Sikkerhet
I modulen "Sikkerhet" kan du helhetlig beskytte sikkerheten til TNAS-enheten og dataene dine gjennom flere kjernefunksjonelle komponenter. Den omfatter hovedsakelig Påloggingsadministrasjon, Digitale sertifikater, Brannmur, Kontroll av brukerkonto, SPC, DoS-beskyttelse og Sikkerhetsisolasjonsmodus, og støtter flerlagssikkerhet fra nettverks-, tilgangs-, autentiserings- og systemnivå.
Pålogging
Administrasjon og operasjoner
- Automatisk utlogging ved tidsavbrudd: Logger automatisk ut etter en periode med inaktivitet for å forbedre øktsikkerheten.
- Aktiver CSP-header: Forbedrer beskyttelsen mot Cross-Site Scripting (XSS)-angrep.
- Forbedre CSRF-beskyttelse: Forhindrer ondsinnede nettsteder i å forfalske brukerforespørsler for å utføre uautoriserte operasjoner.
- Blokker iFrame-innbygging: Forhindrer eksterne nettsteder i å bygge inn TOS-sider, og beskytter mot clickjacking og lekkasje av Cookies.
Etter at du har merket av for "Hold meg pålogget", husker systemet påloggingsstatusen din via en vedvarende Cookie. I denne perioden begrenses du ikke av retningslinjen for automatisk utlogging ved tidsavbrudd, og du forblir pålogget til du logger ut manuelt eller sletter TNAS-relaterte Cookies og nettstedsdata i nettleseren.
Sertifikater
Sertifikater brukes til å beskytte TNAS' krypterte kommunikasjonstjenester (som HTTPS, FTPS, SMTPS osv.). Ved å aktivere TLS/SSL-protokoller gir de identitetsautentisering, datakryptering og integritetsbeskyttelse for nettverksoverføring, og forhindrer at informasjon avlyttes eller tukles med.
Administrasjon og operasjoner
- Legg til: Importer et nytt sertifikat og en privatnøkkel.
- Konfigurer: Bind et bestemt sertifikat til en tjeneste.
- Slett: Fjern ubrukte sertifikater.
- Last ned: Last ned sertifikatets offentlige nøkkel til den lokale enheten din.
- Oppdater: Forny utløpte sertifikater og private nøkler.
Brannmur
Brannmuren kan effektivt blokkere uautorisert nettverkstilgang og beskytte TNAS mot eksterne angrep. Ved å aktivere brannmuren og konfigurere tilgangsregler kan du presist kontrollere tilgangstillatelsene til bestemte IP-adresser eller adressesegmenter til enhetens nettverksporter, og iverksette "Tillat"- eller "Avslå"-retningslinjer for å styrke systemets nettverkssikkerhetsgrense.
Administrasjon og operasjoner
- Opprett: Legg til en ny tilgangskontrollregel.
- Rediger: Endre IP, port eller retningslinje for en eksisterende regel.
- Slett: Fjern en regel permanent.
- Deaktiver: Slå midlertidig av en regel mens konfigurasjonen beholdes.
- Mer: Juster rekkefølgen på valgte regler for å endre deres matchingsprioritet.
- Standardretningslinje: Brannmuren genererer ikke automatisk avslå-regler. Så lenge tillat-regler er angitt, kan IP-er eller porter som ikke er inkludert i tillatelseslisten, fortsatt få tilgang som standard. For å blokkere tilgang til bestemte IP-er eller porter må du manuelt opprette tilsvarende avslå-regler.
- Regelsortering: Brannmurregler sorteres etter opprettelsestid – regler som er opprettet tidligere, vises først, og de som er opprettet senere, vises etter.
- Prioritetsbestemmelse: Blant brannmurregler har regler som er plassert høyere, høyere prioritet og trer i kraft først under matching.
- Opprettingsfleksibilitet: Brukere kan opprette brannmurregler uten begrensninger – selv om en regel kan hindre dem selv i å få tilgang til systemet (f.eks. å angi en regel som avslår alle IP-er og porter), blokkerer ikke systemet opprettelsen.
Opprette en brannmurregel
- Gå til Skrivebord > Kontrollpanel > Generelle innstillinger > Sikkerhet > Brannmur.
- Klikk på "Opprett".
- Les beskrivelsen av brannmurregelen og klikk på "Neste".
- Velg protokolltype og handling (Tillat/Avslå).
- I delen Kilde-IP-område velger du ett av følgende alternativer:
• Velg "Alle" for å bruke brannmurregelen på alle IP-adresser.
• Velg "Enkelt IP-adresse" for å bruke regelen på den angitte IP-adressen.
• Velg "Undernettadresse" for å bruke regelen på den angitte undernettadressen. Skriv inn vertsadressen i det første inntastingsfeltet og nettverksmasken i det andre (f.eks. 192.168.8.1/255.255.255.0).
• Velg "IP-adresseområde" for å bruke regelen på det angitte området med IP-adresser. - I delen Port velger du ett av følgende alternativer:
• Velg "Alle" for å bruke brannmurregelen på alle porter.
• Velg "Egendefinert" og angi det angitte portnummeret for å bruke regelen på den porten.
• Velg "Portområde" for å bruke regelen på det angitte portintervallet. - Klikk på "Bruk".
- Når du oppretter brannmurregler, må du nøye kontrollere alle regler for å sikre at IP-segmentet der TNAS ligger, og HTTP/HTTPS-portene fortsatt er tilgjengelige etter at reglene trer i kraft. Ellers kan du bli ute av stand til å få tilgang til TNAS-enheten din.
