Chuyển đến nội dung chính
Phiên bản: TOS 6

Bảo mật

Chung​

Truy cập cài đặt bảo mật thông qua giao diện chung.

Quản lý​

Thông qua các nút trong tab quản lý, bạn có thể thực hiện các thao tác sau:

  • Bật tự động đăng xuất TOS khi hết thời gian chờ: Hệ thống sẽ tự động đăng xuất nếu không có hoạt động trong khoảng thời gian đã chỉ định;
  • Tăng cường bảo mật với tiêu đề HTTP Content-Security-Policy (CSP): Tăng cường bảo mật của hệ thống chống lại các cuộc tấn công cross-site scripting (XSS) sau khi chọn;
  • Tăng cường phòng chống các cuộc tấn công cross-site forged request: Tăng cường bảo vệ của hệ thống chống lại các cuộc tấn công cross-site scripting sau khi chọn;
  • Không cho phép iFrame nhúng TOS: Ngăn các trang web khác nhúng TOS qua iFrame để tránh rò rỉ thông tin Cookie sau khi chọn;
Lưu ý

Chọn duy trì đăng nhập bằng cách chọn "Keep Me Logged In" trên trang đăng nhập. Điều này cho phép người dùng hiện tại duy trì đăng nhập vô thời hạn trừ khi đăng xuất thủ công hoặc xóa bộ nhớ đệm trình duyệt.

Chứng chỉ​

Chứng chỉ bảo vệ dịch vụ SSL của TNAS, đảm bảo an toàn cho giao tiếp mạng và tính toàn vẹn của dữ liệu.

Quản lý​

Thông qua các nút trong tab quản lý, bạn có thể thực hiện các thao tác sau:

  • Thêm: Thêm chứng chỉ thủ công;
  • Đặt: Chọn chứng chỉ cho các dịch vụ hoặc ứng dụng;
  • Xóa: Xóa chứng chỉ;
  • Tải xuống: Tải chứng chỉ về máy cục bộ;
  • Cập nhật: Cập nhật chứng chỉ và khóa khi chúng hết hạn;

Các loại chứng chỉ được hỗ trợ: Hệ thống hiện tại chỉ hỗ trợ chứng chỉ SSL được mã hóa Base64, và các định dạng chứng chỉ được hỗ trợ bao gồm tệp định dạng PEM (.cer, .crt, .pem) và khóa riêng tương ứng.

Lưu ý

Do địa chỉ IP động của TNAS, không thể xin chứng nhận SSL. Việc truy cập TNAS qua HTTPS bằng địa chỉ IP của nó có thể kích hoạt cảnh báo bảo mật, nhưng điều này không ảnh hưởng đến an toàn giao tiếp.

Tường lửa​

Bật và cấu hình các quy tắc tường lửa để kiểm soát quyền truy cập của địa chỉ IP vào các cổng mạng, ngăn chặn truy cập trái phép và kiểm soát các dịch vụ.

Quản lý​

Thông qua các nút trong tab quản lý, bạn có thể thực hiện các thao tác sau:

  • Tạo: Tạo quy tắc tường lửa;
  • Chỉnh sửa: Chỉnh sửa các quy tắc tường lửa hiện có;
  • Xóa: Xóa quy tắc tường lửa;
  • Tắt: Tắt quy tắc tường lửa;
  • More: Sắp xếp lại các quy tắc tường lửa theo nhu cầu;

Mô tả Quy tắc Tường lửa​

  • Chính sách Mặc định: Tường lửa mặc định chỉ tạo các quy tắc cho phép. Các IP hoặc cổng không được chỉ định trong các quy tắc này vẫn có thể truy cập. Để hạn chế truy cập vào các IP hoặc cổng cụ thể, hãy tạo rõ ràng các quy tắc từ chối tương ứng.
  • Sắp xếp Quy tắc: Các quy tắc tường lửa được sắp xếp theo thứ tự thời gian, với các quy tắc trước được liệt kê trước và các quy tắc sau theo sau.
  • Xác định Ưu tiên: Các quy tắc có ưu tiên cao hơn sẽ được ưu tiên và được đặt ở đầu danh sách quy tắc tường lửa.
  • Tự do Tạo: Người dùng có toàn quyền kiểm soát việc tạo các quy tắc tường lửa, bao gồm khả năng tạo các quy tắc có thể vô tình hạn chế quyền truy cập của chính họ, chẳng hạn như chặn tất cả quyền truy cập IP và cổng.

Tạo quy tắc tường lửa​

  1. Vào Desktop > Control Panel > General Settings > Security > Firewall.
  2. Nhấp vào "Create".
  3. Đọc mô tả quy tắc tường lửa và nhấp vào "Next".
  4. Chọn giao thức và thao tác cho phép/cấm.
  5. Trong Source IP Region, chọn một trong các tùy chọn sau:
    • Áp dụng quy tắc tường lửa cho tất cả địa chỉ IP bằng cách chọn "All."
    • Áp dụng quy tắc tường lửa cụ thể cho địa chỉ IP đơn được nhập.
    • Áp dụng quy tắc tường lửa cho địa chỉ mạng con bằng cách điền địa chỉ máy chủ vào ô nhập đầu tiên và mặt nạ mạng con vào ô nhập thứ hai (ví dụ: 192.168.8.1/255.255.255.0).
    • Áp dụng quy tắc tường lửa cho dải địa chỉ IP được nhập bằng cách chọn dải địa chỉ mạng.
  6. Trong phần "Port", chọn một trong các tùy chọn sau:
    • Áp dụng quy tắc tường lửa cho tất cả các cổng bằng cách chọn "All."
    • Chỉ định số cổng tùy chỉnh trong "Customize" để áp dụng quy tắc tường lửa cho cổng cụ thể đó.
    • Nhập một dải cổng để áp dụng quy tắc tường lửa cho dải cổng cụ thể đó.
  7. Nhấp vào "Apply".
Cảnh báo
  1. Khi tạo quy tắc tường lửa, hãy xác minh tất cả các quy tắc và đảm bảo rằng phân đoạn IP và cổng HTTP/HTTPS nơi TNAS nằm đều có thể truy cập sau khi chúng có hiệu lực. Việc không xác minh sẽ dẫn đến việc bị từ chối truy cập thiết bị TNAS.
  2. Tránh chỉ dựa vào một địa chỉ IP hoặc cổng duy nhất để kiểm soát truy cập nhằm giảm rủi ro bảo mật do thay đổi địa chỉ IP hoặc cổng. Để có tính linh hoạt và bảo mật cao hơn, nên đặt các dải truy cập hoặc điều kiện rộng hơn.
  3. Thứ tự quy tắc không đúng có thể khiến bạn không thể truy cập thiết bị TNAS của mình. Hãy cẩn trọng và đảm bảo rằng phân đoạn mạng IP và cổng HTTP/HTTPS nơi TNAS nằm đều có thể truy cập sau khi điều chỉnh thứ tự các quy tắc.

Ví dụ: Thiết lập quy tắc tường lửa để hạn chế truy cập vào TANS đối với các phân đoạn mạng IP cụ thể.​

Để chỉ cho phép IP của phân đoạn mạng A truy cập TANS và từ chối truy cập từ tất cả các phân đoạn mạng khác, hãy làm theo các bước sau:

  1. Tạo một quy tắc cho phép cho phép truy cập IP từ phân đoạn mạng A.
  2. Tạo một quy tắc từ chối hạn chế truy cập từ tất cả các phân đoạn mạng khác.

Lưu ý thứ tự quan trọng của các quy tắc này: Đầu tiên, cho phép truy cập từ phân đoạn mạng A cụ thể, sau đó từ chối truy cập từ tất cả các phân đoạn khác để đảm bảo chỉ các IP từ phân đoạn mạng A mới có thể đi qua tường lửa.

Tài khoản​

Giới thiệu​

Tăng cường bảo mật hệ thống bằng cách chặn địa chỉ IP sau nhiều lần đăng nhập thất bại.

