Securitate
În modulul „Security”, puteți proteja cuprinzător securitatea dispozitivului dvs. TNAS și a datelor prin multiple componente funcționale esențiale. Acesta include în principal Gestionarea autentificării, Certificatele digitale, Firewall-ul, Controlul conturilor de utilizator, SPC, Protecția DoS și Modul de izolare de securitate, oferind suport pentru protecție pe mai multe niveluri, de la nivel de rețea, acces, autentificare până la nivel de sistem.
Autentificare
Gestionare și operațiuni
- Deconectare automată la expirarea timpului: Se deconectează automat după o perioadă de inactivitate pentru a spori securitatea sesiunii.
- Activați antetul CSP: Sporește protecția împotriva atacurilor de tip Cross-Site Scripting (XSS).
- Îmbunătățiți protecția CSRF: Previne site-urile web rău intenționate să falsifice cererile utilizatorilor pentru a efectua operațiuni neautorizate.
- Blocați încorporarea iFrame: Previne site-urile web externe să încorporeze pagini TOS, protejând împotriva clickjacking-ului și a scurgerii de Cookie-uri.
După bifarea opțiunii „Keep me logged in”, sistemul vă va reține starea de autentificare printr-un Cookie persistent. În această perioadă, nu veți fi restricționat de politica de deconectare automată și veți rămâne autentificat până când vă deconectați manual sau ștergeți Cookie-urile și datele de site legate de TNAS din browser.
Certificate
Certificatele sunt folosite pentru a proteja serviciile de comunicație criptată ale TNAS (cum ar fi HTTPS, FTPS, SMTPS etc.). Prin activarea protocoalelor TLS/SSL, acestea oferă autentificare a identității, criptarea datelor și protecția integrității pentru transmisia în rețea, prevenind interceptarea sau modificarea informațiilor.
Gestionare și operațiuni
- Adăugare: Importați un certificat nou și o cheie privată.
- Configurare: Asociați un certificat specific unui serviciu.
- Ștergere: Eliminați certificatele neutilizate.
- Descărcare: Descărcați cheia publică a certificatului pe dispozitivul dvs. local.
- Actualizare: Reînnoiți certificatele și cheile private expirate.
Firewall
Firewall-ul poate bloca eficient accesul neautorizat la rețea și poate proteja TNAS împotriva atacurilor externe. Prin activarea firewall-ului și configurarea regulilor de acces, puteți controla precis permisiunile de acces ale anumitor adrese IP sau segmente de adrese către porturile de rețea ale dispozitivului, implementând politici de tip „Allow” sau „Deny” pentru a întări granița de securitate a rețelei sistemului.
Gestionare și operațiuni
- Creare: Adăugați o regulă nouă de control al accesului.
- Editare: Modificați IP-ul, portul sau politica unei reguli existente.
- Ștergere: Eliminați permanent o regulă.
- Dezactivare: Opriți temporar o regulă păstrându-i configurația.
- Mai multe: Ajustați ordinea regulilor selectate pentru a schimba prioritatea lor de potrivire.
- Politica implicită: Firewall-ul nu generează automat reguli de refuzare. Atâta timp cât sunt setate reguli de permisiune, IP-urile sau porturile care nu sunt incluse în lista de permisiuni se pot conecta totuși implicit. Pentru a bloca accesul la anumite IP-uri sau porturi, trebuie să creați manual regulile de refuzare corespunzătoare.
- Ordonarea regulilor: Regulile de firewall sunt sortate după ora de creare—regulile create mai devreme sunt listate primele, iar cele create mai târziu sunt listate după ele.
- Determinarea priorității: Dintre regulile de firewall, regulile plasate mai sus au prioritate mai mare și vor intra în vigoare primele în timpul potrivirii.
- Flexibilitatea creării: Utilizatorii pot crea reguli de firewall fără restricții—chiar dacă o regulă îi poate împiedica să acceseze sistemul (de exemplu, setarea unei reguli care refuză toate IP-urile și porturile), sistemul nu va bloca crearea acesteia.
Creați o regulă de firewall
- Mergeți la Desktop > Control Panel > General Settings > Security > Firewall.
- Faceți clic pe „Create”.
- Citiți descrierea regulii de firewall și faceți clic pe „Next”.
- Selectați tipul de protocol și acțiunea (Allow/Deny).
- În secțiunea Source IP Range, selectați una dintre următoarele opțiuni:
• Selectați „All” pentru a aplica regula de firewall tuturor adreselor IP.
• Selectați „Single IP Address” pentru a aplica regula adresei IP introduse.
• Selectați „Subnet Address” pentru a aplica regula adresei de subrețea introduse. Introduceți adresa gazdă în prima casetă de introducere și masca de subrețea în a doua (de exemplu, 192.168.8.1/255.255.255.0).
• Selectați „IP Address Range” pentru a aplica regula intervalului de adrese IP introdus. - În secțiunea Port, selectați una dintre următoarele opțiuni:
• Selectați „All” pentru a aplica regula de firewall tuturor porturilor.
• Selectați „Custom” și introduceți numărul de port specificat pentru a aplica regula acelui port.
• Selectați „Port Range” pentru a aplica regula intervalului de porturi specificat. - Faceți clic pe „Apply”.
- La crearea regulilor de firewall, verificați cu atenție toate regulile pentru a vă asigura că segmentul IP în care se află TNAS și porturile HTTP/HTTPS rămân accesibile după intrarea în vigoare a regulilor. În caz contrar, este posibil să nu puteți accesa dispozitivul dvs. TNAS.
- Evitați să vă bazați exclusiv pe o singură adresă IP sau un singur port pentru controlul accesului, deoarece acest lucru poate duce la întreruperi de acces sau riscuri de securitate dacă IP-ul sau portul se schimbă. Pentru a îmbunătăți flexibilitatea și securitatea, se recomandă configurarea unor sfere de acces sau condiții combinate mai rezonabile.
- Ordonarea incorectă a regulilor poate duce la imposibilitatea de a accesa dispozitivul dvs. TNAS! Operați cu prudență, iar după ajustarea ordinii regulilor, confirmați că segmentul IP al TNAS și porturile HTTP/HTTPS sunt încă accesibile.
Exemplu: Cum să configurați regulile de firewall pentru a permite accesul la TNAS doar din anumite segmente IP?
Dacă doriți să permiteți accesul la TNAS doar din IP-urile din Segmentul A, în timp ce refuzați accesul din toate celelalte segmente IP, urmați acești pași:
Configurați regulile de firewall:
- Creați o regulă Allow pentru a permite accesul din IP-urile din Segmentul A.
- Creați o regulă Deny pentru a bloca accesul din toate celelalte segmente IP.
Ordinea regulilor este crucială. Trebuie mai întâi să setați regula care permite accesul din Segmentul A specific, apoi să adăugați regula care refuză toate celelalte accesări. Astfel se asigură că doar IP-urile din Segmentul A pot trece prin firewall.
Conturi
Blocarea adreselor cu prea multe autentificări eșuate poate preveni eficient atacurile de tip brute-force și poate spori securitatea sistemului.
Gestionare și operațiuni
- Blocare automată: Introduceți valori pentru „Attempts” și „Time (minutes)”. Dacă numărul de autentificări eșuate atinge valoarea setată în intervalul de timp specificat, adresa IP de autentificare va fi blocată automat și nu va putea continua autentificarea. Adresa IP va fi deblocată automat după expirarea perioadei de blocare setate.
- Deblocare: Pentru a debloca manual o adresă IP, faceți clic pe „Block List” în colțul din dreapta jos, selectați adresa IP țintă, bifați-o și faceți clic pe „Delete” pentru a debloca.
SPC
Scopul principal al securității și controlului confidențialității (SPC) este de a spori securitatea generală a sistemului și de a reduce riscul ca datele utilizatorilor să fie compromise de atacuri ale hackerilor sau de ransomware. Odată ce protecția SPC este activată, aplicațiile și fișierele executabile neautorizate nu vor putea accesa resursele de rețea și spațiul de stocare ale sistemului, prevenind astfel eficient ca programele ilegale să pună în pericol datele utilizatorilor.
Gestionare și operațiuni
Activați protecția SPC
- Mergeți la TOS Desktop > Control Panel > General Settings > Security > SPC.
- Bifați „Enable Security and Privacy Control (SPC) Protection” și faceți clic pe „Apply”.
- În promptul pop-up pentru reactivare, faceți clic pe „OK”.
- Introduceți parola contului dvs. pentru verificarea identității și faceți clic pe „OK”.
- Așteptați repornirea sistemului—SPC va fi activat cu succes.
Tipuri de autorizare
- Servicii de rețea: Aplicațiile fără această permisiune nu pot accesa serviciile de rețea.
- Spațiu de stocare: Aplicațiile fără această permisiune nu pot accesa spațiul de stocare.
Metode de autorizare
- Autorizare în timpul instalării: După instalarea unei aplicații, sistemul va afișa un prompt de autorizare. Bifați permisiunile necesare pentru a finaliza autorizarea.
- Autorizare în interfața SPC: Mergeți la interfața „Security > SPC”, bifați permisiunile necesare pentru aplicația țintă și faceți clic pe „OK”.
- Dacă unei aplicații nu i se acordă permisiunea de stocare, aceasta nu poate fi activată. Unele aplicații necesită atât permisiunea de rețea, cât și permisiunea de stocare pentru a funcționa corect.
- Activarea sau dezactivarea funcției SPC necesită o repornire a sistemului.
DoS
Protecția împotriva refuzului de serviciu (DoS) poate apăra eficient împotriva atacurilor de trafic rău intenționat din internet, prevenind ca TNAS să experimenteze congestie de rețea, răspunsuri lente ale serviciilor sau paralizarea sistemului din cauza unui număr mare de cereri de conexiune anormale. După activarea acestei funcții, sistemul va monitoriza și identifica comportamentele de acces anormale și va bloca automat adresele IP suspectate de lansarea de atacuri.
Mod de izolare de securitate
După activarea modului de izolare de securitate, TNAS va permite doar accesul la resursele din segmentul de rețea local, nu va putea accesa adrese de rețea externe și nu va mai accepta nicio cerere de acces din rețele externe.
- După activarea modului de izolare de securitate, unele funcții și aplicații ale TNAS-ului dvs. pot să nu funcționeze corect. Pentru a folosi aceste funcții, vă rugăm să dezactivați mai întâi modul de izolare de securitate.
- După activarea modului de izolare de securitate, toate regulile de firewall personalizate vor fi dezactivate automat, iar dvs. nu puteți configura sau modifica regulile de firewall în acest mod.