DS923+ Bestücken - Empfehlungen

Ponti

Benutzer
Mitglied seit
11. Nov 2023
Beiträge
74
Punkte für Reaktionen
8
Punkte
8
Könntest Du evtl. kurz erläutern wie Du die Verschlüsselung mangest? Also Entschlüsselung per USB-Stick etc? Wie garantierst Du, dass der Schlüssel nicht mal abhanden kommt.

Ok, also was die Volumes angeht, dass die Festplatten nach Ausbau nicht auslesbar sind - ist nachvollziehbar.
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.162
Punkte für Reaktionen
2.184
Punkte
289
Entschlüsselung der Ordner erfolgt manuell über ein entsprechend starkes Kennwort mit händischer Eingabe.
Dieser liegt in einem Passwort-Manager und ist für insgesamt 3 Leute im Notfall erreichbar. Im Tagesgeschäft nur für mich. Klingt nach mehr Aufwand wie es tatsächlich ist, da die 24/7/365 laufen.

Der berechtigte User ist per 2FA abgesichert. Zur Sicherheit und als Backup liegen die entsprechenden Entschlüsselungskeys auf einem Datenträger in einem Bankschließfach.

Key für die Volumenverschlüsselung liegen zentral auf dem NAS und entschlüsseln dieses momentan automatisch beim Start. Test mit KMIP-Server laufen derzeit und sind mein nahes Ziel in der Zukunft.

https://kb.synology.com/de-de/DSM/help/DSM/AdminCenter/connection_security_kmip?version=7
 

Ponti

Benutzer
Mitglied seit
11. Nov 2023
Beiträge
74
Punkte für Reaktionen
8
Punkte
8
Danke Dir! Meine Sorge ist halt bei Verschlüsselung dann irgendwann mal ausversehen selbstverschuldet oder aufgrund von einer Datenträgerpanne selbst keinen Zugriff mehr drauf zu haben.

Der berechtigte User ist per 2FA abgesichert. Zur Sicherheit und als Backup liegen die entsprechenden Entschlüsselungskeys auf einem Datenträger in einem Bankschließfach.
Um welchen Key geht es an dieser Stelle?

Muss/sollte der Volumen-Key auch anderweitig (außerhalb der NAS) gesichert werden?
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.162
Punkte für Reaktionen
2.184
Punkte
289
Bei der Verschlüsselung erzeugt das NAS bzw. DSM immer automatisch eine Datei mit Verschlüsselungs-Key und diese wird heruntergeladen. Bei der Volumenverschlüsselung kann dieser nur intern im Tresor des Filesystems zur automatischen Entschlüsselung auf dem NAS abgelegt werden.
Ansonsten nur auf einem separaten Synology NAS, welches erreichbar sein muss.

Zum Thema Backup: Wiederherstellung des verschlüsselten Backups testen. Da reicht ja zu Testzwecken eine einfache Datei aus dem Backup aus.
 

Ponti

Benutzer
Mitglied seit
11. Nov 2023
Beiträge
74
Punkte für Reaktionen
8
Punkte
8
Danke für die Rückmeldung. Aber ich verstehe den zitierten Teil immer noch nicht im Kontext. Welchen Key ist hast du in einem Bankschließfach? Die Keys für die verschlüsselten Ordner?
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.162
Punkte für Reaktionen
2.184
Punkte
289
Für die verschlüsselten Ordner…
 

Ponti

Benutzer
Mitglied seit
11. Nov 2023
Beiträge
74
Punkte für Reaktionen
8
Punkte
8
Danke - ja, für bestimmte Ordner werde ich es wohl auch anwenden. Aber beim ganzen Volume bin ich noch nicht so richtig überzeugt...
 

Ponti

Benutzer
Mitglied seit
11. Nov 2023
Beiträge
74
Punkte für Reaktionen
8
Punkte
8
Macht es Sinn, erst mal alle HDDs und SSDs auf Fehler zu testen?
Was für ein Tool würdet ihr da empfehlen?
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.658
Punkte für Reaktionen
5.832
Punkte
524
Ja und nein, ich habe es ganz früher mal gemacht, DSM bietet das bei der Installation auch an. Mittlerweile verzichte ich darauf.
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.890
Punkte für Reaktionen
1.510
Punkte
274
Schließe mich dem an...
 

Ponti

Benutzer
Mitglied seit
11. Nov 2023
Beiträge
74
Punkte für Reaktionen
8
Punkte
8
So, fast alles soweit drin und läuft. Danke euch.
Habe viele Themenspezifische Fragen. Würde dazu dann in den jeweiligen Board-Bereichen Beiträge eröffnen. Sonst zu sehr Offtoppic hier.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat