ความปลอดภัย
ในโมดูล "ความปลอดภัย" คุณสามารถปกป้องความปลอดภัยของอุปกรณ์ TNAS และข้อมูลของคุณได้อย่างครอบคลุมผ่านองค์ประกอบฟังก์ชันหลักหลายประการ โดยส่วนใหญ่รวมถึงการจัดการการเข้าสู่ระบบ ใบรับรองดิจิทัล ไฟร์วอลล์ การควบคุมบัญชีผู้ใช้ SPC การป้องกัน DoS และโหมดแยกความปลอดภัย ซึ่งรองรับการป้องกันหลายชั้นตั้งแต่ระดับเครือข่าย การเข้าถึง การรับรองความถูกต้อง ไปจนถึงระดับระบบ
การเข้าสู่ระบบ
การจัดการและการดำเนินการ
- ออกจากระบบอัตโนมัติเมื่อหมดเวลา: ออกจากระบบโดยอัตโนมัติหลังจากไม่มีการใช้งานเป็นระยะเวลาหนึ่ง เพื่อเพิ่มความปลอดภัยของเซสชัน
- เปิดใช้งานส่วนหัว CSP: เพิ่มการป้องกันการโจมตีแบบ Cross-Site Scripting (XSS)
- เสริมการป้องกัน CSRF: ป้องกันเว็บไซต์ที่เป็นอันตรายจากการปลอมแปลงคำขอของผู้ใช้เพื่อดำเนินการโดยไม่ได้รับอนุญาต
- บล็อกการฝัง iFrame: ป้องกันเว็บไซต์ภายนอกจากการฝังหน้า TOS เพื่อปกป้องจากการโจมตีแบบ clickjacking และการรั่วไหลของ Cookie
หลังจากเลือก "ให้ฉันเข้าสู่ระบบค้างไว้" ระบบจะจดจำสถานะการเข้าสู่ระบบของคุณผ่าน Cookie แบบถาวร ในช่วงเวลานี้ คุณจะไม่ถูกจำกัดโดยนโยบายออกจากระบบอัตโนมัติเมื่อหมดเวลา และจะยังคงเข้าสู่ระบบอยู่จนกว่าคุณจะออกจากระบบด้วยตนเองหรือล้าง Cookie และข้อมูลไซต์ที่เกี่ยวข้องกับ TNAS ในเบราว์เซอร์
ใบรับรอง
ใบรับรองใช้เพื่อปกป้องบริการสื่อสารที่เข้ารหัสของ TNAS (เช่น HTTPS, FTPS, SMTPS เป็นต้น) ด้วยการเปิดใช้งานโปรโตคอล TLS/SSL ใบรับรองให้การรับรองตัวตน การเข้ารหัสข้อมูล และการป้องกันความสมบูรณ์สำหรับการส่งข้อมูลผ่านเครือข่าย ป้องกันข้อมูลจากการดักฟังหรือแก้ไข
การจัดการและการดำเนินการ
- เพิ่ม: นำเข้าใบรับรองและคีย์ส่วนตัวใหม่
- กำหนดค่า: ผูกใบรับรองที่เฉพาะเจาะจงกับบริการ
- ลบ: ลบใบรับรองที่ไม่ได้ใช้
- ดาวน์โหลด: ดาวน์โหลดคีย์สาธารณะของใบรับรองไปยังอุปกรณ์ท้องถิ่นของคุณ
- อัปเดต: ต่ออายุใบรับรองและคีย์ส่วนตัวที่หมดอายุ
ไฟร์วอลล์
ไฟร์วอลล์สามารถบล็อกการเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาตได้อย่างมีประสิทธิภาพ และปกป้อง TNAS จากการโจมตีจากภายนอก ด้วยการเปิดใช้งานไฟร์วอลล์และกำหนดกฎการเข้าถึง คุณสามารถควบคุมสิทธิ์การเข้าถึงของที่อยู่ IP หรือเซกเมนต์ที่อยู่ที่เฉพาะเจาะจงต่อพอร์ตเครือข่ายของอุปกรณ์ได้อย่างแม่นยำ โดยใช้นโยบาย "อนุญาต" หรือ "ปฏิเสธ" เพื่อเสริมความแข็งแกร่งให้กับขอบเขตความปลอดภัยเครือข่ายของระบบ
การจัดการและการดำเนินการ
- สร้าง: เพิ่มกฎควบคุมการเข้าถึงใหม่
- แก้ไข: แก้ไข IP พอร์ต หรือนโยบายของกฎที่มีอยู่
- ลบ: ลบกฎอย่างถาวร
- ปิดใช้งาน: ปิดกฎชั่วคราวโดยยังคงการกำหนดค่าไว้
- เพิ่มเติม: ปรับลำดับของกฎที่เลือกเพื่อเปลี่ยนลำดับความสำคัญในการจับคู่
