Lewati ke konten utama
Versi: TOS 6

Keamanan

Umum​

Akses pengaturan keamanan melalui antarmuka umum.

Manajemen​

Melalui tombol-tombol pada tab manajemen, Anda dapat melakukan operasi berikut:

  • Aktifkan logout otomatis TOS saat timeout: Sistem akan otomatis logout jika tidak ada aktivitas dalam waktu yang ditentukan;
  • Tingkatkan keamanan dengan header HTTP Content-Security-Policy (CSP): Meningkatkan keamanan sistem terhadap serangan cross-site scripting (XSS) setelah dipilih;
  • Tingkatkan pertahanan terhadap serangan cross-site forged request: Memperkuat perlindungan sistem terhadap serangan cross-site scripting setelah dicentang;
  • Jangan izinkan iFrame menyematkan TOS: Mencegah situs web lain menyematkan TOS melalui iFrame untuk menghindari kebocoran informasi Cookie setelah dicentang;
Catatan

Pilih tetap masuk dengan memilih "Keep Me Logged In" pada halaman login. Ini memungkinkan pengguna saat ini untuk tetap masuk tanpa batas kecuali logout secara manual atau cache browser dibersihkan.

Sertifikat​

Sertifikat mengamankan layanan SSL TNAS, memastikan keamanan komunikasi jaringan dan integritas data.

Manajemen​

Melalui tombol-tombol pada tab manajemen, Anda dapat melakukan operasi berikut:

  • Tambah: Menambahkan sertifikat secara manual;
  • Atur: Pilih sertifikat untuk layanan atau aplikasi;
  • Hapus: Menghapus sertifikat;
  • Unduh: Mengunduh sertifikat secara lokal;
  • Perbarui: Memperbarui sertifikat dan kunci saat kedaluwarsa;

Jenis sertifikat yang didukung: Sistem saat ini hanya mendukung sertifikat SSL yang dienkode Base64, dan format sertifikat yang didukung meliputi berkas format PEM (.cer, .crt, .pem) serta kunci privat yang sesuai.

Catatan

Karena alamat IP TNAS yang dinamis, sertifikasi SSL tidak dapat diterapkan. Mengakses TNAS melalui HTTPS menggunakan alamat IP-nya dapat memicu peringatan keamanan, tetapi hal ini tidak mengorbankan keamanan komunikasi.

Firewall​

Aktifkan dan konfigurasikan aturan firewall untuk mengontrol izin akses alamat IP ke port jaringan, mencegah akses tidak sah dan mengontrol layanan.

Manajemen​

Melalui tombol-tombol pada tab manajemen, Anda dapat melakukan operasi berikut:

  • Buat: Membuat aturan firewall;
  • Edit: Mengedit aturan firewall yang ada;
  • Hapus: Menghapus aturan firewall;
  • Nonaktifkan: Menonaktifkan aturan firewall;
  • Lainnya: Mengatur ulang urutan aturan firewall sesuai kebutuhan;

Deskripsi Aturan Firewall​

  • Kebijakan Default: Firewall hanya membuat aturan allow secara default. IP atau port yang tidak ditentukan dalam aturan ini tetap dapat diakses. Untuk membatasi akses ke IP atau port tertentu, buat aturan deny yang sesuai secara eksplisit.
  • Pengurutan Aturan: Aturan firewall diurutkan secara kronologis, dengan aturan lebih awal tercantum lebih dulu dan aturan berikutnya setelahnya.
  • Penentuan Prioritas: Aturan dengan prioritas lebih tinggi diutamakan dan ditempatkan di bagian atas daftar aturan firewall.
  • Kebebasan Pembuatan: Pengguna memiliki kendali penuh atas pembuatan aturan firewall, termasuk kemampuan membuat aturan yang secara tidak sengaja dapat membatasi akses mereka sendiri, seperti memblokir semua akses IP dan port.

Membuat aturan firewall​

  1. Buka Desktop > Control Panel > General Settings > Security > Firewall.
  2. Klik "Create".
  3. Baca deskripsi aturan firewall dan klik "Next".
  4. Pilih protokol dan operasi untuk mengizinkan/melarang.
  5. Pada Source IP Region, pilih salah satu dari berikut:
    • Terapkan aturan firewall ke semua alamat IP dengan memilih "All."
    • Terapkan aturan firewall khusus ke alamat IP tunggal yang dimasukkan.
    • Terapkan aturan firewall ke alamat subnet dengan mengisi alamat host di kotak input pertama dan subnet mask di kotak input kedua (misalnya, 192.168.8.1/255.255.255.0).
    • Terapkan aturan firewall ke rentang alamat IP yang dimasukkan dengan memilih rentang alamat jaringan.
  6. Pada bagian "Port", pilih salah satu opsi berikut:
    • Terapkan aturan firewall ke semua port dengan memilih "All."
    • Tentukan nomor port kustom pada "Customize" untuk menerapkan aturan firewall ke port tertentu tersebut.
    • Masukkan rentang port untuk menerapkan aturan firewall ke rentang port tertentu tersebut.
  7. Klik "Apply".
Peringatan
  1. Saat membuat aturan firewall, verifikasi semua aturan dan pastikan segmen IP serta port HTTP/HTTPS tempat TNAS berada dapat diakses setelah aturan berlaku. Kegagalan dalam memverifikasi akan mengakibatkan akses ke perangkat TNAS ditolak.
  2. Hindari hanya mengandalkan satu alamat IP atau port untuk kontrol akses guna mengurangi risiko keamanan akibat perubahan alamat IP atau port. Untuk fleksibilitas dan keamanan yang lebih besar, disarankan untuk menetapkan rentang atau kondisi akses yang lebih luas.
  3. Urutan aturan yang salah dapat menghalangi Anda mengakses perangkat TNAS. Berhati-hatilah dan pastikan segmen jaringan IP serta port HTTP/HTTPS tempat TNAS berada dapat diakses setelah menyesuaikan urutan aturan.

