Keamanan
Dalam modul "Keamanan", Anda dapat melindungi keamanan perangkat TNAS dan data Anda secara menyeluruh melalui beberapa komponen fungsi inti. Terutama mencakup Manajemen Masuk, Sertifikat Digital, Firewall, Kontrol Akun Pengguna, SPC, Perlindungan DoS, dan Mode Isolasi Keamanan, yang mendukung perlindungan berlapis dari tingkat jaringan, akses, autentikasi hingga sistem.
Masuk
Manajemen & Operasi
- Keluar Otomatis saat Timeout: Secara otomatis keluar setelah periode tidak aktif untuk meningkatkan keamanan sesi.
- Aktifkan Header CSP: Meningkatkan perlindungan terhadap serangan Cross-Site Scripting (XSS).
- Tingkatkan Perlindungan CSRF: Mencegah situs web berbahaya memalsukan permintaan pengguna untuk melakukan operasi yang tidak sah.
- Blokir Penyematan iFrame: Mencegah situs web eksternal menyematkan halaman TOS, melindungi dari clickjacking dan kebocoran Cookie.
Setelah mencentang "Keep me logged in", sistem akan mengingat status masuk Anda melalui Cookie persisten. Selama periode ini, Anda tidak akan dibatasi oleh kebijakan keluar otomatis saat timeout dan tetap masuk hingga Anda keluar secara manual atau menghapus Cookie dan data situs terkait TNAS di browser.
Sertifikat
Sertifikat digunakan untuk melindungi layanan komunikasi terenkripsi TNAS (seperti HTTPS, FTPS, SMTPS, dll.). Dengan mengaktifkan protokol TLS/SSL, sertifikat menyediakan autentikasi identitas, enkripsi data, dan perlindungan integritas untuk transmisi jaringan, mencegah informasi disadap atau dirusak.
Manajemen & Operasi
- Tambah: Impor sertifikat dan kunci privat baru.
- Konfigurasi: Ikat sertifikat tertentu ke sebuah layanan.
- Hapus: Hilangkan sertifikat yang tidak digunakan.
- Unduh: Unduh kunci publik sertifikat ke perangkat lokal Anda.
- Perbarui: Perbarui sertifikat dan kunci privat yang kedaluwarsa.
Firewall
Firewall dapat secara efektif memblokir akses jaringan yang tidak sah dan melindungi TNAS dari serangan eksternal. Dengan mengaktifkan firewall dan mengonfigurasi aturan akses, Anda dapat secara tepat mengontrol izin akses alamat IP atau segmen alamat tertentu ke port jaringan perangkat, menerapkan kebijakan "Allow" atau "Deny" untuk memperkuat batas keamanan jaringan sistem.
Manajemen & Operasi
- Buat: Tambahkan aturan kontrol akses baru.
- Edit: Ubah IP, port, atau kebijakan aturan yang sudah ada.
- Hapus: Hilangkan aturan secara permanen.
- Nonaktifkan: Matikan sementara sebuah aturan sambil mempertahankan konfigurasinya.
- Lebih Banyak: Sesuaikan urutan aturan yang dipilih untuk mengubah prioritas pencocokannya.
- Kebijakan Default: Firewall tidak secara otomatis menghasilkan aturan tolak. Selama aturan izinkan diatur, IP atau port yang tidak termasuk dalam daftar izin tetap dapat mengakses secara default. Untuk memblokir akses ke IP atau port tertentu, Anda harus membuat aturan tolak yang sesuai secara manual.
- Pengurutan Aturan: Aturan firewall diurutkan berdasarkan waktu pembuatan—aturan yang dibuat lebih awal tercantum lebih dulu, dan yang dibuat lebih akhir tercantum setelahnya.
- Penentuan Prioritas: Di antara aturan firewall, aturan yang ditempatkan lebih tinggi memiliki prioritas lebih tinggi dan akan berlaku lebih dulu saat pencocokan.
- Fleksibilitas Pembuatan: Pengguna dapat membuat aturan firewall tanpa batasan—bahkan jika sebuah aturan dapat mencegah diri mereka sendiri mengakses sistem (misalnya, menetapkan aturan untuk menolak semua IP dan port), sistem tidak akan memblokir pembuatannya.
Membuat Aturan Firewall
- Buka Desktop > Control Panel > General Settings > Security > Firewall.
- Klik "Create".
- Baca deskripsi aturan firewall dan klik "Next".
- Pilih jenis protokol dan tindakan (Allow/Deny).
- Pada bagian Source IP Range, pilih salah satu opsi berikut:
• Pilih "All" untuk menerapkan aturan firewall ke semua alamat IP.
• Pilih "Single IP Address" untuk menerapkan aturan ke alamat IP yang dimasukkan.
• Pilih "Subnet Address" untuk menerapkan aturan ke alamat subnet yang dimasukkan. Masukkan alamat host pada kotak input pertama dan subnet mask pada kotak kedua (misalnya, 192.168.8.1/255.255.255.0).
• Pilih "IP Address Range" untuk menerapkan aturan ke rentang alamat IP yang dimasukkan. - Pada bagian Port, pilih salah satu opsi berikut:
• Pilih "All" untuk menerapkan aturan firewall ke semua port.
• Pilih "Custom" dan masukkan nomor port yang ditentukan untuk menerapkan aturan ke port tersebut.
• Pilih "Port Range" untuk menerapkan aturan ke interval port yang ditentukan. - Klik "Apply".
- Saat membuat aturan firewall, periksa dengan cermat semua aturan untuk memastikan segmen IP tempat TNAS berada dan port HTTP/HTTPS tetap dapat diakses setelah aturan berlaku. Jika tidak, Anda mungkin tidak dapat mengakses perangkat TNAS Anda.
