Důvod, proč byste neměli připojovat QNAP NAS přímo k internetu bez jakékoli ochrany

QNAP oficiální tisková prohlášení a oznámení, bezpečnostní bulletiny.
Odpovědět
Uživatelský avatar
lars
Příspěvky: 2145
Registrován: 21 říj 2015, 21:43
Kontaktovat uživatele:

Důvod, proč byste neměli připojovat QNAP NAS přímo k internetu bez jakékoli ochrany

Příspěvek od lars »

Obrázek

Pěkný článek na blogu o tom, jaké kroky udělat, než připojíte NAS k internetu: https://blog.qnap.com/nas-internet-connect-en/
Uživatelský avatar
lars
Příspěvky: 2145
Registrován: 21 říj 2015, 21:43
Kontaktovat uživatele:

Re: Důvod, proč byste neměli připojovat QNAP NAS přímo k internetu bez jakékoli ochrany

Příspěvek od lars »

Nezapomeňte před dovolenou zkonsolidovat zabezpečení NAS. Společnost QNAP Vám přeje veselé Vánoce a šťastný nový rok.

Vážení uživatelé,
nový rok je za dveřmi, a tak se spousta lidí začíná chystat na dovolenou. Bezpečnostní tým společnosti QNAP však zjistil, že ke kybernetickým útokům častěji dochází během delších období svátků. Společnost QNAP proto doporučuje zkontrolovat nastavení zabezpečení NAS a aktualizovat NAS na nejnovější dostupnou verzi. Přejeme Vám krásné svátky bez starostí!

Robustnější funkce automatické aktualizace

V systémech QTS 5.0.1 / QuTS hero 5.0.1 společnost QNAP vylepšila funkci automatické aktualizace firmwaru. Dvanáct hodin před provedením automatické aktualizace obdržíte ze systému oznámení, které vám umožní aktualizaci odložit nebo zrušit, abyste se vyhnuli neočekávanému přerušení služeb.
  • V průběhu automatické aktualizace jsou všechny probíhající úkoly ve stavu čekání. Pokud jsou však k zařízení připojena živá připojení iSCSI nebo Fibre Channel nebo je v aplikaci Virtualization Station spuštěn virtuální počítač, k automatické aktualizaci firmwaru nedojde, aby nedošlo ke ztrátě dat. Naplánujte vhodnou dobu pro řádné odpojení iSCSI nebo Fibre Channel, případně deaktivujte virtuální počítač v aplikaci Virtualization Station, a poté proveďte aktualizaci firmwaru ručně.
Následující úpravy můžete provést v „nastavení aktualizace firmwaru“: přejděte na Ovládací panely -> Systém -> Aktualizace firmwaru.
  • Vyberte „Automatická aktualizace“.
  • V položce „Typ aktualizace firmwaru“ vyberte „Aktualizace zabezpečení“ a „Aktualizace pro zvýšení kvality“.
  • Stisknutím tlačítka „Použít“ aktivujte změnu nastavení.
V budoucnu vám už žádná bezpečnostní aktualizace firmwaru od společnosti QNAP neunikne.

Nejnovější bezpečnostní aktualizace

Společnost QNAP vydala nejnovější aktualizaci pro zvýšení bezpečnosti nejnovější verze QTS 5.0.1.2248 sestavení 20221215 a QuTS hero h5.0.1.2248 sestavení 20221215. Pokud je v zařízení QNAP NAS aktivována funkce automatické aktualizace firmwaru, systém podle plánu nainstaluje příslušný firmware, aby se zvýšila odolnost zařízení QNAP NAS vůči škodlivým útokům.

Omezte vystavení NAS na internetu

Tým QNAP PSIRT (QNAP Product Security Incident Response Team) zjistil, že pro zabezpečení NAS je dobré jej nevystavovat na internetu a pravidelně aktualizovat firmware a aplikace.

Klikněte na následující odkaz a dokončete bezpečnostní ochranu NAS podle pokynů nejnovější Příručky k zabezpečení informací od společnosti QNAP: https://view.publitas.com/qnap-1/2022_s ... _en/page/1
Kontaktujte tým pro reakci na incidenty v oblasti zabezpečení informací u produktů QNAP: psirt@qnap.com

Zdroj: https://www.qnap.com/cs-cz/security-new ... ý-nový-rok
Odpovědět

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host