امنیت QNAP یک فرآیند است
امنیت NAS فقط با فعال کردن یک قابلیت انجام نمیشود. حسابهای کاربری، سرویسهای شبکه، Firmware، دسترسی مدیریتی، Backup و Monitoring باید در کنار هم بررسی شوند.
مراحل اصلی Hardening
- حذف یا غیرفعالسازی حسابها و سرویسهای غیرضروری
- استفاده از رمز عبور قوی
- فعالسازی احراز هویت چندمرحلهای در صورت پشتیبانی
- محدود کردن دسترسی مدیریتی
- بهروزرسانی Firmware و نرمافزار
- طراحی Backup و Recovery
- پایش رویدادهای امنیتی
Network Security
NAS نباید بدون نیاز در معرض مستقیم شبکههای غیرقابل اعتماد قرار گیرد. Segmentation، Firewall و دسترسی محدود باید بخشی از طراحی باشند.
جمعبندی
Hardening باید بر اساس نقش QNAP، نوع داده، کاربران و سطح ریسک سازمان طراحی و بهصورت دورهای بازبینی شود.