الأمان
في وحدة "الأمان"، يمكنك حماية أمان جهاز TNAS وبياناته بشكل شامل عبر عدة مكونات وظيفية أساسية. وتشمل بشكل رئيسي: إدارة تسجيل الدخول، والشهادات الرقمية، وجدار الحماية، والتحكم في حسابات المستخدمين، وSPC، والحماية من DoS، ووضع العزل الأمني، مع دعم حماية متعددة الطبقات تشمل الشبكة والوصول والمصادقة ومستوى النظام.
تسجيل الدخول
الإدارة والعمليات
- تسجيل الخروج التلقائي عند انتهاء المهلة: تسجيل الخروج تلقائيًا بعد فترة من عدم النشاط، مما يعزز أمان الجلسة.
- تمكين ترويسة CSP: يعزز الحماية ضد هجمات البرمجة النصية عبر المواقع (XSS).
- تعزيز حماية CSRF: يمنع المواقع الخبيثة من تزوير طلبات المستخدم لتنفيذ عمليات غير قانونية.
- حظر تضمين iFrame: يمنع المواقع الخارجية من تضمين صفحات TOS، ويحمي من النقر الخادع وتسريب ملفات تعريف الارتباط.
بعد تحديد "إبقائي مسجّل الدخول"، سيتذكر النظام حالة تسجيل دخولك عبر ملف تعريف ارتباط دائم. وخلال هذه الفترة لن تخضع لسياسة تسجيل الخروج التلقائي عند انتهاء المهلة، وستبقى مسجّل الدخول حتى تسجّل الخروج يدويًا أو تحذف ملفات تعريف الارتباط وبيانات الموقع المتعلقة بـ TNAS من المتصفح.
الشهادات
تُستخدم الشهادات لحماية خدمات الاتصال المشفَّر في TNAS (مثل HTTPS وFTPS وSMTPS وغيرها)، فمن خلال تمكين بروتوكول TLS/SSL توفر المصادقة على الهوية وتشفير البيانات وحماية التكامل أثناء النقل عبر الشبكة، وتمنع التنصت على المعلومات أو التلاعب بها.
الإدارة والعمليات
- إضافة: استيراد شهادة ومفتاح خاص جديدين.
- إعداد: ربط شهادة محددة بخدمة معينة.
- حذف: إزالة الشهادات غير المستخدمة.
- تنزيل: تنزيل المفتاح العام للشهادة إلى جهازك المحلي.
- تحديث: تحديث الشهادات والمفاتيح الخاصة منتهية الصلاحية.
جدار الحماية
يستطيع جدار الحماية منع الوصول غير المصرح به إلى الشبكة بفعالية، وحماية TNAS من الهجمات الخارجية. ومن خلال تمكين جدار الحماية وتهيئة قواعد الوصول، يمكنك التحكم بدقة في صلاحيات وصول عناوين IP أو نطاقات عناوين محددة إلى منافذ الشبكة في الجهاز، وتطبيق سياسات "السماح" أو "الرفض"، بما يعزز الحدود الأمنية لشبكة النظام.
الإدارة والعمليات
- إنشاء: إضافة قاعدة جديدة للتحكم في الوصول.
- تحرير: تعديل عنوان IP أو المنفذ أو السياسة لقاعدة موجودة.
- حذف: إزالة القاعدة نهائيًا.
- تعطيل: إيقاف القاعدة مؤقتًا مع الاحتفاظ بإعداداتها.
- المزيد: تغيير ترتيب القواعد المحددة لتعديل أولوية مطابقتها.
- السياسة الافتراضية: لا ينشئ جدار الحماية قواعد رفض تلقائيًا. فطالما تم إعداد قواعد السماح، تظل عناوين IP أو المنافذ غير المدرجة في نطاق السماح قابلة للوصول افتراضيًا. ولحظر وصول عناوين IP أو منافذ محددة، يجب عليك إنشاء قواعد الرفض المقابلة يدويًا.
- ترتيب القواعد: تُرتَّب قواعد جدار الحماية حسب وقت الإنشاء، فالقواعد التي أُنشئت أولًا تأتي في المقدمة، والتي أُنشئت لاحقًا تأتي بعدها.
