ข้ามไปยังเนื้อหาหลัก
เวอร์ชัน: TOS 7

ความปลอดภัย

ในโมดูล "ความปลอดภัย" คุณสามารถปกป้องความปลอดภัยของอุปกรณ์ TNAS และข้อมูลของคุณได้อย่างครอบคลุมผ่านองค์ประกอบฟังก์ชันหลักหลายประการ โดยส่วนใหญ่รวมถึงการจัดการการเข้าสู่ระบบ ใบรับรองดิจิทัล ไฟร์วอลล์ การควบคุมบัญชีผู้ใช้ SPC การป้องกัน DoS และโหมดแยกความปลอดภัย ซึ่งรองรับการป้องกันหลายชั้นตั้งแต่ระดับเครือข่าย การเข้าถึง การรับรองความถูกต้อง ไปจนถึงระดับระบบ

การเข้าสู่ระบบ​

การจัดการและการดำเนินการ​

  • ออกจากระบบอัตโนมัติเมื่อหมดเวลา: ออกจากระบบโดยอัตโนมัติหลังจากไม่มีการใช้งานเป็นระยะเวลาหนึ่ง เพื่อเพิ่มความปลอดภัยของเซสชัน
  • เปิดใช้งานส่วนหัว CSP: เพิ่มการป้องกันการโจมตีแบบ Cross-Site Scripting (XSS)
  • เสริมการป้องกัน CSRF: ป้องกันเว็บไซต์ที่เป็นอันตรายจากการปลอมแปลงคำขอของผู้ใช้เพื่อดำเนินการโดยไม่ได้รับอนุญาต
  • บล็อกการฝัง iFrame: ป้องกันเว็บไซต์ภายนอกจากการฝังหน้า TOS เพื่อปกป้องจากการโจมตีแบบ clickjacking และการรั่วไหลของ Cookie
หมายเหตุ

หลังจากเลือก "ให้ฉันเข้าสู่ระบบค้างไว้" ระบบจะจดจำสถานะการเข้าสู่ระบบของคุณผ่าน Cookie แบบถาวร ในช่วงเวลานี้ คุณจะไม่ถูกจำกัดโดยนโยบายออกจากระบบอัตโนมัติเมื่อหมดเวลา และจะยังคงเข้าสู่ระบบอยู่จนกว่าคุณจะออกจากระบบด้วยตนเองหรือล้าง Cookie และข้อมูลไซต์ที่เกี่ยวข้องกับ TNAS ในเบราว์เซอร์

ใบรับรอง​

ใบรับรองใช้เพื่อปกป้องบริการสื่อสารที่เข้ารหัสของ TNAS (เช่น HTTPS, FTPS, SMTPS เป็นต้น) ด้วยการเปิดใช้งานโปรโตคอล TLS/SSL ใบรับรองให้การรับรองตัวตน การเข้ารหัสข้อมูล และการป้องกันความสมบูรณ์สำหรับการส่งข้อมูลผ่านเครือข่าย ป้องกันข้อมูลจากการดักฟังหรือแก้ไข

การจัดการและการดำเนินการ​

  • เพิ่ม: นำเข้าใบรับรองและคีย์ส่วนตัวใหม่
  • กำหนดค่า: ผูกใบรับรองที่เฉพาะเจาะจงกับบริการ
  • ลบ: ลบใบรับรองที่ไม่ได้ใช้
  • ดาวน์โหลด: ดาวน์โหลดคีย์สาธารณะของใบรับรองไปยังอุปกรณ์ท้องถิ่นของคุณ
  • อัปเดต: ต่ออายุใบรับรองและคีย์ส่วนตัวที่หมดอายุ

ไฟร์วอลล์​

ไฟร์วอลล์สามารถบล็อกการเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาตได้อย่างมีประสิทธิภาพ และปกป้อง TNAS จากการโจมตีจากภายนอก ด้วยการเปิดใช้งานไฟร์วอลล์และกำหนดกฎการเข้าถึง คุณสามารถควบคุมสิทธิ์การเข้าถึงของที่อยู่ IP หรือเซกเมนต์ที่อยู่ที่เฉพาะเจาะจงต่อพอร์ตเครือข่ายของอุปกรณ์ได้อย่างแม่นยำ โดยใช้นโยบาย "อนุญาต" หรือ "ปฏิเสธ" เพื่อเสริมความแข็งแกร่งให้กับขอบเขตความปลอดภัยเครือข่ายของระบบ

