QNAP Security Counselor ที่ปรึกษาส่วนตัวของคุณ เรื่องความมั่นคงปลอดภัยของข้อมูลบน QNAP NAS 1

QNAP Security Counselor ที่ปรึกษาส่วนตัวของคุณ เรื่องความมั่นคงปลอดภัยของข้อมูลบน QNAP NAS

ฟีเจอร์ใหม่ล่าสุด เพิ่งมีมาให้ใช้พร้อมๆ กับ QTS 4.3.5 และเพิ่งเปิดตัวเวอร์ชันเบต้าหมาดๆ เมื่อไม่กี่เดือนมานี้คือ Security Counselor ครับ ตอนนี้ยังไม่ได้ Built-in มาให้ในเฟิร์มแวร์ แต่ผมมองว่าในอนาคต หลังจากมันเป็นตัวเต็มแล้ว มันก็จะมีมาให้เลยครับ เพราะมันเป็นประโยชน์มากทั้งกับมือใหม่คนใช้ QNAP NAS และเหล่าเจ้าหน้าที่ไอทีผู้ดูแลระบบ เพราะเจ้านี่คือศูนย์กลางในการตรวจสอบว่า QNAP NAS ของคุณนั้น เซ็ตค่าต่างๆ เอาไว้ปลอดภัยดีพอแล้วหรือยัง

แม้จะเป็นเวอร์ชันเบต้าอยู่ แต่ผมอยากแนะนำให้ผู้ใช้งาน QNAP NAS ทุกท่านได้ดาวน์โหลดมันมาจาก AppCenter แล้วติดตั้งไปบน QNAP NAS ของคุณครับ มันไม่ได้ไปยุ่งวุ่นวายกับการตั้งค่าระบบต่างๆ มันจะทำหน้าที่แค่ “สแกน” และ “แนะนำ” การตั้งค่าให้กับเรา และเราก็ต้องไปทำหน้าที่ไปตั้งค่าให้เหมาะสมเองครับ

ตอนเริ่มต้นใช้งาน ตัว Security Counselor จะมีตัวเลือกด้านนโยบายความมั่นคงปลอดภัยให้เราเลือก 4 แบบ คือ

  • Basic Security Policy ซึ่งจะเหมาะกับบุคคลทั่วไปที่ใช้งานตามบ้าน เน้นไปที่การใช้งานภายในเครือข่ายท้องถิ่น​ (Local network) หรือ หากจะมีการเชื่อมต่อกับ QNAP NAS ผ่านอินเทอร์เน็ต ก็จะมาในรูปแบบของเครือข่ายส่วนตัว (Private network)
  • Intermediate Security Policy ซึ่งจะเหมาะกับคนทำงาน ที่ต้องการให้มีการเข้าถึงตัว QNAP NAS จะภายนอกได้ และอยากจะเปิดบริการบางอย่าง (หรือหลายๆ อย่าง) ให้สามารถเข้าถึงจากอินเทอร์เน็ตได้ เช่น พวกช่างภาพช่างวิดีโอ ที่อยากจะแชร์ไฟล์ไปให้ลูกค้า หรืออยากจะเปิดเว็บเซิร์ฟเวอร์เล็กๆ ไว้ทำเว็บส่วนตัวแบบง่ายๆ อะไรแบบนี้เป็นต้น
  • Advanced Security Policy อันนี้จะเหมาะสำหรับผู้ดูแลระบบภายในองค์กร ภาคธุรกิจที่ต้องการนโยบายความมั่นคงปลอดภัยที่เข้มแข็ง จริงจัง
  • Custom Security Policy อันนี้ก็ตามชื่อครับ คือ ให้เราเลือกเอาเองเลยว่าอยากให้ระบบคอยดูแลเรื่องไหนบ้าง อันนี้จะเหมาะกับคนที่ “รู้เยอะ” แล้ว และอยากจะปรับแต่งทุกอย่างให้เหมาะกับความต้องการในการใช้งานจริงๆ
เลือกนโยบายความมั่นคงปลอดภัยได้ 4 แบบ
เลือกนโยบายความมั่นคงปลอดภัยได้ 4 แบบ

พอเลือกนโนบายได้แล้ว ก็จะมาที่ส่วนของการแสดงรายละเอียดว่าในนโยบายนั้นๆ จะมีกฎกติกาในการตรวจสอบยังไงบ้าง ซึ่งมีการแบ่งหมวดหมู่ แบ่งความเสี่ยง และมีคำอธิบายของกฎกติกานั้นๆ เอาไว้แบบเข้าใจได้ง่าย

พอเลือกได้แล้วว่าอยากได้นโยบายระดับไหน ก็มาดูได้ว่านโยบายนั้นๆ จะมีการตั้งกฎการตรวจสอบยังไงบ้าง
พอเลือกได้แล้วว่าอยากได้นโยบายระดับไหน ก็มาดูได้ว่านโยบายนั้นๆ จะมีการตั้งกฎการตรวจสอบยังไงบ้าง

