Μετάβαση στο κύριο περιεχόμενο
Έκδοση: TOS 6

Ασφάλεια

Γενικά​

Πρόσβαση στις ρυθμίσεις ασφαλείας μέσω της γενικής διεπαφής.

Διαχείριση​

Μέσω των κουμπιών στην καρτέλα διαχείρισης, μπορείτε να εκτελέσετε τις ακόλουθες ενέργειες:

  • Ενεργοποίηση αυτόματης αποσύνδεσης του TOS σε περίπτωση χρονικού ορίου: Το σύστημα θα αποσυνδεθεί αυτόματα εάν δεν υπάρξει δραστηριότητα εντός του καθορισμένου χρόνου;
  • Βελτίωση της ασφάλειας με την κεφαλίδα HTTP Content-Security-Policy (CSP): Ενίσχυση της ασφάλειας του συστήματος έναντι επιθέσεων cross-site scripting (XSS) μετά την επιλογή;
  • Βελτίωση της άμυνας έναντι επιθέσεων πλαστογράφησης αιτημάτων μεταξύ ιστοτόπων: Ενίσχυση της προστασίας του συστήματος έναντι επιθέσεων cross-site scripting μετά την επιλογή;
  • Να μην επιτρέπεται στο iFrame η ενσωμάτωση του TOS: Αποτροπή της ενσωμάτωσης του TOS από άλλους ιστότοπους μέσω iFrame για την αποφυγή διαρροής πληροφοριών Cookie μετά την επιλογή;
Σημείωση

Επιλέξτε να παραμένετε συνδεδεμένοι επιλέγοντας "Να παραμένω συνδεδεμένος" στη σελίδα σύνδεσης. Αυτό επιτρέπει στον τρέχοντα χρήστη να παραμένει συνδεδεμένος επ' αόριστον, εκτός εάν αποσυνδεθεί μη αυτόματα ή διαγραφεί η προσωρινή μνήμη του προγράμματος περιήγησης.

Πιστοποιητικό​

Το πιστοποιητικό ασφαλίζει την υπηρεσία SSL του TNAS, διασφαλίζοντας την ασφάλεια της επικοινωνίας δικτύου και την ακεραιότητα των δεδομένων.

Διαχείριση​

Μέσω των κουμπιών στην καρτέλα διαχείρισης, μπορείτε να εκτελέσετε τις ακόλουθες ενέργειες:

  • Προσθήκη: Μη αυτόματη προσθήκη πιστοποιητικών;
  • Ορισμός: Επιλογή πιστοποιητικών για υπηρεσίες ή εφαρμογές;
  • Διαγραφή: Διαγραφή πιστοποιητικών;
  • Λήψη: Λήψη πιστοποιητικών τοπικά;
  • Ενημέρωση: Ενημέρωση πιστοποιητικών και κλειδιών όταν λήξουν;

Υποστηριζόμενοι τύποι πιστοποιητικών: Το τρέχον σύστημα υποστηρίζει μόνο πιστοποιητικά SSL κωδικοποιημένα σε Base64 και οι υποστηριζόμενες μορφές πιστοποιητικών περιλαμβάνουν αρχεία μορφής PEM (.cer, .crt, .pem) και τα αντίστοιχα ιδιωτικά κλειδιά.

Σημείωση

Λόγω της δυναμικής διεύθυνσης IP του TNAS, δεν είναι δυνατή η έκδοση πιστοποιητικού SSL. Η πρόσβαση στο TNAS μέσω HTTPS χρησιμοποιώντας τη διεύθυνση IP του ενδέχεται να προκαλέσει προειδοποίηση ασφαλείας, αλλά αυτό δεν διακυβεύει την ασφάλεια της επικοινωνίας.

Τείχος προστασίας​

Ενεργοποιήστε και διαμορφώστε κανόνες τείχους προστασίας για τον έλεγχο των δικαιωμάτων πρόσβασης των διευθύνσεων IP σε θύρες δικτύου, αποτρέποντας μη εξουσιοδοτημένη πρόσβαση και ελέγχοντας τις υπηρεσίες.

