Sikkerhed
Generelt
Få adgang til sikkerhedsindstillingerne via den generelle grænseflade.
Styring
Via knapperne under fanen til styring kan du udføre følgende handlinger:
- Aktivér automatisk logud af TOS ved timeout: Systemet logger automatisk ud, hvis der ikke er aktivitet inden for den angivne tid;
- Forbedr sikkerheden med HTTP Content-Security-Policy (CSP)-headeren: Forbedr systemets sikkerhed mod cross-site scripting (XSS)-angreb efter valg;
- Forbedr beskyttelsen mod angreb med cross-site request forgery: Styrk systemets beskyttelse mod cross-site scripting-angreb efter afkrydsning;
- Tillad ikke, at iFrame indlejrer TOS: Forhindr andre websteder i at indlejre TOS via iFrame for at undgå lækage af Cookie-information efter afkrydsning;
Vælg at forblive logget ind ved at markere "Hold mig logget ind" på login-siden. Dette giver den aktuelle bruger mulighed for at forblive logget ind på ubestemt tid, medmindre der logges ud manuelt, eller browserens cache ryddes.
Certifikat
Certifikatet sikrer TNAS' SSL-tjeneste og dermed netværkskommunikationens sikkerhed og dataintegritet.
Styring
Via knapperne under fanen til styring kan du udføre følgende handlinger:
- Tilføj: Tilføj certifikater manuelt;
- Indstil: Vælg certifikater til tjenester eller applikationer;
- Slet: Slet certifikater;
- Download: Download certifikater lokalt;
- Opdater: Opdater certifikater og nøgler, når de udløber;
Understøttede certifikattyper: Det aktuelle system understøtter kun Base64-kodede SSL-certifikater, og de understøttede certifikatformater omfatter PEM-formatfiler (.cer, .crt, .pem) og tilsvarende private nøgler.
På grund af TNAS' dynamiske IP-adresse kan SSL-certificering ikke ansøges om. Adgang til TNAS via HTTPS med dens IP-adresse kan udløse en sikkerhedsadvarsel, men dette kompromitterer ikke kommunikationssikkerheden.
Firewall
Aktivér og konfigurér firewallregler for at kontrollere IP-adressers adgangstilladelser til netværksporte, forhindre uautoriseret adgang og kontrollere tjenester.
Styring
Via knapperne under fanen til styring kan du udføre følgende handlinger:
- Opret: Opret firewallregler;
- Rediger: Rediger eksisterende firewallregler;
- Slet: Slet firewallregler;
- Deaktivér: Deaktivér firewallregler;
- Mere: Omarranger firewallregler efter behov;
Beskrivelse af firewallregler
- Standardpolitik: Firewallen opretter kun tilladelsesregler som standard. IP'er eller porte, der ikke er angivet i disse regler, forbliver tilgængelige. For at begrænse adgangen til bestemte IP'er eller porte skal du udtrykkeligt oprette tilsvarende afvisningsregler.
- Regelsortering: Firewallregler ordnes kronologisk, med tidligere regler øverst og senere regler efter.
- Prioritetsbestemmelse: Regler med højere prioritet har forrang og placeres øverst på listen over firewallregler.
- Frihed til oprettelse: Brugerne har fuld kontrol over oprettelsen af firewallregler, herunder muligheden for at oprette regler, der utilsigtet kan begrænse deres egen adgang, såsom at blokere al IP- og portadgang.
Opret firewallregler
- Gå til Skrivebord > Kontrolpanel > Generelle indstillinger > Sikkerhed > Firewall.
- Klik på "Opret".
- Læs beskrivelsen af firewallregler, og klik på "Næste".
- Vælg protokollen og handlingen for at tillade/forbyde.
- I Kilde-IP-område skal du vælge et af følgende:
• Anvend firewallreglen på alle IP-adresser ved at vælge "Alle."
• Anvend firewallreglerne specifikt på den indtastede enkelte IP-adresse.
• Anvend firewallreglen på subnetadressen ved at udfylde værtsadressen i det første inputfelt og subnetmasken i det andet inputfelt (f.eks. 192.168.8.1/255.255.255.0).
• Anvend firewallreglerne på det indtastede interval af IP-adresser ved at vælge netværksadresseintervallet. - I afsnittet "Port" skal du vælge en af følgende muligheder:
• Anvend firewallreglen på alle porte ved at vælge "Alle."
• Angiv et brugerdefineret portnummer under "Tilpas" for at anvende firewallreglen på den pågældende port.
• Indtast et portinterval for at anvende firewallreglen på det pågældende interval af porte. - Klik på "Anvend".
- Når du opretter firewallregler, skal du verificere alle regler og sikre, at det IP-segment og de HTTP/HTTPS-porte, hvor TNAS befinder sig, er tilgængelige, efter de træder i kraft. Manglende verifikation vil resultere i, at adgangen til TNAS-enheden nægtes.
- Undgå at stole udelukkende på en enkelt IP-adresse eller port til adgangskontrol for at reducere sikkerhedsrisici på grund af ændringer i IP-adresse eller port. For større fleksibilitet og sikkerhed anbefales det at indstille bredere adgangsområder eller -betingelser.
- Forkert regelrækkefølge kan forhindre dig i at få adgang til din TNAS-enhed. Vær forsigtig, og sørg for, at det IP-netværkssegment og den HTTP/HTTPS-port, hvor TNAS befinder sig, er tilgængelige efter justering af reglernes rækkefølge.
Eksempel: Opsætning af firewallregler for at begrænse adgangen til TANS for bestemte IP-netværkssegmenter.
For kun at tillade IP-adgang fra netværkssegmentet A til TANS og nægte adgang for alle andre netværkssegmenter skal du følge disse trin:
- Opret en tilladelsesregel, der tillader IP-adgang fra netværkssegmentet A.
- Opret en afvisningsregel, der begrænser adgang fra alle andre netværkssegmenter.
Bemærk den kritiske rækkefølge af disse regler: Først tillad adgang fra det specifikke netværkssegment A, og afvis derefter adgang fra alle andre segmenter for at sikre, at kun IP'er fra netværkssegmentet A kan passere gennem firewallen.
Konto
Introduktion
Forbedr systemsikkerheden ved at blokere IP-adresser efter flere mislykkede loginforsøg.
Styring
Aktivér automatisk blokering
- Angiv værdier for "Antal forsøg" og "Tid i minutter". Hvis antallet af mislykkede loginforsøg inden for den angivne tidsramme overstiger den indstillede tærskel, blokeres IP-adressen, hvilket forhindrer yderligere loginforsøg.
- Blokerede IP-adresser ophæves automatisk, når den angivne blokeringsperiode slutter.
Ophæv blokering
For at ophæve blokeringen af en blokeret IP-adresse skal du klikke på blokeringslisten i nederste højre hjørne, vælge den IP-adresse, der skal ophæves, og klikke på Slet.
SPC
Introduktion
Hovedformålet med Security and Privacy Control (SPC) er at forbedre systemsikkerheden og mindske risikoen for, at brugerdata kompromitteres af hackere eller ransomware. Når SPC-beskyttelsen er aktiveret, forhindres uautoriserede applikationer og eksekverbare filer i at få adgang til systemets netværksressourcer og lager, hvilket beskytter brugerdata.
Styring
Aktivér beskyttelse med Security and Privacy Control (SPC)
- Naviger til TOS-skrivebord > Kontrolpanel > Generelle indstillinger > Sikkerhed > SPC.
- Aktivér beskyttelse med Security and Privacy Control (SPC) ved at markere det tilsvarende felt og klikke på Anvend.
- Klik på OK i den viste prompt.
- Godkend ved at indtaste din kontoadgangskode og klikke på OK.
- Vent på, at systemet genstarter; SPC-funktionen aktiveres korrekt.
SPC-godkendelse
Din app kan tildeles to typer tilladelser:
- Netværkstjeneste: Apps uden denne tilladelse kan ikke få adgang til netværkstjenester.
- Lager: Apps uden denne tilladelse kan ikke få adgang til lagerplads.
Applikationer kan godkendes gennem flere metoder:
- Under installationen: Efter installation af applikationen vil systemet bede om at give tilladelser. Markér tilladelserne for at godkende.
- Gennem SPC-grænsefladen: Naviger til Sikkerhed > SPC, markér tilladelserne for applikationen, og klik på Anvend.
- Apps skal have tildelt lagertilladelser for at kunne aktiveres. Nogle apps kræver både netværks- og lagertilladelser for at fungere.
- For at aktivere eller deaktivere SPC-funktionen skal du genstarte systemet.
DoS
DoS-beskyttelse (Denial of Service) kan effektivt beskytte din TNAS mod ondsindede angreb fra internettet.
Styring
For at aktivere DoS-beskyttelse skal du markere "Aktivér DoS-beskyttelse" og klikke på "Anvend".
Sikkerhedsisolationstilstand
Efter aktivering af sikkerhedsisolationstilstand vil TNAS kun få adgang til websteder inden for det lokale netværkssegment og accepterer ikke ekstern netværksadgang.
- Efter aktivering af sikkerhedsisolationstilstand kan nogle funktioner og applikationer på din TNAS blive utilgængelige. For at bruge disse funktioner skal du deaktivere sikkerhedsisolationstilstanden.
- Aktivering af sikkerhedsisolationstilstand deaktiverer brugerdefinerede firewallregler og forhindrer ændringer i firewallindstillingerne.