- Unngå å stole utelukkende på en enkelt IP-adresse eller port for tilgangskontroll, da dette kan føre til avbrudd i tilgangen eller sikkerhetsrisikoer hvis IP-en eller porten endres. For å forbedre fleksibilitet og sikkerhet anbefales det å konfigurere mer rimelige tilgangsomfang eller kombinerte betingelser.
- Feil rekkefølge på reglene kan føre til at du ikke får tilgang til TNAS-enheten din! Vær forsiktig, og bekreft etter å ha justert regelrekkefølgen at IP-segmentet til TNAS og HTTP/HTTPS-portene fortsatt er tilgjengelige.
Eksempel: Hvordan konfigurere brannmurregler for å tillate at bare bestemte IP-segmenter får tilgang til TNAS?
Hvis du vil tillate at bare IP-er i segment A får tilgang til TNAS, mens tilgang fra alle andre IP-segmenter nektes, følger du disse trinnene:
Konfigurer brannmurregler:
- Opprett en tillat-regel for å tillate tilgang fra IP-er i segment A.
- Opprett en avslå-regel for å blokkere tilgang fra alle andre IP-segmenter.
Rekkefølgen på reglene er avgjørende. Du må først angi regelen for å tillate tilgang fra det bestemte segmentet A, og deretter legge til regelen for å avslå all annen tilgang. Dette sikrer at bare IP-er i segment A kan passere gjennom brannmuren.
Kontoer
Blokkering av adresser med for mange mislykkede pålogginger kan effektivt forhindre brute force-angrep og forbedre systemsikkerheten.
Administrasjon og operasjoner
- Automatisk blokkering: Angi verdier for "Forsøk" og "Tid (minutter)". Hvis antallet mislykkede pålogginger når den angitte verdien innen den angitte tiden, blokkeres påloggings-IP-adressen automatisk og kan ikke fortsette å logge på. IP-adressen oppheves automatisk etter at den angitte blokkeringsperioden er utløpt.
- Opphev blokkering: For å oppheve en IP-adresse manuelt klikker du på "Blokkeringsliste" nederst til høyre, velger mål-IP-adressen, merker den og klikker på "Slett" for å oppheve blokkeringen.
SPC
Kjerneformålet med Security and Privacy Control (SPC) er å forbedre den generelle systemsikkerheten og redusere risikoen for at brukerdata kompromitteres av hackerangrep eller løsepengevirus. Når SPC-beskyttelse er aktivert, vil uautoriserte applikasjoner og kjørbare filer ikke kunne få tilgang til systemets nettverksressurser og lagringsplass, og dermed effektivt forhindre at ulovlige programmer setter brukerdata i fare.
Administrasjon og operasjoner
Aktiver SPC-beskyttelse
- Gå til TOS Skrivebord > Kontrollpanel > Generelle innstillinger > Sikkerhet > SPC.
- Merk av for "Aktiver beskyttelse for sikkerhet og personvern (SPC)" og klikk på "Bruk".
- I hurtigmeldingen om reaktivering klikker du på "OK".
- Skriv inn kontopassordet ditt for identitetsbekreftelse og klikk på "OK".
- Vent på at systemet starter på nytt – SPC vil være aktivert.
Autorisasjonstyper
- Nettverkstjenester: Applikasjoner uten denne tillatelsen kan ikke få tilgang til nettverkstjenester.
- Lagringsplass: Applikasjoner uten denne tillatelsen kan ikke få tilgang til lagringsplass.
Autorisasjonsmetoder
- Autoriser under installasjon: Etter at en applikasjon er installert, viser systemet en autorisasjonsmelding. Merk av for de nødvendige tillatelsene for å fullføre autorisasjonen.
- Autoriser i SPC-grensesnittet: Gå til grensesnittet "Sikkerhet > SPC", merk av for de nødvendige tillatelsene for målapplikasjonen og klikk på "OK".
- Hvis en applikasjon ikke gis lagringstillatelse, kan den ikke aktiveres. Enkelte applikasjoner krever både nettverkstillatelse og lagringstillatelse for å fungere som de skal.
- Aktivering eller deaktivering av SPC-funksjonen krever omstart av systemet.
DoS
Denial of Service (DoS)-beskyttelse kan effektivt forsvare mot ondsinnede trafikkangrep fra Internett, og forhindre at TNAS opplever nettverksbelastning, treg tjenesterespons eller systemlammelse på grunn av et stort antall unormale tilkoblingsforespørsler. Etter at denne funksjonen er aktivert, overvåker og identifiserer systemet unormal tilgangsatferd og blokkerer automatisk IP-adresser som antas å starte angrep.
Sikkerhetsisolasjonsmodus
Etter at Sikkerhetsisolasjonsmodus er aktivert, tillater TNAS bare tilgang til ressurser innenfor det lokale nettverkssegmentet, kan ikke få tilgang til eksterne nettverksadresser og godtar ikke lenger noen tilgangsforespørsler fra eksterne nettverk.
- Etter at Sikkerhetsisolasjonsmodus er aktivert, kan enkelte funksjoner og applikasjoner på TNAS-en din slutte å fungere som de skal. For å bruke disse funksjonene må du først deaktivere Sikkerhetsisolasjonsmodus.
- Etter at Sikkerhetsisolasjonsmodus er aktivert, deaktiveres alle egendefinerte brannmurregler automatisk, og du kan ikke konfigurere eller endre brannmurregler i denne modusen.