ข้ามไปยังเนื้อหาหลัก
เวอร์ชัน: TOS 6

ความปลอดภัย

ทั่วไป​

เข้าถึงการตั้งค่าความปลอดภัยผ่านหน้าจอทั่วไป

การจัดการ​

ผ่านปุ่มต่างๆ ในแท็บการจัดการ คุณสามารถดำเนินการต่อไปนี้:

  • เปิดใช้งานการออกจากระบบ TOS อัตโนมัติเมื่อหมดเวลา: ระบบจะออกจากระบบโดยอัตโนมัติหากไม่มีการใช้งานภายในเวลาที่กำหนด;
  • เพิ่มความปลอดภัยด้วยส่วนหัว HTTP Content-Security-Policy (CSP): เพิ่มความปลอดภัยของระบบต่อการโจมตีแบบ cross-site scripting (XSS) หลังจากเลือก;
  • เพิ่มการป้องกันการโจมตีแบบ cross-site forged request: เสริมการป้องกันระบบต่อการโจมตีแบบ cross-site scripting หลังจากเลือก;
  • ไม่อนุญาตให้ iFrame ฝัง TOS: ป้องกันเว็บไซต์อื่นฝัง TOS ผ่าน iFrame เพื่อหลีกเลี่ยงการรั่วไหลของข้อมูล Cookie หลังจากเลือก;
หมายเหตุ

คุณสามารถเลือกคงสถานะเข้าสู่ระบบไว้ได้โดยเลือก "คงสถานะเข้าสู่ระบบของฉันไว้" บนหน้าเข้าสู่ระบบ วิธีนี้จะทำให้ผู้ใช้ปัจจุบันยังคงเข้าสู่ระบบอยู่ต่อไปโดยไม่มีกำหนด เว้นแต่จะออกจากระบบด้วยตนเองหรือล้างแคชของเบราว์เซอร์

ใบรับรอง​

ใบรับรองช่วยรักษาความปลอดภัยของบริการ SSL ของ TNAS เพื่อให้มั่นใจในความปลอดภัยของการสื่อสารเครือข่ายและความสมบูรณ์ของข้อมูล

การจัดการ​

ผ่านปุ่มต่างๆ ในแท็บการจัดการ คุณสามารถดำเนินการต่อไปนี้:

  • เพิ่ม: เพิ่มใบรับรองด้วยตนเอง;
  • ตั้งค่า: เลือกใบรับรองสำหรับบริการหรือแอปพลิเคชัน;
  • ลบ: ลบใบรับรอง;
  • ดาวน์โหลด: ดาวน์โหลดใบรับรองลงในเครื่อง;
  • อัปเดต: อัปเดตใบรับรองและคีย์เมื่อหมดอายุ;

ประเภทใบรับรองที่รองรับ: ปัจจุบันระบบรองรับเฉพาะใบรับรอง SSL ที่เข้ารหัส Base64 เท่านั้น และรูปแบบใบรับรองที่รองรับ ได้แก่ ไฟล์รูปแบบ PEM (.cer, .crt, .pem) และคีย์ส่วนตัวที่สอดคล้องกัน

หมายเหตุ

เนื่องจาก TNAS มีที่อยู่ IP แบบไดนามิก จึงไม่สามารถขอรับใบรับรอง SSL ได้ การเข้าถึง TNAS ผ่าน HTTPS ด้วยที่อยู่ IP อาจทำให้เกิดคำเตือนด้านความปลอดภัย แต่ไม่ส่งผลต่อความปลอดภัยในการสื่อสาร

ไฟร์วอลล์​

เปิดใช้งานและกำหนดค่ากฎไฟร์วอลล์เพื่อควบคุมสิทธิ์การเข้าถึงของที่อยู่ IP ไปยังพอร์ตเครือข่าย ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตและควบคุมบริการ

การจัดการ​

ผ่านปุ่มต่างๆ ในแท็บการจัดการ คุณสามารถดำเนินการต่อไปนี้:

  • สร้าง: สร้างกฎไฟร์วอลล์;
  • แก้ไข: แก้ไขกฎไฟร์วอลล์ที่มีอยู่;
  • ลบ: ลบกฎไฟร์วอลล์;
  • ปิดใช้งาน: ปิดใช้งานกฎไฟร์วอลล์;
  • เพิ่มเติม: จัดลำดับกฎไฟร์วอลล์ใหม่ตามต้องการ;

คำอธิบายกฎไฟร์วอลล์​

  • นโยบายเริ่มต้น: ไฟร์วอลล์จะสร้างเฉพาะกฎอนุญาตโดยค่าเริ่มต้น IP หรือพอร์ตที่ไม่ได้ระบุในกฎเหล่านี้จะยังคงเข้าถึงได้ หากต้องการจำกัดการเข้าถึง IP หรือพอร์ตที่เฉพาะเจาะจง โปรดสร้างกฎปฏิเสธที่สอดคล้องกันอย่างชัดเจน
  • การจัดลำดับกฎ: กฎไฟร์วอลล์จะเรียงตามลำดับเวลา โดยกฎที่สร้างก่อนจะแสดงก่อน และกฎที่สร้างทีหลังจะตามมา
  • การกำหนดลำดับความสำคัญ: กฎที่มีลำดับความสำคัญสูงกว่าจะมีผลก่อนและถูกวางไว้ด้านบนสุดของรายการกฎไฟร์วอลล์
  • ความอิสระในการสร้าง: ผู้ใช้มีอิสระเต็มที่ในการสร้างกฎไฟร์วอลล์ รวมถึงความสามารถในการสร้างกฎที่อาจจำกัดการเข้าถึงของตนเองโดยไม่ตั้งใจ เช่น การบล็อกการเข้าถึง IP และพอร์ตทั้งหมด

การสร้างกฎไฟร์วอลล์​

  1. ไปที่ เดสก์ท็อป > แผงควบคุม > การตั้งค่าทั่วไป > ความปลอดภัย > ไฟร์วอลล์
  2. คลิก "สร้าง"
  3. อ่านคำอธิบายกฎไฟร์วอลล์แล้วคลิก "ถัดไป"
  4. เลือกโปรโตคอลและการดำเนินการที่จะอนุญาต/ห้าม
  5. ในส่วนภูมิภาค IP ต้นทาง ให้เลือกหนึ่งในตัวเลือกต่อไปนี้:
    • ใช้กฎไฟร์วอลล์กับที่อยู่ IP ทั้งหมดโดยเลือก "ทั้งหมด"
    • ใช้กฎไฟร์วอลล์กับที่อยู่ IP เดียวที่ป้อนโดยเฉพาะ
    • ใช้กฎไฟร์วอลล์กับที่อยู่ซับเน็ตโดยกรอกที่อยู่โฮสต์ในช่องป้อนข้อมูลแรก และซับเน็ตมาสก์ในช่องป้อนข้อมูลที่สอง (เช่น 192.168.8.1/255.255.255.0)
    • ใช้กฎไฟร์วอลล์กับช่วงที่อยู่ IP ที่ป้อนโดยเลือกช่วงที่อยู่เครือข่าย
  6. ในส่วน "พอร์ต" ให้เลือกหนึ่งในตัวเลือกต่อไปนี้:
    • ใช้กฎไฟร์วอลล์กับพอร์ตทั้งหมดโดยเลือก "ทั้งหมด"
    • ระบุหมายเลขพอร์ตแบบกำหนดเองภายใต้ "กำหนดเอง" เพื่อใช้กฎไฟร์วอลล์กับพอร์ตนั้น
    • ป้อนช่วงพอร์ตเพื่อใช้กฎไฟร์วอลล์กับช่วงพอร์ตนั้น
  7. คลิก "นำไปใช้"
คำเตือน
  1. เมื่อสร้างกฎไฟร์วอลล์ โปรดตรวจสอบกฎทั้งหมดและตรวจสอบให้แน่ใจว่าช่วง IP และพอร์ต HTTP/HTTPS ที่ TNAS ตั้งอยู่ยังคงเข้าถึงได้หลังจากกฎมีผล หากไม่ตรวจสอบจะส่งผลให้การเข้าถึงอุปกรณ์ TNAS ถูกปฏิเสธ
  2. หลีกเลี่ยงการพึ่งพาที่อยู่ IP หรือพอร์ตเดียวสำหรับการควบคุมการเข้าถึง เพื่อลดความเสี่ยงด้านความปลอดภัยอันเนื่องมาจากการเปลี่ยนแปลงที่อยู่ IP หรือพอร์ต เพื่อความยืดหยุ่นและความปลอดภัยที่มากขึ้น ขอแนะนำให้ตั้งค่าช่วงหรือเงื่อนไขการเข้าถึงที่กว้างขึ้น
  3. ลำดับกฎที่ไม่ถูกต้องอาจทำให้คุณไม่สามารถเข้าถึงอุปกรณ์ TNAS ได้ โปรดดำเนินการด้วยความระมัดระวังและตรวจสอบให้แน่ใจว่าช่วงเครือข่าย IP และพอร์ต HTTP/HTTPS ที่ TNAS ตั้งอยู่ยังคงเข้าถึงได้หลังจากปรับลำดับกฎ

