OpslagReview. com

Krijg een veilige NAS in 4 eenvoudige stappen

Data Protection  ◇  Enterprise

De afgelopen maanden lijkt het erop dat de criminelen die ransomware gebruiken om geld te verdienen, zich steeds meer richten op NAS-apparaten. Het meest recente voorbeeld hiervan was de Qlocker-aanval op QNAP. Hoewel er onlangs ook een beveiligingslek bij TerraMaster aan het licht kwam en Synology een paar jaar geleden ook al te maken had met aanvallen . De kans is groot dat aanvallers, zodra de eerste aanvallen succesvol zijn, gewoon doorgaan. Gelukkig kunnen gebruikers stappen ondernemen om deze aanvallen te beperken en zo hun NAS veiliger te maken.

Waarom NAS-apparaten aanvallen?

De vraag is dus waarom NAS-apparaten de laatste tijd worden aangevallen? Welnu, bij deze apparaten, met name Synology en QNAP, draait alles om eenvoud. Iemand met weinig tot geen IT-ervaring kan een NAS opzetten en deze gaan gebruiken zonder enige training. Hoewel dit prettig is voor thuisgebruikers en kleine bedrijven zonder IT-middelen, laat het ook veel hiaten in de beveiliging achter. Uiteindelijk is het een afweging. De eenvoudige installatie gaat ten koste van mogelijke beveiligingsproblemen. Ook zijn NAS-platforms tegenwoordig min of meer zelf-gehoste clouds, 24/7 verbonden blijven laat ze open voor een aanval (als je niet online bent, kun je niet op afstand worden gehackt). W

Laten we een minuut lang een back-up maken 

Een van de belangrijkste stappen die gebruikers kunnen nemen, is het maken van een back-up van hun gegevens. De meeste NAS-systemen bieden een back-upmogelijkheid naar een externe locatie. Volledige back-ups kunnen veel systeembronnen verbruiken, maar kunnen worden uitgevoerd wanneer de systeemactiviteit laag is. Het opslaan van back-ups in de cloud is meestal niet zo duur als het terughalen van de gegevens, maar het is beter om een ​​van de publieke cloudproviders te betalen voor het terughalen van uw gegevens dan losgeld te betalen. Zowel Synology als QNAP bieden snapshots aan , of u kunt gebruikmaken van een dienst zoals Veeam voor NAS-back-ups . Herstellen vanuit een externe back-up die niet met het internet verbonden is, is de eenvoudigste manier om ransomwareproblemen op te lossen, maar dat lost het onderliggende aanvalsmechanisme niet op.

Beveiligde NAS Stap 1: Consoletoegang uitschakelen

Zoals we al zeiden, zijn de meeste moderne NAS-systemen kleine wolkjes. Dit is goed voor het gebruiksgemak, maar slecht voor de veiligheid. De eerste stap die we moeten nemen, is ze dichtknopen om naar een veiligere NAS te gaan. Dit wordt gedaan door telnet en SSH uit te schakelen, zodat er geen consoletoegang meer is.

Voor een QNAP gaat u naar Configuratiescherm>Beveiliging>IP-toegangsbeveiliging. Krachtige gebruikers zijn dol op consoletoegang, het is een grote open deur die niet hoeft te zijn als deze niet in gebruik is.

veilige nas-synology - afstandsbediening uitschakelen

Voor een Synology gaat u naar Configuratiescherm>Terminal&SNMP>Terminal. Hier kunt u SSH en telnet uitschakelen.

beveiligde nas qnap - schakel consoletoegang uit

Beveiligde NAS Stap 2: Schakel Automatisch blokkeren in

Het zou mensen verbazen te horen hoe vaak NAS-apparaten worden "gehackt" door iemand die alleen maar de gebruikersnaam en het wachtwoord raadt. De meeste toegang zijn tegenwoordig slechts bot-farms die wachtwoorden steeds opnieuw raden in brute force-aanvallen. Een gemakkelijke manier om dit te voorkomen en een stap dichter bij een veilige NAS te komen, is door automatisch blokkeren in te schakelen.

