Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Gần đây QNAP cho biết các thiết bị NAS của họ phải hứng chịu các đợt tấn công về bảo mật. Do đó, QNAP nhắc nhở người dùng thực hiện ít nhất các bước cơ bản như bên dưới để bảo vệ các NAS của mình. QNAP cũng cho biết những hệ thống dễ bị tấn công nhất khi có kết nối trực tiếp từ các NAS đến Internet, và điều đó đúng với hầu hết các hệ thống. Dưới đây là một số ví dụ cơ bản cần thực hiện trên thiết bị NAS của bạn.

 

Các bước bảo mật cơ bản cho QNAP NAS

Về các bước bảo mật cơ bản, đầu tiên có lẽ chỉ đơn giản là không kết nối trực tiếp NAS với Internet. Hầu hết trình đọc STH sẽ sử dụng một số loại thiết lập tường lửa / NAT và thường là VPN để truy cập mạng lưu trữ. Một thách thức với các đơn vị QNAP NAS là chúng được thiết kế để nhận các bản cập nhật thông qua các kho lưu trữ trên Internet, nghĩa là chúng cần có ít nhất một số quyền truy cập đầu ra, không giống như giao diện IPMI. Tuy nhiên, khi bạn nhận được một NAS, có khả năng ứng dụng Tư vấn bảo mật sẽ chưa được cài đặt.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Cố vấn bảo mật QNAP chưa được cài đặt trong Trung tâm ứng dụng

Khi bạn muốn cài đặt ứng dụng này mà chúng tôi đề xuất, bạn sẽ được hỏi về việc chia sẻ kết quả với QNAP.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Cố vấn bảo mật QNAP Lần đầu tiên khởi chạy Phân tích bảo mật

Tuy nhiên, khi khởi chạy ứng dụng Tư vấn bảo mật, bạn sẽ nhận được một Trình hướng dẫn ngắn gọn giải thích một số khái niệm cơ bản.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Trình hướng dẫn khởi chạy đầu tiên của cố vấn bảo mật QNAP 1

QNAP có một số chính sách đặt trước cho doanh nghiệp, SMB và người dùng gia đình.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Trình hướng dẫn khởi chạy đầu tiên của cố vấn bảo mật QNAP 2

Ứng dụng có thể tự động điều chỉnh cài đặt theo yêu cầu.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Trình hướng dẫn khởi chạy đầu tiên của cố vấn bảo mật QNAP 3

Và có một bảng điều khiển mà chúng tôi sẽ hiển thị ngay sau đây.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Trình hướng dẫn khởi chạy đầu tiên của cố vấn bảo mật QNAP 4

Bước đầu tiên là chọn một chính sách. Mặc dù cơ bản là mặc định, nhưng bạn có thể chọn Trung cấp hoặc Cao cấp.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Cố vấn bảo mật QNAP Chọn Chính sách Bảo mật

Có một vài mục bật lên rất quan trọng, QNAP không thực sự cung cấp các đơn vị của mình với nhiều tính năng bảo mật như ứng dụng chống vi-rút được cài đặt sẵn. Thay vào đó, người ta phải cài đặt chúng từ cửa hàng ứng dụng. QuFirewall ở đây chưa được cài đặt.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Chính sách bảo mật QNAP

QuFirewall cung cấp chức năng tường lửa cơ bản được bao bọc trong GUI. Một điều có vẻ là chỉ có khoảng 350 nghìn lượt cài đặt QuFirewall. Ngược lại, Security Counselor chỉ có hơn 1 triệu lượt cài đặt.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

QNAP Cài đặt QuFirewall

Plex đạt khoảng gấp đôi so với con số của Tư vấn viên bảo mật với khoảng 1,96 triệu lượt cài đặt.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

QNAP Cài đặt Máy chủ Plex

Ở khía cạnh khác, một trong những vấn đề “rủi ro trung bình” là Trung tâm Giấy phép không được cập nhật. Trung tâm Giấy phép cho phép bạn quản lý giấy phép cho QNAP NAS. Ứng dụng này có hơn 40 triệu lượt cài đặt. Đây là ứng dụng bắt buộc, nhưng có vẻ như ứng dụng Tư vấn bảo mật không được có ít hơn 1% số lượt cài đặt của Trung tâm cấp phép. Tương tự như vậy, QuFirewall không được dưới 3% số lượt cài đặt.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Trung tâm Giấy phép Nâng cấp QNAP

QuFirewall không chỉ là “Cơ bản” mà còn có các cài đặt nâng cao hơn.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

Thiết lập tường lửa QNAP

Các cấu hình này có các quy tắc tích hợp để cho phép / không cho phép lưu lượng truy cập vào NAS dựa trên giao diện, mạng, v.v.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

QNAP QuFirewall Security

Một tính năng quan trọng khác là khả năng cấm địa chỉ IP cho quá nhiều lần đăng nhập không thành công.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

QNAP QuFirewall IP Nỗ lực Đăng nhập Không thành công

Một mục khác mà bạn có thể muốn xem là tắt Telnet (chỉ sử dụng SSH) và bạn cũng có thể thay đổi cổng SSH.

Cách thức để bảo vệ NAS QNAP của bạn khỏi các cuộc tấn công bảo mật mới nhất

QNAP QuFirewall IP Không đăng nhập được Cố gắng Telnet ngay cả khi nó không được kích hoạt

Các cuộc tấn công bằng mật khẩu brute force trên các thiết bị NAS được kết nối trực tiếp với Internet là một ví dụ điển hình về lý do tại sao điều này cần phải thay đổi.. Chúng tôi cũng khuyên bạn nên cập nhật các bản cập nhật chương trình cơ sở và loại bỏ phần mềm độc hại trên QNAP NAS. QNAP liên tục vá các lỗ hổng mới nên điều quan trọng là phải làm để bảo vệ thiết bị NAS của bạn.



Tin tức liên quan

Synology cho ra mắt thiết bị mở rộng NAS 12-bay DX1222
Synology cho ra mắt thiết bị mở rộng NAS 12-bay DX1222

441 Lượt xem

Synology cho ra mắt thiết bị mở rộng NAS 12-bay DX1222 Đây sẽ là thiết bị giúp cho bạn dễ dàng tăng gấp đôi hoặc gấp ba dung lượng lưu trữ của Synology DiskStation mà bạn đang sở hữu. Cùng MaxLink tìm hiểu chi tiết về Synology DX1222 nhé!
Tại Sao Các Doanh Nghiệp Nên Sử Dụng NAS QNAP
Tại Sao Các Doanh Nghiệp Nên Sử Dụng NAS QNAP

209 Lượt xem

Tại Sao Các Doanh Nghiệp Nên Sử Dụng NAS QNAP? Trong thời đại công nghệ hiện đại, việc lưu trữ và quản lý dữ liệu trở nên quan trọng hơn bao giờ hết đối với các doanh nghiệp. Và để đáp ứng nhu cầu đó, việc sử dụng NAS QNAP đã trở thành một trong những lựa chọn hàng đầu của các doanh nghiệp. Vậy tại sao các doanh nghiệp nên sử dụng NAS QNAP? Hãy cùng MaxLink tìm hiểu qua bài viết dưới đây.
Màn hình ViewSonic VG48 Series
Màn hình ViewSonic VG48 Series

550 Lượt xem

Màn hình ViewSonic VG48 Series Dòng màn hình ViewSonic VG48 Series mang đến một giải pháp màn hình  hoàn chỉnh cho doanh nghiệp. Tấm nền IPS cao cấp và công thái học tiên tiến giúp tăng năng suất và sự thoải mái cho người dùng cuối, đóng gói dễ mở và giá đỡ tháo lắp nhanh dễ dàng lắp đặt giúp việc mở hộp và thiết lập dễ dàng cho nhóm CNTT, trong khi hộp phân hủy sinh học thân thiện với môi trường giúp tiết kiệm chi phí tái chế .
Làm việc và học tập tại nhà không còn là nỗi lo với màn hình ViewSonic VG2440V
Làm việc và học tập tại nhà không còn là nỗi lo với màn hình ViewSonic VG2440V

438 Lượt xem

Làm việc và học tập tại nhà không còn là nỗi lo với màn hình ViewSonic VG2440V Làm việc tại nhà hay ''work from home'' đã là một khái niệm không còn xa lạ đối với chúng ta trong hoàn cảnh hiện nay.Trên thực tế, chúng ta gần như cần luôn luôn sẵn sàng bất kì lúc nào. Hiểu được điều này, ViewSonic đã cho ra mắt ViewSonic VG2440V - Màn hình được tích hợp webcam Full HD và mic đàm thoại. Ngoài ra, sản phẩm này còn sở hữu rất nhiều tính năng ấn tượng:
Cách Nhận Biết NAS QNAP Qua Tên Gọi
Cách Nhận Biết NAS QNAP Qua Tên Gọi

233 Lượt xem

Cách Nhận Biết NAS QNAP Qua Tên Gọi NAS QNAP hẳn đã rất quen thuộc với người dung thiết bị lưu trữ mạng. Tuy nhiên, với số lượng NAS ra mắt hàng năm, các models của NAS QNAP rất đa dạng, liệu bạn đã nhận biết được ý nghĩa thông qua tên của từng sản phẩm NAS QNAP chưa? Trong bài viết này, MaxLink sẽ đi tìm hiểu tổng quan về NAS QNAP, bên cạnh đó sẽ giải mã con số và ký hiệu trong tên sản phẩm của NAS QNAP một cách đơn giản, dễ hiểu nhé.
Imou Cue 2E C22SP: Phiên bản nâng cấp của “đàn anh” Cue 2C
Imou Cue 2E C22SP: Phiên bản nâng cấp của “đàn anh” Cue 2C

503 Lượt xem

Imou Cue 2E C22SP: Phiên bản nâng cấp của “đàn anh” Cue 2C Camera Imou Cue 2E C22SP là phiên bản đời sau của Cue 2C mang lại giải pháp an ninh hiệu quả, an toàn và tối ưu chi phí. Sản phẩm phù hợp để lắp đặt theo dõi em bé, thú cưng hoặc tại các cửa hàng kinh doanh nhỏ, không có nhiều diện tích và không cần đầu tư hệ thống camera quá đắt đỏ. Trong bài viết lần này, hãy cùng MaxLink tìm hiểu về các chức năng của camera Imou Cue 2E C22SP nhé!
6 lý do tại sao nhà quay phim chọn NAS QNAP
6 lý do tại sao nhà quay phim chọn NAS QNAP

244 Lượt xem

6 lý do tại sao nhà quay phim chọn NAS QNAP NAS QNAP cung cấp giải pháp lưu trữ hiệu quả để sao lưu và chia sẻ dữ liệu, tối ưu hóa đáng kể việc sản xuất video, tăng cường cộng tác và bảo vệ tất cả các tệp của bạn. Giờ đây, bạn có thể tận hưởng hiệu quả công việc chưa từng có với QNAP – cho dù bạn là một YouTuber cá nhân hay tham gia vào quy trình cộng tác hậu kỳ và quản lý hình ảnh DIT tại chỗ.
Samsung ra mắt dòng sản phẩm màn hình độ phân giải cao 2021 mới
Samsung ra mắt dòng sản phẩm màn hình độ phân giải cao 2021 mới

697 Lượt xem

Hàn Quốc vào ngày 22 tháng 3 năm 2021 Đầu tiên được chứng nhận 'Chăm sóc mắt thông minh T FirstV' Hiển thị hình ảnh giống như cuộc sống trong gói công thái học tiện lợi cho hiệu suất chuyên nghiệp vượt trội
Giải Pháp Sao Lưu Và Phục Hồi Dữ Liệu Từ Synology
Giải Pháp Sao Lưu Và Phục Hồi Dữ Liệu Từ Synology

116 Lượt xem

Giải Pháp Sao Lưu Và Phục Hồi Dữ Liệu Từ Synology Việc sao lưu và phục hồi dữ liệu trở nên cực kỳ quan trọng đối với cả cá nhân lẫn doanh nghiệp. Synology đem đến các giải pháp sao lưu linh hoạt và toàn diện với phần mềm trực quan để bảo vệ khối lượng công việc quan trọng trong kinh doanh.
Thông báo về việc điều chỉnh giá sản phẩm từ ngày 01/11/2022
Thông báo về việc điều chỉnh giá sản phẩm từ ngày 01/11/2022

310 Lượt xem

Thông báo về việc điều chỉnh giá sản phẩm từ ngày 01/11/2022 CÔNG TY TNHH MAXLINK xin trân trọng thông báo tới Quý Khách Hàng về việc điều chỉnh giá sản phẩm kể từ ngày 01/11/2022. Thông tin chi tiết liên hệ với BP. Kinh doanh của Công ty chúng tôi để được hỗ trợ

Bình luận
Đã thêm vào giỏ hàng