- นโยบายเริ่มต้น: ไฟร์วอลล์จะไม่สร้างกฎปฏิเสธโดยอัตโนมัติ ตราบใดที่มีการตั้งกฎอนุญาต IP หรือพอร์ตที่ไม่อยู่ในรายการอนุญาตก็ยังสามารถเข้าถึงได้โดยค่าเริ่มต้น หากต้องการบล็อกการเข้าถึง IP หรือพอร์ตที่เฉพาะเจาะจง คุณต้องสร้างกฎปฏิเสธที่สอดคล้องกันด้วยตนเอง
- ลำดับของกฎ: กฎไฟร์วอลล์จะถูกจัดเรียงตามเวลาที่สร้าง กฎที่สร้างก่อนจะแสดงก่อน ส่วนที่สร้างทีหลังจะแสดงทีหลัง
- การกำหนดลำดับความสำคัญ: ในกฎไฟร์วอลล์ กฎที่วางไว้สูงกว่าจะมีลำดับความสำคัญสูงกว่าและจะมีผลก่อนระหว่างการจับคู่
- ความยืดหยุ่นในการสร้าง: ผู้ใช้สามารถสร้างกฎไฟร์วอลล์ได้โดยไม่มีข้อจำกัด แม้ว่ากฎนั้นอาจทำให้ตัวเองไม่สามารถเข้าถึงระบบได้ (เช่น ตั้งกฎเพื่อปฏิเสธ IP และพอร์ตทั้งหมด) ระบบก็จะไม่บล็อกการสร้าง
การสร้างกฎไฟร์วอลล์
- ไปที่ เดสก์ท็อป > แผงควบคุม > การตั้งค่าทั่วไป > ความปลอดภัย > ไฟร์วอลล์
- คลิก "สร้าง"
- อ่านคำอธิบายกฎไฟร์วอลล์แล้วคลิก "ถัดไป"
- เลือกประเภทโปรโตคอลและการกระทำ (อนุญาต/ปฏิเสธ)
- ในส่วนช่วง IP ต้นทาง ให้เลือกหนึ่งในตัวเลือกต่อไปนี้:
• เลือก "ทั้งหมด" เพื่อใช้กฎไฟร์วอลล์กับที่อยู่ IP ทั้งหมด
• เลือก "ที่อยู่ IP เดียว" เพื่อใช้กฎกับที่อยู่ IP ที่ป้อน
• เลือก "ที่อยู่ซับเน็ต" เพื่อใช้กฎกับที่อยู่ซับเน็ตที่ป้อน ป้อนที่อยู่โฮสต์ในช่องป้อนข้อมูลแรกและมาสก์ซับเน็ตในช่องที่สอง (เช่น 192.168.8.1/255.255.255.0)
• เลือก "ช่วงที่อยู่ IP" เพื่อใช้กฎกับช่วงที่อยู่ IP ที่ป้อน - ในส่วนพอร์ต ให้เลือกหนึ่งในตัวเลือกต่อไปนี้:
• เลือก "ทั้งหมด" เพื่อใช้กฎไฟร์วอลล์กับพอร์ตทั้งหมด
• เลือก "กำหนดเอง" และป้อนหมายเลขพอร์ตที่ระบุเพื่อใช้กฎกับพอร์ตนั้น
• เลือก "ช่วงพอร์ต" เพื่อใช้กฎกับช่วงพอร์ตที่ระบุ - คลิก "นำไปใช้"
- เมื่อสร้างกฎไฟร์วอลล์ โปรดตรวจสอบกฎทั้งหมดอย่างละเอียดเพื่อให้แน่ใจว่าเซกเมนต์ IP ที่ TNAS ตั้งอยู่และพอร์ต HTTP/HTTPS ยังคงสามารถเข้าถึงได้หลังจากกฎมีผล มิฉะนั้นคุณอาจไม่สามารถเข้าถึงอุปกรณ์ TNAS ของคุณได้
- หลีกเลี่ยงการพึ่งพาที่อยู่ IP หรือพอร์ตเดียวสำหรับการควบคุมการเข้าถึง เนื่องจากอาจนำไปสู่การหยุดชะงักของการเข้าถึงหรือความเสี่ยงด้านความปลอดภัยหาก IP หรือพอร์ตเปลี่ยนไป เพื่อปรับปรุงความยืดหยุ่นและความปลอดภัย ขอแนะนำให้กำหนดขอบเขตการเข้าถึงที่สมเหตุสมผลกว่าหรือเงื่อนไขแบบรวม
- ลำดับของกฎที่ไม่ถูกต้องอาจส่งผลให้ไม่สามารถเข้าถึงอุปกรณ์ TNAS ของคุณได้! โปรดดำเนินการด้วยความระมัดระวัง และหลังจากปรับลำดับของกฎ ให้ยืนยันว่าเซกเมนต์ IP ของ TNAS และพอร์ต HTTP/HTTPS ยังคงสามารถเข้าถึงได้
ตัวอย่าง: วิธีกำหนดกฎไฟร์วอลล์เพื่ออนุญาตให้เฉพาะเซกเมนต์ IP ที่ระบุเข้าถึง TNAS?
