Ασφάλεια
Στην ενότητα «Ασφάλεια», μπορείτε να προστατεύσετε ολοκληρωμένα την ασφάλεια της συσκευής TNAS και των δεδομένων σας μέσω πολλαπλών βασικών λειτουργικών στοιχείων. Περιλαμβάνει κυρίως τη Διαχείριση σύνδεσης, τα Ψηφιακά πιστοποιητικά, το Τείχος προστασίας, τον Έλεγχο λογαριασμών χρηστών, το SPC, την Προστασία DoS και τη Λειτουργία απομόνωσης ασφαλείας, υποστηρίζοντας πολυεπίπεδη προστασία από το δίκτυο, την πρόσβαση και τον έλεγχο ταυτότητας έως τα επίπεδα του συστήματος.
Σύνδεση
Διαχείριση & λειτουργίες
- Ενεργοποίηση αυτόματης αποσύνδεσης του TOS σε περίπτωση χρονικού ορίου: Πραγματοποιεί αυτόματη αποσύνδεση μετά από ένα διάστημα αδράνειας για την ενίσχυση της ασφάλειας της συνεδρίας.
- Ενεργοποίηση κεφαλίδας CSP: Ενισχύει την προστασία έναντι επιθέσεων Cross-Site Scripting (XSS).
- Ενίσχυση της προστασίας CSRF: Αποτρέπει κακόβουλες ιστοσελίδες από την παραποίηση αιτημάτων χρηστών για την εκτέλεση μη εξουσιοδοτημένων ενεργειών.
- Αποκλεισμός ενσωμάτωσης iFrame: Αποτρέπει εξωτερικές ιστοσελίδες από την ενσωμάτωση σελίδων του TOS, προστατεύοντας από clickjacking και διαρροή Cookie.
Μετά την επιλογή της ένδειξης «Keep me logged in», το σύστημα θα θυμάται την κατάσταση σύνδεσής σας μέσω ενός μόνιμου Cookie. Κατά τη διάρκεια αυτής της περιόδου, δεν θα περιορίζεστε από την πολιτική αυτόματης αποσύνδεσης λόγω χρονικού ορίου και θα παραμένετε συνδεδεμένοι έως ότου αποσυνδεθείτε μη αυτόματα ή διαγράψετε τα σχετικά με το TNAS Cookies και τα δεδομένα ιστοτόπου στο πρόγραμμα περιήγησης.
Πιστοποιητικά
Τα πιστοποιητικά χρησιμοποιούνται για την προστασία των υπηρεσιών κρυπτογραφημένης επικοινωνίας του TNAS (όπως HTTPS, FTPS, SMTPS κ.λπ.). Με την ενεργοποίηση των πρωτοκόλλων TLS/SSL, παρέχουν έλεγχο ταυτότητας, κρυπτογράφηση δεδομένων και προστασία ακεραιότητας για τη μετάδοση στο δίκτυο, αποτρέποντας την υποκλοπή ή την παραποίηση των πληροφοριών.
Διαχείριση & λειτουργίες
- Προσθήκη: Εισαγωγή νέου πιστοποιητικού και ιδιωτικού κλειδιού.
- Διαμόρφωση: Σύνδεση συγκεκριμένου πιστοποιητικού με μια υπηρεσία.
- Διαγραφή: Αφαίρεση πιστοποιητικών που δεν χρησιμοποιούνται.
- Λήψη: Λήψη του δημόσιου κλειδιού του πιστοποιητικού στην τοπική σας συσκευή.
- Ενημέρωση: Ανανέωση ληγμένων πιστοποιητικών και ιδιωτικών κλειδιών.
Τείχος προστασίας
Το τείχος προστασίας μπορεί να αποκλείσει αποτελεσματικά τη μη εξουσιοδοτημένη πρόσβαση στο δίκτυο και να προστατεύσει το TNAS από εξωτερικές επιθέσεις. Με την ενεργοποίηση του τείχους προστασίας και τη διαμόρφωση κανόνων πρόσβασης, μπορείτε να ελέγχετε με ακρίβεια τα δικαιώματα πρόσβασης συγκεκριμένων διευθύνσεων IP ή τμημάτων διευθύνσεων στις θύρες δικτύου της συσκευής, εφαρμόζοντας πολιτικές «Allow» ή «Deny» για την ενίσχυση του ορίου ασφαλείας του δικτύου του συστήματος.
Διαχείριση & λειτουργίες
- Δημιουργία: Προσθήκη νέου κανόνα ελέγχου πρόσβασης.
- Επεξεργασία: Τροποποίηση της IP, της θύρας ή της πολιτικής ενός υπάρχοντος κανόνα.
- Διαγραφή: Οριστική αφαίρεση ενός κανόνα.
- Απενεργοποίηση: Προσωρινή απενεργοποίηση ενός κανόνα διατηρώντας τη διαμόρφωσή του.
- Περισσότερα: Προσαρμογή της σειράς των επιλεγμένων κανόνων για αλλαγή της προτεραιότητας αντιστοίχισής τους.
- Προεπιλεγμένη πολιτική: Το τείχος προστασίας δεν δημιουργεί αυτόματα κανόνες άρνησης. Εφόσον έχουν οριστεί κανόνες allow, οι IP ή οι θύρες που δεν περιλαμβάνονται στη λίστα allow μπορούν ακόμη να έχουν πρόσβαση από προεπιλογή. Για να αποκλείσετε την πρόσβαση σε συγκεκριμένες IP ή θύρες, πρέπει να δημιουργήσετε μη αυτόματα τους αντίστοιχους κανόνες άρνησης.
- Σειρά κανόνων: Οι κανόνες του τείχους προστασίας ταξινομούνται κατά χρόνο δημιουργίας—οι κανόνες που δημιουργήθηκαν νωρίτερα εμφανίζονται πρώτοι και εκείνοι που δημιουργήθηκαν αργότερα εμφανίζονται μετά.
- Καθορισμός προτεραιότητας: Μεταξύ των κανόνων του τείχους προστασίας, οι κανόνες που τοποθετούνται υψηλότερα έχουν υψηλότερη προτεραιότητα και τίθενται σε ισχύ πρώτοι κατά την αντιστοίχιση.
- Ευελιξία δημιουργίας: Οι χρήστες μπορούν να δημιουργούν κανόνες τείχους προστασίας χωρίς περιορισμούς—ακόμη και αν ένας κανόνας μπορεί να τους εμποδίσει να έχουν πρόσβαση στο σύστημα (π.χ. ορισμός κανόνα που να αρνείται όλες τις IP και τις θύρες), το σύστημα δεν θα αποκλείσει τη δημιουργία του.
Δημιουργία κανόνα τείχους προστασίας
- Μεταβείτε στο Επιφάνεια εργασίας > Πίνακας ελέγχου > Γενικές ρυθμίσεις > Ασφάλεια > Τείχος προστασίας.
- Κάντε κλικ στο «Δημιουργία».
- Διαβάστε την περιγραφή του κανόνα τείχους προστασίας και κάντε κλικ στο «Επόμενο».
- Επιλέξτε τον τύπο πρωτοκόλλου και την ενέργεια (Allow/Deny).
- Στην ενότητα Source IP Range, επιλέξτε μία από τις ακόλουθες επιλογές:
• Επιλέξτε «All» για να εφαρμόσετε τον κανόνα του τείχους προστασίας σε όλες τις διευθύνσεις IP.
• Επιλέξτε «Single IP Address» για να εφαρμόσετε τον κανόνα στη διεύθυνση IP που εισαγάγατε.
• Επιλέξτε «Subnet Address» για να εφαρμόσετε τον κανόνα στη διεύθυνση υποδικτύου που εισαγάγατε. Εισαγάγετε τη διεύθυνση κεντρικού υπολογιστή στο πρώτο πεδίο εισαγωγής και τη μάσκα υποδικτύου στο δεύτερο (π.χ. 192.168.8.1/255.255.255.0).
• Επιλέξτε «IP Address Range» για να εφαρμόσετε τον κανόνα στο εύρος διευθύνσεων IP που εισαγάγατε. - Στην ενότητα Port, επιλέξτε μία από τις ακόλουθες επιλογές:
• Επιλέξτε «All» για να εφαρμόσετε τον κανόνα του τείχους προστασίας σε όλες τις θύρες.
• Επιλέξτε «Custom» και εισαγάγετε τον καθορισμένο αριθμό θύρας για να εφαρμόσετε τον κανόνα σε αυτή τη θύρα.
• Επιλέξτε «Port Range» για να εφαρμόσετε τον κανόνα στο καθορισμένο διάστημα θυρών. - Κάντε κλικ στο «Εφαρμογή».
- Κατά τη δημιουργία κανόνων τείχους προστασίας, ελέγξτε προσεκτικά όλους τους κανόνες για να βεβαιωθείτε ότι το τμήμα IP στο οποίο βρίσκεται το TNAS και οι θύρες HTTP/HTTPS παραμένουν προσβάσιμα μετά την έναρξη ισχύος των κανόνων. Διαφορετικά, ενδέχεται να μην μπορείτε να έχετε πρόσβαση στη συσκευή TNAS σας.
- Αποφύγετε να βασίζεστε αποκλειστικά σε μία μόνο διεύθυνση IP ή θύρα για τον έλεγχο πρόσβασης, καθώς αυτό μπορεί να οδηγήσει σε διακοπές πρόσβασης ή κινδύνους ασφαλείας εάν αλλάξει η IP ή η θύρα. Για να βελτιώσετε την ευελιξία και την ασφάλεια, συνιστάται να διαμορφώσετε πιο λογικά πεδία πρόσβασης ή συνδυασμένες συνθήκες.
- Η εσφαλμένη σειρά κανόνων μπορεί να οδηγήσει σε αδυναμία πρόσβασης στη συσκευή TNAS σας! Να ενεργείτε με προσοχή και, μετά την προσαρμογή της σειράς των κανόνων, να επιβεβαιώνετε ότι το τμήμα IP του TNAS και οι θύρες HTTP/HTTPS παραμένουν προσβάσιμα.
Παράδειγμα: Πώς να διαμορφώσετε κανόνες τείχους προστασίας ώστε να επιτρέπεται η πρόσβαση στο TNAS μόνο από συγκεκριμένα τμήματα IP;
Εάν θέλετε να επιτρέπεται η πρόσβαση στο TNAS μόνο από IP στο Τμήμα A, ενώ να απορρίπτεται η πρόσβαση από όλα τα άλλα τμήματα IP, ακολουθήστε τα εξής βήματα:
Διαμόρφωση κανόνων τείχους προστασίας:
- Δημιουργήστε έναν κανόνα Allow για να επιτρέπεται η πρόσβαση από IP στο Τμήμα A.
- Δημιουργήστε έναν κανόνα Deny για να αποκλείεται η πρόσβαση από όλα τα άλλα τμήματα IP.
Η σειρά των κανόνων είναι κρίσιμη. Πρέπει πρώτα να ορίσετε τον κανόνα που επιτρέπει την πρόσβαση από το συγκεκριμένο Τμήμα A και, στη συνέχεια, να προσθέσετε τον κανόνα που απορρίπτει όλη την άλλη πρόσβαση. Αυτό διασφαλίζει ότι μόνο οι IP στο Τμήμα A μπορούν να περάσουν από το τείχος προστασίας.
Λογαριασμοί
Ο αποκλεισμός διευθύνσεων με υπερβολικές αποτυχίες σύνδεσης μπορεί να αποτρέψει αποτελεσματικά τις επιθέσεις ωμής βίας και να ενισχύσει την ασφάλεια του συστήματος.
Διαχείριση & λειτουργίες
- Αυτόματος αποκλεισμός: Εισαγάγετε τιμές για τα πεδία «Προσπάθειες» και «Χρόνος (λεπτά)». Εάν ο αριθμός των αποτυχημένων συνδέσεων φτάσει την ορισμένη τιμή εντός του καθορισμένου χρόνου, η διεύθυνση IP σύνδεσης θα αποκλειστεί αυτόματα και δεν θα μπορεί να συνεχίσει να συνδέεται. Η διεύθυνση IP θα ξεμπλοκαριστεί αυτόματα μετά τη λήξη της καθορισμένης περιόδου αποκλεισμού.
- Ξεμπλοκάρισμα: Για να ξεμπλοκάρετε μη αυτόματα μια διεύθυνση IP, κάντε κλικ στο «Block List» στην κάτω δεξιά γωνία, επιλέξτε τη διεύθυνση IP-στόχο, επιλέξτε την και κάντε κλικ στο «Διαγραφή» για να την ξεμπλοκάρετε.
SPC
Ο βασικός σκοπός του Ελέγχου ασφάλειας και απορρήτου (SPC) είναι η ενίσχυση της συνολικής ασφάλειας του συστήματος και η μείωση του κινδύνου τα δεδομένα των χρηστών να τεθούν σε κίνδυνο από επιθέσεις χάκερ ή ransomware. Μόλις ενεργοποιηθεί η προστασία SPC, μη εξουσιοδοτημένες εφαρμογές και εκτελέσιμα αρχεία δεν θα μπορούν να έχουν πρόσβαση στους πόρους δικτύου και τον χώρο αποθήκευσης του συστήματος, αποτρέποντας αποτελεσματικά τα παράνομα προγράμματα από το να θέσουν σε κίνδυνο τα δεδομένα των χρηστών.
Διαχείριση & λειτουργίες
Ενεργοποίηση προστασίας SPC
- Μεταβείτε στο Επιφάνεια εργασίας TOS > Πίνακας ελέγχου > Γενικές ρυθμίσεις > Ασφάλεια > SPC.
- Επιλέξτε «Enable Security and Privacy Control (SPC) Protection» και κάντε κλικ στο «Εφαρμογή».
- Στο αναδυόμενο μήνυμα για την εκ νέου ενεργοποίηση, κάντε κλικ στο «OK».
- Εισαγάγετε τον κωδικό πρόσβασης του λογαριασμού σας για επαλήθευση ταυτότητας και κάντε κλικ στο «OK».
- Περιμένετε να επανεκκινήσει το σύστημα—το SPC θα έχει ενεργοποιηθεί με επιτυχία.
Τύποι εξουσιοδότησης
- Υπηρεσίες δικτύου: Οι εφαρμογές χωρίς αυτό το δικαίωμα δεν μπορούν να έχουν πρόσβαση στις υπηρεσίες δικτύου.
- Χώρος αποθήκευσης: Οι εφαρμογές χωρίς αυτό το δικαίωμα δεν μπορούν να έχουν πρόσβαση στον χώρο αποθήκευσης.
Μέθοδοι εξουσιοδότησης
- Εξουσιοδότηση κατά την εγκατάσταση: Αφού εγκατασταθεί μια εφαρμογή, το σύστημα θα εμφανίσει ένα αναδυόμενο μήνυμα εξουσιοδότησης. Επιλέξτε τα απαιτούμενα δικαιώματα για να ολοκληρώσετε την εξουσιοδότηση.
- Εξουσιοδότηση στη διεπαφή SPC: Μεταβείτε στη διεπαφή «Ασφάλεια > SPC», επιλέξτε τα απαιτούμενα δικαιώματα για την εφαρμογή-στόχο και κάντε κλικ στο «OK».
- Εάν σε μια εφαρμογή δεν εκχωρηθεί δικαίωμα αποθήκευσης, δεν μπορεί να ενεργοποιηθεί. Ορισμένες εφαρμογές απαιτούν τόσο δικαίωμα δικτύου όσο και δικαίωμα αποθήκευσης για να λειτουργήσουν σωστά.
- Η ενεργοποίηση ή απενεργοποίηση της λειτουργίας SPC απαιτεί επανεκκίνηση του συστήματος.
DoS
Η Προστασία από άρνηση υπηρεσίας (DoS) μπορεί να αμυνθεί αποτελεσματικά έναντι κακόβουλων επιθέσεων κίνησης από το διαδίκτυο, αποτρέποντας το TNAS από το να υποστεί συμφόρηση δικτύου, αργές αποκρίσεις υπηρεσιών ή παράλυση του συστήματος λόγω μεγάλου αριθμού μη φυσιολογικών αιτημάτων σύνδεσης. Μετά την ενεργοποίηση αυτής της λειτουργίας, το σύστημα θα παρακολουθεί και θα εντοπίζει μη φυσιολογικές συμπεριφορές πρόσβασης και θα αποκλείει αυτόματα διευθύνσεις IP που υπάρχουν υπόνοιες ότι εξαπολύουν επιθέσεις.
Λειτουργία απομόνωσης ασφαλείας
Μετά την ενεργοποίηση της Λειτουργίας απομόνωσης ασφαλείας, το TNAS θα επιτρέπει την πρόσβαση μόνο σε πόρους εντός του τοπικού τμήματος δικτύου, δεν θα μπορεί να έχει πρόσβαση σε εξωτερικές διευθύνσεις δικτύου και δεν θα δέχεται πλέον αιτήματα πρόσβασης από εξωτερικά δίκτυα.
- Μετά την ενεργοποίηση της Λειτουργίας απομόνωσης ασφαλείας, ορισμένες λειτουργίες και εφαρμογές του TNAS σας ενδέχεται να μη λειτουργούν σωστά. Για να χρησιμοποιήσετε αυτές τις λειτουργίες, παρακαλούμε απενεργοποιήστε πρώτα τη Λειτουργία απομόνωσης ασφαλείας.
- Μετά την ενεργοποίηση της Λειτουργίας απομόνωσης ασφαλείας, όλοι οι προσαρμοσμένοι κανόνες τείχους προστασίας θα απενεργοποιηθούν αυτόματα και δεν θα μπορείτε να διαμορφώσετε ή να τροποποιήσετε κανόνες τείχους προστασίας σε αυτή τη λειτουργία.