ReviewsTutoriales

QNAP Security Center y cómo mitigar el Ransomware

Seguimos aprendiendo cosas sobre el mundo de los NAS, y en esta ocasión vamos a centrarnos en la seguridad y más concretamente en la aplicación QNAP Security Center, que busca las debilidades de nuestro equipo para evitar amenazas.

QNAP Security Center

Dentro de su ecosistema, tiene una interesante función como es la de poner directorios o volúmenes en solo lectura para mitigar el ataque de un Ransomware en caso de detectar actividad sospechosa como cambios de nombre de ficheros, etc.

Qué es Security Center

QNAP Security Center paso 01

QNAP Security Center es una plataforma de seguridad integrada y centralizada para los NAS de QNAP. Funciona como un centro de control de ciberseguridad que analiza y supervisa continuamente el estado del sistema, detecta amenazas y toma medidas para proteger tus datos y tu red.

Podemos considerarlo como “el antivirus de nuestro NAS” pero su alcance es superior al típico antivirus y con un planteamiento mucho más completo e integrado en el sistema tanto para uso doméstico como corporativo.

Security Center supervisa continuamente la actividad de los archivos del NAS para detectar cambios inusuales que puedan ser indicativo de ataques en volúmenes o carpetas compartidas seleccionadas por nosotros.

De esta forma puede tomar varias medidas diferentes, pausar instantáneas programadas, configurar el volumen como de solo lectura para proteger los datos o tomar una nueva instantánea como copia de seguridad.

QNAP Security Center paso 02

Desde su interfaz permite elegir y personalizar políticas de seguridad (Básica/Intermedia/Avanzada) para adaptar el nivel de protección.

También podemos hacer análisis de seguridad manuales o programados para detectar el nivel de riesgo de nuestro NAS y cuáles son esos elementos o configuraciones que están poniendo en riesgo el equipo. Esto es algo que suelen hacer los antivirus típicos de PC, que está muy bien para saber dónde están las vulnerabilidades.

Para ello dispone de un completo sistema de notificaciones tanto locales como por correo o móviles que nos enviará cuando haya riegos o actividades anómalas.

Security Center se puede integrar con software antivirus específico para el análisis y alimentación de malware, por ejemplo, McAfee o los que estén disponible para QTS.

Cuenta demás con un Firewall como servicio de cortafuegos para blindar al NAS de ataques externos denegando la entrada de paquetes sospechosos provenientes de la red.

Instalar y configurar QNAP Security Center en NAS

Sin más dilación, instalamos Security Center para verlo en acción.

Previamente, debemos tener nuestro NAS operativo, con el espacio y volumen de almacenamiento configurados para poder trabajar con él, es obvio, pero siempre avisamos en nuestros tutoriales.

QNAP Security Center paso 03

Nos dirigimos a la tienda de aplicaciones para encontrar Security Center en su buscador. Lo instalamos en su última versión disponible (3.0.x). Para ello necesitamos tener QTS 5.2.0 o superior, QuTS Hero h5.2.0 o superior o bien QuTScloud c5.2.0 o superior. Está disponible en las tres variantes de sistema operativo de QNAP.

En caso de tener varios espacios de almacenamiento en el NAS, la aplicación nos hará seleccionar dónde instalar la aplicación.

Configuración de Security Center

QNAP Security Center paso 04

Nada más arrancar Security Center tenemos una importante elección; la política de seguridad, existiendo 3 opciones distintas:

  • Básica: está pensada para NAS que están dentro de una red privada, con necesidades básicas de almacenamiento y que no tenga servidores o configuraciones accesibles desde el exterior.
  • Intermedia: esta será la opción habitual para uso doméstico, ya que cubre a NAS que estén en una red con acceso externo, ya pueda ser con myQNAPcloud o con servidores multimedia, web o similares montados con puertos abiertos hacia el exterior.
  • Avanzada: incrementa el nivel de protección limitando algunas funciones de la red, estando pensada para NAS que operan en entornos empresariales.

QNAP Security Center paso 05

En la interfaz principal encontramos 4 apartados, al de Security Chekup para detectar vulnerabilidades, y otras 3 donde Security Center se integrará con un Antivirus instalado adicionalmente (McAfee), Malware Remover y QuFirewall.

De esta forma se cubren todos los aspectos de seguridad del sistema, es decir: evaluación de amenazas, detección de malware, eliminación de malware y cortafuegos para analizar paquetes de la red.

QNAP Security Center paso 06

El siguiente paso es realizar un escaneo del sistema para detectar posibles vulnerabilidades. De forma muy intuitiva nos proporciona una nota media de nuestro equipo y una lista de los elementos que suponen un riego en nuestra configuración.

Pulsamos en “Explorar”  para ver el informe. Lo más interesante es que para cada elemento de riesgo detectado se nos proporciona un enlace directo a la ubicación de la configuración, de esta forma no tenemos que buscarlo nosotros manualmente.

