Sua máquina virtual, se isolada adequadamente de seus serviços da Web, provavelmente não estaria vulnerável a ataques, a menos que toda a conta da máquina / raiz estivesse comprometida.
Dito isto, se você estiver preocupado com o desempenho / confiabilidade / resiliência de dados na instância NAS, você descobrirá que executar seu NAS fora de uma máquina virtual com especificações (desconhecidas) provavelmente causará mais dor de cabeça do que vale a pena se você estiver hospedando serviços de servidor existentes no sistema operacional host.
Se as suas especificações da área de trabalho existente forem menos que espetaculares, seria melhor você também obter uma nova caixa dedicada para o seu NAS. Se suas especificações forem de alto nível, considere uma solução de hipervisor (como o VMware ESXi) e virtualize seu servidor da Web e seu NAS isoladamente em cima do ESXi.