Bảo mật Smart Home của bạn với Router Synology
Nội dung
Bảo mật Smart Home của bạn với Router Synology
Hàng trăm nghìn người dùng trở thành nạn nhân của các cuộc tấn công mạng và tình hình sẽ ngày càng trở nên phức tạp hơn, đặc biệt là với sự gia tăng dường như không thể ngăn cản của các thiết bị thông minh trong nhà của chúng ta.
Với suy nghĩ này, Synology đã đặc biệt quan tâm đến việc trang bị Synology Router Manager (SRM) — hệ điều hành hỗ trợ mọi Router Synology — với chức năng mạng nâng cao giúp việc bảo mật mọi loại mạng trở nên đơn giản.
Trong bài viết này, ICTZONE sẽ giải thích cách bảo vệ mạng gia đình của bạn và tầm quan trọng của việc phân đoạn mạng.
Những rủi ro khó nhận thấy
Các thiết bị thông minh mang lại sự tiện lợi chưa từng có cho các hộ gia đình nhưng cũng có thể tiềm ẩn những rủi ro về bảo mật. Các thiết bị IoT dễ bị tổn thương trước các mối đe dọa ngày càng tăng mà các nhà cung cấp có thể chưa chuẩn bị sẵn. Trên thực tế, một số thiết bị IoT hoàn toàn thiếu cơ chế cập nhật. Hơn nữa, khả năng hỗ trợ chắc chắn sẽ bị giảm khi một thiết bị thông minh đạt đến trạng thái ngừng sử dụng, khiến thiết bị này dễ bị tấn công.
Một thiết bị IoT bị xâm nhập có thể bị tấn công âm thầm để trở thành một phần của mạng botnet hoặc được sử dụng để theo dõi thói quen sống của bạn. Nó thậm chí có thể xâm phạm các thiết bị như máy tính, notebook, máy tính bảng và NAS được kết nối với mạng gia đình của bạn. Đây được gọi là một cuộc tấn công chuyển động ngang và nó thường bắt nguồn từ một NAS hoặc PC dễ bị tấn công lây nhiễm vào các thiết bị IoT thông qua một mạng không an toàn.
Giới thiệu phân đoạn mạng
Hiện tại rõ ràng là một cách tiếp cận chủ động đối với an ninh mạng là bắt buộc. Bạn nên thực hiện biện pháp phòng ngừa là tách các thiết bị kết nối Internet của bạn thành các mạng khác nhau. Đối với người dùng gia đình thông thường, đây sