אבטחה
במודול "אבטחה", ניתן להגן באופן מקיף על האבטחה של התקן ה-TNAS שלך ושל הנתונים באמצעות מספר רכיבי פונקציה מרכזיים. הוא כולל בעיקר ניהול התחברות, תעודות דיגיטליות, חומת אש, בקרת חשבונות משתמשים, SPC, הגנת DoS ומצב בידוד אבטחה, ותומך בהגנה רב-שכבתית מרמת הרשת, הגישה והאימות ועד לרמת המערכת.
התחברות
ניהול ופעולות
- התנתקות אוטומטית בעת פסק זמן: מתנתק אוטומטית לאחר תקופה של חוסר פעילות כדי לשפר את אבטחת ההפעלה.
- הפעל כותרת CSP: משפר את ההגנה מפני התקפות Cross-Site Scripting (XSS).
- שפר הגנת CSRF: מונע מאתרים זדוניים לזייף בקשות משתמש כדי לבצע פעולות בלתי מורשות.
- חסום הטבעת iFrame: מונע מאתרים חיצוניים להטביע עמודי TOS, ומגן מפני חטיפת קליקים ודליפת עוגיות.
לאחר סימון "השאר אותי מחובר", המערכת תזכור את מצב ההתחברות שלך באמצעות עוגייה מתמשכת. במהלך תקופה זו, לא תוגבל על ידי מדיניות פסק הזמן של ההתנתקות האוטומטית ותישאר מחובר עד שתתנתק ידנית או שתנקה עוגיות ונתוני אתר הקשורים ל-TNAS בדפדפן.
תעודות
תעודות משמשות להגנה על שירותי התקשורת המוצפנת של TNAS (כגון HTTPS, FTPS, SMTPS וכו'). על ידי הפעלת פרוטוקולי TLS/SSL, הן מספקות אימות זהות, הצפנת נתונים והגנת שלמות להעברה ברשת, ומונעות האזנה או שיבוש של מידע.
ניהול ופעולות
- הוספה: ייבא תעודה ומפתח פרטי חדשים.
- הגדרה: קשר תעודה ספציפית לשירות.
- מחיקה: הסר תעודות שאינן בשימוש.
- הורדה: הורד את המפתח הציבורי של התעודה להתקן המקומי שלך.
- עדכון: חדש תעודות ומפתחות פרטיים שפג תוקפם.
חומת אש
חומת האש יכולה לחסום ביעילות גישה לא מורשית לרשת ולהגן על TNAS מפני התקפות חיצוניות. על ידי הפעלת חומת האש והגדרת כללי גישה, ניתן לשלוט בדיוק בהרשאות הגישה של כתובות IP או מקטעי כתובות ספציפיים ליציאות הרשת של ההתקן, וליישם מדיניות "אפשר" או "חסום" כדי לחזק את גבול אבטחת הרשת של המערכת.
ניהול ופעולות
- יצירה: הוסף כלל בקרת גישה חדש.
- עריכה: שנה את כתובת ה-IP, היציאה או המדיניות של כלל קיים.
- מחיקה: הסר כלל לצמיתות.
- השבתה: כבה כלל באופן זמני תוך שמירה על הגדרתו.
- עוד: התאם את סדר הכללים הנבחרים כדי לשנות את עדיפות ההתאמה שלהם.
- מדיניות ברירת מחדל: חומת האש אינה יוצרת אוטומטית כללי חסימה. כל עוד מוגדרים כללי אפשר, כתובות IP או יציאות שאינן נכללות ברשימת ההיתר עדיין יכולות לגשת כברירת מחדל. כדי לחסום גישה לכתובות IP או יציאות ספציפיות, עליך ליצור באופן ידני כללי חסימה מתאימים.
- סידור כללים: כללי חומת האש ממוינים לפי זמן היצירה—כללים שנוצרו מוקדם יותר מופיעים ראשונים, ואלה שנוצרו מאוחר יותר מופיעים אחריהם.
- קביעת עדיפות: מבין כללי חומת האש, לכללים המוצבים גבוה יותר יש עדיפות גבוהה יותר והם ייכנסו לתוקף ראשונים במהלך ההתאמה.
- גמישות היצירה: משתמשים יכולים ליצור כללי חומת אש ללא הגבלות—גם אם כלל עלול למנוע מהם עצמם לגשת למערכת (למשל, הגדרת כלל לחסום את כל כתובות ה-IP והיציאות), המערכת לא תחסום את יצירתו.
יצירת כלל חומת אש
- עבור אל שולחן העבודה > לוח הבקרה > הגדרות כלליות > אבטחה > חומת אש.
- לחץ על "צור".
- קרא את תיאור כלל חומת האש ולחץ על "הבא".
- בחר את סוג הפרוטוקול ואת הפעולה (אפשר/חסום).
- בקטע טווח כתובות IP מקור, בחר אחת מהאפשרויות הבאות:
• בחר "הכל" כדי להחיל את כלל חומת האש על כל כתובות ה-IP.
• בחר "כתובת IP בודדת" כדי להחיל את הכלל על כתובת ה-IP שהוזנה.
• בחר "כתובת תת-רשת" כדי להחיל את הכלל על כתובת תת-הרשת שהוזנה. הזן את כתובת המארח בתיבת הקלט הראשונה ואת מסכת תת-הרשת בשנייה (למשל, 192.168.8.1/255.255.255.0).
• בחר "טווח כתובות IP" כדי להחיל את הכלל על טווח כתובות ה-IP שהוזן. - בקטע יציאה, בחר אחת מהאפשרויות הבאות:
• בחר "הכל" כדי להחיל את כלל חומת האש על כל היציאות.
• בחר "מותאם אישית" והזן את מספר היציאה שצוין כדי להחיל את הכלל על יציאה זו.
• בחר "טווח יציאות" כדי להחיל את הכלל על מרווח היציאות שצוין. - לחץ על "החל".
- בעת יצירת כללי חומת אש, בדוק היטב את כל הכללים כדי לוודא שמקטע ה-IP שבו נמצא TNAS ויציאות ה-HTTP/HTTPS יישארו נגישים לאחר כניסת הכללים לתוקף. אחרת, ייתכן שלא תוכל לגשת להתקן ה-TNAS שלך.
- הימנע מהסתמכות על כתובת IP או יציאה בודדת בלבד לצורך בקרת גישה, שכן הדבר עלול להוביל להפרעות בגישה או לסיכוני אבטחה אם כתובת ה-IP או היציאה משתנות. כדי לשפר את הגמישות והאבטחה, מומלץ להגדיר טווחי גישה סבירים יותר או תנאים משולבים.
- סידור כללים שגוי עלול לגרום לחוסר יכולת לגשת להתקן ה-TNAS שלך! פעל בזהירות, ולאחר התאמת סדר הכללים, אשר שמקטע ה-IP של TNAS ויציאות ה-HTTP/HTTPS עדיין נגישים.
דוגמה: כיצד להגדיר כללי חומת אש כדי לאפשר רק למקטעי IP ספציפיים לגשת ל-TNAS?
אם ברצונך לאפשר רק לכתובות IP במקטע A לגשת ל-TNAS תוך חסימת גישה מכל שאר מקטעי ה-IP, פעל לפי השלבים הבאים:
הגדר כללי חומת אש:
- צור כלל אפשר כדי להתיר גישה מכתובות IP במקטע A.
- צור כלל חסום כדי לחסום גישה מכל שאר מקטעי ה-IP.
סדר הכללים קריטי. עליך להגדיר תחילה את הכלל המאפשר גישה ממקטע A הספציפי, ולאחר מכן להוסיף את הכלל החוסם את כל שאר הגישות. הדבר מבטיח שרק כתובות IP במקטע A יוכלו לעבור דרך חומת האש.
חשבונות
חסימת כתובות עם מספר כשלי התחברות מופרז יכולה למנוע ביעילות התקפות כוח גס ולשפר את אבטחת המערכת.
