Seguimos aprendiendo cosas sobre el mundo de los NAS, y en esta ocasión vamos a centrarnos en la seguridad y más concretamente en la aplicación QNAP Security Center, que busca las debilidades de nuestro equipo para evitar amenazas.
Índice de contenidos
Dentro de su ecosistema, tiene una interesante función como es la de poner directorios o volúmenes en solo lectura para mitigar el ataque de un Ransomware en caso de detectar actividad sospechosa como cambios de nombre de ficheros, etc.
QNAP Security Center es una plataforma de seguridad integrada y centralizada para los NAS de QNAP. Funciona como un centro de control de ciberseguridad que analiza y supervisa continuamente el estado del sistema, detecta amenazas y toma medidas para proteger tus datos y tu red.
Podemos considerarlo como “el antivirus de nuestro NAS” pero su alcance es superior al típico antivirus y con un planteamiento mucho más completo e integrado en el sistema tanto para uso doméstico como corporativo.
Security Center supervisa continuamente la actividad de los archivos del NAS para detectar cambios inusuales que puedan ser indicativo de ataques en volúmenes o carpetas compartidas seleccionadas por nosotros.
De esta forma puede tomar varias medidas diferentes, pausar instantáneas programadas, configurar el volumen como de solo lectura para proteger los datos o tomar una nueva instantánea como copia de seguridad.
Desde su interfaz permite elegir y personalizar políticas de seguridad (Básica/Intermedia/Avanzada) para adaptar el nivel de protección.
También podemos hacer análisis de seguridad manuales o programados para detectar el nivel de riesgo de nuestro NAS y cuáles son esos elementos o configuraciones que están poniendo en riesgo el equipo. Esto es algo que suelen hacer los antivirus típicos de PC, que está muy bien para saber dónde están las vulnerabilidades.
Para ello dispone de un completo sistema de notificaciones tanto locales como por correo o móviles que nos enviará cuando haya riegos o actividades anómalas.
Security Center se puede integrar con software antivirus específico para el análisis y alimentación de malware, por ejemplo, McAfee o los que estén disponible para QTS.
Cuenta demás con un Firewall como servicio de cortafuegos para blindar al NAS de ataques externos denegando la entrada de paquetes sospechosos provenientes de la red.
Sin más dilación, instalamos Security Center para verlo en acción.
Previamente, debemos tener nuestro NAS operativo, con el espacio y volumen de almacenamiento configurados para poder trabajar con él, es obvio, pero siempre avisamos en nuestros tutoriales.
Nos dirigimos a la tienda de aplicaciones para encontrar Security Center en su buscador. Lo instalamos en su última versión disponible (3.0.x). Para ello necesitamos tener QTS 5.2.0 o superior, QuTS Hero h5.2.0 o superior o bien QuTScloud c5.2.0 o superior. Está disponible en las tres variantes de sistema operativo de QNAP.
En caso de tener varios espacios de almacenamiento en el NAS, la aplicación nos hará seleccionar dónde instalar la aplicación.
Nada más arrancar Security Center tenemos una importante elección; la política de seguridad, existiendo 3 opciones distintas:
En la interfaz principal encontramos 4 apartados, al de Security Chekup para detectar vulnerabilidades, y otras 3 donde Security Center se integrará con un Antivirus instalado adicionalmente (McAfee), Malware Remover y QuFirewall.
De esta forma se cubren todos los aspectos de seguridad del sistema, es decir: evaluación de amenazas, detección de malware, eliminación de malware y cortafuegos para analizar paquetes de la red.
El siguiente paso es realizar un escaneo del sistema para detectar posibles vulnerabilidades. De forma muy intuitiva nos proporciona una nota media de nuestro equipo y una lista de los elementos que suponen un riego en nuestra configuración.
Pulsamos en “Explorar” para ver el informe. Lo más interesante es que para cada elemento de riesgo detectado se nos proporciona un enlace directo a la ubicación de la configuración, de esta forma no tenemos que buscarlo nosotros manualmente.
En un NAS de configuración típica, probablemente os saldrán las mismas opciones de riesgo que a nosotros. Algunas de ellas, como el puerto HTTP, servidor web o notificaciones podemos saltárnoslas si es que nosotros queremos que nuestro NAS trabaje de esa forma concreta (puerto 8080, notificaciones desactivadas, etc).
Si queremos dejarlo todo perfecto, pues entonces debemos adaptar la configuración del NAS a lo que pide la aplicación y acostumbrarnos a ella.
La tercera opción del menú lateral corresponde a las reglas de seguridad que tiene implementadas Security Center, las cuales podremos gestionar, activar o desactivar a nuestro gusto.
Para crear una política de seguridad personalizada seleccionamos la opción dentro del menú desplegable, y de esta forma es posible modificar dichas reglas.
El siguiente apartado tiene que ver con las notificaciones, recomendando siempre tener activados, como mínimo, los avisos de seguridad dentro del NAS, pero también podremos hacer que se envíen a nuestro correo o móvil.
Esta es la función donde queremos hacer mayor foco en este tutorial, ya que Security Center es capaz de analizar la actividad de archivos en las fuentes de monitorización que hayamos seleccionado. Por fuentes nos referimos a volúmenes y sus carpetas compartidas.
Por ahora la función sigue en Beta, soportando hasta 20 fuentes al mismo tiempo. El sistema nos deja claro que necesitará al menos 7 días para generar puntos de referencia de la actividad, definiendo así lo que considera “actividad general” en el volumen seleccionado.
Si nos vamos al botón de edición de cada instancia añadida, accederemos a la configuración de la monitorización. Podemos establecer el umbral de actualización de información para el volumen seleccionado.
Bajo la gráfica de actividad tenemos dos opciones importantes:
En cada opción hay una rueda de configuración para “Seleccionar Acciones”. Dentro de ella tenemos las 3 opciones mencionadas al principio del articulo:
Disponemos de una serie de opciones avanzadas donde podemos seleccionar un directorio específico y monitorizar la actividad concreta de éste. En tal caso también podemos seleccionar las acciones pertinentes cuando se active la alerta.
QNAP Security Center se consolida como una solución de seguridad integral y nativa para los NAS de QNAP, superando el enfoque tradicional de un antivirus convencional.
Su integración profunda con el sistema operativo le permite no solo detectar amenazas, sino también evaluar configuraciones inseguras, aplicar políticas de protección y crear distintas capas de seguridad, siendo útil tanto en entornos domésticos avanzados como en escenarios corporativos.
La integración con herramientas adicionales como antivirus de terceros, Malware Remover y QuFirewall refuerza el enfoque de defensa en profundidad. Security Center actúa como orquestador de estas soluciones
Security Checkup no se limita a mostrar alertas, sino que proporciona informes claros, una puntuación de riesgo global y accesos directos a los parámetros de configuración afectados. Esto reduce significativamente el tiempo de administración y facilita el trabajo.
Otro aspecto clave es la flexibilidad en la definición de políticas de seguridad, que facilita adaptar el nivel de protección al contexto real del NAS. Permite equilibrar seguridad y funcionalidad, evitando restricciones innecesarias.
Especial mención merece la función de monitorización de actividad inusual de archivos, orientada específicamente a la detección temprana de ransomware. El análisis del comportamiento de los volúmenes y carpetas compartidas, permite identificar patrones anómalos de modificación de archivos, lo cual resulta más eficaz frente a amenazas nuevas o desconocidas.
Las acciones automáticas asociadas a estas alertas, como la pausa de instantáneas, el cambio a modo de solo lectura o la creación inmediata de una nueva instantánea, representan un mecanismo de contención rápido y eficaz.
Os dejamos con un tutorial interesante para sacar partido a vuestro NAS:
El mercado de las consolas portátiles de gama alta ha sumado un nuevo competidor. La…
Chen Li-bai, el presidente de ADATA, uno de los principales fabricantes de memoria a nivel…
Aunque la inteligencia artificial ofrece grandes ventajas creativas, también plantea un riesgo, que son la…