Securitate
General
Accesați setările de securitate prin interfața generală.
Gestionare
Prin butoanele din fila de gestionare, puteți efectua următoarele operațiuni:
- Activarea deconectării automate din TOS la expirarea timpului: Sistemul se va deconecta automat dacă nu există activitate în intervalul de timp specificat;
- Îmbunătățirea securității cu antetul HTTP Content-Security-Policy (CSP): Îmbunătățiți securitatea sistemului împotriva atacurilor de tip cross-site scripting (XSS) după selectare;
- Îmbunătățirea apărării împotriva atacurilor de tip cerere falsificată cross-site: Consolidați protecția sistemului împotriva atacurilor de tip cross-site scripting după bifare;
- Nu permiteți iFrame să încorporeze TOS: Împiedicați alte site-uri web să încorporeze TOS prin iFrame pentru a evita scurgerea informațiilor Cookie după bifare;
Alegeți să rămâneți autentificat selectând „Menține-mă autentificat” pe pagina de autentificare. Astfel, utilizatorul curent rămâne autentificat pe termen nelimitat, cu excepția cazului în care se deconectează manual sau memoria cache a browserului este golită.
Certificat
Certificatul securizează serviciul SSL al TNAS, asigurând securitatea comunicațiilor în rețea și integritatea datelor.
Gestionare
Prin butoanele din fila de gestionare, puteți efectua următoarele operațiuni:
- Adăugare: Adăugați manual certificate;
- Setare: Selectați certificate pentru servicii sau aplicații;
- Ștergere: Ștergeți certificate;
- Descărcare: Descărcați certificate local;
- Actualizare: Actualizați certificatele și cheile atunci când expiră;
Tipuri de certificate acceptate: Sistemul actual acceptă doar certificate SSL codificate Base64, iar formatele de certificate acceptate includ fișiere în format PEM (.cer, .crt, .pem) și cheile private corespunzătoare.
Din cauza adresei IP dinamice a TNAS, certificarea SSL nu poate fi aplicată. Accesarea TNAS prin HTTPS folosind adresa sa IP poate declanșa un avertisment de securitate, dar acest lucru nu compromite securitatea comunicațiilor.
Firewall
Activați și configurați regulile de firewall pentru a controla permisiunile de acces ale adreselor IP la porturile de rețea, prevenind accesul neautorizat și controlând serviciile.
Gestionare
Prin butoanele din fila de gestionare, puteți efectua următoarele operațiuni:
- Creare: Creați reguli de firewall;
- Editare: Editați regulile de firewall existente;
- Ștergere: Ștergeți regulile de firewall;
- Dezactivare: Dezactivați regulile de firewall;
- Mai multe: Reordonați regulile de firewall după cum este necesar;
Descrierea regulilor de firewall
- Politică implicită: Firewall-ul creează implicit doar reguli de permisiune. IP-urile sau porturile nespecificate în aceste reguli rămân accesibile. Pentru a restricționa accesul la anumite IP-uri sau porturi, creați explicit reguli de refuzare corespunzătoare.
- Sortarea regulilor: Regulile de firewall sunt ordonate cronologic, regulile anterioare fiind listate primele, iar cele ulterioare în continuarea lor.
- Determinarea priorității: Regulile cu prioritate mai mare au precedență și sunt plasate în partea de sus a listei de reguli de firewall.
- Libertatea de creare: Utilizatorii au control deplin asupra creării regulilor de firewall, inclusiv capacitatea de a crea reguli care le-ar putea restricționa din neatenție propriul acces, cum ar fi blocarea tuturor accesărilor IP și porturilor.
Crearea regulilor de firewall
- Accesați Desktop > Panoul de control > Setări generale > Securitate > Firewall.
- Faceți clic pe „Creare”.
- Citiți descrierea regulilor de firewall și faceți clic pe „Următorul”.
- Selectați protocolul și operațiunea de permis/interzis.
- În Regiunea IP sursă, selectați una dintre următoarele:
• Aplicați regula de firewall tuturor adreselor IP selectând „Toate”.
• Aplicați regulile de firewall în mod specific adresei IP unice introduse.
• Aplicați regula de firewall adresei de subrețea completând adresa gazdă în prima casetă de introducere și masca de subrețea în a doua casetă de introducere (de exemplu, 192.168.8.1/255.255.255.0).
• Aplicați regulile de firewall intervalului de adrese IP introdus selectând intervalul de adrese de rețea. - În secțiunea „Port”, alegeți una dintre următoarele opțiuni:
• Aplicați regula de firewall tuturor porturilor selectând „Toate”.
• Specificați un număr de port personalizat la „Personalizat” pentru a aplica regula de firewall acelui port specific.
• Introduceți un interval de porturi pentru a aplica regula de firewall acelui interval specific de porturi. - Faceți clic pe „Aplicare”.
