François Riche. « Si un client veut sécuriser ses informations, il a juste à cocher une case dans l'écran d'administration de nos baies de stockage. Les données seront alors chiffrées et il devra créer un mot de passe », précise Michel Alliel.

Différentes réglementations mises en place notamment aux Etats-Unis pourraient aussi renforcer la sécurité du stockage. Depuis dix-huit mois, une norme américaine oblige les constructeurs à « tracer » tous les accès aux données. « Un journal crypté permet de connaître l'ensemble des manipulations réalisées sur la base de données. Il se trouve dans la machine, mais il n'est accessible qu'au fabricant de la solution de stockage », indique Michel Alliel.


FORUM : soyez le premier à vous exprimer !
Quand le stockage ouvre les portes des entreprises aux pirates
écrire à l'auteur imprimer
envoyer par mail
EBP Devis et Facturation
Vos documents de ventes en toute simplicité : devis, transferts de factures, tableaux de bord, ...
Crise financière
La Bourse s’effondre et le moral flanche ? Voici quatre raisons de prendre le krach du bon côté.


Votez pour les Trophées 2008

Question d'argent

4,5 millions d'euros sur trois ans pour 350 serveurs virtualisés




conversation high-tech
Jog the Web : faites du Net un diaporama

marché
Les entrepreneurs du Web se tournent vers Israël

conversation high-tech
Voxmobili : synchroniser son mobile avec le Web

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel The GIMP

Pour retrouver toute l'actualité des collectivités locales
Cliquez ici

L'actualité des .com, des .fr,
des .biz... chroniquée par
Jean-François Poussard (MailClub)
Cette semaine :
A quoi servira le .tel ?




Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 03 10 au 09 10 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 Ornis - Centrex 100.0 88.7 100.0 96.62 En hausse
2 IC Telecom - Centrex 100.0 89.8 98.3 96.60 En hausse
3 Completel 100.0 89.5 93.3 95.50 En hausse
  Moyenne 98.4 86.5 86.7 92.47  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !
Agile Tour du 01/10/2008 au 23/10/2008
Convention USF du 15/10/2008 au 16/10/2008
Assises de la sécurité et des systèmes d’information du 15/10/2008 au 18/10/2008
Smau du 15/10/2008 au 18/10/2008
> tous les salons et séminaires


Deuxième édition des trophées 01 Informatique
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS
Recevez les actus
en temps réel !
Actualités Entreprise
Conversations high-tech
Actualités
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 

Le nouvel Internet à construire est l'Internet des objets


AMD devient un fondeur sans usines


Les développeurs Facebook rencontrent leur idole


Le nouveau noyau Linux est taillé pour les Netbooks


Mono 2.0 : les applications .NET s’ouvrent à Linux


> tout le classement  




Dernières contributions
6 gratuites
10000 gratuites
Scandaleux

Les articles qui font débat
François Enaud (Steria) : « Les salariés sont les premiers actionnaires du groupe »
Keyyo casse les prix de la téléphonie sur IP
Une école de management publie gratuitement ses cours sur Internet

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM