Sikkerhed
I modulet "Sikkerhed" kan du omfattende beskytte sikkerheden for din TNAS-enhed og dine data gennem flere centrale funktionskomponenter. Det omfatter primært Login-styring, Digitale certifikater, Firewall, Brugerkontokontrol, SPC, DoS-beskyttelse og Sikkerhedsisoleringstilstand, hvilket understøtter flerlagssikring fra netværks-, adgangs-, godkendelses- til systemniveau.
Login
Administration og handlinger
- Automatisk logout ved timeout: Logger automatisk ud efter en periode med inaktivitet for at øge sessionssikkerheden.
- Aktivér CSP-header: Øger beskyttelsen mod Cross-Site Scripting (XSS)-angreb.
- Forbedr CSRF-beskyttelse: Forhindrer ondsindede websteder i at forfalske brugeranmodninger for at udføre uautoriserede handlinger.
- Bloker iFrame-indlejring: Forhindrer eksterne websteder i at indlejre TOS-sider og beskytter mod clickjacking og Cookies-lækage.
Når du har markeret "Hold mig logget ind", husker systemet din login-status via en vedvarende Cookie. I denne periode vil du ikke være begrænset af politikken for automatisk logout ved timeout og forbliver logget ind, indtil du manuelt logger ud eller sletter TNAS-relaterede Cookies og webstedsdata i browseren.
Certifikater
Certifikater bruges til at beskytte TNAS' krypterede kommunikationstjenester (såsom HTTPS, FTPS, SMTPS osv.). Ved at aktivere TLS/SSL-protokoller giver de identitetsgodkendelse, datakryptering og integritetsbeskyttelse for netværkstransmission og forhindrer, at oplysninger aflyttes eller manipuleres.
Administration og handlinger
- Tilføj: Importér et nyt certifikat og en privat nøgle.
- Konfigurer: Bind et specifikt certifikat til en tjeneste.
- Slet: Fjern ubrugte certifikater.
- Download: Download certifikatets offentlige nøgle til din lokale enhed.
- Opdater: Forny udløbne certifikater og private nøgler.
Firewall
Firewallen kan effektivt blokere uautoriseret netværksadgang og beskytte TNAS mod eksterne angreb. Ved at aktivere firewallen og konfigurere adgangsregler kan du præcist kontrollere adgangstilladelserne for specifikke IP-adresser eller adressesegmenter til enhedens netværksporte og implementere politikkerne "Tillad" eller "Afvis" for at styrke systemets netværkssikkerhedsgrænse.
Administration og handlinger
- Opret: Tilføj en ny adgangskontrolregel.
- Rediger: Ændr IP, port eller politik for en eksisterende regel.
- Slet: Fjern en regel permanent.
- Deaktivér: Sluk midlertidigt for en regel, mens konfigurationen bevares.
- Mere: Justér rækkefølgen af valgte regler for at ændre deres matchprioritet.
- Standardpolitik: Firewallen genererer ikke automatisk afvisningsregler. Så længe der er angivet tilladelsesregler, kan IP'er eller porte, der ikke er inkluderet i tilladelseslisten, stadig få adgang som standard. For at blokere adgang for specifikke IP'er eller porte skal du manuelt oprette tilsvarende afvisningsregler.
- Regelsortering: Firewallregler sorteres efter oprettelsestidspunkt – regler oprettet tidligere vises først, og dem oprettet senere vises efter.
- Prioriteringsbestemmelse: Blandt firewallregler har regler placeret højere højere prioritet og træder først i kraft under matchning.
- Oprettelsesfleksibilitet: Brugere kan oprette firewallregler uden begrænsninger – selv hvis en regel kan forhindre dem selv i at få adgang til systemet (f.eks. en regel, der afviser alle IP'er og porte), blokerer systemet ikke oprettelsen.
Opret en firewallregel
- Gå til Skrivebord > Kontrolpanel > Generelle indstillinger > Sikkerhed > Firewall.
- Klik på "Opret".
- Læs beskrivelsen af firewallreglen, og klik på "Næste".
- Vælg protokoltypen og handlingen (Tillad/Afvis).
- I afsnittet Kilde-IP-interval skal du vælge en af følgende muligheder:
• Vælg "Alle" for at anvende firewallreglen på alle IP-adresser.
• Vælg "Enkelt IP-adresse" for at anvende reglen på den indtastede IP-adresse.
• Vælg "Subnetadresse" for at anvende reglen på den indtastede subnetadresse. Indtast værtsadressen i det første inputfelt og subnetmasken i det andet (f.eks. 192.168.8.1/255.255.255.0).
• Vælg "IP-adresseinterval" for at anvende reglen på det indtastede interval af IP-adresser. - I afsnittet Port skal du vælge en af følgende muligheder:
• Vælg "Alle" for at anvende firewallreglen på alle porte.
• Vælg "Tilpasset", og indtast det angivne portnummer for at anvende reglen på den port.
• Vælg "Portinterval" for at anvende reglen på det angivne portinterval. - Klik på "Anvend".
- Når du opretter firewallregler, skal du omhyggeligt kontrollere alle regler for at sikre, at det IP-segment, hvor TNAS er placeret, og HTTP/HTTPS-portene forbliver tilgængelige, efter reglerne træder i kraft. Ellers kan du muligvis ikke få adgang til din TNAS-enhed.
- Undgå at stole udelukkende på en enkelt IP-adresse eller port til adgangskontrol, da dette kan føre til afbrydelser i adgangen eller sikkerhedsrisici, hvis IP'en eller porten ændres. For at forbedre fleksibilitet og sikkerhed anbefales det at konfigurere mere rimelige adgangsomfang eller kombinerede betingelser.
- Forkert rækkefølge af regler kan resultere i manglende adgang til din TNAS-enhed! Udfør handlinger med forsigtighed, og bekræft efter justering af regelrækkefølgen, at TNAS' IP-segment og HTTP/HTTPS-portene stadig er tilgængelige.
Eksempel: Hvordan konfigurerer man firewallregler til kun at tillade specifikke IP-segmenter at få adgang til TNAS?
Hvis du kun vil tillade IP'er i Segment A at få adgang til TNAS, mens adgang fra alle andre IP-segmenter afvises, skal du følge disse trin:
Konfigurer firewallregler:
- Opret en Tillad-regel for at tillade adgang fra IP'er i Segment A.
- Opret en Afvis-regel for at blokere adgang fra alle andre IP-segmenter.
Rækkefølgen af regler er afgørende. Du skal først angive reglen, der tillader adgang fra det specifikke Segment A, og derefter tilføje reglen, der afviser al anden adgang. Dette sikrer, at kun IP'er i Segment A kan passere firewallen.
Konti
Blokering af adresser med for mange login-fejl kan effektivt forhindre brute-force-angreb og øge systemsikkerheden.
Administration og handlinger
- Automatisk blokering: Indtast værdier for "Forsøg" og "Tid (minutter)". Hvis antallet af login-fejl når den angivne værdi inden for den angivne tid, blokeres login-IP-adressen automatisk og kan ikke fortsætte med at logge ind. IP-adressen ophæves automatisk efter udløbet af den angivne blokeringsperiode.
- Ophæv blokering: For manuelt at ophæve blokeringen af en IP-adresse skal du klikke på "Blokeringsliste" i nederste højre hjørne, vælge mål-IP-adressen, markere den og klikke på "Slet" for at ophæve blokeringen.
SPC
Kerneformålet med Security and Privacy Control (SPC) er at øge den overordnede systemsikkerhed og reducere risikoen for, at brugerdata kompromitteres af hackerangreb eller ransomware. Når SPC-beskyttelse er aktiveret, vil uautoriserede applikationer og eksekverbare filer ikke kunne få adgang til systemets netværksressourcer og lagerplads, hvilket effektivt forhindrer ulovlige programmer i at bringe brugerdata i fare.
Administration og handlinger
Aktivér SPC-beskyttelse
- Gå til TOS-skrivebordet > Kontrolpanel > Generelle indstillinger > Sikkerhed > SPC.
- Markér "Aktivér Security and Privacy Control (SPC)-beskyttelse", og klik på "Anvend".
- I pop op-meddelelsen om genaktivering skal du klikke på "OK".
- Indtast din kontos adgangskode til identitetsbekræftelse, og klik på "OK".
- Vent på, at systemet genstarter – SPC aktiveres med succes.
Godkendelsestyper
- Netværkstjenester: Applikationer uden denne tilladelse kan ikke få adgang til netværkstjenester.
- Lagerplads: Applikationer uden denne tilladelse kan ikke få adgang til lagerplads.
Godkendelsesmetoder
- Godkend under installation: Efter en applikation er installeret, viser systemet en godkendelsesmeddelelse. Markér de nødvendige tilladelser for at fuldføre godkendelsen.
- Godkend i SPC-grænsefladen: Gå til grænsefladen "Sikkerhed > SPC", markér de nødvendige tilladelser for målapplikationen, og klik på "OK".
- Hvis en applikation ikke tildeles lagertilladelse, kan den ikke aktiveres. Nogle applikationer kræver både netværkstilladelse og lagertilladelse for at fungere korrekt.
- Aktivering eller deaktivering af SPC-funktionen kræver en systemgenstart.
DoS
Denial of Service (DoS)-beskyttelse kan effektivt forsvare mod ondsindede trafikangreb fra internettet og forhindre, at TNAS oplever netværksoverbelastning, langsomme tjenestesvar eller systemlammelse på grund af et stort antal unormale forbindelsesanmodninger. Efter aktivering af denne funktion overvåger og identificerer systemet unormal adgangsadfærd og blokerer automatisk IP-adresser, der mistænkes for at iværksætte angreb.
Sikkerhedsisoleringstilstand
Efter aktivering af Sikkerhedsisoleringstilstand tillader TNAS kun adgang til ressourcer inden for det lokale netværkssegment, kan ikke få adgang til eksterne netværksadresser og accepterer ikke længere nogen adgangsanmodninger fra eksterne netværk.
- Efter aktivering af Sikkerhedsisoleringstilstand fungerer nogle funktioner og applikationer på din TNAS muligvis ikke korrekt. For at bruge disse funktioner skal du først deaktivere Sikkerhedsisoleringstilstand.
- Efter aktivering af Sikkerhedsisoleringstilstand deaktiveres alle tilpassede firewallregler automatisk, og du kan ikke konfigurere eller ændre firewallregler i denne tilstand.