- تحديد الأولوية: في قواعد جدار الحماية، تحظى القواعد الأقرب إلى المقدمة بأولوية أعلى وتُطبَّق أولًا عند المطابقة.
- حرية الإنشاء: لا يفرض النظام قيودًا على المستخدم عند إنشاء قواعد جدار الحماية، فحتى إذا كانت القاعدة قد تمنعه من الوصول إلى النظام (مثل إعداد قاعدة ترفض وصول جميع عناوين IP والمنافذ)، فلن يمنع النظام إنشاءها.
إنشاء قاعدة جدار حماية
- انتقل إلى سطح المكتب > لوحة التحكم > الإعدادات العامة > الأمان > جدار الحماية.
- انقر على "إنشاء".
- اقرأ شرح قواعد جدار الحماية، ثم انقر على "التالي".
- اختر نوع البروتوكول وطريقة الإجراء (السماح/الرفض).
- في قسم مصدر IP، اختر أحد الخيارات التالية:
• اختر "الكل" لتُطبَّق قاعدة جدار الحماية على جميع عناوين IP.
• اختر "عنوان IP واحد" لتُطبَّق القاعدة على عنوان IP المُدخل.
• اختر "عنوان الشبكة الفرعية" لتُطبَّق القاعدة على عنوان الشبكة الفرعية المُدخل، مع إدخال عنوان المضيف في مربع الإدخال الأول وقناع الشبكة الفرعية في المربع الثاني. مثال: 192.168.8.1/255.255.255.0.
• اختر "نطاق عناوين IP" لتُطبَّق القاعدة على نطاق عناوين IP المُدخل. - في قسم المنفذ، اختر أحد الخيارات التالية:
• اختر "الكل" لتُطبَّق قاعدة جدار الحماية على جميع المنافذ.
• اختر "مخصص" وأدخل رقم المنفذ المحدد لتُطبَّق القاعدة على ذلك المنفذ.
• اختر "نطاق المنافذ" لتُطبَّق القاعدة على نطاق المنافذ المحدد. - انقر على "تطبيق".
- عند إنشاء قواعد جدار الحماية، تحقق بعناية من جميع القواعد للتأكد من أن قطاع IP الذي يقع فيه TNAS ومنفذي HTTP/HTTPS سيظلان قابلين للوصول بعد تفعيل القواعد. وإلا فقد تتعذّر عليك الوصول إلى جهاز TNAS.
- تجنب الاعتماد على عنوان IP واحد أو منفذ واحد فقط للتحكم في الوصول، تفاديًا لانقطاع الوصول أو المخاطر الأمنية الناتجة عن تغيّر عنوان IP أو المنفذ. ولتحسين المرونة والأمان، يُنصح بتهيئة نطاقات وصول أو شروط مُدمجة أكثر منطقية.
- قد يؤدي الترتيب الخاطئ للقواعد إلى تعذّر الوصول إلى جهاز TNAS! يرجى توخي الحذر، وبعد تعديل ترتيب القواعد تأكد من أن قطاع IP الذي يقع فيه TNAS ومنفذي HTTP/HTTPS ما زالا قابلين للوصول.
مثال: كيف يتم إعداد قواعد جدار الحماية للسماح لقطاعات IP محددة فقط بالوصول إلى TNAS؟
إذا كنت ترغب في السماح فقط لعناوين IP في القطاع A بالوصول، مع رفض وصول جميع قطاعات IP الأخرى، فاتبع الخطوات التالية
إعداد قواعد جدار الحماية:
- أنشئ قاعدة سماح تسمح بعناوين IP في القطاع A بالوصول.
- أنشئ قاعدة رفض ترفض وصول جميع قطاعات IP الأخرى.
ترتيب القواعد بالغ الأهمية. يجب أولًا إعداد قاعدة السماح بوصول القطاع A المحدد، ثم إضافة قاعدة رفض جميع عمليات الوصول الأخرى، لضمان أن عناوين IP في القطاع A فقط هي التي يمكنها عبور جدار الحماية.
الحسابات
يمكن لحظر العناوين التي تفشل في تسجيل الدخول عددًا كبيرًا من المرات أن يمنع هجمات القوة الغاشمة بفعالية ويعزز أمان النظام.
