انتقل إلى المحتوى الرئيسي
الإصدار: TOS 6

الأمان

عام

يمكنك ضبط إعدادات الأمان من خلال الواجهة العامة.

الإدارة

من خلال الأزرار في علامة تبويب الإدارة، يمكنك تنفيذ العمليات التالية:

  • تمكين تسجيل الخروج التلقائي من TOS عند انتهاء المهلة: إذا لم تُنفَّذ أي عملية خلال الوقت المحدد، فسيسجّل النظام الخروج تلقائيًا؛
  • تحسين الأمان باستخدام ترويسة سياسة أمان المحتوى HTTP (CSP): بعد التحديد، يمكن تعزيز أمان النظام ضد هجمات البرمجة النصية عبر المواقع (XSS)؛
  • تحسين القدرة على الدفاع ضد هجمات تزوير الطلبات عبر المواقع: بعد التحديد، يمكن تعزيز حماية النظام ضد هجمات البرمجة النصية عبر المواقع؛
  • عدم السماح بتضمين TOS عبر iFrame: بعد التحديد، لن تتمكن المواقع الأخرى من تضمين TOS عبر iFrame، لتجنّب تسرّب معلومات Cookie؛
ملاحظة

عند تحديد خيار "إبقائي مسجّل الدخول" في صفحة تسجيل الدخول، لن يُسجَّل خروج المستخدم الحالي تلقائيًا عند انتهاء المهلة بعد الآن. وما لم تسجّل الخروج بنفسك أو تمسح ذاكرة التخزين المؤقت للمتصفح، فسيُبقي النظام حالتك مسجّلة الدخول.

الشهادة

يمكن استخدام الشهادة لحماية خدمة SSL على جهاز TNAS، وتوفير الأمان وسلامة البيانات لاتصالات الشبكة.

الإدارة

من خلال الأزرار في علامة تبويب الإدارة، يمكنك تنفيذ العمليات التالية:

  • إضافة: إضافة شهادة يدويًا؛
  • إعداد: اختيار شهادة للخدمات أو التطبيقات؛
  • حذف: حذف الشهادة؛
  • تنزيل: تنزيل الشهادة إلى الجهاز المحلي؛
  • تحديث: عند انتهاء صلاحية الشهادة، تحديث الشهادة والمفتاح؛

أنواع الشهادات المدعومة: يدعم النظام الحالي شهادات SSL المشفّرة بـ Base64 فقط، وتشمل صيغ الشهادات المدعومة ملفات بصيغة PEM (‎.cer و.crt و.pem‎) إضافة إلى المفتاح الخاص المقابل لها.

ملاحظة

نظرًا لأن عنوان IP لجهاز TNAS غير ثابت ويتغيّر بتغيّر بيئة الاستخدام، فلا يمكن إصدار شهادة SSL له. وعند الوصول المباشر إلى عنوان IP لجهاز TNAS عبر بروتوكول HTTPS، قد تظهر رسالة تحذير أمني، وهي ظاهرة طبيعية لا تؤثر على أمان الاتصالات، فيمكنك استخدامه باطمئنان.

جدار الحماية

يمنع جدار الحماية الوصول غير المصرّح به والتحكم غير المشروع في الخدمات. ويمكنك من خلال تمكين القواعد وتهيئتها التحكم في صلاحيات وصول عناوين IP إلى منافذ الشبكة، بما يتيح عمليات السماح أو الرفض.

الإدارة

من خلال الأزرار في علامة تبويب الإدارة، يمكنك تنفيذ العمليات التالية:

  • إنشاء: إنشاء قاعدة جدار حماية؛
  • تحرير: تحرير قاعدة جدار حماية تم إنشاؤها بالفعل؛
  • حذف: حذف قاعدة جدار الحماية؛
  • تعطيل: تعطيل قاعدة جدار الحماية؛
  • المزيد: يمكن تغيير ترتيب قاعدة جدار الحماية هذه؛