- Hindari hanya mengandalkan satu alamat IP atau port untuk kontrol akses, karena hal ini dapat menyebabkan gangguan akses atau risiko keamanan jika IP atau port berubah. Untuk meningkatkan fleksibilitas dan keamanan, disarankan untuk mengonfigurasi cakupan akses atau kondisi gabungan yang lebih wajar.
- Pengurutan aturan yang salah dapat mengakibatkan ketidakmampuan mengakses perangkat TNAS Anda! Beroperasilah dengan hati-hati, dan setelah menyesuaikan urutan aturan, pastikan segmen IP TNAS dan port HTTP/HTTPS masih dapat diakses.
Contoh: Bagaimana Mengonfigurasi Aturan Firewall agar Hanya Segmen IP Tertentu yang Dapat Mengakses TNAS?
Jika Anda ingin mengizinkan hanya IP di Segmen A untuk mengakses TNAS sekaligus menolak akses dari semua segmen IP lain, ikuti langkah-langkah berikut:
Konfigurasi Aturan Firewall:
- Buat aturan Allow untuk mengizinkan akses dari IP di Segmen A.
- Buat aturan Deny untuk memblokir akses dari semua segmen IP lain.
Urutan aturan sangat penting. Anda harus terlebih dahulu menetapkan aturan untuk mengizinkan akses dari Segmen A tertentu, lalu menambahkan aturan untuk menolak semua akses lain. Hal ini memastikan hanya IP di Segmen A yang dapat melewati firewall.
Akun
Memblokir alamat dengan kegagalan masuk yang berlebihan dapat secara efektif mencegah serangan brute-force dan meningkatkan keamanan sistem.
Manajemen & Operasi
- Blokir Otomatis: Masukkan nilai untuk "Attempts" dan "Time (minutes)". Jika jumlah kegagalan masuk mencapai nilai yang ditetapkan dalam waktu yang ditentukan, alamat IP masuk akan secara otomatis diblokir dan tidak dapat melanjutkan masuk. Alamat IP akan secara otomatis dibuka blokirnya setelah periode blokir yang ditetapkan berakhir.
- Buka Blokir: Untuk membuka blokir alamat IP secara manual, klik "Block List" di sudut kanan bawah, pilih alamat IP target, centang, dan klik "Delete" untuk membuka blokir.
SPC
Tujuan inti dari Security and Privacy Control (SPC) adalah meningkatkan keamanan sistem secara keseluruhan dan mengurangi risiko data pengguna terkompromi akibat serangan hacker atau ransomware. Setelah perlindungan SPC diaktifkan, aplikasi dan berkas yang dapat dieksekusi yang tidak sah akan tidak dapat mengakses sumber daya jaringan dan ruang penyimpanan sistem, sehingga secara efektif mencegah program ilegal membahayakan data pengguna.
Manajemen & Operasi
Aktifkan Perlindungan SPC
- Buka TOS Desktop > Control Panel > General Settings > Security > SPC.
- Centang "Enable Security and Privacy Control (SPC) Protection" dan klik "Apply".
- Pada prompt pop-up untuk aktivasi ulang, klik "OK".
- Masukkan kata sandi akun Anda untuk verifikasi identitas dan klik "OK".
- Tunggu sistem memulai ulang—SPC akan berhasil diaktifkan.
Jenis Otorisasi
- Layanan Jaringan: Aplikasi tanpa izin ini tidak dapat mengakses layanan jaringan.
- Ruang Penyimpanan: Aplikasi tanpa izin ini tidak dapat mengakses ruang penyimpanan.
Metode Otorisasi
- Otorisasi Selama Pemasangan: Setelah aplikasi dipasang, sistem akan menampilkan prompt otorisasi. Centang izin yang diperlukan untuk menyelesaikan otorisasi.
- Otorisasi di Antarmuka SPC: Buka antarmuka "Security > SPC", centang izin yang diperlukan untuk aplikasi target, dan klik "OK".
- Jika aplikasi tidak diberikan izin penyimpanan, aplikasi tidak dapat diaktifkan. Beberapa aplikasi memerlukan izin jaringan dan izin penyimpanan sekaligus agar dapat berfungsi dengan baik.
- Mengaktifkan atau menonaktifkan fungsi SPC memerlukan mulai ulang sistem.
DoS
Perlindungan Denial of Service (DoS) dapat secara efektif mempertahankan diri dari serangan lalu lintas berbahaya dari Internet, mencegah TNAS mengalami kemacetan jaringan, respons layanan yang lambat, atau kelumpuhan sistem akibat banyaknya permintaan koneksi yang abnormal. Setelah mengaktifkan fungsi ini, sistem akan memantau dan mengidentifikasi perilaku akses yang abnormal, serta secara otomatis memblokir alamat IP yang dicurigai melancarkan serangan.
Mode Isolasi Keamanan
Setelah mengaktifkan Mode Isolasi Keamanan, TNAS hanya akan mengizinkan akses ke sumber daya dalam segmen jaringan lokal, tidak dapat mengakses alamat jaringan eksternal, dan tidak lagi menerima permintaan akses apa pun dari jaringan eksternal.
- Setelah mengaktifkan Mode Isolasi Keamanan, beberapa fungsi dan aplikasi TNAS Anda mungkin tidak berfungsi dengan baik. Untuk menggunakan fungsi tersebut, harap nonaktifkan Mode Isolasi Keamanan terlebih dahulu.
- Setelah mengaktifkan Mode Isolasi Keamanan, semua aturan firewall kustom akan secara otomatis dinonaktifkan, dan Anda tidak dapat mengonfigurasi atau memodifikasi aturan firewall dalam mode ini.