進階權限ACL設定

Download Report

Transcript 進階權限ACL設定

QNAP Systems, Inc
Emerging technologies in NAS
Ready for the Business Solutions
Presented by AlfredLiang
Produtct Management, QNAP Taiwan
E-mail : [email protected]
Mobile : 0920743319
Agenda
QNAP NAS SMB Solution
• 產品功能(系統、AD權限及網路安全設定)
• DEMO
• 線上資源
• Q&A
什麼是QNAP NAS?
Diversified Server Applications in Business Environment
進階權限ACL
設定
企業AD &
LDAP環境整
合
網路安全設定
進階權限ACL設定
企業AD & LDAP環境整合
網路安全設定
產品功能 - Service
進階權限ACL設定
跨平台資料分享
• QNAP’s Turbo NAS 支援傳輸協定有Http(s),NFS, AFP
跟SMB/CIFS,可在 Windows, Mac, Linux/UNIX,
mobile platforms 等不同平台間互相分享檔案
進階權限ACL設定
設定使用者權限去管理您的檔案
• 以利用使用者或群組很容易的集中管理你的檔案。只
有授權方可以讀取或修改的檔案,大大提高了檔案存
取的安全性。
1
WAN
Public
Datasheet
Support
2
Partner
Partner
LAN
Office
Projects
Tools
Sales
Customer
Group
Designer
Sales
進階權限ACL設定
QNAP NAS進階資料夾權限管理設定
• 您可以不費吹灰之力地使用微軟視窗(Microsoft
Windows)或網路管理介面來管理資料夾權限.
進階權限ACL設定
企業AD & LDAP環境整合
網路安全設定
產品功能 - Service
企業AD & LDAP環境整合
加入權限管理伺服器
• 您可將微軟AD, LDAP上的使用者輕易的加入NAS以更有
效率的管理使用者帳號。AD使用者可使用原帳號與密
碼連線登入NAS
File Server
什麼是AD Server
什麼是LDAP
AD & LDAP的使用者可以做什麼
FTP
Web File
Manager
Web Server
NAS
Microsoft
Networking
AFP
AD & LDAP使用者行為
Usage Scenario:
1: 使用者1想要存取三個不
同的NAS!!
2: 管理者在AD或LDAP上建立使
用者1的帳號密碼
AD & LDAP Server
3: 使用者1可以使用剛建立的
帳號存取三個不同的NAS
節省時間和精力
輕鬆添加新的NAS
進階權限ACL設定
企業AD & LDAP環境整合
網路安全設定
產品功能 - Service
鉅細靡遺的事件紀錄系統
Comprehensive Event Log System
• QNAP NAS的完整事件紀錄功能以提供使用者查詢系統存取
連線的所有紀錄。並可詳細列出檔案層級的存取,不管是
經由Samba, FTP, HTTP, HTTPS, Telnet, iSCSI或SSH的方式,其
他網路各項服務的存取也會一併被記錄
The logs can also
be exported as
Excel (csv) file for
analysis.
Windows環境中的進階安全性選項
Windows環境中
• 隱藏NAS上的分享資料夾來保護資料的隱私
• 主機存取控制功能支援限定IP位址與主機名稱經由SAMBA來存取NAS上
的分享資料夾
• 限定使用者或群組來存取分享資料夾
NAS上的防火牆
封鎖IP的安全性設定
• 你可以設定清單來允許或拒絕欲連線至NAS的IP位址或
主機名稱。被設定為封鎖的IP,其主機將無法由任何
埠號連線至NAS。
防止非法使用您的NAS
自動封鎖IP的策略性規畫
• 你可以制定條件來允許或拒絕欲連線至NAS的IP位址或
主機名稱。被設定為封鎖的IP,其主機將無法由任何
埠號連線至NAS 。
AES 256-bit系統加密
防止您的檔案被竊取
• QNAP NAS支援磁碟加密功能以保護重要資料。當啟動NAS並嘗試掛載加
密磁碟時,系統會要求輸入你的安全密碼,以防磁碟或機器被竊時資料
遭未經允許的存取。
Applications: Bank, government, medical data, financial information,
private photos, etc.
Volume 1
Unlock by encryption password
or importing encryption key file
Encryption Key #1
Volume 2
Unlock by encryption password
or importing encryption key file
Encryption Key #2
Volume 3
Non-encrypted volume
網路安全設定
加密連線存取
• 安全的Rsync備份 (SSH加密)
• 安全的RTRR備份 (SSL加密)
• SFTP:安全的FTP (SSH加密)
• FTPS: SSL/ TLS加密
• 安全的網頁伺服器 (SSL加密)
• 安全的分享存取 (SSH加密)
FTP
Web File Manager
WebDAV
WebDAV
Real-time Replication
(資料同步及異地備份)
病毒保護
病毒保護
• 防病毒解決方案掃描 NAS共享資料夾和文件,以阻止病毒,惡意軟體,木馬,和
其他惡意威脅感染網絡上的電腦。
*Based on the open source ClamAV antivirus toolkit.
線上資源
• For more information about QNAP Turbo NAS, please visit:
http://www.qnap.com/
• QNAP NAS 軟體使用手冊 (版本: 3.5.0)
http://docs.qnap.com/nas/tc/index.html
• 線上支援中心
http://qnap.com/onlinesupport.aspx
• 資料下載中心 (Firmware, Manual, Technical Doc, Utility)
http://qnap.com/download.asp
• QNAP Application Notes
http://qnap.com/pro_features.asp
• QNAP Solutions
http://qnap.com/Solutions.asp
Demo
Thanks