การจัดการและการดำเนินการ​

  • สร้าง: เพิ่มกฎควบคุมการเข้าถึงใหม่
  • แก้ไข: แก้ไข IP พอร์ต หรือนโยบายของกฎที่มีอยู่
  • ลบ: ลบกฎอย่างถาวร
  • ปิดใช้งาน: ปิดกฎชั่วคราวโดยยังคงการกำหนดค่าไว้
  • เพิ่มเติม: ปรับลำดับของกฎที่เลือกเพื่อเปลี่ยนลำดับความสำคัญในการจับคู่
หมายเหตุ
  1. นโยบายเริ่มต้น: ไฟร์วอลล์จะไม่สร้างกฎปฏิเสธโดยอัตโนมัติ ตราบใดที่มีการตั้งกฎอนุญาต IP หรือพอร์ตที่ไม่อยู่ในรายการอนุญาตก็ยังสามารถเข้าถึงได้โดยค่าเริ่มต้น หากต้องการบล็อกการเข้าถึง IP หรือพอร์ตที่เฉพาะเจาะจง คุณต้องสร้างกฎปฏิเสธที่สอดคล้องกันด้วยตนเอง
  2. ลำดับของกฎ: กฎไฟร์วอลล์จะถูกจัดเรียงตามเวลาที่สร้าง กฎที่สร้างก่อนจะแสดงก่อน ส่วนที่สร้างทีหลังจะแสดงทีหลัง
  3. การกำหนดลำดับความสำคัญ: ในกฎไฟร์วอลล์ กฎที่วางไว้สูงกว่าจะมีลำดับความสำคัญสูงกว่าและจะมีผลก่อนระหว่างการจับคู่
  4. ความยืดหยุ่นในการสร้าง: ผู้ใช้สามารถสร้างกฎไฟร์วอลล์ได้โดยไม่มีข้อจำกัด แม้ว่ากฎนั้นอาจทำให้ตัวเองไม่สามารถเข้าถึงระบบได้ (เช่น ตั้งกฎเพื่อปฏิเสธ IP และพอร์ตทั้งหมด) ระบบก็จะไม่บล็อกการสร้าง

การสร้างกฎไฟร์วอลล์​

  1. ไปที่ เดสก์ท็อป > แผงควบคุม > การตั้งค่าทั่วไป > ความปลอดภัย > ไฟร์วอลล์
  2. คลิก "สร้าง"
  3. อ่านคำอธิบายกฎไฟร์วอลล์แล้วคลิก "ถัดไป"
  4. เลือกประเภทโปรโตคอลและการกระทำ (อนุญาต/ปฏิเสธ)
  5. ในส่วนช่วง IP ต้นทาง ให้เลือกหนึ่งในตัวเลือกต่อไปนี้:
    • เลือก "ทั้งหมด" เพื่อใช้กฎไฟร์วอลล์กับที่อยู่ IP ทั้งหมด
    • เลือก "ที่อยู่ IP เดียว" เพื่อใช้กฎกับที่อยู่ IP ที่ป้อน
    • เลือก "ที่อยู่ซับเน็ต" เพื่อใช้กฎกับที่อยู่ซับเน็ตที่ป้อน ป้อนที่อยู่โฮสต์ในช่องป้อนข้อมูลแรกและมาสก์ซับเน็ตในช่องที่สอง (เช่น 192.168.8.1/255.255.255.0)
    • เลือก "ช่วงที่อยู่ IP" เพื่อใช้กฎกับช่วงที่อยู่ IP ที่ป้อน
  6. ในส่วนพอร์ต ให้เลือกหนึ่งในตัวเลือกต่อไปนี้:
    • เลือก "ทั้งหมด" เพื่อใช้กฎไฟร์วอลล์กับพอร์ตทั้งหมด
    • เลือก "กำหนดเอง" และป้อนหมายเลขพอร์ตที่ระบุเพื่อใช้กฎกับพอร์ตนั้น
    • เลือก "ช่วงพอร์ต" เพื่อใช้กฎกับช่วงพอร์ตที่ระบุ
  7. คลิก "นำไปใช้"
หมายเหตุ
  1. เมื่อสร้างกฎไฟร์วอลล์ โปรดตรวจสอบกฎทั้งหมดอย่างละเอียดเพื่อให้แน่ใจว่าเซกเมนต์ IP ที่ TNAS ตั้งอยู่และพอร์ต HTTP/HTTPS ยังคงสามารถเข้าถึงได้หลังจากกฎมีผล มิฉะนั้นคุณอาจไม่สามารถเข้าถึงอุปกรณ์ TNAS ของคุณได้
  2. หลีกเลี่ยงการพึ่งพาที่อยู่ IP หรือพอร์ตเดียวสำหรับการควบคุมการเข้าถึง เนื่องจากอาจนำไปสู่การหยุดชะงักของการเข้าถึงหรือความเสี่ยงด้านความปลอดภัยหาก IP หรือพอร์ตเปลี่ยนไป เพื่อปรับปรุงความยืดหยุ่นและความปลอดภัย ขอแนะนำให้กำหนดขอบเขตการเข้าถึงที่สมเหตุสมผลกว่าหรือเงื่อนไขแบบรวม
  3. ลำดับของกฎที่ไม่ถูกต้องอาจส่งผลให้ไม่สามารถเข้าถึงอุปกรณ์ TNAS ของคุณได้! โปรดดำเนินการด้วยความระมัดระวัง และหลังจากปรับลำดับของกฎ ให้ยืนยันว่าเซกเมนต์ IP ของ TNAS และพอร์ต HTTP/HTTPS ยังคงสามารถเข้าถึงได้