เมื่อตั้งค่านโยบายเรียบร้อยแล้ว เราก็จะเข้ามาสู่หน้า Dashboard ของโปรแกรมครับ ซึ่งจะแสดงรายละเอียดในภาพรวมให้เห็นเป็นสามหมวดหมู่ ได้แก่

  • Security Checkup ที่พอเราสแกนเสร็จแล้ว (คลิกตรงแว่นขยาย) มันก็จะสแกนให้เห็นว่ามีจุดไหนบ้างที่เป็นช่องโหว่ที่เรายังไม่ได้ไปอุด
  • Antivirus จะให้เราสแกน และแสดงรายงานการของพวกไวรัส หรือมัลแวร์ต่างๆ ในไฟล์ที่ถูกเก็บไว้บน QNAP NAS ที่ตัวโปรแกรมป้องกันไวรัสตรวจพบ ซึ่งถ้าใช้ของฟรี ก็จะเป็น ClamAV แต่ถ้าใครซื้อไลเซ่นส์ของ McAfee Antivirus เอาไว้ ตรงนี้ก็จะเป็น McAfee
  • Malware Remover อันนี้จะให้เราสแกน และแสดงรายงานของมัลแวร์ที่มุ่งโจมตี QNAP NAS
หน้า Dashboard ของ QNAP Security Counselor
หน้า Dashboard ของ QNAP Security Counselor

พอสแกนเสร็จแล้ว ถ้าเกิดเจอช่องโหว่ มันก็จะแจ้งเตือนครับ แล้วเราก็สามารถคลิกตรง View Reports เพื่อดูรายละเอียด แล้วเราจะสามารถคลิกลิงก์จากรายละเอียดเพื่อไปยังส่วนของการตั้งค่าได้เลย เราก็แค่ไปตั้งค่าให้เหมาะสมก็เท่านั้นเอง

พอแก้ไขอย่างเหมาะสมแล้ว ลองสแกนดูอีกทีครับ เราจะเห็นว่าระดับความเสี่ยงลดลง หรือไม่เสี่ยงอีกต่อไป ทีนี้ก็อยู่แค่ว่า เราต้องการให้ระดับความเสี่ยงอยู่ที่เท่าไหร่ และจะยอมรับความเสี่ยงจากอะไรได้บ้าง ซึ่งปกติแล้วพอเหลือแค่ Low Risk แล้ว เราก็แค่ดูว่า ที่มันขึ้นว่า Low Risk หรือความเสี่ยงต่ำนั้นมันมาจากอะไร ถ้าเป็นอะไรที่เรายอมรับได้ เพราะเราอยากให้มันตั้งค่าเอาไว้แบบนี้ ก็ปล่อยมันไปได้ครับ

พอปรับแก้ตามที่ QNAP Security Counselor แล้วประมาณนึง แล้วสแกนซ้ำ ก็จะเห็นว่าระดับความเสี่ยงลดลง (หรือไม่เสี่ยงอีก)
พอปรับแก้ตามที่ QNAP Security Counselor แล้วประมาณนึง แล้วสแกนซ้ำ ก็จะเห็นว่าระดับความเสี่ยงลดลง (หรือไม่เสี่ยงอีก)

ผมเห็นว่า QNAP ทำแอปตัวนี้มาโอเคมากเลยนะครับ เพราะมันช่วยให้มือใหม่หัดใช้ QNAP NAS ได้ตรวจสอบตัวเองได้ว่าตั้งค่าเอาไว้ดีหรือยัง ปลอดภัยหรือยัง ตามความเหมาะสมกับการใช้งานได้ในระดับนึง มันยิ่งทำให้การใช้ QNAP NAS ไม่ยุ่งยากอีกด้วย เป็นอะไรที่ดีมากๆ เลยครับ

หากคุณคือผู้ใช้ QNAP NAS จะรอช้าอยู่ทำไมล่ะครับ ไปดาวน์โหลดแอปมาใช้เลยครับ ติดตั้งเสร็จ สแกนเลย จะได้รู้ว่าควรจะไปปรับตั้งค่าอะไรตรงไหนอีก จะได้ใช้งาน QNAP NAS ได้อย่างปลอดภัยไร้กังวลครับ

Post Author: นายกาฝาก

บล็อกเกอร์ต๊อกต๋อย ผู้นิยมชมชอบการรีวิวแบบไม่เกรงใจหน้าอินทร์หน้าพรหม ด้วยความเชื่อที่ว่า ถ้าคนอ่านเขาได้ทราบถึงข้อดีข้อเสียของผลิตภัณฑ์แล้วยังตัดสินใจซื้อ เขาจะมีปัญหากับผลิตภัณฑ์นั้นน้อยกว่าซื้อเพราะอ่านบล็อกที่เขียนมาอวย ... ก็เท่านั้นเอง

ใส่ความเห็น

This site uses Akismet to reduce spam. Learn how your comment data is processed.