Säkerhet
Allmänt
Få åtkomst till säkerhetsinställningarna via det allmänna gränssnittet.
Hantering
Genom knapparna på fliken Hantering kan du utföra följande åtgärder:
- Aktivera automatisk utloggning av TOS vid timeout: Systemet loggar automatiskt ut om det inte finns någon aktivitet inom den angivna tiden;
- Förbättra säkerheten med HTTP-huvudet Content-Security-Policy (CSP): Förbättrar systemets säkerhet mot cross-site scripting-attacker (XSS) efter val;
- Förbättra försvaret mot cross-site request forgery-attacker: Stärker systemets skydd mot cross-site scripting-attacker efter markering;
- Tillåt inte att iFrame bäddar in TOS: Förhindrar att andra webbplatser bäddar in TOS via iFrame för att undvika läckage av Cookie-information efter markering;
Välj att förbli inloggad genom att markera "Håll mig inloggad" på inloggningssidan. Detta gör att den aktuella användaren kan förbli inloggad på obestämd tid om de inte loggar ut manuellt eller rensar webbläsarens cache.
Certifikat
Certifikatet skyddar TNAS SSL-tjänst och säkerställer nätverkskommunikationens säkerhet och dataintegritet.
Hantering
Genom knapparna på fliken Hantering kan du utföra följande åtgärder:
- Lägg till: Lägg till certifikat manuellt;
- Ange: Välj certifikat för tjänster eller applikationer;
- Ta bort: Ta bort certifikat;
- Ladda ner: Ladda ner certifikat lokalt;
- Uppdatera: Uppdatera certifikat och nycklar när de löper ut;
Certifikattyper som stöds: Det aktuella systemet stöder endast Base64-kodade SSL-certifikat, och de certifikatformat som stöds inkluderar filer i PEM-format (.cer, .crt, .pem) och motsvarande privata nycklar.
På grund av TNAS dynamiska IP-adress kan SSL-certifiering inte ansökas. Åtkomst till TNAS via HTTPS med dess IP-adress kan utlösa en säkerhetsvarning, men detta äventyrar inte kommunikationssäkerheten.
Brandvägg
Aktivera och konfigurera brandväggsregler för att styra IP-adressers åtkomstbehörigheter till nätverksportar, förhindra obehörig åtkomst och styra tjänster.
Hantering
Genom knapparna på fliken Hantering kan du utföra följande åtgärder:
- Skapa: Skapa brandväggsregler;
- Redigera: Redigera befintliga brandväggsregler;
- Ta bort: Ta bort brandväggsregler;
- Inaktivera: Inaktivera brandväggsregler;
- Mer: Ändra ordningen på brandväggsregler efter behov;
Beskrivning av brandväggsregler
- Standardpolicy: Brandväggen skapar endast tillåt-regler som standard. IP-adresser eller portar som inte anges i dessa regler förblir åtkomliga. För att begränsa åtkomsten till specifika IP-adresser eller portar skapar du uttryckligen motsvarande neka-regler.
- Regelsortering: Brandväggsregler ordnas kronologiskt, med tidigare regler först och senare regler efter.
- Prioritetsbestämning: Regler med högre prioritet har företräde och placeras högst upp i brandväggsregellistan.
- Frihet att skapa: Användare har full kontroll över att skapa brandväggsregler, inklusive möjligheten att skapa regler som av misstag kan begränsa deras egen åtkomst, såsom att blockera all IP- och portåtkomst.
Skapa brandväggsregler
- Gå till Skrivbord > Kontrollpanel > Allmänna inställningar > Säkerhet > Brandvägg.
- Klicka på "Skapa".
- Läs beskrivningen av brandväggsregler och klicka på "Nästa".
- Välj protokollet och åtgärden för att tillåta/förbjuda.
- I Käll-IP-region, välj ett av följande:
• Tillämpa brandväggsregeln på alla IP-adresser genom att välja "Alla."
• Tillämpa brandväggsreglerna specifikt på den angivna enskilda IP-adressen.
• Tillämpa brandväggsregeln på subnätadressen genom att fylla i värdadressen i det första inmatningsfältet och subnätmasken i det andra inmatningsfältet (t.ex. 192.168.8.1/255.255.255.0).
• Tillämpa brandväggsreglerna på det angivna intervallet av IP-adresser genom att välja nätverksadressintervallet. - I avsnittet "Port", välj ett av följande alternativ:
• Tillämpa brandväggsregeln på alla portar genom att välja "Alla."
• Ange ett anpassat portnummer under "Anpassa" för att tillämpa brandväggsregeln på den specifika porten.
• Ange ett portintervall för att tillämpa brandväggsregeln på det specifika intervallet av portar. - Klicka på "Tillämpa".
- När du skapar brandväggsregler, verifiera alla regler och säkerställ att IP-segmentet och HTTP/HTTPS-portarna där TNAS finns är åtkomliga efter att de har trätt i kraft. Om du inte verifierar detta kommer åtkomsten till TNAS-enheten att nekas.
- Undvik att enbart förlita dig på en enda IP-adress eller port för åtkomstkontroll för att minska säkerhetsrisker på grund av ändringar i IP-adress eller port. För större flexibilitet och säkerhet rekommenderas att ange bredare åtkomstintervall eller villkor.
- Felaktig regelordning kan hindra dig från att komma åt din TNAS-enhet. Var försiktig och säkerställ att IP-nätverkssegmentet och HTTP/HTTPS-porten där TNAS finns är åtkomliga efter att du har justerat ordningen på reglerna.
Exempel: Ställa in brandväggsregler för att begränsa åtkomsten till TANS för specifika IP-nätverkssegment.
För att endast tillåta IP-åtkomst från nätverkssegment A och neka åtkomst från alla andra nätverkssegment, följ dessa steg:
- Skapa en tillåt-regel som tillåter IP-åtkomst från nätverkssegment A.
- Skapa en neka-regel som begränsar åtkomsten från alla andra nätverkssegment.
Notera den kritiska ordningen för dessa regler: Tillåt först åtkomst från det specifika nätverkssegmentet A och neka sedan åtkomst från alla andra segment för att säkerställa att endast IP-adresser från nätverkssegmentet A kan passera brandväggen.
Konto
Introduktion
Förbättra systemsäkerheten genom att blockera IP-adresser efter flera misslyckade inloggningar.
Hantering
Aktivera automatisk blockering
- Ange värden för "Antal försök" och "Tid i minuter". Om antalet misslyckade inloggningar inom den angivna tidsramen överstiger det inställda tröskelvärdet blockeras IP-adressen, vilket förhindrar ytterligare inloggningsförsök.
- Blockerade IP-adresser avblockeras automatiskt efter att den angivna blockeringsperioden har upphört.
Avblockera
För att avblockera en blockerad IP-adress, klicka på blockeringslistan i nedre högra hörnet, välj den IP-adress som ska avblockeras och klicka på Ta bort.
SPC
Introduktion
Huvudsyftet med Security and Privacy Control (SPC) är att förbättra systemsäkerheten och minska risken för att användardata komprometteras av hackare eller skadlig programvara. När SPC-skyddet har aktiverats förhindras obehöriga applikationer och körbara filer från att komma åt systemets nätverksresurser och lagring, vilket skyddar användardata.
Hantering
Aktivera skyddet Security and Privacy Control (SPC)
- Navigera till TOS Skrivbord > Kontrollpanel > Allmänna inställningar > Säkerhet > SPC.
- Aktivera Security and Privacy Control (SPC) Protection genom att markera motsvarande ruta och klicka på Tillämpa.
- Klicka på OK i den popup-ruta som visas.
- Autentisera genom att ange ditt kontolösenord och klicka på OK.
- Vänta på att systemet startar om; SPC-funktionen aktiveras.
SPC-auktorisering
Din app kan beviljas två typer av behörigheter:
- Nätverkstjänst: Appar utan denna behörighet kan inte komma åt nätverkstjänster.
- Lagring: Appar utan denna behörighet kan inte komma åt lagringsutrymme.
Applikationer kan auktoriseras på flera sätt:
- Under installationen: Efter att applikationen har installerats uppmanar systemet att bevilja behörigheter. Markera behörigheterna för att auktorisera.
- Via SPC-gränssnittet: Navigera till Säkerhet > SPC, markera behörigheterna för applikationen och klicka på Tillämpa.
- Appar måste ha lagringsbehörigheter beviljade för att kunna aktiveras. Vissa appar kräver både nätverks- och lagringsbehörigheter för att fungera.
- För att aktivera eller inaktivera SPC-funktionen måste du starta om systemet.
DoS
DoS-skydd (Denial of Service) kan effektivt skydda din TNAS mot skadliga attacker från internet.
Hantering
För att aktivera DoS-skydd, markera "Aktivera DoS-skydd" och klicka på "Tillämpa".
Säkerhetsisoleringsläge
Efter aktivering av säkerhetsisoleringsläget kommer TNAS endast att komma åt webbplatser inom det lokala nätverkssegmentet och accepterar inte extern nätverksåtkomst.
- Efter aktivering av säkerhetsisoleringsläget kan vissa funktioner och applikationer på din TNAS bli otillgängliga. För att använda dessa funktioner, inaktivera säkerhetsisoleringsläget.
- Aktivering av säkerhetsisoleringsläget inaktiverar anpassade brandväggsregler, vilket förhindrar ändringar av brandväggsinställningarna.