אבטחה
כללי
גש להגדרות האבטחה דרך הממשק הכללי.
ניהול
באמצעות הכפתורים בלשונית הניהול, ניתן לבצע את הפעולות הבאות:
- הפעל התנתקות אוטומטית של TOS לאחר חוסר פעילות: המערכת תתנתק אוטומטית אם אין פעילות בתוך הזמן שצוין;
- שפר את האבטחה עם כותרת HTTP Content-Security-Policy (CSP): שפר את אבטחת המערכת מפני התקפות cross-site scripting (XSS) לאחר הבחירה;
- שפר את ההגנה מפני התקפות cross-site forged request: חזק את הגנת המערכת מפני התקפות cross-site scripting לאחר הסימון;
- אל תאפשר ל-iFrame להטמיע את TOS: מנע מאתרים אחרים להטמיע את TOS באמצעות iFrame כדי למנוע דליפת מידע של Cookies לאחר הסימון;
בחר להישאר מחובר על ידי בחירת "השאר אותי מחובר" בעמוד ההתחברות. הדבר מאפשר למשתמש הנוכחי להישאר מחובר ללא הגבלת זמן, אלא אם כן יתנתק ידנית או ינקה את מטמון הדפדפן.
תעודה
התעודה מאבטחת את שירות ה-SSL של TNAS, ומבטיחה את אבטחת תקשורת הרשת ואת שלמות הנתונים.
ניהול
באמצעות הכפתורים בלשונית הניהול, ניתן לבצע את הפעולות הבאות:
- הוספה: הוסף תעודות ידנית;
- הגדרה: בחר תעודות עבור שירותים או אפליקציות;
- מחיקה: מחק תעודות;
- הורדה: הורד תעודות באופן מקומי;
- עדכון: עדכן תעודות ומפתחות כאשר הם פגי תוקף;
סוגי תעודות נתמכים: המערכת הנוכחית תומכת רק בתעודות SSL בקידוד Base64, והפורמטים הנתמכים של תעודות כוללים קבצי פורמט PEM (.cer, .crt, .pem) ומפתחות פרטיים מתאימים.
בשל כתובת ה-IP הדינמית של TNAS, לא ניתן להנפיק הסמכת SSL. גישה ל-TNAS באמצעות HTTPS באמצעות כתובת ה-IP שלו עשויה להפעיל אזהרת אבטחה, אך אין בכך כדי לפגוע באבטחת התקשורת.
חומת אש
הפעל והגדר כללי חומת אש כדי לשלוט בהרשאות הגישה של כתובות IP ליציאות רשת, למנוע גישה בלתי מורשית ולשלוט בשירותים.
ניהול
באמצעות הכפתורים בלשונית הניהול, ניתן לבצע את הפעולות הבאות:
- יצירה: צור כללי חומת אש;
- עריכה: ערוך כללי חומת אש קיימים;
- מחיקה: מחק כללי חומת אש;
- השבתה: השבת כללי חומת אש;
- עוד: סדר מחדש כללי חומת אש לפי הצורך;
תיאור כללי חומת אש
- מדיניות ברירת מחדל: חומת האש יוצרת כברירת מחדל רק כללי היתר. כתובות IP או יציאות שלא צוינו בכללים אלה נשארות נגישות. כדי להגביל גישה לכתובות IP או ליציאות ספציפיות, צור כללי חסימה מתאימים במפורש.
- מיון כללים: כללי חומת אש מסודרים לפי סדר כרונולוגי, כאשר כללים מוקדמים יותר מופיעים ראשונים והמאוחרים אחריהם.
- קביעת עדיפות: כללים בעלי עדיפות גבוהה יותר גוברים וממוקמים בראש רשימת כללי חומת האש.
- חופש היצירה: למשתמשים יש שליטה מלאה ביצירת כללי חומת אש, כולל היכולת ליצור כללים שעלולים שלא במתכוון להגביל את הגישה שלהם עצמם, כגון חסימת כל הגישה לכתובות IP וליציאות.
יצירת כללי חומת אש
- עבור אל שולחן עבודה > לוח בקרה > הגדרות כלליות > אבטחה > חומת אש.
- לחץ על "צור".
- קרא את תיאור כללי חומת האש ולחץ על "הבא".
- בחר את הפרוטוקול והפעולה לאפשר/לאסור.
- באזור ה-IP המקור, בחר אחת מהאפשרויות הבאות:
• החל את כלל חומת האש על כל כתובות ה-IP על ידי בחירת "הכל."
• החל את כללי חומת האש באופן ספציפי על כתובת ה-IP הבודדת שהוזנה.
• החל את כלל חומת האש על כתובת תת-הרשת על ידי מילוי כתובת המארח בתיבת הקלט הראשונה ומסכת תת-הרשת בתיבה השנייה (לדוגמה, 192.168.8.1/255.255.255.0).
• החל את כללי חומת האש על טווח כתובות ה-IP שהוזן על ידי בחירת טווח כתובות הרשת. - בקטע "יציאה", בחר אחת מהאפשרויות הבאות:
• החל את כלל חומת האש על כל היציאות על ידי בחירת "הכל."
• ציין מספר יציאה מותאם אישית תחת "התאמה אישית" כדי להחיל את כלל חומת האש על יציאה ספציפית זו.
• הזן טווח יציאות כדי להחיל את כלל חומת האש על טווח היציאות הספציפי הזה. - לחץ על "החל".
- בעת יצירת כללי חומת אש, אמת את כל הכללים וודא שמקטע ה-IP ויציאות ה-HTTP/HTTPS שבהן נמצא TNAS נגישים לאחר שהם נכנסים לתוקף. אי-אימות יגרום לחסימת הגישה להתקן ה-TNAS.
- הימנע מהסתמכות בלעדית על כתובת IP בודדת או יציאה לבקרת גישה כדי להפחית סיכוני אבטחה עקב שינויים בכתובת ה-IP או ביציאה. לגדולה יותר של גמישות ואבטחה, מומלץ להגדיר טווחי גישה או תנאים רחבים יותר.
- סדר כללים שגוי עלול למנוע ממך לגשת להתקן ה-TNAS. פעל בזהירות וודא שמקטע רשת ה-IP ויציאת ה-HTTP/HTTPS שבהם נמצא TNAS נגישים לאחר התאמת סדר הכללים.
דוגמה: הגדרת כללי חומת אש להגבלת גישה ל-TANS עבור מקטעי רשת IP ספציפיים.
כדי לאפשר רק גישת IP של מקטע הרשת A ל-TANS ולחסום גישה מכל מקטעי הרשת האחרים, פעל לפי השלבים הבאים:
- צור כלל היתר המאפשר גישת IP ממקטע הרשת A.
- צור כלל חסימה המגביל גישה מכל מקטעי הרשת האחרים.
שים לב לסדר הקריטי של כללים אלה: תחילה אפשר גישה ממקטע הרשת הספציפי A, ולאחר מכן חסום גישה מכל שאר המקטעים כדי להבטיח שרק כתובות IP ממקטע הרשת A יוכלו לעבור דרך חומת האש.
חשבון
מבוא
שפר את אבטחת המערכת על ידי חסימת כתובות IP לאחר מספר כשלים בהתחברות.
ניהול
הפעל חסימה אוטומטית
- ציין ערכים עבור "מספר ניסיונות" ו"זמן בדקות". אם מספר הכשלים בהתחברות בתוך מסגרת הזמן שצוינה עולה על הסף שהוגדר, כתובת ה-IP תיחסם, ותימנע ממנה כל התחברות נוספת.
- כתובות IP חסומות יוסרו אוטומטית מהחסימה לאחר תום תקופת החסימה שצוינה.
ביטול חסימה
כדי לבטל את החסימה של כתובת IP חסומה, לחץ על רשימת החסימה בפינה הימנית התחתונה, בחר את כתובת ה-IP שברצונך לבטל את חסימתה, ולחץ על מחק.
SPC
מבוא
המטרה העיקרית של בקרת אבטחה ופרטיות (SPC) היא לשפר את אבטחת המערכת ולהפחית את הסיכון שנתוני המשתמש ייפגעו על ידי האקרים או תוכנות כופר. לאחר הפעלת הגנת SPC, נמנעת גישה של אפליקציות וקבצי הפעלה בלתי מורשים למשאבי הרשת ולאחסון של המערכת, ובכך נשמרים נתוני המשתמש.
ניהול
הפעל הגנת בקרת אבטחה ופרטיות (SPC)
- נווט אל שולחן העבודה של TOS > לוח בקרה > הגדרות כלליות > אבטחה > SPC.
- הפעל את הגנת בקרת אבטחה ופרטיות (SPC) על ידי סימון התיבה המתאימה ולחיצה על החל.
- לחץ על אישור בתיבת ההודעה הקופצת.
- אמת על ידי הזנת סיסמת החשבון שלך ולחיצה על אישור.
- המתן להפעלה מחדש של המערכת; פונקציית SPC תופעל בהצלחה.
הרשאה של SPC
ניתן להעניק לאפליקציה שלך שני סוגים של הרשאות:
- שירות רשת: אפליקציות ללא הרשאה זו אינן יכולות לגשת לשירותי רשת.
- אחסון: אפליקציות ללא הרשאה זו אינן יכולות לגשת למרחב אחסון.
ניתן להעניק הרשאות לאפליקציות במספר שיטות:
- במהלך ההתקנה: לאחר התקנת האפליקציה, המערכת תציע להעניק הרשאות. סמן את ההרשאות כדי להעניק אותן.
- דרך ממשק SPC: נווט אל אבטחה > SPC, סמן את ההרשאות עבור האפליקציה ולחץ על החל.
- אפליקציות חייבות לקבל הרשאות אחסון כדי להיות מופעלות. חלק מהאפליקציות דורשות גם הרשאות רשת וגם הרשאות אחסון כדי לפעול.
- כדי להפעיל או להשבית את פונקציית SPC, עליך להפעיל מחדש את המערכת.
DoS
הגנת DoS (Denial of Service) יכולה להגן ביעילות על ה-TNAS שלך מפני התקפות זדוניות מהאינטרנט.
ניהול
כדי להפעיל הגנת DoS, אנא סמן "הפעל הגנת DoS" ולחץ על "החל".
מצב בידוד אבטחה
לאחר הפעלת מצב בידוד האבטחה, TNAS יגש רק לאתרים בתוך מקטע הרשת המקומי ולא יקבל גישה מרשת חיצונית.
- לאחר הפעלת מצב בידוד האבטחה, חלק מהפונקציות והאפליקציות ב-TNAS שלך עלולות להפוך ללא זמינות. כדי להשתמש בפונקציות אלה, השבת את מצב בידוד האבטחה.
- הפעלת מצב בידוד האבטחה תשבית כללי חומת אש מותאמים אישית, ותמנע כל שינויים בהגדרות חומת האש.