Automatisch blokkeren blokkeert een IP-adres met te veel mislukte inlogpogingen. Gebruikers kunnen zelf instellen hoeveel pogingen ze willen toestaan ​​(houd er rekening mee dat u mogelijk zelf een verkeerde gebruikersnaam en/of wachtwoord invoert). Een manier waarop we Synology graag in het wild inzetten, is twee mislukte inlogpogingen gedurende 5000 minuten en u wordt voor altijd verbannen. De enige oplossing is lokaal inloggen op de NAS en dat IP-adres van de zwarte lijst verwijderen.

Voor Synology gaat u gewoon naar Configuratiescherm>Beveiliging>Account. Auto Block zou helemaal bovenaan moeten staan. Schakel het in en voer vervolgens de pogingen in die u binnen een tijdsbestek wilt toestaan ​​om een ​​blokkering te activeren.

veilige nas qnap - automatisch blokkeren van synology

Met QNAP moet men naar Configuratiescherm>Beveiliging>IP-toegangsbeveiliging gaan en daar de pogingen instellen.

veilige nas qnap - qnap automatisch blokkeren

Secure NAS Stap 3: Schakel Verwijder ongebruikte apps uit

Ongeveer tien jaar geleden was er een marketingcampagne die ons vertelde dat er voor alles een app was (of liever iemand zei iets, gevolgd door, daar is een app voor). Nu is er en er zijn talloze apps die onze telefoons, tablets en nu onze NAS-apparaten verstoppen.

Veel van deze dingen zijn gratis en cool en als we maar 30 minuten per dag extra hadden, zouden we er iets mee doen. Maar dat doen we niet. Ongebruikte apps (sommige van dubieuze kwaliteit en controle) op uw NAS moeten worden verwijderd of uitgeschakeld om beveiligingsrisico's te voorkomen.

Met Synology hoeft u alleen maar naar het Pakketcentrum te gaan, op de app te klikken en er is een vervolgkeuzelijst naast Openen waar u Stoppen of Verwijderen kunt kiezen.

synology apps verwijderen

Ga voor QNAP naar het App Center en open het vervolgkeuzemenu naast de app die u wilt stoppen of verwijderen.

qnap apps verwijderen

Bonus: gebruik Admin niet als gebruikersnaam

Dit lijkt eenvoudig, maar toch doen maar weinig mensen dit thuis of zelfs in een datacenter. Wanneer je een NAS instelt, wordt er een standaardaccount aangemaakt, meestal met 'Admin' als gebruikersnaam. De meeste mensen laten dat zo en veranderen alleen het wachtwoord. Het geeft een prettig gevoel om te denken: ik ben dé beheerder . Maar dit neemt een deel van het werk weg bij kwaadwillenden en is de eenvoudigste manier om een ​​veilige NAS te creëren.

Een oplossing is om een ​​nieuwe gebruiker aan te maken met uw inloggegevens en vervolgens het oorspronkelijke beheerdersaccount te verwijderen of uit te schakelen. Of soms kunt u het beheerdersaccount hernoemen naar iets anders. Hoe dan ook, door de gebruikersnaam uit de vergelijking te verwijderen, moeten hackers veel harder werken om zowel de gebruikersnaam als het wachtwoord te raden.

Sluiting Gedachten

Ransomware-aanvallen op NAS-systemen nemen toe, maar u kunt stappen ondernemen om uzelf te beschermen door een veiligere NAS te gebruiken. Het bovenstaande garandeert niet dat u veilig bent voor een ransomware-aanval, maar ze zullen zeker veel helpen.

Neem contact op met StorageReview

Nieuwsbrief | YouTube | Podcast | iTunes / Spotify | Instagram | Twitter | TikTok | RSS-feed

Adam Amstrong

Adam is de hoofdnieuwsredacteur voor StorageReview.com en beheert onze interne en freelance contentteams.