Hallo zusammen,
vor wenigen Tagen kam meine DS220j an.
Mein Ziel war es, die Daten der letzten 15 Jahre besser zu sichern. Sie lagen bisher immer auf einer externen Festplatte. Jetzt wollte ich nach 3-2-1 ein Backup-System aufbauen.
Netzwerktechnik ist für mich Neuland und ich habe das NAS lediglich mit den YouTube Videos von Synology eingerichtet. Mir ist bewusst, dass ein NAS auch neue Sicherheitslücken eröffnet. Gerade aus diesem Grund benötige ich eure Hilfe.
Ich möchte das absolute Maximum an Sicherheit herausholen. Welche Sicherheitseinstellungen sollte ich unbedingt vornehmen damit das NAS so gut es geht vor Bedrohungen (Angriffen/Fremdzugriffen/Viren etc.) geschützt ist?
Das NAS hängt per LAN am Router. Mein Laptop und auch meine anderen Geräte (Tablet, Smartphone, Laptop der Freundin etc.) sind per WLAN mit dem Router verbunden.
Was ich bereits getan habe:
Was könnte man noch machen? Hab ich etwas wichtiges vergessen?
Klar, Updates des NAS und Router immer im Blick haben.
Was sind typische Eingangstore für Angriffe die noch gesichert werden sollten? Wenn ich es richtig verstehe, ermögliche ich durch die Portweiterleitung auch Angriffe von außerhalb. Wenn ich die Portweiterleitung bzw. DDNS deaktiviere, sind Angriffe von ausgeschlossen, ist das richtig? Dann macht es doch Sinn, wenn ich DDNS nur aktiviere - wenn ich unterwegs bin (z.b. Urlaub), oder? Wenn ich DDNS deaktiviere sind Angriffe fast ausgeschlossen, oder? Muss ich aufgrund von DDNS noch etwas besonderes beachten?
Auch aus meinem Netzwerk sollte natürlich niemand auf meine Daten zugreifen können. Ist das System so wie es aktuell da steht aus dem Netzwerk von jedem zugänglich oder funktioniert das nur, wenn diejenigen Login-Daten der angelegten Benutzer haben?
Vielen Dank schon mal für eure Hilfe!
vor wenigen Tagen kam meine DS220j an.
Mein Ziel war es, die Daten der letzten 15 Jahre besser zu sichern. Sie lagen bisher immer auf einer externen Festplatte. Jetzt wollte ich nach 3-2-1 ein Backup-System aufbauen.
Netzwerktechnik ist für mich Neuland und ich habe das NAS lediglich mit den YouTube Videos von Synology eingerichtet. Mir ist bewusst, dass ein NAS auch neue Sicherheitslücken eröffnet. Gerade aus diesem Grund benötige ich eure Hilfe.
Ich möchte das absolute Maximum an Sicherheit herausholen. Welche Sicherheitseinstellungen sollte ich unbedingt vornehmen damit das NAS so gut es geht vor Bedrohungen (Angriffen/Fremdzugriffen/Viren etc.) geschützt ist?
Das NAS hängt per LAN am Router. Mein Laptop und auch meine anderen Geräte (Tablet, Smartphone, Laptop der Freundin etc.) sind per WLAN mit dem Router verbunden.
Was ich bereits getan habe:
- Es sind drei Benutzer angelegt. Admin und guest sind deaktiviert. Lediglich mein Account ist aktiviert.
- Sicheres Passwort für meinen Benutzer ist angelegt.
- 2-Faktorauthentifizierung für meinen Account ist eingerichtet.
- Sicherheit > Firewall ist aktiviert. Firewall-Profil, habe ich auf "default". Passt das?
- Sicherheit > Schutz DoS ist aktiviert
- Sicherheit > Schutz Netzwerk-Schnittstelle steht auf LAN. Passt das?
- Sicherheit > Konto: Automatische Blockierung ist aktiviert. 10 Login-Versuche innerhalb von 5 Minuten. Besser noch niedriger stellen, oder ist das ausreichend?
- Auch Kontoschutz ist aktiviert.
- Sicherheit > Zertifikate habe ich aktuell zwei in der Liste. Woher diese kommen weiß ich leider nicht. Eines ist von Synology und das andere hat den Namen meines DDNS. Hier steht "Standardzertifikat". Ist das richtig so? Muss ich hier noch etwas beachten?
- Sicherheit > Erweitert: TLS-/SSL-Profilebene habe ich auf "Moderne Kompatibiltät" gestellt, da hier dabei steht, dass es die höchste Sicherheit bietet.
- QuickConnect habe ich deaktiviert, da ich dies nicht nutze. Ich habe mich für DDNS entschieden, da ich hörte dass dann nicht alles über Synology als Mittelsmann läuft. Bedeutet für mich, mehr Sicherheit.
- Externer Zugriff > DDNS habe ich eingerichtet. Muss ich hier noch irgendetwas beachten in punkto Sicherheit? Auf meinem Router (Speedport Smart 3) musste ich hierfür die Portweiterleitung einrichten. Hier habe ich 5000 und 5001 freigegeben. Benötige ich 5000 überhaupt? Ich habe gelesen, dass 5001 für https gilt - man sollte ja sowieso nur mit https arbeiten. Sollte ich den Port 5000 wieder deaktivieren?
- Datendienste > AFP und NFS habe ich deaktiviert, da ich diese nicht nutze. SMB ist aktiviert. Gibt es hier noch etwas zu beachten?
- Über das Paketzentrum habe ich Antivirus Essential installiert.
Was könnte man noch machen? Hab ich etwas wichtiges vergessen?
Klar, Updates des NAS und Router immer im Blick haben.
Was sind typische Eingangstore für Angriffe die noch gesichert werden sollten? Wenn ich es richtig verstehe, ermögliche ich durch die Portweiterleitung auch Angriffe von außerhalb. Wenn ich die Portweiterleitung bzw. DDNS deaktiviere, sind Angriffe von ausgeschlossen, ist das richtig? Dann macht es doch Sinn, wenn ich DDNS nur aktiviere - wenn ich unterwegs bin (z.b. Urlaub), oder? Wenn ich DDNS deaktiviere sind Angriffe fast ausgeschlossen, oder? Muss ich aufgrund von DDNS noch etwas besonderes beachten?
Auch aus meinem Netzwerk sollte natürlich niemand auf meine Daten zugreifen können. Ist das System so wie es aktuell da steht aus dem Netzwerk von jedem zugänglich oder funktioniert das nur, wenn diejenigen Login-Daten der angelegten Benutzer haben?
Vielen Dank schon mal für eure Hilfe!