NAS-Systeme sind leistungsstarke Speicherlösungen, aber auch attraktive Angriffsziele. Welche Sicherheitsfunktionen Ihr Network Attached Storage braucht, um vor unbefugtem Zugriff sicher zu sein, erläutern wir am Beispiel der Lösung von Synology.
Ein NAS dient als Backup, Virtualisierungsplattform und Cloud-Schnittstelle und ist über ein LAN mit dem Unternehmen verbunden.
Moderne NAS-Systeme (Network Attached Storage) sind heute weit mehr als nur einfache Datei-Speicher. Sie können in Unternehmen als Backup-Lösung, Virtualisierungsplattform und Cloud-Schnittstelle fungieren. Gerade für viele kleine und mittlere Unternehmen (KMU) ist ein NAS die ideale Lösung aufgrund seiner einfachen Verwaltung und Skalierbarkeit. Auch die Kostenersparnis im Vergleich zu Cloud-Diensten oder klassischen Server-Lösungen und die hohe Datensicherheit sind Argumente für ein Network Attached Storage. Und genau deswegen sind die Systeme aber auch beliebte Angriffsziele für Ransomware, Malware und unbefugte Zugriffe. Im schlimmsten Fall können Cyberkriminelle ganze NAS-Systeme übernehmen. Wie Sie Ihr NAS-System vor Ransomware schützen, erklären wir in einem separaten Beitrag.
Ein Network Attached Storage (NAS) ist ein zentraler Speicherserver, der über ein lokales Netzwerk (LAN) verbunden ist und mehreren Geräten gleichzeitig Zugriff auf gespeicherte Daten ermöglicht. Anders als externe Festplatten oder USB-Sticks ist ein NAS rund um die Uhr erreichbar und bietet eine netzwerkbasierte Speicherlösung, die sich flexibel verwalten und erweitern lässt.
Ein NAS besteht aus einer oder mehreren Festplatten, die in einem RAID-Verbund (Redundant Array of Independent Disks) organisiert sein können, um Datensicherheit und Ausfallschutz zu gewährleisten. Die Verwaltung erfolgt über ein eigenes Betriebssystem, das auf Dateifreigaben, Zugriffssteuerung und Sicherheitsmechanismen spezialisiert ist.
Vorteile eines NAS gegenüber anderen Speicherlösungen
Zentraler Speicherplatz: Alle Daten liegen an einem zentralen Ort, auf den berechtigte Nutzer von verschiedenen Geräten aus zugreifen können.
Flexibilität und Skalierbarkeit: Der Speicherplatz kann durch zusätzliche Festplatten oder Cloud-Anbindungen erweitert werden.
Datensicherung und Wiederherstellung: Viele NAS-Systeme unterstützen automatische Backups und Replikation an externe Standorte.
Geringere Kosten als Cloud-Dienste: einmalige Investition ohne laufende Gebühren für Speicherplatz wie bei Cloud-Diensten
NAS-Lösungen von Synology
Sowohl für Privat- wie auch für Firmenkunden gilt Synology als einer der Marktführer für NAS-Systeme. Nach eigenen Angaben ist der Hersteller aus Taiwan branchenführend, besonders sicher und skalierbar und wurde seit 2020 über sechs Millionen mal installiert. Die wohl bekannteste NAS-Lösung von Synology ist die DiskStation.
Die DiskStation-Serie umfasst eine breite Palette von NAS-Systemen. Sie bietet skalierbaren Speicher, hohe Leistung und umfassende Sicherheitsfunktionen. Je nach Modell können Unternehmen zwischen 2-Bay- bis 24-Bay-Lösungen (Einschub für Festplatten oder Solid State Drives) wählen, die RAID-Schutz, SSD-Caching und erweiterte Netzwerkfunktionen bieten. Auf DiskStation läuft das Betriebssystem DiskStation Manager (DSM). Es zeichnet sich durch eine intuitive, webbasierte Benutzeroberfläche mit umfangreichen Funktionen für Datensicherheit, Zugriffskontrolle, Netzwerkschutz und Virtualisierung aus.
Ein NAS-System sollte über mehrere Sicherheitsfunktionen verfügen, um Datenverlust, unbefugten Zugriff und andere Arten von Cyberangriffen zu verhindern. Hier sind die wichtigsten Funktionen, die Unternehmen einsetzen sollten, um ihr NAS abzusichern:
Multi-Faktor-Authentifizierung (MFA) und benutzerdefinierte Zugriffsrechte und Zertifikate, um Benutzerkonten auf NAS-Systemen effektiv zu schützen. Beim DiskStation Manager haben Nutzer zwei Möglichkeiten für die sichere Authentifizierung: Bei der einstufigen Authentifizierung müssen Anmeldeversuche zusätzlich über die Secure SignIn App genehmigt werden. Entweder durch biometrische Authentifizierung am Gerät, mithilfe des Hardware-Sicherheitsschlüssels oder des Einmalkennworts. Sicherer ist jedoch die zweistufige Authentifizierung. Die Synology 2FA fordert, dass Nutzer sich zuerst mit ihrem Kennwort anmelden und dann ihre Identität erneut mit einer zweiten Authentifizierungsmethode verifizieren.
IP-Zugriffskontrollen und Blacklisting zur Begrenzung des Zugriffs auf vertrauenswürdige IP-Adressen. Synology verfügt über die Funktion Auto Block sowie die Möglichkeit, Freigabe- und Blockierungslisten zu verwalten.
Firewall-Funktionen zum Schutz vor unautorisierten Verbindungen und Angriffen aus dem Internet. Synology DSM ermöglicht das Erstellen von eigenen Firewall-Regeln.
Secure Sockets Layer (SSL) und TLS-Verschlüsselung, wie sie die meisten Anbieter, so auch Synology, standardmäßig anbieten
Einen Malware-Schutz für Ihr NAS-System, das Dateien auf Bedrohungen hin scannt. Synology ist beispielsweise mit McAfee, Antivirus Essential oder Bitdefender for MailPlus kompatibel.
Intrusion Detection & Prevention System zum Schutz vor Eindringlingen und verdächtigen Netzwerkaktivitäten. Synology bietet diese Funktion hauptsächlich über seine Router-Modelle an, wie beispielsweise den RT2600ac, der mit der Threat-Prevention-Technologie ausgestattet ist.
Automatische Sicherheitsupdates, die Schwachstellen durch regelmäßige Patches schließen
Neben präventiven Maßnahmen sollte ein NAS auch über Funktionen zur Wiederherstellung nach einem Cyberangriff verfügen:
RAID-Schutz für den Schutz vor Festplattenausfällen durch Redundanzmechanismen. Synology hat mit Hybrid RAID eine eigene Technologie entwickelt, die es ermöglicht, Festplatten jeder Größe mit sichergestellter Redundanz zu nutzen.
Snapshot-Technologie, wie Snapshot Replication von Synology, als Möglichkeit, Dateien auf einen früheren Stand zurückzusetzen
Automatische NAS-Backups zur Unterstützung von Offsite- und Cloud-Backups, zum Beispiel mit AWS, Google Drive oder Synology C2
Integrierte Disaster Recovery, die Optionen zur schnellen Wiederherstellung nach einem Angriff oder Ausfall bereithält. Bei Synology stellen die Funktionen Hyper Backup, Active Backup sowie Snapshots eine schnelle Datenwiederherstellung sicher.
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.