完成此課程後您將能夠:
課程必修項目:
無
學生須先具備以下知識:
1. ADM Defender 簡介
2. 新增信任清單
3. 啟用智慧安全防護
4. 啟用防火牆
4.1 管理防火牆設定檔
5. 備註
全新 ADM Defender 提供預設及自訂的防火牆設定規則,智慧安全防護可主動防堵可疑 IP 連線到 NAS,同時能監測網路傳輸封包以攔截可疑的網路活動。獨立的 App 設計,能更方便啟用防火牆及安全防護,主動的防堵可以有效降低 NAS 被攻擊的風險,進一步提昇 ADM 的資料安全性。
ADM 5.0 及以上版本支援。
信任清單中指定的 IP 位址允許連線的優先權最高,在信任清單中的 IP 即使錯誤登入次數超過限制,也不會被列入自動黑名單封鎖。
啟用智慧安全防護功能,可主動阻止可疑 IP 位址連線到您的 NAS。
自動黑名單:自動黑名單會自動封鎖在設定的時間內多次嘗試登入失敗的用戶端 IP 位址。
風險名單:啟用 IP 風險偵測後,ADM 將檢查任何嘗試連線到 NAS 的 IP,不在防火牆設定的拒絕 IP 列表及信任清單裡的 IP 都將被檢查。透過跟 ADM 已儲存的風險名單或 AbuseIPDB 線上資料庫比對,存在於 ADM 風險名單內的 IP 或超過指定風險值的 IP 都將直接被封鎖,不允許登入及連線,被封鎖的 IP 則會直接加入風險名單內。使用此功能前,請先至 AbuseIPDB 註冊帳號並取得 API key。點擊這裡查看使用教學。若 IP 比對次數已超過 AbuseIPDB 方案的單日上限,如欲增加比對次數請取得 AbuseIPDB 付費方案並輸入 API key。
啟用防火牆可允許或拒絕特定用戶端 IP 位址、整個 IP 範圍或整個地區連線到您的 NAS。ADM Defender 預設提供「僅限內網」及「僅限地域性網際網路連線」設定檔可直接套用,亦可新增自訂的防火牆規則。自訂防火牆規則可設定防護全部或特定的網路界面、通訊埠及通訊協定。為了確保在拒絕所有與 NAS 的連線時能繼續連線您的 NAS,請確保您的用戶端設備 IP 位址已添加到允許連線清單中,否則所有設備將被拒絕連線。
要使用地理位置定義 IP 位址或顯示 IP 的所在地區資訊,請先安裝 App Central 上的 Geo IP Database App。
僅限內網:ADM Defender 預設提供「僅限內網」設定檔可直接套用,若您只允許 NAS 在內網內連接使用,可啟用這個設定檔阻擋所有不在內網的客戶端裝置包含使用手機網路連線的手機 App 連線到 NAS。
僅限地域性網際網路:ADM Defender 預設提供「僅限地域性網際網路連線」設定檔可直接套用,若您只允許 NAS 在你所在的國家地區內連接使用,可啟用這個設定檔阻擋所有不在此國家地區內的客戶端裝置連線到 NAS。
自定義:
預設的設定檔僅供檢視,不可修改。但可以將其複製到另一個設定檔並編輯修改其中規則。
例如:複製原來的「僅限地域性網際網路連線」設定檔,編輯加入另一個允許連線的國家地區。
擷取的封包資料可以 PCAP 或 TXT 檔案格式下載,以便更深入的分析網路攻擊行為。
需安裝其他支援 PCAP 檔案的軟體才能開啟這類檔案,例如:WireShark 或 NetworkMiner。