En un NAS de configuración típica, probablemente os saldrán las mismas opciones de riesgo que a nosotros. Algunas de ellas, como el puerto HTTP, servidor web o notificaciones podemos saltárnoslas si es que nosotros queremos que nuestro NAS trabaje de esa forma concreta (puerto 8080, notificaciones desactivadas, etc).

Si queremos dejarlo todo perfecto, pues entonces debemos adaptar la configuración del NAS a lo que pide la aplicación y acostumbrarnos a ella.

QNAP Security Center paso 07

La tercera opción del menú lateral corresponde a las reglas de seguridad que tiene implementadas Security Center, las cuales podremos gestionar, activar o desactivar a nuestro gusto.

Para crear una política de seguridad personalizada seleccionamos la opción dentro del menú desplegable, y de esta forma es posible modificar dichas reglas.

QNAP Security Center paso 08

El siguiente apartado tiene que ver con las notificaciones, recomendando siempre tener activados, como mínimo, los avisos de seguridad dentro del NAS, pero también podremos hacer que se envíen a nuestro correo o móvil.

Monitorización de actividad inusual de archivos

QNAP Security Center paso 09

Esta es la función donde queremos hacer mayor foco en este tutorial, ya que Security Center es capaz de analizar la actividad de archivos en las fuentes de monitorización que hayamos seleccionado. Por fuentes nos referimos a volúmenes y sus carpetas compartidas.

Por ahora la función sigue en Beta, soportando hasta 20 fuentes al mismo tiempo. El sistema nos deja claro que necesitará al menos 7 días para generar puntos de referencia de la actividad, definiendo así lo que considera “actividad general” en el volumen seleccionado.

QNAP Security Center paso 10

Si nos vamos al botón de edición de cada instancia añadida, accederemos a la configuración de la monitorización. Podemos establecer el umbral de actualización de información para el volumen seleccionado.

QNAP Security Center paso 11

Bajo la gráfica de actividad tenemos dos opciones importantes:

  • Número de cambios de archivos por encima del valor umbral medio: activa una alerta cuando los cambios en los archivos superen el valor umbral medio, para así detectar que un posible Ransomware esté modificando y cifrando ficheros.
  • Número de cambios de archivos por encima del valor umbral alto: enviará otra alerta cuando los cambios en los archivos superen el valor umbral alto.

QNAP Security Center paso 12

En cada opción hay una rueda de configuración para “Seleccionar Acciones”. Dentro de ella tenemos las 3 opciones mencionadas al principio del articulo:

  • Pausar instantáneas programadas: hacer instantáneas de una carpeta o volumen afectados por un Ransomware o Virus solo haría complicar las cosas, siendo inservibles por estar contaminados, así que podemos evitar que esto ocurra.
  • Modo de solo lectura: para proteger los datos de un volumen o un directorio, pondrá su contenido en modo lectura, evitando que un Ransomware cifre dichos datos.
  • Tomar una nueva instantánea para la carpeta compartida: se creará una instantánea para copia de seguridad en el momento de detectarse la alerta.

Disponemos de una serie de opciones avanzadas donde podemos seleccionar un directorio específico y monitorizar la actividad concreta de éste. En tal caso también podemos seleccionar las acciones pertinentes cuando se active la alerta.

Conclusiones sobre Security Center

QNAP Security Center se consolida como una solución de seguridad integral y nativa para los NAS de QNAP, superando el enfoque tradicional de un antivirus convencional.

Su integración profunda con el sistema operativo le permite no solo detectar amenazas, sino también evaluar configuraciones inseguras, aplicar políticas de protección y crear distintas capas de seguridad, siendo útil tanto en entornos domésticos avanzados como en escenarios corporativos.

La integración con herramientas adicionales como antivirus de terceros, Malware Remover y QuFirewall refuerza el enfoque de defensa en profundidad. Security Center actúa como orquestador de estas soluciones

Security Checkup no se limita a mostrar alertas, sino que proporciona informes claros, una puntuación de riesgo global y accesos directos a los parámetros de configuración afectados. Esto reduce significativamente el tiempo de administración y facilita el trabajo.

Otro aspecto clave es la flexibilidad en la definición de políticas de seguridad, que facilita adaptar el nivel de protección al contexto real del NAS. Permite equilibrar seguridad y funcionalidad, evitando restricciones innecesarias.

Especial mención merece la función de monitorización de actividad inusual de archivos, orientada específicamente a la detección temprana de ransomware. El análisis del comportamiento de los volúmenes y carpetas compartidas, permite identificar patrones anómalos de modificación de archivos, lo cual resulta más eficaz frente a amenazas nuevas o desconocidas.

Las acciones automáticas asociadas a estas alertas, como la pausa de instantáneas, el cambio a modo de solo lectura o la creación inmediata de una nueva instantánea, representan un mecanismo de contención rápido y eficaz.

Os dejamos con un tutorial interesante para sacar partido a vuestro NAS:

José Antonio Castillo

Graduado en Ingeniería en Tecnologías Industriales. Amante de la informática, el gaming y casi cualquier deporte de motor.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba