Sikkerhet
Generelt
Få tilgang til sikkerhetsinnstillinger gjennom det generelle grensesnittet.
Håndtering
Gjennom knappene i håndteringsfanen kan du utføre følgende operasjoner:
- Aktiver automatisk utlogging av TOS ved tidsavbrudd: Systemet logger automatisk ut hvis det ikke er aktivitet innen den angitte tiden;
- Forbedre sikkerheten med HTTP Content-Security-Policy (CSP)-header: Forbedrer systemets sikkerhet mot cross-site scripting (XSS)-angrep etter valg;
- Forbedre forsvaret mot cross-site request forgery-angrep: Styrker systemets beskyttelse mot cross-site scripting-angrep etter avmerking;
- Ikke la iFrame bygge inn TOS: Forhindrer at andre nettsteder bygger inn TOS via iFrame for å unngå lekkasje av Cookie-informasjon etter avmerking;
Velg å forbli pålogget ved å velge "Hold meg pålogget" på påloggingssiden. Dette lar den gjeldende brukeren forbli pålogget på ubestemt tid, med mindre brukeren logger ut manuelt eller sletter nettleserens hurtigbuffer.
Sertifikat
Sertifikatet sikrer TNAS-ens SSL-tjeneste og ivaretar sikkerheten i nettverkskommunikasjonen og dataintegriteten.
Håndtering
Gjennom knappene i håndteringsfanen kan du utføre følgende operasjoner:
- Legg til: Legg til sertifikater manuelt;
- Angi: Velg sertifikater for tjenester eller applikasjoner;
- Slett: Slett sertifikater;
- Last ned: Last ned sertifikater lokalt;
- Oppdater: Oppdater sertifikater og nøkler når de utløper;
Støttede sertifikattyper: Det gjeldende systemet støtter bare Base64-kodede SSL-sertifikater, og de støttede sertifikatformatene inkluderer PEM-formatfiler (.cer, .crt, .pem) og tilhørende private nøkler.
På grunn av TNAS-ens dynamiske IP-adresse kan det ikke søkes om SSL-sertifisering. Tilgang til TNAS via HTTPS ved hjelp av IP-adressen kan utløse en sikkerhetsadvarsel, men dette svekker ikke kommunikasjonssikkerheten.
Brannmur
Aktiver og konfigurer brannmurregler for å kontrollere IP-adressers tilgangstillatelser til nettverksporter, for å forhindre uautorisert tilgang og kontrollere tjenester.
Håndtering
Gjennom knappene i håndteringsfanen kan du utføre følgende operasjoner:
- Opprett: Opprett brannmurregler;
- Rediger: Rediger eksisterende brannmurregler;
- Slett: Slett brannmurregler;
- Deaktiver: Deaktiver brannmurregler;
- Mer: Endre rekkefølgen på brannmurregler etter behov;
Beskrivelse av brannmurregler
- Standardpolicy: Brannmuren oppretter bare tillatelsesregler som standard. IP-er eller porter som ikke er angitt i disse reglene, forblir tilgjengelige. For å begrense tilgangen til bestemte IP-er eller porter må du eksplisitt opprette tilsvarende avslå-regler.
- Regelsortering: Brannmurregler sorteres kronologisk, med tidligere regler øverst og senere regler etter.
- Prioritetsfastsettelse: Regler med høyere prioritet har forrang og plasseres øverst i listen over brannmurregler.
- Frihet til oppretting: Brukere har full kontroll over oppretting av brannmurregler, inkludert muligheten til å opprette regler som utilsiktet kan begrense deres egen tilgang, for eksempel å blokkere all IP- og porttilgang.
Opprett brannmurregler
- Gå til Skrivebord > Kontrollpanel > Generelle innstillinger > Sikkerhet > Brannmur.
- Klikk på "Opprett".
- Les beskrivelsen av brannmurregler og klikk på "Neste".
- Velg protokollen og operasjonen som skal tillates/forbys.
- I Kilde-IP-område velger du ett av følgende:
• Bruk brannmurregelen på alle IP-adresser ved å velge "Alle".
• Bruk brannmurreglene spesifikt på den angitte enkelt-IP-adressen.
• Bruk brannmurregelen på subnettadressen ved å fylle inn vertsadressen i det første inntastingsfeltet og subnettmasken i det andre inntastingsfeltet (f.eks. 192.168.8.1/255.255.255.0).
• Bruk brannmurreglene på det angitte området av IP-adresser ved å velge nettverksadresseområdet. - I delen "Port" velger du ett av følgende alternativer:
• Bruk brannmurregelen på alle porter ved å velge "Alle".
• Angi et tilpasset portnummer under "Tilpass" for å bruke brannmurregelen på den bestemte porten.
• Skriv inn et portområde for å bruke brannmurregelen på det bestemte portområdet. - Klikk på "Bruk".
- Når du oppretter brannmurregler, må du kontrollere alle regler og sikre at IP-segmentet og HTTP/HTTPS-portene der TNAS ligger, er tilgjengelige etter at de trer i kraft. Hvis du ikke kontrollerer dette, vil tilgangen til TNAS-enheten bli nektet.