ตัวอย่าง: วิธีกำหนดกฎไฟร์วอลล์เพื่ออนุญาตให้เฉพาะเซกเมนต์ IP ที่ระบุเข้าถึง TNAS?​

หากคุณต้องการอนุญาตให้เฉพาะ IP ในเซกเมนต์ A เข้าถึง TNAS ในขณะที่ปฏิเสธการเข้าถึงจากเซกเมนต์ IP อื่นทั้งหมด ให้ทำตามขั้นตอนต่อไปนี้:

กำหนดกฎไฟร์วอลล์:

  1. สร้างกฎอนุญาตเพื่ออนุญาตการเข้าถึงจาก IP ในเซกเมนต์ A
  2. สร้างกฎปฏิเสธเพื่อบล็อกการเข้าถึงจากเซกเมนต์ IP อื่นทั้งหมด
หมายเหตุ

ลำดับของกฎมีความสำคัญมาก คุณต้องตั้งกฎเพื่ออนุญาตการเข้าถึงจากเซกเมนต์ A ที่เฉพาะเจาะจงก่อน จากนั้นจึงเพิ่มกฎเพื่อปฏิเสธการเข้าถึงอื่นทั้งหมด ซึ่งจะทำให้แน่ใจว่าเฉพาะ IP ในเซกเมนต์ A เท่านั้นที่สามารถผ่านไฟร์วอลล์ได้

บัญชี​

การบล็อกที่อยู่ที่มีการเข้าสู่ระบบล้มเหลวมากเกินไปสามารถป้องกันการโจมตีแบบ brute-force ได้อย่างมีประสิทธิภาพและเพิ่มความปลอดภัยของระบบ

การจัดการและการดำเนินการ​

  • บล็อกอัตโนมัติ: ป้อนค่าสำหรับ "จำนวนครั้ง" และ "เวลา (นาที)" หากจำนวนครั้งที่เข้าสู่ระบบล้มเหลวถึงค่าที่กำหนดภายในเวลาที่ระบุ ที่อยู่ IP ที่เข้าสู่ระบบจะถูกบล็อกโดยอัตโนมัติและไม่สามารถเข้าสู่ระบบต่อได้ ที่อยู่ IP จะถูกปลดบล็อกโดยอัตโนมัติหลังจากระยะเวลาบล็อกที่กำหนดหมดลง
  • ปลดบล็อก: หากต้องการปลดบล็อกที่อยู่ IP ด้วยตนเอง ให้คลิก "รายการบล็อก" ที่มุมขวาล่าง เลือกที่อยู่ IP เป้าหมาย เลือก แล้วคลิก "ลบ" เพื่อปลดบล็อก

SPC​

จุดประสงค์หลักของการควบคุมความปลอดภัยและความเป็นส่วนตัว (SPC) คือการเพิ่มความปลอดภัยโดยรวมของระบบและลดความเสี่ยงที่ข้อมูลผู้ใช้จะถูกบุกรุกจากการโจมตีของแฮกเกอร์หรือแรนซัมแวร์ เมื่อเปิดใช้งานการป้องกัน SPC แล้ว แอปพลิเคชันและไฟล์ปฏิบัติการที่ไม่ได้รับอนุญาตจะไม่สามารถเข้าถึงทรัพยากรเครือข่ายและพื้นที่จัดเก็บของระบบได้ ซึ่งช่วยป้องกันโปรแกรมที่ผิดกฎหมายจากการเป็นอันตรายต่อข้อมูลของผู้ใช้ได้อย่างมีประสิทธิภาพ