وصف قواعد جدار الحماية

  • السياسة الافتراضية: لا يُنشئ جدار الحماية قواعد رفض تلقائيًا. وبمجرد إعداد قواعد السماح، تصبح عناوين IP أو المنافذ غير المشمولة بنطاق السماح قابلة للوصول افتراضيًا. وإذا أردت رفض وصول عناوين IP أو منافذ محدّدة، فيجب إنشاء قواعد المنع المقابلة بشكل صريح.
  • ترتيب القواعد: تُرتَّب قواعد جدار الحماية حسب وقت إنشائها، فتظهر القواعد الأسبق إنشاءً في المقدمة والأحدث في المؤخرة.
  • تحديد الأولوية: في قواعد جدار الحماية، تحظى القواعد الأقرب إلى المقدمة بأولوية أعلى.
  • حرية الإنشاء: لا يخضع المستخدم لأي قيد عند إنشاء قواعد جدار الحماية، حتى لو أدّت هذه القاعدة إلى منع المستخدم نفسه من الوصول إلى النظام، مثل إعداد قاعدة تمنع وصول جميع عناوين IP والمنافذ.

إنشاء قواعد جدار الحماية

  1. انتقل إلى سطح المكتب > لوحة التحكم > الإعدادات العامة > الأمان > جدار الحماية.
  2. انقر على "إنشاء".
  3. اقرأ وصف قواعد جدار الحماية، ثم انقر على "التالي".
  4. اختر البروتوكول والعملية (السماح/المنع).
  5. في قسم مصدر IP، اختر أحد الخيارات التالية:
    • اختر "الكل"، وستُطبَّق قاعدة جدار الحماية على جميع عناوين IP.
    • اختر عنوان IP واحدًا، وستُطبَّق قاعدة جدار الحماية على عنوان IP المُدخل.
    • اختر عنوان الشبكة الفرعية، وستُطبَّق قاعدة جدار الحماية على عنوان الشبكة الفرعية المُدخل، مع إدخال عنوان المضيف في مربع الإدخال الأول وقناع الشبكة الفرعية في مربع الإدخال الثاني. مثال: 192.168.8.1/255.255.255.0.
    • اختر نطاق عنوان الشبكة، وستُطبَّق قاعدة جدار الحماية على نطاق عناوين IP المُدخل.
  6. في قسم "المنفذ"، اختر أحد الخيارات التالية:
    • اختر "الكل"، وستُطبَّق قاعدة جدار الحماية على جميع المنافذ.
    • اختر "تخصيص" وأدخل رقم المنفذ المخصّص، وستُطبَّق قاعدة جدار الحماية على هذا المنفذ المحدّد.
    • اختر نطاق المنافذ، وستُطبَّق قاعدة جدار الحماية على نطاق المنافذ المحدّد.
  7. انقر على "تطبيق".
تحذير
  1. عند إنشاء قواعد جدار الحماية، احرص على فحص جميع القواعد والتأكد من إمكانية الوصول إلى نطاق IP الذي يقع فيه TNAS ومنافذ HTTP/HTTPS بعد سريانها. وإلا فقد لا تتمكن من الوصول إلى جهاز TNAS الخاص بك.
  2. تجنّب الاعتماد على عنوان IP واحد أو منفذ واحد فقط للتحكم في الوصول، للحدّ من المخاطر الأمنية الناتجة عن تغيّر عنوان IP أو المنفذ. ولتحقيق مرونة وأمان أكبر، يُوصى بإعداد نطاقات أو شروط وصول أوسع.
  3. قد يؤدي الترتيب الخاطئ للقواعد إلى منعك من الوصول إلى جهاز TNAS الخاص بك! يُرجى التعامل بحذر، والتأكد من إمكانية الوصول إلى نطاق شبكة IP ومنفذ HTTP/HTTPS الذي يقع فيه TNAS بعد تعديل ترتيب القواعد.

مثال: كيف يمكن إعداد قواعد جدار الحماية للسماح لنطاق IP محدّد فقط بالوصول إلى TNAS؟

إذا أردت السماح لعناوين IP في النطاق A فقط بالوصول، مع منع وصول عناوين IP في جميع النطاقات الأخرى، فيُرجى اتباع الخطوات التالية لإعداد قواعد جدار الحماية:

  1. أنشئ قاعدة سماح تتيح وصول عناوين IP في النطاق A.
  2. أنشئ قاعدة رفض تمنع وصول عناوين IP في جميع النطاقات الأخرى.

يُرجى الانتباه إلى أن ترتيب هاتين القاعدتين بالغ الأهمية. اسمح أولًا بوصول نطاق A المحدّد، ثم ارفض جميع عمليات الوصول الأخرى، لضمان السماح لعناوين IP في النطاق A فقط بالمرور عبر جدار الحماية.

الحساب

مقدمة

حظر عناوين IP التي تتجاوز عدد محاولات تسجيل الدخول الفاشلة الحد المسموح، لتعزيز أمان النظام.

الإدارة

الحظر التلقائي

  1. أدخل قيمتي "عدد المحاولات" و"الوقت (بالدقائق)". فإذا بلغ عدد محاولات تسجيل الدخول الفاشلة خلال الوقت المحدد الرقم المعيّن، فسيُحظَر عنوان IP الخاص بالمستخدم ولن يتمكن من تسجيل الدخول.
  2. بعد انتهاء مدة الحظر، يُرفع الحظر تلقائيًا عن عنوان IP المحظور.

رفع الحظر

لرفع الحظر عن عنوان IP محظور، انقر على قائمة المنع في الزاوية السفلية اليمنى، ثم اختر عنوان IP المراد رفع الحظر عنه وحدّده وانقر على حذف.

SPC

مقدمة

الهدف الأساسي من التحكم في الأمان والخصوصية (SPC) هو تعزيز الأمان العام للنظام وتقليل مخاطر تعرّض بيانات المستخدم لهجمات القراصنة أو برامج الفدية. وبمجرد تمكين حماية SPC، لن تتمكن التطبيقات والبرامج القابلة للتنفيذ غير المصرّح بها من الوصول إلى موارد الشبكة ومساحة التخزين في النظام، بما يمنع البرامج غير المصرّح بها من الإضرار بأمان بيانات المستخدم.

الإدارة

تمكين حماية التحكم في الأمان والخصوصية (SPC)

  1. انتقل إلى سطح مكتب TOS > لوحة التحكم > الإعدادات العامة > الأمان > SPC.
  2. حدّد "تمكين حماية التحكم في الأمان والخصوصية (SPC)"، ثم انقر على تطبيق.
  3. في مربع الحوار المنبثق لإعادة التمكين، انقر على موافق.
  4. أدخل اسم الحساب وكلمة المرور للتحقق من الهوية، ثم انقر على موافق.
  5. انتظر إعادة تشغيل النظام، وبذلك تُفعَّل وظيفة SPC بنجاح.

التخويل

يمكن للمستخدم منح التطبيقات نوعين من الأذونات:

  1. خدمات الشبكة: لا يمكن للتطبيقات التي لم يُمنح لها هذا الإذن الوصول إلى خدمات الشبكة.
  2. مساحة التخزين: لا يمكن للتطبيقات التي لم يُمنح لها هذا الإذن الوصول إلى مساحة التخزين.

يمكن تخويل التطبيقات بالطرق التالية:

  1. التخويل عند التثبيت: بعد تثبيت التطبيق، يعرض النظام خيارات تخويل التطبيق، فحدّد الأذونات المراد منحها لينتم التخويل.
  2. التخويل من واجهة SPC: في واجهة الأمان > SPC، حدّد الأذونات المراد منحها للتطبيق، ثم انقر على موافق.
ملاحظة
  1. إذا لم يُمنح التطبيق إذن التخزين، فلا يمكن تمكينه. وتحتاج بعض التطبيقات إلى منحها إذن الشبكة وإذن التخزين معًا لتُفعَّل.
  2. يتطلب تمكين وظيفة SPC أو إيقافها إعادة تشغيل النظام.

DoS

تحمي حماية DoS (حجب الخدمة) جهاز TNAS الخاص بك بفعالية من الهجمات الخبيثة القادمة من الإنترنت.

الإدارة

لتمكين حماية DoS، يُرجى تحديد "تمكين حماية DoS" والنقر على "تطبيق".

وضع العزل الأمني

بعد تمكين وضع العزل الأمني، لن يتمكن TNAS من الوصول إلى أي عناوين مواقع خارج النطاق المحلي، ولن يقبل أي وصول من الشبكة الخارجية.

ملاحظة
  1. بعد تمكين وضع العزل الأمني، قد تصبح بعض الوظائف والتطبيقات على جهاز TNAS غير قابلة للاستخدام. وإذا أردت استخدام هذه الوظائف، فيُرجى إيقاف وضع العزل الأمني.
  2. بعد تمكين وضع العزل الأمني، ستُعطَّل قواعد جدار الحماية المخصّصة، ولن تتمكن من تنفيذ أي عمليات على قواعد جدار الحماية.