Wat zijn de best practices voor het verbeteren van de beveiliging van NAS?
Van toepassing zijnde producten
Alle NAS-series
Best Practices
De grootste beveiligingsrisico's voor een NAS zijn malware/ransomware-bedreigingen van internet. Om infectie door malware of andere aanvallen te voorkomen, raadt QNAP ten zeerste aan om uw QNAP NAS en routers te beveiligen door deze best practices te volgen:
Maak geen directe verbinding tussen de NAS en het internet.
- Schakel port forwarding op uw router uit.
- Meld aan in de beheerinterface van uw router
- Controleer de instellingen voor Virtual Server, NAT of Port Forwarding en schakel port forwarding van de NAS-beheerservicepoort uit (standaard poort 8080 en 443).
- Automatische configuratie van router uitschakelen
- Open myQNAPcloud.
- Schakel UPnP port forwarding uit.
- Ga naar Automatische routerconfiguratie.
- Deselecteer UPnP poort doorsturen inschakelen.
Remote verbinden met behulp van myQNAPcloud Link of QVPN Service
- Ga voor meer informatie over myQNAPcloud, naar https://support.myqnapcloud.com/
- Raadpleeg voor meer informatie over QVPN Service, Het instellen en gebruiken van QVPN.
Na het uitschakelen van Port forwarding is de NAS nog steeds toegankelijk via myQNAPcloud Link of QVPN Service. Verbinding maken met de NAS met behulp van myQNAPcloud Link.
- Meld als een beheerder aan in QTS, QuTS hero of QuTScloud.
- Open myQNAPcloud.
- Registreer uw apparaat met myQNAPcloud.
- Klik op Overzicht.
- Klik op Aan de slag en volg de stappen voor het registreren van uw apparaat.
- Schakel DDNS in.
- Ga naar Mijn DDNS.
- Klik op de schakelknop voor het inschakelen van Mijn DDNS.
- Publiceer uw NAS-services niet.
- Ga naar Gepubliceerde services.
- Deselecteer alle items onder Publiceren.
- Klik op Toepassen.
- Configureer myQNAPcloud Link voor beveiligde remote toegang op uw NAS via SmartURL.
- Ga naar myQNAPcloud Link.
- Klik op Installeren om myQNAPcloud Link op uw NAS te installeren.
- Klik op de schakelknop voor het inschakelen van myQNAPcloud Link.
- Bepaal wie er remote toegang moet hebben tot uw NAS via de SmartURL.
- Ga naar Toegangscontrole.
- Selecteer naast Toegangsbeheer van apparaat, Privé of Aangepast. Opmerking
- Met het selecteren van Privé krijgt alleen het QNAP ID dat is aangemeld op myQNAPcloud toegang tot de NAS via de SmartURL.
- Met het selecteren van Aangepast, kunt u andere QNAP ID-accounts uitnodigen voor toegang tot het apparaat via de SmartURL.
- Als u Aangepast heeft geselecteerd, klik dan op Toevoegen en geef een QNAP ID om de gebruiker uit te nodigen.
- Open App Center.
- Zoek de QVPN Service.
- Klik op Installeren.
Update de firmware van de NAS naar de laatste versie.
- Meld als een beheerder aan in QTS, QuTS hero of QuTScloud.
- Ga naar Configuratiescherm > Systeem > Firmware-update.
- Klik onder Live-update op Controleren op update.
- QTS, QuTS Hero of QuTScloud zal de nieuwste beschikbare update downloaden en installeren. TipU kunt de laatste versie van firmware voor uw NAS ook downloaden vanuit https://www.qnap.com/en/download. Deze firmware kan dan handmatig op uw apparaat geïnstalleerd worden.
- QTS, QuTS Hero of QuTScloud zal de nieuwste beschikbare update downloaden en installeren.
- Onder Auto Update,
- Schakel Aanbevolen versie in.
- Klik op Toepassen.
- Het systeem controleert periodiek op nieuwe updates en zal de firmware automatisch installeren.
Update alle toepassingen op de NAS naar de laatste versie.
- Meld als een beheerder aan in QTS, QuTS hero of QuTScloud.
- Open App Center.
- Update toepassingen.
- Zoek Updates installeren rechtsboven in het venster. Klik op Alles.
- Er wordt een bevestigingsbericht weergegeven. Klik op OK.
- QTS, QuTS hero of QuTScloud installeert de laatste versie van alle toepassingen.
