Serwery plików NAS

Bezpieczeństwo

przeczytasz w 1 min.

Warto pamiętać, że Synology DS1512+ posiada 2 gigabitowe kontrolery ethernet. Dzięki nim możemy skonfigurować dwa typy połączeń - Link Agregation oraz Fault Tolerance. Pierwsza opcja umożliwia zwiększenie prędkości połączenia oraz większą niezawodność. Z kolei Fault Tolerance pozwala na zabezpieczenie się przed uszkodzeniem jednej sieci LAN. Gdy jeden segment sieci przestanie być dostępny serwer może próbować połączyć się i udostępniać usługi poprzez drugi segment sieci. Warunkiem koniecznym do poprawnego funkcjonowania obu funkcji jest posiadanie przełączników sieciowych obsługujących protokół 802.3ad.

Synology DS1512+

Synology DS1512+

Dodatkowo poprawę szybkości działania danej usługi serwera NAS można ustawić konfigurując zasady zapory sieciowej oraz sterowania ruchem. Dwa niezwykle proste mechanizmy w kilka chwil umożliwiają zabezpieczenie połączeń, a także zapewnienie określonej szerokości pasma transmisji.

W zakładce Zapora Sieciowa -> Zezwól/Odmów, dzięki przyjaznemu kreatorowi możemy przydzielać lub blokować dostęp do aplikacji lub portu usługi.

Synology DS1512+

Z kolei zakładka Sterowanie ruchem pozwala na zarządzanie ruchem wychodzącym na serwerze. Funkcja określa, które usługi będą mogły wykorzystać określoną maksymalną przepustowość oraz jaka będzie zapewniona przepustowość. Określając przepustowość możemy wybierać wśród dostępnych aplikacji lub wpisując określone porty TCP/UDP.

Synology DS1512+

Kolejnym elementem systemu zabezpieczeń, obok nadawania uprawnień użytkownikom czy zapory sieciowej, jest Automatyczne blokowanie. To kolejny aplet Panelu sterowania, który umożliwia zabezpieczenie się przed próbą wielokrotnego nieudanego logowania do systemu. Serwer Synology zablokuje adres IP, z którego została wykryta próba logowania.

Synology DS1512+

Uzupełnieniem funkcji bezpieczeństwa będzie skaner antywirusowy. Nie jest to narzędzie będące skanerem plików w czasie rzeczywistym. Antivirus Essentilas to pakiet oparty o silnik antywirusowy ClamAV. Skanowanie można przeprowadzić w 3 trybach:

  • Pełne skanowanie - skanuje wszystkie pliki na serwerze NAS
  • Skanowanie niestandardowe - pozwala na wybór okeślonych folderów do skanowania
  • Skanowanie systemu - skanuje i wyszukuje zagrożenia na partycji systemowej

By zwiększyć bezpieczeństwo warto uruchomić harmonogram skanowania. Roządnie będzie wykonać pełne skanowanie np. w weekend. Natomiast foldery użytkowników można skanować codziennie wieczorem.

Synology DS1512+

Synology DS1512+

Synology DS1512+

Synology DS1512+