Διαχείριση​

Μέσω των κουμπιών στην καρτέλα διαχείρισης, μπορείτε να εκτελέσετε τις ακόλουθες ενέργειες:

  • Δημιουργία: Δημιουργία κανόνων τείχους προστασίας;
  • Επεξεργασία: Επεξεργασία υπαρχόντων κανόνων τείχους προστασίας;
  • Διαγραφή: Διαγραφή κανόνων τείχους προστασίας;
  • Απενεργοποίηση: Απενεργοποίηση κανόνων τείχους προστασίας;
  • Περισσότερα: Αναδιάταξη των κανόνων τείχους προστασίας ανάλογα με τις ανάγκες;

Περιγραφή κανόνων τείχους προστασίας​

  • Προεπιλεγμένη πολιτική: Το τείχος προστασίας δημιουργεί από προεπιλογή μόνο κανόνες αποδοχής. Οι IP ή οι θύρες που δεν καθορίζονται σε αυτούς τους κανόνες παραμένουν προσβάσιμες. Για να περιορίσετε την πρόσβαση σε συγκεκριμένες IP ή θύρες, δημιουργήστε ρητά τους αντίστοιχους κανόνες απόρριψης.
  • Ταξινόμηση κανόνων: Οι κανόνες τείχους προστασίας ταξινομούνται χρονολογικά, με τους προγενέστερους κανόνες να παρατίθενται πρώτοι και τους μεταγενέστερους να ακολουθούν.
  • Προσδιορισμός προτεραιότητας: Οι κανόνες με υψηλότερη προτεραιότητα υπερισχύουν και τοποθετούνται στην κορυφή της λίστας κανόνων τείχους προστασίας.
  • Ελευθερία δημιουργίας: Οι χρήστες έχουν πλήρη έλεγχο της δημιουργίας κανόνων τείχους προστασίας, συμπεριλαμβανομένης της δυνατότητας δημιουργίας κανόνων που ενδέχεται να περιορίσουν κατά λάθος τη δική τους πρόσβαση, όπως ο αποκλεισμός όλων των IP και της πρόσβασης σε θύρες.

Δημιουργία κανόνων τείχους προστασίας​

  1. Μεταβείτε στο Επιφάνεια εργασίας > Πίνακας Ελέγχου > Γενικές ρυθμίσεις > Ασφάλεια > Τείχος προστασίας.
  2. Κάντε κλικ στο "Δημιουργία".
  3. Διαβάστε την περιγραφή των κανόνων τείχους προστασίας και κάντε κλικ στο "Επόμενο".
  4. Επιλέξτε το πρωτόκολλο και τη λειτουργία για αποδοχή/απαγόρευση.
  5. Στην Περιοχή IP προέλευσης, επιλέξτε ένα από τα ακόλουθα:
    • Εφαρμόστε τον κανόνα τείχους προστασίας σε όλες τις διευθύνσεις IP επιλέγοντας "Όλες".
    • Εφαρμόστε τους κανόνες τείχους προστασίας ειδικά στη συγκεκριμένη διεύθυνση IP που εισαγάγατε.
    • Εφαρμόστε τον κανόνα τείχους προστασίας στη διεύθυνση υποδικτύου συμπληρώνοντας τη διεύθυνση κεντρικού υπολογιστή στο πρώτο πεδίο εισαγωγής και τη μάσκα υποδικτύου στο δεύτερο πεδίο εισαγωγής (π.χ. 192.168.8.1/255.255.255.0).
    • Εφαρμόστε τους κανόνες τείχους προστασίας στο συγκεκριμένο εύρος διευθύνσεων IP επιλέγοντας το εύρος διευθύνσεων δικτύου.
  6. Στην ενότητα "Θύρα", επιλέξτε μία από τις ακόλουθες επιλογές:
    • Εφαρμόστε τον κανόνα τείχους προστασίας σε όλες τις θύρες επιλέγοντας "Όλες".
    • Καθορίστε έναν προσαρμοσμένο αριθμό θύρας στην επιλογή "Προσαρμογή" για να εφαρμόσετε τον κανόνα τείχους προστασίας σε αυτή τη συγκεκριμένη θύρα.
    • Εισαγάγετε ένα εύρος θυρών για να εφαρμόσετε τον κανόνα τείχους προστασίας σε αυτό το συγκεκριμένο εύρος θυρών.
  7. Κάντε κλικ στο "Εφαρμογή".
Προειδοποίηση
  1. Κατά τη δημιουργία κανόνων τείχους προστασίας, επαληθεύστε όλους τους κανόνες και βεβαιωθείτε ότι το τμήμα IP και οι θύρες HTTP/HTTPS όπου βρίσκεται το TNAS είναι προσβάσιμα μετά την ενεργοποίησή τους. Η μη επαλήθευση θα έχει ως αποτέλεσμα την άρνηση πρόσβασης στη συσκευή TNAS.
  2. Αποφύγετε την αποκλειστική εξάρτηση από μία μόνο διεύθυνση IP ή θύρα για τον έλεγχο πρόσβασης, ώστε να μειώσετε τους κινδύνους ασφαλείας λόγω αλλαγών στη διεύθυνση IP ή τη θύρα. Για μεγαλύτερη ευελιξία και ασφάλεια, συνιστάται να ορίσετε ευρύτερα εύρη ή συνθήκες πρόσβασης.
  3. Η εσφαλμένη σειρά κανόνων μπορεί να σας εμποδίσει να αποκτήσετε πρόσβαση στη συσκευή TNAS. Προχωρήστε με προσοχή και βεβαιωθείτε ότι το τμήμα δικτύου IP και η θύρα HTTP/HTTPS όπου βρίσκεται το TNAS είναι προσβάσιμα μετά την προσαρμογή της σειράς των κανόνων.