- Automatische update inschakelen
- Klik op Instellingen
.
- Ga naar Update.
- Kies Alle updates automatisch installeren en schakel het item in.
- Klik op Toepassen.
- Klik op Instellingen
Zorg voor sterke wachtwoorden voor alle gebruikersaccounts op de NAS
QNAP raadt aan om sterke wachtwoorden te gebruiken die voldoen aan het volgende:
- Minstens 8 tekens lang
- Zowel hoofdletters als kleine letters
- Minstens een cijfer en een speciaal teken
- Geen gebruikersnaam of omgekeerde gebruikersnaam
- Geen herhaling van dezelfde tekens drie or meer keer
Het wachtwoord van de beheerder wijzigen
- Meld als een beheerder aan in QTS, QuTS hero of QuTScloud.
- Klik op de profielafbeelding in de taakbalk van QTS. Het venster Opties wordt geopend.
- Klik op Wachtwoord wijzigen.
- Voer het huidige wachtwoord in.
- Voer een nieuw wachtwoord in.
- Verwijder onnodige gebruikersaccounts en toepassingen
- Verifieer het nieuwe wachtwoord.
- Klik op Toepassen.
Gebruikerswachtwoorden wijzigen
- Open het Configuratiescherm
- Ga naar Bevoegdheid > Gebruikers.
- Selecteer een gebruiker.
- Klik op Wachtwoord wijzigen. Het venster Wachtwoord wijzigen verschijnt.
- Voer het huidige wachtwoord in.
- Voer een nieuw wachtwoord in.
- Verifieer het nieuwe wachtwoord.
- Klik op Toepassen.
- Herhaal bovenstaande stappen voor andere gebruikers.
Onnodige gebruikersaccounts en toepassingen verwijderen
Verwijder onnodige of onbekende gebruikersaccounts.
- Open het Configuratiescherm.
- Ga naar Bevoegdheid > Gebruikers. Er wordt een lijst met NAS-gebruikers getoond.
- Verwijder alle gebruikersaccounts die niet langer nodig zijn of alle gebruikersaccounts die u niet herkent.
Onbekende of verdachte toepassingen verwijderen
- Open het App Center.
- Ga naar Mijn apps Er wordt een lijst met uw apps getoond.
- Verwijder apps die u niet herkent of schakel ze uit.
Toepassingen voor beveiliging gebruiken
Gebruik de laatste versie van Malware Remover.
- Open het App Center.
- Zoek "Malware Remover".
- Klik op Installeren.
- Open Malware Remover.
- Klik op Start Scan.
QuFirewall installeren
- Open het App Center.
- Zoek "QuFirewall".
- Klik op Installeren.
- Open QuFirewall en schakel het in.
Openen van standaard poortnummers naar internet voorkomen
Als de NAS rechtstreeks is verbonden met internet (bijvoorbeeld via PPPoE, statisch extern IP-adres of een router in DMZ-modus), moet u het poortnummer van het systeem in QTS wijzigen.
- Open het Configuratiescherm.
- Ga naar Systeem > Algemene instellingen > Systeem Administratie.
- Geef een nieuw poortnummer voor het systeem op.WaarschuwingDe volgende poorten zijn standaard systeempoorten die niet mogen worden gebruikt: 443, 8080, 8081, 80.
- Klik op Toepassen.
Als uw NAS achter een router staat, maar is verbonden met internet via port forwarding, geef dan een nieuw poortnummer op de router op. Gebruik geen 443, 80, 8080 of 8081.
Maak snapshots en regelmatig reservekopieën om uw gegevens te beschermen.
Opmerking: Voor snapshots is minimaal een opslagpool en een volume nodig.
- Open het Configuratiescherm.
- Ga naar Opslag en snapshots > Opslag > Opslag/Snapshots.
- Selecteer een volume.
- Selecteer Snapshotbeheer in het menu van Snapshot.
- Klik op Snapshot plannen en schakel planning in.
Inschrijven voor de nieuwsbrief van QNAP Security Advisory
U kunt up-to-date beveiligingsinformatie verkrijgen door u in te schrijven voor onze Security Advisory-nieuwsbrief.
- Inschrijven voor Security Advisory-nieuwsbrief
- Er is een e-mail voor bevestiging naar uw e-mailadres verzonden. Controleer de spammap als u deze e-mail niet heeft ontvangen.
- Klik op de koppeling in de e-mail om te bevestigen dat u e-mails van QNAP wilt ontvangen.