Le NAS reste le serveur de fichiers le plus répandu en PME. Bien choisi, il fluidifie le travail collaboratif ; mal configuré, il devient la première victime d'un ransomware.
Dimensionner la capacité
Méthode simple : volume actuel de données × 2,5 pour couvrir trois ans de croissance, puis appliquer la perte liée au RAID. Une PME de 20 personnes avec 2 To de données part donc sur 5 To utiles, soit typiquement 4 disques de 4 To en RAID 5.
Quel niveau de RAID ?
- RAID 1 (2 disques miroir) : simple, adapté en dessous de 2 To utiles.
- RAID 5 (3 disques minimum) : meilleur compromis capacité/sécurité pour la majorité des PME.
- RAID 6 (4 disques minimum) : recommandé au-delà de 8 To, car la reconstruction d'un gros disque est longue et risquée.
- RAID 0 : à proscrire, aucune tolérance de panne.
Les critères qui comptent vraiment
- Des disques certifiés NAS (fonctionnement 24/7), jamais des disques bureautiques.
- Au moins 8 Go de RAM si vous activez des instantanés ou la virtualisation.
- Deux ports réseau pour l'agrégation ou la redondance.
- Un onduleur relié au NAS pour l'arrêt propre en cas de coupure.
Sécuriser le NAS contre les ransomwares
- Ne jamais exposer l'interface d'administration sur Internet.
- Activer les instantanés en lecture seule (plusieurs par jour, conservés 30 jours).
- Appliquer des droits d'accès par service, jamais un partage « tout le monde en écriture ».
- Chiffrer les volumes et activer l'authentification multifacteur sur les comptes administrateurs.
La règle à retenir
Un NAS n'est pas une sauvegarde : il est dans les mêmes locaux, sur le même réseau, et un chiffrement malveillant le touche en même temps que les postes. Il doit être répliqué vers une destination externe et immuable.
Nous installons, sécurisons et supervisons les NAS d'entreprise à Paris et en première couronne. Appelez-nous pour dimensionner le vôtre.
