卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚


上半年勒索病毒的风波历历在目
晖姑娘还特意写了篇文章
卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚
本文插图

提醒一下大家记得做好备份
这会又有一些“坏家伙”活跃起来了
Agelocker 作为今年 6 月开始攻击的“新人”
最近一直处于比较活跃的状态
并且它的“手”这次还伸向了 NAS
通过入侵系统并将文件以 AGE 算法加密
来威胁受害者支付赎金
数据安全对于群晖来说至关重要
一直以来我们也在提升安全性上
做了很多努力
例如不断优化系统安全性
推出许多功能来保护数据安全
甚至还成立了专门的安全团队
旨在在一日内修复漏洞
虽然群晖用户并未受到此次事件影响
但是防范于未然
大家不妨跟着晖姑娘
精心整理的 9 步检查一下
看看工程师们精心设计的安全防线
你有没有充分利用起来
01 保持 DSM 更新
这点真的很重要!!!
其实很多勒索病毒
都是利用系统安全漏洞
实施攻击
群晖定期发布 DSM 系统更新
除了优化功能和性能外

【卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚】还会解决一些产品安全漏洞
不仅如此
当发生安全漏洞时
群晖产品安全事件响应团队(PSIRT)
会在 8 小时内进行评估和调查
并在接下来的 15 小时内发布补丁
以防止零日攻击的潜在损害
卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚
本文插图

所以定时更新系统确保你的 NAS
远离那些过往的漏洞
是保障数据安全的重要手段
02 启用通知
??除了系统的更新
能在第一时间
知道自己 NAS 发生了什么
也同样重要
开启接收系统通知
在发生特定事件时可以通过
邮件、短信、移动设备或Web浏览器接收通知
比如:当 NAS 被频繁的尝试登录时
可以及时收到通知
并快速采取相应措施
卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚
本文插图

另外 , 晖姑娘还建议大家
在使用 NAS 时创建一个 Synology Account
这样也可以以邮件的形式及时收到
安全信息以及最新的功能和产品资讯
03 运行安全顾问
同学们自己可能没有时间

这时候【安全顾问】就很方便啦
【安全顾问】可以依据你制定的计划
定时扫描 NAS 系统、帐户、网络等安全情况
并且通过扫描结果
安全顾问还会提供建议的操作
例如:是否不小心打开 SSH 服务
是否发生任何异常登录活动等
卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚
本文插图

04 设置基本DSM安全功能
这一块的小设置比较多
晖姑娘挨个细说
?IP 自动封锁
网络攻击最基本的就是恶意登录
在密码强度低的情况下
很有可能会被恶意攻破密码
所以通过设定登录次数和时间限制
来封锁恶意尝试登录的 IP
同时还可以导入 IP 黑白名单
来规范访问
卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚
本文插图

?启用帐户保护
除了设置 IP 黑白名单
还可以选择依据客户端来设置帐户保护
添加信任或是屏蔽不受信任的客户端
卜娃娃|勒索病毒又双叒来了!做好这9点,让你的NAS安全感爆棚


推荐阅读