Configuração e segurança do NAS

1

Desejamos configurar armazenamento para os tipos de arquivos:

Arquivos da equipe (acessíveis apenas no escritório) B. Arquivos de gerenciamento (acessíveis apenas no escritório) C. Arquivos gráficos (acessíveis fora do escritório via SFTP)

Perguntas:

  1. Assumimos que o uso de um único dispositivo NAS para todos os itens acima seja uma má idéia em termos de segurança, estamos certos?

  2. Nossa idéia era usar o NAS drive 1 para A e B (com permissões de pasta) e usar o NAS drive 2 para C

  3. Além disso, usando dois roteadores de firewall, um para NAS # 1 e um para NAS # 2 ... com base no pressuposto de que isso isolará completamente C de A e B em termos de segurança

  4. Qual a importância do SFTP em relação ao FTP? O SFTP não parece ser uma opção comum, já que está faltando no Buffalo DriveStation e no TeraStation.

  5. Qual é a importância de configurar VPN nos roteadores de firewall?

por Mr. Bungle 16.08.2016 / 06:09

1 resposta

2

We assume using one single NAS device for all of the above is a bad idea in terms of security, are we correct?

A separação física pode ser um pouco mais fácil para garantir a segurança, mas muitas vezes a separação lógica pode ser suficiente para alcançar seus objetivos de segurança.

How important is SFTP versus FTP? SFTP does not seem to be a common option as it's missing from Buffalo DriveStation and TeraStation.

Com o FTP, as credenciais de seus clientes e seus próprios usuários são transmitidos em texto não criptografado e podem ser interceptados com relativa facilidade. (E tudo acima e downloads também)
Isso pode ou não ser um problema para você e seus clientes.

Você pode rotear o FTP em uma VPN para evitar essa invasão ou alterar para um protocolo como o SFTP que possui criptografia integrada.

How important is it that we set up VPN on the firewall routers?

Isso depende das suas necessidades.

    
por 16.08.2016 / 07:01