NAS のセキュリティ強化のためのベストプラクティスとは?
最終更新日:
2022-12-16
該当製品
すべてのNASシリーズ
ベストプラクティス
NASのセキュリティリスクとして最も高いのは、インターネットからのマルウェア/ランサムウェアの脅威です。マルウェア感染やその他の攻撃を防ぐため、QNAPは以下のベストプラクティスに従い、QNAP NASおよびルーターを保護することを強くお勧めしています。
NASをインターネットに露出させない
- ルーターのポートフォワーディングを無効にします。
- ルーターの管理インターフェイスにログインする
- 仮想サーバー、NAT、またはポートフォワーディングの設定を確認し、NAS管理サービスポート(デフォルトでは8080および443番ポート)のポートフォワーディング設定を無効にしてください。
- 自動ルーター構成を無効にする
- myQNAPcloudを開きます。
- UPnP ポートフォワーディングを無効化します。
- [自動ルーター構成]に移動します。
- [UPnP ポートフォワーディングを有効にする]の選択を解除します。
myQNAPcloud LinkやQVPN Serviceを利用したリモート接続
注
- myQNAPcloudの使用方法は、https://support.myqnapcloud.com/をご覧ください
- QVPN Serviceの詳細については、QVPN設定方法と利用方法をご覧ください。
ポートフォワーディングを無効にした後も、myQNAPcloud LinkまたはQVPN Serviceを通じてNASにアクセスすることができます。myQNAPcloud Linkを使用してNASに接続します。
- QTS、QuTS hero、またはQuTScloudに管理者としてログインしてください。
- myQNAPcloudを開きます。
- myQNAPcloudにデバイスを登録します。
- [概要]をクリックします。
- [はじめに]をクリックして手順に従い、デバイスを登録します。
- DDNSを有効にします。
- [マイ DDNS]に移動します。
- トグルボタンをクリックすると、[マイDDNS]が有効になります。
- NASサービスを公開しないでください。
- [公開済みサービス]に移動します。
- [公開]の下にあるすべての項目の選択を解除します。
- [適用]をクリックします。
- myQNAPcloud Linkを構成して、SmartURL経由NASへの安全なリモートアクセスを可能にします。
- myQNAPcloud Link に進みます。
- [インストール]をクリックして、NASにmyQNAPcloud Linkをインストールします。
- トグルボタンをクリックして、[myQNAPcloud Link]を有効にします。
- SmartURL経由でNASにリモートアクセスできるユーザーを制限します。
- [アクセス制御]に移動します。
- [デバイスアクセス制御]の横で、[プライベート]または[ユーザー設定]を選択します。 注
- [プライベート]をすると、myQNAPcloudにログインしているQNAP IDのみがSmartURL経由でNASにアクセスすることができます。
- [ユーザー設定]をすると、SmartURLを介して他のQNAP IDアカウントを招待してデバイスにアクセスさせることができます。
- [ユーザー設定]を選択した場合は、[追加]をクリックし、ユーザーを招待するためのQNAP IDを指定します。
- App Center を開きます。
- QVPN Service を検索します。
- [インストール]をクリックします。
NASのファームウェアを最新バージョンに更新します
- QTS、QuTS hero、またはQuTScloudに管理者としてログインしてください。
- [コントロールパネル]>[システム]>[ファームウェア更新]に進みます。
- [ライブ更新]の下で、[更新の確認]をクリックします。
- QTS、QuTS hero、QuTScloudが、利用可能な最新の更新をダウンロードし、インストールします。 ヒントまた、https://www.qnap.com/en/downloadからNASの最新ファームウェアをダウンロードすることもできます。このファームウェアは、お使いのデバイスに手動でインストールすることができます。
- QTS、QuTS hero、QuTScloudが、利用可能な最新の更新をダウンロードし、インストールします。
- [自動更新]で、
- [推奨バージョン]を有効にします。
- [適用]をクリックします。
- 定期的に新しい更新を確認し、ファームウェアを自動的にインストールします。
NAS上のすべてのアプリケーションを最新バージョンに更新します
- QTS、QuTS hero、またはQuTScloudに管理者としてログオンしてください。
- [App Center]を開きます。
- アプリケーションを更新します。
- ウィンドウの右上にある[更新をインストール]を探します。[すべて]をクリックします。