ניהול ופעולות
- חסימה אוטומטית: הזן ערכים עבור "ניסיונות" ו"זמן (דקות)". אם מספר כשלי ההתחברות מגיע לערך שהוגדר בתוך הזמן שצוין, כתובת ה-IP של ההתחברות תיחסם אוטומטית ולא תוכל להמשיך להתחבר. כתובת ה-IP תשוחרר אוטומטית לאחר שיפוג תקופת החסימה שהוגדרה.
- שחרור חסימה: כדי לשחרר ידנית כתובת IP, לחץ על "רשימת חסימות" בפינה הימנית התחתונה, בחר את כתובת ה-IP הרצויה, סמן אותה ולחץ על "מחק" כדי לשחרר את החסימה.
SPC
המטרה המרכזית של בקרת אבטחה ופרטיות (SPC) היא לשפר את אבטחת המערכת הכוללת ולהפחית את הסיכון שנתוני המשתמש ייפגעו מהתקפות האקרים או מתוכנות כופר. לאחר הפעלת הגנת SPC, יישומים וקבצים ניתנים להפעלה בלתי מורשים לא יוכלו לגשת למשאבי הרשת ולמרחב האחסון של המערכת, ובכך למנוע ביעילות שתוכנות בלתי חוקיות יסכנו את נתוני המשתמש.
ניהול ופעולות
הפעל הגנת SPC
- עבור אל שולחן העבודה של TOS > לוח הבקרה > הגדרות כלליות > אבטחה > SPC.
- סמן "הפעל הגנת בקרת אבטחה ופרטיות (SPC)" ולחץ על "החל".
- בחלון ההנחיה הקופץ להפעלה מחדש, לחץ על "אישור".
- הזן את סיסמת החשבון שלך לאימות זהות ולחץ על "אישור".
- המתן לאתחול המערכת—SPC יופעל בהצלחה.
סוגי הרשאה
- שירותי רשת: יישומים ללא הרשאה זו אינם יכולים לגשת לשירותי רשת.
- מרחב אחסון: יישומים ללא הרשאה זו אינם יכולים לגשת למרחב האחסון.
שיטות הרשאה
- הרשאה במהלך ההתקנה: לאחר התקנת יישום, המערכת תציג הנחיית הרשאה קופצת. סמן את ההרשאות הנדרשות כדי להשלים את ההרשאה.
- הרשאה בממשק SPC: עבור אל הממשק "אבטחה > SPC", סמן את ההרשאות הנדרשות עבור היישום הרצוי ולחץ על "אישור".
- אם ליישום לא ניתנת הרשאת אחסון, לא ניתן להפעילו. יישומים מסוימים דורשים גם הרשאת רשת וגם הרשאת אחסון כדי לפעול כראוי.
- הפעלה או השבתה של פונקציית SPC דורשת אתחול מערכת.
DoS
הגנת מניעת שירות (DoS) יכולה להגן ביעילות מפני התקפות תעבורה זדונית מהאינטרנט, ולמנוע מ-TNAS לחוות עומס ברשת, תגובות שירות איטיות או שיתוק מערכת עקב מספר רב של בקשות חיבור חריגות. לאחר הפעלת פונקציה זו, המערכת תנטר ותזהה התנהגויות גישה חריגות, ותחסום אוטומטית כתובות IP החשודות בהשקת התקפות.
מצב בידוד אבטחה
לאחר הפעלת מצב בידוד אבטחה, TNAS יאפשר גישה רק למשאבים בתוך מקטע הרשת המקומי, לא יוכל לגשת לכתובות רשת חיצוניות, ולא יקבל עוד בקשות גישה כלשהן מרשתות חיצוניות.
- לאחר הפעלת מצב בידוד אבטחה, חלק מהפונקציות והיישומים של ה-TNAS שלך עלולים שלא לפעול כראוי. כדי להשתמש בפונקציות אלה, אנא השבת תחילה את מצב בידוד האבטחה.
- לאחר הפעלת מצב בידוד אבטחה, כל כללי חומת האש המותאמים אישית יושבתו אוטומטית, ולא תוכל להגדיר או לשנות כללי חומת אש במצב זה.