การจัดการและการดำเนินการ​

เปิดใช้งานการป้องกัน SPC

  1. ไปที่ เดสก์ท็อป TOS > แผงควบคุม > การตั้งค่าทั่วไป > ความปลอดภัย > SPC
  2. เลือก "เปิดใช้งานการป้องกันการควบคุมความปลอดภัยและความเป็นส่วนตัว (SPC)" แล้วคลิก "นำไปใช้"
  3. ในข้อความแจ้งการเปิดใช้งานใหม่ที่ปรากฏขึ้น ให้คลิก "ตกลง"
  4. ป้อนรหัสผ่านบัญชีของคุณเพื่อยืนยันตัวตนแล้วคลิก "ตกลง"
  5. รอให้ระบบรีสตาร์ท SPC จะถูกเปิดใช้งานสำเร็จ

ประเภทการอนุญาต

  • บริการเครือข่าย: แอปพลิเคชันที่ไม่มีสิทธิ์นี้จะไม่สามารถเข้าถึงบริการเครือข่ายได้
  • พื้นที่จัดเก็บ: แอปพลิเคชันที่ไม่มีสิทธิ์นี้จะไม่สามารถเข้าถึงพื้นที่จัดเก็บได้

วิธีการอนุญาต

  • อนุญาตระหว่างการติดตั้ง: หลังจากติดตั้งแอปพลิเคชันแล้ว ระบบจะแสดงข้อความแจ้งการอนุญาต เลือกสิทธิ์ที่จำเป็นเพื่อการอนุญาตให้เสร็จสมบูรณ์
  • อนุญาตในอินเทอร์เฟซ SPC: ไปที่อินเทอร์เฟซ "ความปลอดภัย > SPC" เลือกสิทธิ์ที่จำเป็นสำหรับแอปพลิเคชันเป้าหมาย แล้วคลิก "ตกลง"
หมายเหตุ
  1. หากแอปพลิเคชันไม่ได้รับสิทธิ์พื้นที่จัดเก็บ จะไม่สามารถเปิดใช้งานได้ แอปพลิเคชันบางตัวต้องการทั้งสิทธิ์เครือข่ายและสิทธิ์พื้นที่จัดเก็บจึงจะทำงานได้อย่างถูกต้อง
  2. การเปิดหรือปิดใช้งานฟังก์ชัน SPC จำเป็นต้องรีสตาร์ทระบบ

DoS​

การป้องกันการปฏิเสธการให้บริการ (DoS) สามารถป้องกันการโจมตีด้วยทราฟฟิกที่เป็นอันตรายจากอินเทอร์เน็ตได้อย่างมีประสิทธิภาพ ป้องกันไม่ให้ TNAS ประสบปัญหาความแออัดของเครือข่าย การตอบสนองของบริการที่ช้า หรือระบบเป็นอัมพาตเนื่องจากคำขอเชื่อมต่อที่ผิดปกติจำนวนมาก หลังจากเปิดใช้งานฟังก์ชันนี้ ระบบจะตรวจสอบและระบุพฤติกรรมการเข้าถึงที่ผิดปกติ และบล็อกที่อยู่ IP ที่สงสัยว่าเปิดการโจมตีโดยอัตโนมัติ

โหมดแยกความปลอดภัย​

หลังจากเปิดใช้งานโหมดแยกความปลอดภัย TNAS จะอนุญาตให้เข้าถึงเฉพาะทรัพยากรภายในเซกเมนต์เครือข่ายท้องถิ่นเท่านั้น ไม่สามารถเข้าถึงที่อยู่เครือข่ายภายนอกได้ และจะไม่ยอมรับคำขอเข้าถึงใดๆ จากเครือข่ายภายนอกอีกต่อไป

หมายเหตุ
  1. หลังจากเปิดใช้งานโหมดแยกความปลอดภัย ฟังก์ชันและแอปพลิเคชันบางอย่างของ TNAS ของคุณอาจไม่ทำงานอย่างถูกต้อง หากต้องการใช้ฟังก์ชันเหล่านี้ โปรดปิดใช้งานโหมดแยกความปลอดภัยก่อน
  2. หลังจากเปิดใช้งานโหมดแยกความปลอดภัย กฎไฟร์วอลล์แบบกำหนดเองทั้งหมดจะถูกปิดใช้งานโดยอัตโนมัติ และคุณไม่สามารถกำหนดค่าหรือแก้ไขกฎไฟร์วอลล์ในโหมดนี้ได้