หากคุณต้องการอนุญาตให้เฉพาะ IP ในเซกเมนต์ A เข้าถึง TNAS ในขณะที่ปฏิเสธการเข้าถึงจากเซกเมนต์ IP อื่นทั้งหมด ให้ทำตามขั้นตอนต่อไปนี้:
กำหนดกฎไฟร์วอลล์:
- สร้างกฎอนุญาตเพื่ออนุญาตการเข้าถึงจาก IP ในเซกเมนต์ A
- สร้างกฎปฏิเสธเพื่อบล็อกการเข้าถึงจากเซกเมนต์ IP อื่นทั้งหมด
ลำดับของกฎมีความสำคัญมาก คุณต้องตั้งกฎเพื่ออนุญาตการเข้าถึงจากเซกเมนต์ A ที่เฉพาะเจาะจงก่อน จากนั้นจึงเพิ่มกฎเพื่อปฏิเสธการเข้าถึงอื่นทั้งหมด ซึ่งจะทำให้แน่ใจว่าเฉพาะ IP ในเซกเมนต์ A เท่านั้นที่สามารถผ่านไฟร์วอลล์ได้
บัญชี
การบล็อกที่อยู่ที่มีการเข้าสู่ระบบล้มเหลวมากเกินไปสามารถป้องกันการโจมตีแบบ brute-force ได้อย่างมีประสิทธิภาพและเพิ่มความปลอดภัยของระบบ
การจัดการและการดำเนินการ
- บล็อกอัตโนมัติ: ป้อนค่าสำหรับ "จำนวนครั้ง" และ "เวลา (นาที)" หากจำนวนครั้งที่เข้าสู่ระบบล้มเหลวถึงค่าที่กำหนดภายในเวลาที่ระบุ ที่อยู่ IP ที่เข้าสู่ระบบจะถูกบล็อกโดยอัตโนมัติและไม่สามารถเข้าสู่ระบบต่อได้ ที่อยู่ IP จะถูกปลดบล็อกโดยอัตโนมัติหลังจากระยะเวลาบล็อกที่กำหนดหมดลง
- ปลดบล็อก: หากต้องการปลดบล็อกที่อยู่ IP ด้วยตนเอง ให้คลิก "รายการบล็อก" ที่มุมขวาล่าง เลือกที่อยู่ IP เป้าหมาย เลือก แล้วคลิก "ลบ" เพื่อปลดบล็อก
SPC
จุดประสงค์หลักของการควบคุมความปลอดภัยและความเป็นส่วนตัว (SPC) คือการเพิ่มความปลอดภัยโดยรวมของระบบและลดความเสี่ยงที่ข้อมูลผู้ใช้จะถูกบุกรุกจากการโจมตีของแฮกเกอร์หรือแรนซัมแวร์ เมื่อเปิดใช้งานการป้องกัน SPC แล้ว แอปพลิเคชันและไฟล์ปฏิบัติการที่ไม่ได้รับอนุญาตจะไม่สามารถเข้าถึงทรัพยากรเครือข่ายและพื้นที่จัดเก็บของระบบได้ ซึ่งช่วยป้องกันโปรแกรมที่ผิดกฎหมายจากการเป็นอันตรายต่อข้อมูลของผู้ใช้ได้อย่างมีประสิทธิภาพ
การจัดการและการดำเนินการ
เปิดใช้งานการป้องกัน SPC
- ไปที่ เดสก์ท็อป TOS > แผงควบคุม > การตั้งค่าทั่วไป > ความปลอดภัย > SPC
- เลือก "เปิดใช้งานการป้องกันการควบคุมความปลอดภัยและความเป็นส่วนตัว (SPC)" แล้วคลิก "นำไปใช้"
- ในข้อความแจ้งการเปิดใช้งานใหม่ที่ปรากฏขึ้น ให้คลิก "ตกลง"