Παράδειγμα: Ρύθμιση κανόνων τείχους προστασίας για τον περιορισμό της πρόσβασης στο TANS για συγκεκριμένα τμήματα δικτύου IP.​

Για να επιτρέπεται μόνο η πρόσβαση IP του τμήματος δικτύου A στο TANS και να απορρίπτεται η πρόσβαση από όλα τα άλλα τμήματα δικτύου, ακολουθήστε τα εξής βήματα:

  1. Δημιουργήστε έναν κανόνα αποδοχής που επιτρέπει την πρόσβαση IP από το τμήμα δικτύου A.
  2. Δημιουργήστε έναν κανόνα απόρριψης που περιορίζει την πρόσβαση από όλα τα άλλα τμήματα δικτύου.

Προσέξτε την κρίσιμη σειρά αυτών των κανόνων: Πρώτα, επιτρέψτε την πρόσβαση από το συγκεκριμένο τμήμα δικτύου A και, στη συνέχεια, απορρίψτε την πρόσβαση από όλα τα άλλα τμήματα, ώστε να διασφαλιστεί ότι μόνο οι IP από το τμήμα δικτύου A μπορούν να περάσουν από το τείχος προστασίας.

Λογαριασμός​

Εισαγωγή​

Ενισχύστε την ασφάλεια του συστήματος αποκλείοντας διευθύνσεις IP μετά από πολλαπλές αποτυχημένες προσπάθειες σύνδεσης.

Διαχείριση​

Ενεργοποίηση αυτόματου αποκλεισμού​

  1. Καθορίστε τιμές για τον "Αριθμό προσπαθειών" και τον "Χρόνο σε λεπτά". Εάν ο αριθμός των αποτυχημένων προσπαθειών σύνδεσης εντός του καθορισμένου χρονικού πλαισίου υπερβεί το καθορισμένο όριο, η διεύθυνση IP θα αποκλειστεί, αποτρέποντας περαιτέρω προσπάθειες σύνδεσης.
  2. Οι αποκλεισμένες διευθύνσεις IP θα ξεμπλοκαριστούν αυτόματα μετά τη λήξη της καθορισμένης περιόδου αποκλεισμού.

Ξεμπλοκάρισμα​

Για να ξεμπλοκάρετε μια αποκλεισμένη διεύθυνση IP, κάντε κλικ στη λίστα αποκλεισμών στην κάτω δεξιά γωνία, επιλέξτε τη διεύθυνση IP που θέλετε να ξεμπλοκάρετε και κάντε κλικ στη Διαγραφή.

SPC​

Εισαγωγή​

Ο πρωταρχικός στόχος του Ελέγχου ασφάλειας και απορρήτου (SPC) είναι η ενίσχυση της ασφάλειας του συστήματος και ο μετριασμός του κινδύνου παραβίασης των δεδομένων των χρηστών από χάκερ ή ransomware. Μόλις ενεργοποιηθεί η προστασία SPC, οι μη εξουσιοδοτημένες εφαρμογές και εκτελέσιμα αρχεία εμποδίζονται από την πρόσβαση στους πόρους δικτύου και την αποθήκευση του συστήματος, προστατεύοντας έτσι τα δεδομένα των χρηστών.

Διαχείριση​

Ενεργοποίηση της προστασίας Ελέγχου ασφάλειας και απορρήτου (SPC)​

  1. Μεταβείτε στο TOS Επιφάνεια εργασίας > Πίνακας Ελέγχου > Γενικές ρυθμίσεις > Ασφάλεια > SPC.
  2. Ενεργοποιήστε την Προστασία Ελέγχου ασφάλειας και απορρήτου (SPC) επιλέγοντας το αντίστοιχο πλαίσιο και κάνοντας κλικ στο Εφαρμογή.
  3. Κάντε κλικ στο OK στο αναδυόμενο παράθυρο προτροπής.
  4. Επαληθεύστε την ταυτότητά σας εισάγοντας τον κωδικό πρόσβασης του λογαριασμού σας και κάνοντας κλικ στο OK.
  5. Περιμένετε να επανεκκινηθεί το σύστημα· η λειτουργία SPC θα ενεργοποιηθεί με επιτυχία.

Εξουσιοδότηση SPC​

Η εφαρμογή σας μπορεί να λάβει δύο τύπους δικαιωμάτων:

  1. Υπηρεσία δικτύου: Οι εφαρμογές χωρίς αυτό το δικαίωμα δεν μπορούν να έχουν πρόσβαση σε υπηρεσίες δικτύου.
  2. Αποθήκευση: Οι εφαρμογές χωρίς αυτό το δικαίωμα δεν μπορούν να έχουν πρόσβαση σε χώρο αποθήκευσης.

Οι εφαρμογές μπορούν να εξουσιοδοτηθούν μέσω πολλών μεθόδων:

  1. Κατά την εγκατάσταση: Αφού εγκαταστήσετε την εφαρμογή, το σύστημα θα σας προτρέψει να εκχωρήσετε δικαιώματα. Επιλέξτε τα δικαιώματα για εξουσιοδότηση.
  2. Μέσω της διεπαφής SPC: Μεταβείτε στο Ασφάλεια > SPC, επιλέξτε τα δικαιώματα για την εφαρμογή και κάντε κλικ στο Εφαρμογή.
Σημείωση
  1. Οι εφαρμογές πρέπει να έχουν εκχωρημένα δικαιώματα αποθήκευσης για να μπορούν να ενεργοποιηθούν. Ορισμένες εφαρμογές απαιτούν τόσο δικαιώματα δικτύου όσο και αποθήκευσης για να λειτουργήσουν.
  2. Για να ενεργοποιήσετε ή να απενεργοποιήσετε τη λειτουργία SPC, πρέπει να επανεκκινήσετε το σύστημα.

DoS​

Η προστασία DoS (Denial of Service) μπορεί να προστατεύσει αποτελεσματικά το TNAS σας από κακόβουλες επιθέσεις από το διαδίκτυο.

Διαχείριση​

Για να ενεργοποιήσετε την προστασία DoS, επιλέξτε "Ενεργοποίηση προστασίας DoS" και κάντε κλικ στο "Εφαρμογή".

Λειτουργία απομόνωσης ασφαλείας​

Μετά την ενεργοποίηση της λειτουργίας απομόνωσης ασφαλείας, το TNAS θα έχει πρόσβαση μόνο σε ιστότοπους εντός του τοπικού τμήματος δικτύου και δεν θα δέχεται εξωτερική πρόσβαση δικτύου.

Σημείωση
  1. Μετά την ενεργοποίηση της λειτουργίας απομόνωσης ασφαλείας, ορισμένες λειτουργίες και εφαρμογές στο TNAS σας ενδέχεται να καταστούν μη διαθέσιμες. Για να χρησιμοποιήσετε αυτές τις λειτουργίες, απενεργοποιήστε τη λειτουργία απομόνωσης ασφαλείας.
  2. Η ενεργοποίηση της λειτουργίας απομόνωσης ασφαλείας θα απενεργοποιήσει τους προσαρμοσμένους κανόνες τείχους προστασίας, αποτρέποντας οποιαδήποτε τροποποίηση των ρυθμίσεων του τείχους προστασίας.