الإدارة والعمليات
- الحظر التلقائي: أدخل قيمَتي "عدد المحاولات" و"المدة (بالدقائق)". وإذا بلغ عدد مرات فشل تسجيل الدخول القيمة المحددة خلال المدة المعينة، فسيُحظر عنوان IP الخاص بذلك المستخدم تلقائيًا ولن يتمكن من مواصلة تسجيل الدخول. وبعد انتهاء مدة الحظر المحددة، سيُرفع الحظر عن عنوان IP تلقائيًا.
- رفع الحظر: إذا أردت رفع الحظر عن عنوان IP يدويًا، فانقر على "قائمة الحظر" في الزاوية السفلية، ثم اختر عنوان IP المستهدف، وحدده، وانقر على "حذف" لرفع الحظر.
SPC
الهدف الأساسي من الأمان والخصوصية (SPC) هو تعزيز أمان النظام العام وتقليل خطر تعرّض بيانات المستخدم لهجمات القراصنة أو برامج الفدية. وبمجرد تمكين حماية SPC، لن تتمكن التطبيقات والملفات التنفيذية غير المصرح بها من الوصول إلى موارد الشبكة ومساحة التخزين في النظام، مما يمنع بفعالية البرامج غير القانونية من الإضرار ببيانات المستخدم.
الإدارة والعمليات
تمكين حماية SPC
- انتقل إلى سطح مكتب TOS > لوحة التحكم > الإعدادات العامة > الأمان > SPC.
- حدد "تمكين حماية الأمان والخصوصية (SPC)" وانقر على "تطبيق".
- في مربع الحوار المنبثق لإعادة التمكين، انقر على "موافق".
- أدخل كلمة مرور الحساب للتحقق من الهوية، ثم انقر على "موافق".
- انتظر حتى يعيد النظام التشغيل، وعندها ستُفعَّل وظيفة SPC بنجاح.
أنواع التصريح
- خدمات الشبكة: لا يمكن للتطبيقات التي لم تُمنح هذا التصريح الوصول إلى خدمات الشبكة.
- مساحة التخزين: لا يمكن للتطبيقات التي لم تُمنح هذا التصريح الوصول إلى مساحة التخزين.
طرق التصريح
- التصريح أثناء التثبيت: بعد تثبيت التطبيق، سيعرض النظام مطالبة بالتصريح، وما عليك سوى تحديد الأذونات المراد منحها لإتمام التصريح.
- التصريح من واجهة SPC: ادخل إلى واجهة "الأمان > SPC"، وحدد الأذونات التي يحتاجها التطبيق المستهدف، ثم انقر على "موافق".
- إذا لم يُمنح التطبيق تصريح التخزين، فلا يمكن تمكينه. وتحتاج بعض التطبيقات إلى تصريح الشبكة وتصريح التخزين معًا لتعمل بشكل طبيعي.
- يتطلب تمكين وظيفة SPC أو إيقافها إعادة تشغيل النظام.
DoS
توفر الحماية من حجب الخدمة (DoS) دفاعًا فعالًا ضد هجمات حركة المرور الخبيثة القادمة من الإنترنت، وتمنع تعرّض TNAS لازدحام الشبكة أو بطء استجابة الخدمات أو شلل النظام بسبب العدد الكبير من طلبات الاتصال غير الطبيعية. وبعد تمكين هذه الوظيفة، يراقب النظام سلوكيات الوصول غير الطبيعية ويتعرف عليها، ويحظر تلقائيًا عناوين IP المشتبه في أنها تشن هجمات.
وضع العزل الأمني
بعد تمكين وضع العزل الأمني، لن يسمح TNAS بالوصول إلا إلى الموارد داخل قطاع الشبكة المحلية، ولن يتمكن من الوصول إلى عناوين الشبكات الخارجية، كما لن يقبل أي طلبات وصول من الشبكات الخارجية.
- بعد تمكين وضع العزل الأمني، قد لا تعمل بعض وظائف TNAS وتطبيقاته بشكل طبيعي. وإذا احتجت إلى استخدام هذه الوظائف، فيرجى إيقاف وضع العزل الأمني أولًا.
- بعد تمكين وضع العزل الأمني، ستُعطَّل جميع قواعد جدار الحماية المخصصة تلقائيًا، ولن تتمكن من تهيئة قواعد جدار الحماية أو تعديلها في هذا الوضع.