- La crearea regulilor de firewall, verificați toate regulile și asigurați-vă că segmentul IP și porturile HTTP/HTTPS în care se află TNAS sunt accesibile după ce acestea intră în vigoare. Neefectuarea verificării va avea ca rezultat refuzarea accesului la dispozitivul TNAS.
- Evitați să vă bazați exclusiv pe o singură adresă IP sau port pentru controlul accesului, pentru a reduce riscurile de securitate cauzate de modificările adresei IP sau ale portului. Pentru o flexibilitate și o securitate mai mari, se recomandă setarea unor intervale sau condiții de acces mai largi.
- O ordine incorectă a regulilor vă poate împiedica să accesați dispozitivul TNAS. Procedați cu prudență și asigurați-vă că segmentul de rețea IP și portul HTTP/HTTPS în care se află TNAS sunt accesibile după ajustarea ordinii regulilor.
Exemplu: Configurarea regulilor de firewall pentru a restricționa accesul la TANS pentru anumite segmente de rețea IP.
Pentru a permite doar accesul IP al segmentului de rețea A la TANS și a refuza accesul tuturor celorlalte segmente de rețea, urmați acești pași:
- Creați o regulă de permisiune care permite accesul IP din segmentul de rețea A.
- Creați o regulă de refuzare care restricționează accesul din toate celelalte segmente de rețea.
Atenție la ordinea critică a acestor reguli: mai întâi permiteți accesul din segmentul de rețea A specific, apoi refuzați accesul din toate celelalte segmente pentru a vă asigura că doar IP-urile din segmentul de rețea A pot trece prin firewall.
Cont
Introducere
Îmbunătățiți securitatea sistemului prin blocarea adreselor IP după mai multe eșecuri de autentificare.
Gestionare
Activarea blocării automate
- Specificați valorile pentru „Numărul de încercări” și „Timp în minute”. Dacă numărul de eșecuri de autentificare din intervalul de timp specificat depășește pragul setat, adresa IP va fi blocată, împiedicând alte încercări de autentificare.
- Adresele IP blocate vor fi deblocate automat după încheierea perioadei de blocare desemnate.
Deblocare
Pentru a debloca o adresă IP blocată, faceți clic pe lista de blocări din colțul din dreapta jos, selectați adresa IP de deblocat și faceți clic pe Ștergere.
SPC
Introducere
Obiectivul principal al Controlului de securitate și confidențialitate (SPC) este de a îmbunătăți securitatea sistemului și de a reduce riscul ca datele utilizatorilor să fie compromise de hackeri sau ransomware. Odată ce protecția SPC este activată, aplicațiile și executabilele neautorizate sunt împiedicate să acceseze resursele de rețea și stocarea sistemului, protejând astfel datele utilizatorilor.
Gestionare
Activarea protecției Controlului de securitate și confidențialitate (SPC)
- Navigați la TOS Desktop > Panoul de control > Setări generale > Securitate > SPC.
- Activați protecția Controlului de securitate și confidențialitate (SPC) bifând caseta corespunzătoare și făcând clic pe Aplicare.
- Faceți clic pe OK în caseta de dialog care apare.
- Autentificați-vă introducând parola contului și făcând clic pe OK.
- Așteptați repornirea sistemului; funcția SPC va fi activată cu succes.
Autorizare SPC
Aplicația dumneavoastră poate primi două tipuri de permisiuni:
- Serviciu de rețea: Aplicațiile fără această permisiune nu pot accesa serviciile de rețea.
- Stocare: Aplicațiile fără această permisiune nu pot accesa spațiul de stocare.
Aplicațiile pot fi autorizate prin mai multe metode:
- În timpul instalării: După instalarea aplicației, sistemul va solicita acordarea permisiunilor. Bifați permisiunile pentru a autoriza.
- Prin interfața SPC: Navigați la Securitate > SPC, bifați permisiunile pentru aplicație și faceți clic pe Aplicare.
- Aplicațiile trebuie să aibă permisiuni de stocare acordate pentru a putea fi activate. Unele aplicații necesită atât permisiuni de rețea, cât și de stocare pentru a funcționa.
- Pentru a activa sau dezactiva funcția SPC, trebuie să reporniți sistemul.
DoS
Protecția DoS (Denial of Service) vă poate proteja eficient TNAS-ul de atacuri malițioase din internet.
Gestionare
Pentru a activa protecția DoS, bifați „Activare protecție DoS” și faceți clic pe „Aplicare”.
Mod de izolare de securitate
După activarea modului de izolare de securitate, TNAS va accesa doar site-uri web din segmentul de rețea local și nu va accepta accesul din rețeaua externă.
- După activarea modului de izolare de securitate, unele funcții și aplicații de pe TNAS-ul dumneavoastră pot deveni indisponibile. Pentru a utiliza aceste funcții, dezactivați modul de izolare de securitate.
- Activarea modului de izolare de securitate va dezactiva regulile de firewall personalizate, împiedicând orice modificare a setărilor de firewall.