- ป้อนรหัสผ่านบัญชีของคุณเพื่อยืนยันตัวตนแล้วคลิก "ตกลง"
- รอให้ระบบรีสตาร์ท SPC จะถูกเปิดใช้งานสำเร็จ
ประเภทการอนุญาต
- บริการเครือข่าย: แอปพลิเคชันที่ไม่มีสิทธิ์นี้จะไม่สามารถเข้าถึงบริการเครือข่ายได้
- พื้นที่จัดเก็บ: แอปพลิเคชันที่ไม่มีสิทธิ์นี้จะไม่สามารถเข้าถึงพื้นที่จัดเก็บได้
วิธีการอนุญาต
- อนุญาตระหว่างการติดตั้ง: หลังจากติดตั้งแอปพลิเคชันแล้ว ระบบจะแสดงข้อความแจ้งการอนุญาต เลือกสิทธิ์ที่จำเป็นเพื่อการอนุญาตให้เสร็จสมบูรณ์
- อนุญาตในอินเทอร์เฟซ SPC: ไปที่อินเทอร์เฟซ "ความปลอดภัย > SPC" เลือกสิทธิ์ที่จำเป็นสำหรับแอปพลิเคชันเป้าหมาย แล้วคลิก "ตกลง"
- หากแอปพลิเคชันไม่ได้รับสิทธิ์พื้นที่จัดเก็บ จะไม่สามารถเปิดใช้งานได้ แอปพลิเคชันบางตัวต้องการทั้งสิทธิ์เครือข่ายและสิทธิ์พื้นที่จัดเก็บจึงจะทำงานได้อย่างถูกต้อง
- การเปิดหรือปิดใช้งานฟังก์ชัน SPC จำเป็นต้องรีสตาร์ทระบบ
DoS
การป้องกันการปฏิเสธการให้บริการ (DoS) สามารถป้องกันการโจมตีด้วยทราฟฟิกที่เป็นอันตรายจากอินเทอร์เน็ตได้อย่างมีประสิทธิภาพ ป้องกันไม่ให้ TNAS ประสบปัญหาความแออัดของเครือข่าย การตอบสนองของบริการที่ช้า หรือระบบเป็นอัมพาตเนื่องจากคำขอเชื่อมต่อที่ผิดปกติจำนวนมาก หลังจากเปิดใช้งานฟังก์ชันนี้ ระบบจะตรวจสอบและระบุพฤติกรรมการเข้าถึงที่ผิดปกติ และบล็อกที่อยู่ IP ที่สงสัยว่าเปิดการโจมตีโดยอัตโนมัติ
โหมดแยกความปลอดภัย
หลังจากเปิดใช้งานโหมดแยกความปลอดภัย TNAS จะอนุญาตให้เข้าถึงเฉพาะทรัพยากรภายในเซกเมนต์เครือข่ายท้องถิ่นเท่านั้น ไม่สามารถเข้าถึงที่อยู่เครือข่ายภายนอกได้ และจะไม่ยอมรับคำขอเข้าถึงใดๆ จากเครือข่ายภายนอกอีกต่อไป
- หลังจากเปิดใช้งานโหมดแยกความปลอดภัย ฟังก์ชันและแอปพลิเคชันบางอย่างของ TNAS ของคุณอาจไม่ทำงานอย่างถูกต้อง หากต้องการใช้ฟังก์ชันเหล่านี้ โปรดปิดใช้งานโหมดแยกความปลอดภัยก่อน
- หลังจากเปิดใช้งานโหมดแยกความปลอดภัย กฎไฟร์วอลล์แบบกำหนดเองทั้งหมดจะถูกปิดใช้งานโดยอัตโนมัติ และคุณไม่สามารถกำหนดค่าหรือแก้ไขกฎไฟร์วอลล์ในโหมดนี้ได้