Gå til hovedinnholdet
Versjon: TOS 6

Sikkerhet

Generelt​

Få tilgang til sikkerhetsinnstillinger gjennom det generelle grensesnittet.

Håndtering​

Gjennom knappene i håndteringsfanen kan du utføre følgende operasjoner:

  • Aktiver automatisk utlogging av TOS ved tidsavbrudd: Systemet logger automatisk ut hvis det ikke er aktivitet innen den angitte tiden;
  • Forbedre sikkerheten med HTTP Content-Security-Policy (CSP)-header: Forbedrer systemets sikkerhet mot cross-site scripting (XSS)-angrep etter valg;
  • Forbedre forsvaret mot cross-site request forgery-angrep: Styrker systemets beskyttelse mot cross-site scripting-angrep etter avmerking;
  • Ikke la iFrame bygge inn TOS: Forhindrer at andre nettsteder bygger inn TOS via iFrame for å unngå lekkasje av Cookie-informasjon etter avmerking;
Merk

Velg å forbli pålogget ved å velge "Hold meg pålogget" på påloggingssiden. Dette lar den gjeldende brukeren forbli pålogget på ubestemt tid, med mindre brukeren logger ut manuelt eller sletter nettleserens hurtigbuffer.

Sertifikat​

Sertifikatet sikrer TNAS-ens SSL-tjeneste og ivaretar sikkerheten i nettverkskommunikasjonen og dataintegriteten.

Håndtering​

Gjennom knappene i håndteringsfanen kan du utføre følgende operasjoner:

  • Legg til: Legg til sertifikater manuelt;
  • Angi: Velg sertifikater for tjenester eller applikasjoner;
  • Slett: Slett sertifikater;
  • Last ned: Last ned sertifikater lokalt;
  • Oppdater: Oppdater sertifikater og nøkler når de utløper;

Støttede sertifikattyper: Det gjeldende systemet støtter bare Base64-kodede SSL-sertifikater, og de støttede sertifikatformatene inkluderer PEM-formatfiler (.cer, .crt, .pem) og tilhørende private nøkler.

Merk

På grunn av TNAS-ens dynamiske IP-adresse kan det ikke søkes om SSL-sertifisering. Tilgang til TNAS via HTTPS ved hjelp av IP-adressen kan utløse en sikkerhetsadvarsel, men dette svekker ikke kommunikasjonssikkerheten.

Brannmur​

Aktiver og konfigurer brannmurregler for å kontrollere IP-adressers tilgangstillatelser til nettverksporter, for å forhindre uautorisert tilgang og kontrollere tjenester.

Håndtering​

Gjennom knappene i håndteringsfanen kan du utføre følgende operasjoner:

  • Opprett: Opprett brannmurregler;
  • Rediger: Rediger eksisterende brannmurregler;
  • Slett: Slett brannmurregler;
  • Deaktiver: Deaktiver brannmurregler;
  • Mer: Endre rekkefølgen på brannmurregler etter behov;

Beskrivelse av brannmurregler​

  • Standardpolicy: Brannmuren oppretter bare tillatelsesregler som standard. IP-er eller porter som ikke er angitt i disse reglene, forblir tilgjengelige. For å begrense tilgangen til bestemte IP-er eller porter må du eksplisitt opprette tilsvarende avslå-regler.
  • Regelsortering: Brannmurregler sorteres kronologisk, med tidligere regler øverst og senere regler etter.
  • Prioritetsfastsettelse: Regler med høyere prioritet har forrang og plasseres øverst i listen over brannmurregler.
  • Frihet til oppretting: Brukere har full kontroll over oppretting av brannmurregler, inkludert muligheten til å opprette regler som utilsiktet kan begrense deres egen tilgang, for eksempel å blokkere all IP- og porttilgang.

Opprett brannmurregler​

  1. Gå til Skrivebord > Kontrollpanel > Generelle innstillinger > Sikkerhet > Brannmur.
  2. Klikk på "Opprett".
  3. Les beskrivelsen av brannmurregler og klikk på "Neste".
  4. Velg protokollen og operasjonen som skal tillates/forbys.
  5. I Kilde-IP-område velger du ett av følgende:
    • Bruk brannmurregelen på alle IP-adresser ved å velge "Alle".
    • Bruk brannmurreglene spesifikt på den angitte enkelt-IP-adressen.
    • Bruk brannmurregelen på subnettadressen ved å fylle inn vertsadressen i det første inntastingsfeltet og subnettmasken i det andre inntastingsfeltet (f.eks. 192.168.8.1/255.255.255.0).
    • Bruk brannmurreglene på det angitte området av IP-adresser ved å velge nettverksadresseområdet.
  6. I delen "Port" velger du ett av følgende alternativer:
    • Bruk brannmurregelen på alle porter ved å velge "Alle".
    • Angi et tilpasset portnummer under "Tilpass" for å bruke brannmurregelen på den bestemte porten.
    • Skriv inn et portområde for å bruke brannmurregelen på det bestemte portområdet.
  7. Klikk på "Bruk".
Advarsel
  1. Når du oppretter brannmurregler, må du kontrollere alle regler og sikre at IP-segmentet og HTTP/HTTPS-portene der TNAS ligger, er tilgjengelige etter at de trer i kraft. Hvis du ikke kontrollerer dette, vil tilgangen til TNAS-enheten bli nektet.
  2. Unngå å stole utelukkende på én enkelt IP-adresse eller port for tilgangskontroll, for å redusere sikkerhetsrisikoen som følge av endringer i IP-adresse eller port. For større fleksibilitet og sikkerhet anbefales det å angi bredere tilgangsområder eller betingelser.
  3. Feil rekkefølge på reglene kan hindre deg i å få tilgang til TNAS-enheten. Vær forsiktig, og sørg for at IP-nettverkssegmentet og HTTP/HTTPS-porten der TNAS ligger, er tilgjengelige etter at du har justert rekkefølgen på reglene.

Eksempel: Sette opp brannmurregler for å begrense tilgangen til TANS for bestemte IP-nettverkssegmenter.​

For å tillate at bare IP-er i nettverkssegment A får tilgang til TANS og nekte tilgang for alle andre nettverkssegmenter, følger du disse trinnene:

  1. Opprett en tillatelsesregel som gir IP-tilgang fra nettverkssegment A.
  2. Opprett en avslå-regel som begrenser tilgang fra alle andre nettverkssegmenter.

Merk den kritiske rekkefølgen på disse reglene: Først tillater du tilgang fra det bestemte nettverkssegmentet A, deretter nekter du tilgang fra alle andre segmenter for å sikre at bare IP-er fra nettverkssegment A kan passere brannmuren.

Konto​

Innledning​

Forbedre systemsikkerheten ved å blokkere IP-adresser etter flere mislykkede påloggingsforsøk.

Håndtering​

Aktiver automatisk blokkering​

  1. Angi verdier for "Antall forsøk" og "Tid i minutter". Hvis antallet mislykkede påloggingsforsøk innenfor den angitte tidsrammen overstiger den angitte terskelen, blokkeres IP-adressen, og videre påloggingsforsøk forhindres.
  2. Blokkerte IP-adresser oppheves automatisk etter at den angitte blokkeringsperioden er over.

Opphev blokkering​

For å oppheve blokkeringen av en blokkert IP-adresse klikker du på blokkeringslisten nederst til høyre, velger IP-adressen du vil oppheve blokkeringen for, og klikker på Slett.

SPC​

Innledning​

Hovedmålet med Security and Privacy Control (SPC) er å forbedre systemsikkerheten og redusere risikoen for at brukerdata blir kompromittert av hackere eller løsepengevirus. Når SPC-beskyttelse er aktivert, forhindres uautoriserte applikasjoner og kjørbare filer i å få tilgang til systemets nettverksressurser og lagring, og brukerdataene sikres dermed.

Håndtering​

Aktiver beskyttelse med Security and Privacy Control (SPC)​

  1. Gå til TOS skrivebord > Kontrollpanel > Generelle innstillinger > Sikkerhet > SPC.
  2. Aktiver Security and Privacy Control (SPC) Protection ved å merke av i den tilsvarende boksen og klikke på Bruk.
  3. Klikk på OK i hurtigvinduet som vises.
  4. Autentiser ved å angi kontopassordet ditt og klikke på OK.
  5. Vent på at systemet starter på nytt; SPC-funksjonen vil da være aktivert.

SPC-autorisasjon​

Appen din kan gis to typer tillatelser:

  1. Nettverkstjeneste: Apper uten denne tillatelsen kan ikke få tilgang til nettverkstjenester.
  2. Lagring: Apper uten denne tillatelsen kan ikke få tilgang til lagringsplass.

Applikasjoner kan autoriseres på flere måter:

  1. Under installasjon: Etter at applikasjonen er installert, ber systemet om å gi tillatelser. Merk av for tillatelsene for å autorisere.
  2. Gjennom SPC-grensesnittet: Gå til Sikkerhet > SPC, merk av for tillatelsene til applikasjonen, og klikk på Bruk.
Merk
  1. Apper må ha lagringstillatelser for å kunne aktiveres. Noen apper krever både nettverks- og lagringstillatelser for å fungere.
  2. For å aktivere eller deaktivere SPC-funksjonen må du starte systemet på nytt.

DoS​

DoS-beskyttelse (Denial of Service) kan effektivt beskytte TNAS-en din mot ondsinnede angrep fra internett.

Håndtering​

For å aktivere DoS-beskyttelse merker du av for "Aktiver DoS-beskyttelse" og klikker på "Bruk".

Sikkerhetsisolasjonsmodus​

Etter at sikkerhetsisolasjonsmodus er aktivert, vil TNAS bare få tilgang til nettsteder innenfor det lokale nettverkssegmentet og vil ikke godta ekstern nettverkstilgang.

Merk
  1. Etter at sikkerhetsisolasjonsmodus er aktivert, kan noen funksjoner og applikasjoner på TNAS-en din bli utilgjengelige. For å bruke disse funksjonene må du deaktivere sikkerhetsisolasjonsmodus.
  2. Hvis du aktiverer sikkerhetsisolasjonsmodus, deaktiveres tilpassede brannmurregler, slik at det ikke er mulig å gjøre endringer i brannmurinnstillingene.