ตัวอย่าง: การตั้งค่ากฎไฟร์วอลล์เพื่อจำกัดการเข้าถึง TNAS สำหรับช่วงเครือข่าย IP ที่เฉพาะเจาะจง​

หากต้องการอนุญาตให้เฉพาะ IP ของช่วงเครือข่าย A เข้าถึง TNAS และปฏิเสธการเข้าถึงจากช่วงเครือข่ายอื่นทั้งหมด โปรดปฏิบัติตามขั้นตอนต่อไปนี้:

  1. สร้างกฎอนุญาตที่อนุญาตการเข้าถึง IP จากช่วงเครือข่าย A
  2. สร้างกฎปฏิเสธที่จำกัดการเข้าถึงจากช่วงเครือข่ายอื่นทั้งหมด

โปรดสังเกตลำดับที่สำคัญของกฎเหล่านี้: ขั้นแรกให้อนุญาตการเข้าถึงจากช่วงเครือข่าย A ที่เฉพาะเจาะจง จากนั้นปฏิเสธการเข้าถึงจากช่วงอื่นทั้งหมด เพื่อให้แน่ใจว่ามีเพียง IP จากช่วงเครือข่าย A เท่านั้นที่ผ่านไฟร์วอลล์ได้

บัญชี​

บทนำ​

เพิ่มความปลอดภัยของระบบโดยการบล็อกที่อยู่ IP หลังจากเข้าสู่ระบบล้มเหลวหลายครั้ง

การจัดการ​

เปิดใช้งานการบล็อกอัตโนมัติ​

  1. ระบุค่าสำหรับ "จำนวนครั้งที่พยายาม" และ "เวลาเป็นนาที" หากจำนวนครั้งที่เข้าสู่ระบบล้มเหลวภายในกรอบเวลาที่กำหนดเกินเกณฑ์ที่ตั้งไว้ ที่อยู่ IP จะถูกบล็อกและไม่สามารถพยายามเข้าสู่ระบบอีกต่อไป
  2. ที่อยู่ IP ที่ถูกบล็อกจะถูกปลดบล็อกโดยอัตโนมัติหลังจากระยะเวลาการบล็อกที่กำหนดสิ้นสุดลง

ปลดบล็อก​

หากต้องการปลดบล็อกที่อยู่ IP ที่ถูกบล็อก ให้คลิกรายการบล็อกที่มุมขวาล่าง เลือกที่อยู่ IP ที่ต้องการปลดบล็อก แล้วคลิก ลบ

SPC​

บทนำ​

เป้าหมายหลักของการควบคุมความปลอดภัยและความเป็นส่วนตัว (SPC) คือการเพิ่มความปลอดภัยของระบบและลดความเสี่ยงที่ข้อมูลผู้ใช้จะถูกบุกรุกโดยแฮกเกอร์หรือแรนซัมแวร์ เมื่อเปิดใช้งานการป้องกัน SPC แอปพลิเคชันและไฟล์ปฏิบัติการที่ไม่ได้รับอนุญาตจะถูกป้องกันไม่ให้เข้าถึงทรัพยากรเครือข่ายและพื้นที่จัดเก็บของระบบ ซึ่งจะช่วยปกป้องข้อมูลผู้ใช้

การจัดการ​

เปิดใช้งานการป้องกันการควบคุมความปลอดภัยและความเป็นส่วนตัว (SPC)​

  1. ไปที่ เดสก์ท็อปของ TOS > แผงควบคุม > การตั้งค่าทั่วไป > ความปลอดภัย > SPC
  2. เปิดใช้งานการป้องกันการควบคุมความปลอดภัยและความเป็นส่วนตัว (SPC) โดยเลือกช่องที่เกี่ยวข้องแล้วคลิก นำไปใช้
  3. คลิก ตกลง ในกล่องแจ้งเตือนที่ปรากฏขึ้น
  4. ยืนยันตัวตนโดยป้อนรหัสผ่านบัญชีของคุณแล้วคลิก ตกลง
  5. รอให้ระบบรีสตาร์ท ฟังก์ชัน SPC จะเปิดใช้งานสำเร็จ

การให้สิทธิ์ SPC​

แอปพลิเคชันของคุณสามารถได้รับสิทธิ์สองประเภท:

  1. บริการเครือข่าย: แอปพลิเคชันที่ไม่มีสิทธิ์นี้จะไม่สามารถเข้าถึงบริการเครือข่ายได้
  2. พื้นที่จัดเก็บ: แอปพลิเคชันที่ไม่มีสิทธิ์นี้จะไม่สามารถเข้าถึงพื้นที่จัดเก็บได้

แอปพลิเคชันสามารถได้รับสิทธิ์ได้หลายวิธี:

  1. ระหว่างการติดตั้ง: หลังจากติดตั้งแอปพลิเคชัน ระบบจะแจ้งให้ให้สิทธิ์ เลือกสิทธิ์เพื่อให้สิทธิ์
  2. ผ่านหน้าจอ SPC: ไปที่ ความปลอดภัย > SPC เลือกสิทธิ์สำหรับแอปพลิเคชัน แล้วคลิก นำไปใช้
หมายเหตุ
  1. แอปพลิเคชันต้องได้รับสิทธิ์พื้นที่จัดเก็บจึงจะเปิดใช้งานได้ แอปพลิเคชันบางตัวจำเป็นต้องมีทั้งสิทธิ์เครือข่ายและพื้นที่จัดเก็บจึงจะทำงานได้
  2. หากต้องการเปิดหรือปิดใช้งานฟังก์ชัน SPC คุณต้องรีสตาร์ทระบบ

DoS​

การป้องกัน DoS (Denial of Service) สามารถปกป้อง TNAS ของคุณจากการโจมตีที่เป็นอันตรายจากอินเทอร์เน็ตได้อย่างมีประสิทธิภาพ

การจัดการ​

หากต้องการเปิดใช้งานการป้องกัน DoS โปรดเลือก "เปิดใช้งานการป้องกัน DoS" แล้วคลิก "นำไปใช้"

โหมดแยกความปลอดภัย​

หลังจากเปิดใช้งานโหมดแยกความปลอดภัย TNAS จะเข้าถึงเฉพาะเว็บไซต์ภายในเซกเมนต์เครือข่ายท้องถิ่นเท่านั้น และจะไม่ยอมรับการเข้าถึงจากเครือข่ายภายนอก

หมายเหตุ
  1. หลังจากเปิดใช้งานโหมดแยกความปลอดภัย ฟังก์ชันและแอปพลิเคชันบางอย่างบน TNAS ของคุณอาจใช้งานไม่ได้ หากต้องการใช้ฟังก์ชันเหล่านี้ โปรดปิดใช้งานโหมดแยกความปลอดภัย
  2. การเปิดใช้งานโหมดแยกความปลอดภัยจะปิดใช้งานกฎไฟร์วอลล์แบบกำหนดเอง และป้องกันการแก้ไขการตั้งค่าไฟร์วอลล์ใดๆ