- 確認のメッセージが表示されます。[OK]をクリックします。
- QTS、QuTS hero、またはQuTScloudは、すべてのアプリケーションの最新バージョンをインストールします。
- [自動更新]を有効化
- [設定]
をクリックします。 - [更新]に移動します
- [すべての更新を自動的にインストールする]を選択し、項目を有効にします。
- [適用]をクリックします。
- [設定]
NASのすべてのユーザーアカウントに強力なパスワードを適用します。
QNAPは、以下のような強力なパスワードの使用を推奨します。
- 8文字以上
- 大文字と小文字の両方を含む
- 少なくとも1つの数字と1つの特殊文字を含む
- ユーザー名またはユーザー名を逆にしたものを含まない
- 同じ文字を3回以上繰り返さない
管理者パスワードを変更
- QTS、QuTS hero、またはQuTScloudに管理者としてログオンしてください。
- QTSタスクバーのプロファイル画像をクリックします。[オプション]ウィンドウが開きます。
- [パスワードの変更]をクリックします。
- 現在のパスワードを入力します。
- 新しいパスワードを入力してください。
- 不要なユーザーアカウントやアプリケーションを削除
- 新しいパスワードを確認します。
- [適用]をクリックします。
ユーザーパスワードの変更
- [コントロールパネル]を開きます。
- [権限設定]>[ユーザー]に移動します。
- ユーザーを選択します。
- [パスワードの変更]をクリックします。[パスワードの変更]ウインドウが表示されます。
- 現在のパスワードを入力します。
- 新しいパスワードを入力してください。
- 新しいパスワードを確認します。
- [適用]をクリックします。
- 他のユーザーについても、上記の手順を繰り返します。
不要なユーザーアカウントやアプリケーションを削除
不要なユーザーアカウントや不明なユーザーアカウントを削除します。
- [コントロールパネル]を開きます。
- [権限設定]>[ユーザー]に移動します。NASユーザーの一覧が表示されます。
- 不要になったユーザーアカウントや、見覚えのないユーザーアカウントは削除してください。
不明なアプリケーションや不審なアプリケーションを削除
- App Center を開きます。
- [マイアプリ]に移動します。お客様のアプリの一覧が表示されます。
- 見覚えのないアプリを無効化または削除します。
セキュリティアプリケーションの活用
最新版のMalware Removerを使用します。
- App Center を開きます。
- 「Malware Removerで検索してください。
- [インストール]をクリックします。
- Malware Removerを開きます。
- [スキャンを開始します]をクリックします。
QuFirewallをインストールします。
- App Center を開きます。
- 「QuFirewall」を検索します。
- [インストール]をクリックします。
- QuFirewallを開いて有効にします。
インターネットへのデフォルトのポートメンバーの解放を避けます
NASがインターネットに直接されている場合(例:PPPoE、静的外部IPアドレス、DMZモードのルーターなど)、QTSでシステムのポート番号を変更します。
- [コントロールパネル]を開きます。
- [システム]>[一般設定]>[システム管理]に進みます。
- 新しいシステムポート番号を指定します。警告以下のポートは、デフォルトのシステムポートであり、使用しないでください。443、8080、8081、80。
- [適用]をクリックします。
お使いのNASがルーター下にあっても、ポート転送でインターネットに接続されていない場合は、ルーターで新しいポート番号を指定してください。443、80、8080、または8081は使用しないでください。
スナップショットを撮り、定期的にバックアップを取ることで、データを保護することができます。
注:スナップショットには、少なくとも1つのストレージプールと、1つのボリュームが必要です。
- [コントロールパネル]を開きます。
- [ストレージ&スナップショット]>[ストレージ]>[ストレージ/スナップショット]に進みます。
- ボリュームを選択します。
- [スナップショット]のメニューから[スナップショットマネージャー]を選択します。
- [予定済のスナップショット]をクリックし、スケジュールを有効にします。
QNAPセキュリティアドバイザリニュースレターのサブスクリプション登録を行います
セキュリティアドバイザリーニュースレターを購読することで、最新のセキュリティ情報を入手することができます。
- セキュリティアドバイザリーニュースレターへの登録
- 登録されたメールアドレスに確認メールが送信されます。この電子メールが送信されていない場合は、スパムフォルダーを確認してください。
- メールにあるリンクをクリックし、QNAPからのメールを受信することを確認します。