NAS 보안을 강화하기 위해 가장 좋은 방법은 무엇입니까?
최신 업데이트일:
2022-12-16
적용되는 제품
모든 NAS 시리즈
최상의 방법
NAS에 가장 높은 보안 위험은 인터넷으로부터의 맬웨어/랜섬웨어 위협입니다. 맵웨어 감염이나 다른 공격을 방지하기 위해 QNAP는 다음과 같은 최상의 방법에 따라 QNAP NAS와 라우터를 보호할 것을 권장합니다.
NAS를 인터넷에 노출하지 마십시오
- 라우터에서 포트 포워딩를 비활성화합니다.
- 라우터의 관리 인터페이스에 로그인합니다
- 가상 서버, NAT 또는 포트 포워딩 설정을 확인하고 NAS 관리 서비스 포트(기본적으로 포트 8080 및 443)의 포트 포워딩 설정을 비활성화합니다.
- 자동 라우터 구성을 비활성화합니다
- myQNAPcloud를 엽니다.
- UPnP 포트 포워딩을 비활성화합니다.
- 자동 라우터 구성으로 이동합니다.
- UPnP 포트 포워딩 활성화을 선택 해제합니다.
myQNAPcloud Link 또는 QVPN Service를 사용하여 원격으로 연결하십시오
참고
- myQNAPcloud 사용에 대한 정보를 보려면 https://support.myqnapcloud.com/를 방문하십시오
- QVPN Service에 대한 정보를 보려면 QVPN을 어떻게 설정하고 사용합니까를 참조하십시오.
포트 포워딩을 비활성화한 후에도 myQNAPcloud Link 또는 QVPN Service를 통해 NAS에 여전히 액세스할 수 있습니다. myQNAPcloud Link를 사용하여 NAS에 연결하십시오.
- QTS, QuTS hero 또는 QuTScloud에 관리자로 로그인합니다.
- myQNAPcloud를 엽니다.
- myQNAPcloud로 장치를 등록합니다.
- 개요를 클릭합니다.
- 시작하기를 클릭하고 안내 단계에 따라 장치를 등록합니다.
- DDNS를 활성화합니다.
- 내 DDNS로 이동합니다.
- 토글 버튼을 클릭하여 내 DDNS를 활성화합니다.
- NAS 서비스를 게시하지마십시오.
- 게시된 서비스로 이동합니다.
- 게시 아래의 모든 항목을 선택 해제합니다.
- 적용을 클릭합니다.
- SmartURL을 통해 NAS에 안전하게 원격 액세스할 수 있도록 myQNAPcloud Link를 구성합니다.
- myQNAPcloud Link로 이동합니다.
- 설치를 클릭하여 NAS에 myQNAPcloud Link를 설치합니다.
- 토글 버튼을 클릭하여 myQNAPcloud Link를 활성화합니다.
- SmartURL을 통해 NAS에 원격으로 액세스할 수 있는 사용자를 제한합니다.
- 액세스 제어로 이동합니다.
- 장치 액세스 제어 옆에서 비공개 또는 사용자 지정됨를 선택합니다. 참고
- 비공개을 선택하면 myQNAPcloud에 로그인한 QNAP ID만 SmartURL을 통해 NAS에 액세스하도록 허용할 수 있습니다.
- 사용자 지정됨를 선택하면 SmartURL을 통해 장치에 액세스할 수 있도록 다른 QNAP ID 계정을 초대할 수 있습니다.
- 사용자 지정됨를 선택한 경우 추가를 클릭하고 QNAP ID를 지정하여 사용자를 초대합니다.
- App Center를 엽니다.
- QVPN Service를 검색합니다.
- 설치를 클릭합니다.
NAS 펌웨어를 최신 버전으로 업데이트하십시오
- QTS, QuTS hero 또는 QuTScloud에 관리자로 로그인합니다.
- 제어판 > 시스템 > 펌웨어 업데이트로 이동합니다.
- 라이브 업데이트 아래에서 업데이트 확인을 클릭합니다.
- QTS, QuTS hero 또는 QuTScloud가 사용 가능한 최신 업데이트를 다운로드하여 설치합니다. 팁NAS의 최신 펌웨어는 https://www.qnap.com/en/download에서도 다운로드할 수 있습니다. 이 펌웨어는 장치에 수동으로 설치해야 합니다.
- QTS, QuTS hero 또는 QuTScloud가 사용 가능한 최신 업데이트를 다운로드하여 설치합니다.
- 자동 업데이트 아래에서,
- 권장 버전을 활성화합니다.
- 적용을 클릭합니다.
- 시스템에서는 새 업데이트가 있는지 정기적으로 확인하고 펌웨어를 자동으로 설치합니다.
NAS의 모든 애플리케이션을 최신 버전으로 업데이트하십시오
- QTS, QuTS hero 또는 QuTScloud에 관리자로 로그인합니다.
- App Center를 엽니다.
- 애플리케이션을 업데이트합니다.
- 창의 오른쪽 위 모서리에서 업데이트 설치를 찾습니다. 모두를 클릭합니다.
- 확인 메시지가 나타납니다. 확인을 클릭합니다.
- QTS, QuTS hero 또는 QuTScloud가 모든 애플리케이션의 최신 버전을 설치합니다.
- 자동 업데이트를 활성화합니다
- 설정
을 클릭합니다. - 업데이트로 이동합니다.
- 자동으로 모든 업데이트 설치를 선택하고 원하는 항목을 활성화합니다.
- 적용을 클릭합니다.
- 설정
NAS의 모든 사용자 계정에 강력한 암호를 적용하십시오
QNAP는 권장하는 강력한 암호는 다음과 같습니다.
- 길이가 최소 8자 이상이어야 합니다
- 대문자와 소문자를 모두 포함해야 합니다
- 최소 1개의 숫자와 1개의 특수 문자를 포함해야 합니다
- 사용자 이름 또는 역순의 사용자 이름을 포함하지 않아야 합니다
- 동일한 문자를 3번 이상 반복 사용하지 말아야 합니다
관리자 암호 변경
- QTS, QuTS hero 또는 QuTScloud에 관리자로 로그인합니다.
- QTS 작업 표시줄에서 프로필 사진을 클릭합니다. 옵션 창이 열립니다.
- 암호 변경을 클릭합니다.
- 현재 암호를 입력합니다.
- 새 암호를 입력합니다.
- 불필요한 사용자 계정과 애플리케이션을 제거합니다
- 새 암호를 확인합니다.
- 적용을 클릭합니다.
사용자 암호 변경
- 제어판을 엽니다.
- 권한 > 사용자로 이동합니다.
- 사용자를 선택합니다.
- 암호 변경을 클릭합니다. 암호 변경 창이 나타납니다.
- 현재 암호를 입력합니다.
- 새 암호를 입력합니다.
- 새 암호를 확인합니다.
- 적용을 클릭합니다.
- 다른 사용자에 대해 위의 단계를 반복합니다.
불필요한 사용자 계정과 애플리케이션을 제거합니다
불필요하거나 알 수 없는 사용자 계정을 제거합니다.
- 제어판을 엽니다.
- 권한 > 사용자로 이동합니다. NAS 사용자 목록이 표시됩니다.
- 더 이상 필요하지 않은 사용자 계정이나 인식할 수 없는 사용자 계정을 모두 삭제합니다.
알 수 없거나 의심스러운 애플리케이션을 제거합니다
- App Center를 엽니다.
- 내 애플리케이션으로 이동합니다. 사용자 앱 목록이 표시됩니다.
- 인식할 수 없는 모든 앱을 비활성화하거나 제거합니다.
보안 애플리케이션을 활용하십시오
최신 버전의 Malware Remover를 사용합니다.
- App Center를 엽니다.
- "Malware Remover"를 검색합니다.
- 설치를 클릭합니다.
- Malware Remover를 엽니다.
- 스캔 시작을 클릭합니다.
QuFirewall을 설치합니다.
- App Center를 엽니다.
- "QuFirewall"을 검색합니다.
- 설치를 클릭합니다.
- QuFirewall을 열고 활성화합니다.
기본 포트 번호를 인터넷에 공개하지 마십시오
NAS가 PPPoE, 정적 외부 IP 주소 또는 DMZ 모드의 라우터를 통해 인터넷에 직접 연결된 경우 QTS에서 시스템 포트 번호를 변경하십시오.
- 제어판을 엽니다.
- 시스템 > 일반 설정 > 시스템 관리로 이동합니다.
- 새로운 시스템 포트 번호를 지정합니다.경고다음 포트는 사용하면 안되는 기본 시스템 포트입니다: 443, 8080, 8081, 80.
- 적용을 클릭합니다.
NAS가 라우터 뒤에 있지만 포트 포워딩을 통해 인터넷에 연결되어 있는 경우 라우터에서 새 포트 번호를 지정합니다. 443, 80, 8080, 8081은 사용하지마십시오.
데이터의 스냅샷을 촬영하고 정기적으로 백업하여 보호하십시오
참고: 스냅샷에는 최소한 하나의 스토리지 풀과 한 개의 볼륨이 필요합니다.
- 제어판을 엽니다.
- 스토리지 및 스냅샷 > 스토리지 > 스토리지/스냅샷으로 이동합니다.
- 볼륨을 선택합니다.
- 스냅샷 메뉴에서 스냅샷 관리자를 선택합니다.
- 스냅샷 예약을 클릭하고 일정을 활성화합니다.
QNAP 보안 공지 뉴스레터를 구독하십시오
보안 공지 뉴스레터를 구옥하면 최신 보안 정보를 얻을 수 있습니다.
- 보안 공지 뉴스레터에 등록
- 이메일 주소로 확인 이메일이 발송됩니다. 이 이메일을 수신하지 못하신 경우 스팸/벌크 이메일 폴더를 확인해 보십시오.
- 이메일의 링크를 클릭하여 QNAP로부터 이메일 수신을 원한다는 것을 확인합니다.