- Unngå å stole utelukkende på én enkelt IP-adresse eller port for tilgangskontroll, for å redusere sikkerhetsrisikoen som følge av endringer i IP-adresse eller port. For større fleksibilitet og sikkerhet anbefales det å angi bredere tilgangsområder eller betingelser.
- Feil rekkefølge på reglene kan hindre deg i å få tilgang til TNAS-enheten. Vær forsiktig, og sørg for at IP-nettverkssegmentet og HTTP/HTTPS-porten der TNAS ligger, er tilgjengelige etter at du har justert rekkefølgen på reglene.
Eksempel: Sette opp brannmurregler for å begrense tilgangen til TANS for bestemte IP-nettverkssegmenter.
For å tillate at bare IP-er i nettverkssegment A får tilgang til TANS og nekte tilgang for alle andre nettverkssegmenter, følger du disse trinnene:
- Opprett en tillatelsesregel som gir IP-tilgang fra nettverkssegment A.
- Opprett en avslå-regel som begrenser tilgang fra alle andre nettverkssegmenter.
Merk den kritiske rekkefølgen på disse reglene: Først tillater du tilgang fra det bestemte nettverkssegmentet A, deretter nekter du tilgang fra alle andre segmenter for å sikre at bare IP-er fra nettverkssegment A kan passere brannmuren.
Konto
Innledning
Forbedre systemsikkerheten ved å blokkere IP-adresser etter flere mislykkede påloggingsforsøk.
Håndtering
Aktiver automatisk blokkering
- Angi verdier for "Antall forsøk" og "Tid i minutter". Hvis antallet mislykkede påloggingsforsøk innenfor den angitte tidsrammen overstiger den angitte terskelen, blokkeres IP-adressen, og videre påloggingsforsøk forhindres.
- Blokkerte IP-adresser oppheves automatisk etter at den angitte blokkeringsperioden er over.
Opphev blokkering
For å oppheve blokkeringen av en blokkert IP-adresse klikker du på blokkeringslisten nederst til høyre, velger IP-adressen du vil oppheve blokkeringen for, og klikker på Slett.
SPC
Innledning
Hovedmålet med Security and Privacy Control (SPC) er å forbedre systemsikkerheten og redusere risikoen for at brukerdata blir kompromittert av hackere eller løsepengevirus. Når SPC-beskyttelse er aktivert, forhindres uautoriserte applikasjoner og kjørbare filer i å få tilgang til systemets nettverksressurser og lagring, og brukerdataene sikres dermed.
Håndtering
Aktiver beskyttelse med Security and Privacy Control (SPC)
- Gå til TOS skrivebord > Kontrollpanel > Generelle innstillinger > Sikkerhet > SPC.
- Aktiver Security and Privacy Control (SPC) Protection ved å merke av i den tilsvarende boksen og klikke på Bruk.
- Klikk på OK i hurtigvinduet som vises.
- Autentiser ved å angi kontopassordet ditt og klikke på OK.
- Vent på at systemet starter på nytt; SPC-funksjonen vil da være aktivert.
SPC-autorisasjon
Appen din kan gis to typer tillatelser:
- Nettverkstjeneste: Apper uten denne tillatelsen kan ikke få tilgang til nettverkstjenester.
- Lagring: Apper uten denne tillatelsen kan ikke få tilgang til lagringsplass.
Applikasjoner kan autoriseres på flere måter:
- Under installasjon: Etter at applikasjonen er installert, ber systemet om å gi tillatelser. Merk av for tillatelsene for å autorisere.
- Gjennom SPC-grensesnittet: Gå til Sikkerhet > SPC, merk av for tillatelsene til applikasjonen, og klikk på Bruk.
- Apper må ha lagringstillatelser for å kunne aktiveres. Noen apper krever både nettverks- og lagringstillatelser for å fungere.
- For å aktivere eller deaktivere SPC-funksjonen må du starte systemet på nytt.
DoS
DoS-beskyttelse (Denial of Service) kan effektivt beskytte TNAS-en din mot ondsinnede angrep fra internett.
Håndtering
For å aktivere DoS-beskyttelse merker du av for "Aktiver DoS-beskyttelse" og klikker på "Bruk".
Sikkerhetsisolasjonsmodus
Etter at sikkerhetsisolasjonsmodus er aktivert, vil TNAS bare få tilgang til nettsteder innenfor det lokale nettverkssegmentet og vil ikke godta ekstern nettverkstilgang.
- Etter at sikkerhetsisolasjonsmodus er aktivert, kan noen funksjoner og applikasjoner på TNAS-en din bli utilgjengelige. For å bruke disse funksjonene må du deaktivere sikkerhetsisolasjonsmodus.
- Hvis du aktiverer sikkerhetsisolasjonsmodus, deaktiveres tilpassede brannmurregler, slik at det ikke er mulig å gjøre endringer i brannmurinnstillingene.