Quản lý​

Bật Chặn Tự động​

  1. Chỉ định giá trị cho "Number of attempts" và "Time in minutes". Nếu số lần đăng nhập thất bại trong khung thời gian đã chỉ định vượt quá ngưỡng đã đặt, địa chỉ IP sẽ bị chặn, ngăn chặn các lần thử đăng nhập tiếp theo.
  2. Các địa chỉ IP bị chặn sẽ tự động được bỏ chặn sau khi khoảng thời gian chặn đã chỉ định kết thúc.

Bỏ chặn​

Để bỏ chặn một địa chỉ IP đã bị chặn, hãy nhấp vào danh sách chặn ở góc dưới bên phải, chọn địa chỉ IP cần bỏ chặn và nhấp vào Delete.

SPC​

Giới thiệu​

Mục tiêu chính của Kiểm soát Bảo mật và Quyền riêng tư (SPC) là tăng cường bảo mật hệ thống và giảm thiểu rủi ro dữ liệu người dùng bị xâm phạm bởi tin tặc hoặc ransomware. Sau khi bảo vệ SPC được kích hoạt, các ứng dụng và tệp thực thi trái phép bị ngăn chặn truy cập vào tài nguyên mạng và bộ lưu trữ của hệ thống, từ đó bảo vệ dữ liệu người dùng.

Quản lý​

Bật bảo vệ Kiểm soát Bảo mật và Quyền riêng tư (SPC)​

  1. Điều hướng đến TOS Desktop > Control Panel > General Settings > Security > SPC.
  2. Bật Bảo vệ Kiểm soát Bảo mật và Quyền riêng tư (SPC) bằng cách chọn hộp tương ứng và nhấp vào Apply.
  3. Nhấp vào OK trong hộp nhắc bật lên.
  4. Xác thực bằng cách nhập mật khẩu tài khoản của bạn và nhấp vào OK.
  5. Chờ hệ thống khởi động lại; chức năng SPC sẽ được bật thành công.

Cấp quyền SPC​

Ứng dụng của bạn có thể được cấp hai loại quyền:

  1. Dịch vụ Mạng: Các ứng dụng không có quyền này không thể truy cập các dịch vụ mạng.
  2. Lưu trữ: Các ứng dụng không có quyền này không thể truy cập không gian lưu trữ.

Các ứng dụng có thể được cấp quyền thông qua một số phương thức:

  1. Trong quá trình cài đặt: Sau khi cài đặt ứng dụng, hệ thống sẽ nhắc cấp quyền. Chọn các quyền để cấp quyền.
  2. Thông qua giao diện SPC: Điều hướng đến Security > SPC, chọn các quyền cho ứng dụng và nhấp vào Apply.
Lưu ý
  1. Các ứng dụng phải được cấp quyền lưu trữ mới có thể được bật. Một số ứng dụng yêu cầu cả quyền mạng và lưu trữ để hoạt động.
  2. Để bật hoặc tắt chức năng SPC, bạn cần khởi động lại hệ thống.

DoS​

Bảo vệ DoS (Denial of Service) có thể bảo vệ hiệu quả TNAS của bạn khỏi các cuộc tấn công độc hại từ internet.

Quản lý​

Để bật bảo vệ DoS, vui lòng chọn "Enable DoS Protection" và nhấp vào "Apply".

Chế độ Cách ly Bảo mật​

Sau khi bật chế độ cách ly bảo mật, TNAS sẽ chỉ truy cập các trang web trong phân đoạn mạng cục bộ và sẽ không chấp nhận truy cập từ mạng bên ngoài.

Lưu ý
  1. Sau khi bật chế độ cách ly bảo mật, một số chức năng và ứng dụng trên TNAS của bạn có thể trở nên không khả dụng. Để sử dụng các chức năng này, hãy tắt chế độ cách ly bảo mật.
  2. Việc bật chế độ cách ly bảo mật sẽ tắt các quy tắc tường lửa tùy chỉnh, ngăn chặn mọi sửa đổi đối với cài đặt tường lửa.