Contoh: Menyiapkan aturan firewall untuk membatasi akses ke TNAS bagi segmen jaringan IP tertentu.​

Untuk mengizinkan hanya akses IP segmen jaringan A ke TNAS dan menolak akses ke semua segmen jaringan lainnya, ikuti langkah-langkah berikut:

  1. Buat aturan allow yang mengizinkan akses IP dari segmen jaringan A.
  2. Buat aturan deny yang membatasi akses dari semua segmen jaringan lainnya.

Perhatikan urutan penting dari aturan ini: Pertama, izinkan akses dari segmen jaringan A tertentu, kemudian tolak akses dari semua segmen lain untuk memastikan hanya IP dari segmen jaringan A yang dapat melewati firewall.

Akun​

Pendahuluan​

Tingkatkan keamanan sistem dengan memblokir alamat IP setelah beberapa kali gagal login.

Manajemen​

Aktifkan Pemblokiran Otomatis​

  1. Tentukan nilai untuk "Number of attempts" dan "Time in minutes". Jika jumlah kegagalan login dalam rentang waktu yang ditentukan melebihi ambang yang ditetapkan, alamat IP akan diblokir, sehingga mencegah upaya login lebih lanjut.
  2. Alamat IP yang diblokir akan otomatis dibuka blokirnya setelah periode pemblokiran yang ditentukan berakhir.

Buka Blokir​

Untuk membuka blokir alamat IP yang diblokir, klik daftar blokir di sudut kanan bawah, pilih alamat IP yang ingin dibuka blokirnya, dan klik Delete.

SPC​

Pendahuluan​

Tujuan utama Security and Privacy Control (SPC) adalah meningkatkan keamanan sistem dan mengurangi risiko data pengguna disusupi oleh hacker atau ransomware. Setelah perlindungan SPC diaktifkan, aplikasi dan berkas yang dapat dieksekusi yang tidak sah dicegah mengakses sumber daya jaringan dan penyimpanan sistem, sehingga melindungi data pengguna.

Manajemen​

Aktifkan perlindungan Security and Privacy Control (SPC)​

  1. Buka TOS Desktop > Control Panel > General Settings > Security > SPC.
  2. Aktifkan Security and Privacy Control (SPC) Protection dengan mencentang kotak yang sesuai dan klik Apply.
  3. Klik OK pada kotak prompt yang muncul.
  4. Autentikasi dengan memasukkan kata sandi akun Anda dan klik OK.
  5. Tunggu sistem restart; fungsi SPC akan berhasil diaktifkan.

Otorisasi SPC​

Aplikasi Anda dapat diberikan dua jenis izin:

  1. Network Service: Aplikasi tanpa izin ini tidak dapat mengakses layanan jaringan.
  2. Storage: Aplikasi tanpa izin ini tidak dapat mengakses ruang penyimpanan.

Aplikasi dapat diotorisasi melalui beberapa metode:

  1. Selama instalasi: Setelah memasang aplikasi, sistem akan meminta untuk memberikan izin. Centang izin untuk mengotorisasi.
  2. Melalui antarmuka SPC: Buka Security > SPC, centang izin untuk aplikasi, dan klik Apply.
Catatan
  1. Aplikasi harus diberikan izin penyimpanan agar dapat diaktifkan. Beberapa aplikasi memerlukan izin jaringan dan penyimpanan agar dapat berfungsi.
  2. Untuk mengaktifkan atau menonaktifkan fungsi SPC, Anda perlu me-restart sistem.

DoS​

Perlindungan DoS (Denial of Service) dapat secara efektif melindungi TNAS Anda dari serangan berbahaya dari internet.

Manajemen​

Untuk mengaktifkan perlindungan DoS, centang "Enable DoS Protection" dan klik "Apply".

Mode Isolasi Keamanan​

Setelah mengaktifkan mode isolasi keamanan, TNAS hanya akan mengakses situs web dalam segmen jaringan lokal dan tidak akan menerima akses jaringan eksternal.

Catatan
  1. Setelah mengaktifkan mode isolasi keamanan, beberapa fungsi dan aplikasi pada TNAS Anda mungkin menjadi tidak tersedia. Untuk menggunakan fungsi tersebut, nonaktifkan mode isolasi keamanan.
  2. Mengaktifkan mode isolasi keamanan akan menonaktifkan aturan firewall kustom, sehingga mencegah modifikasi apa pun pada pengaturan firewall.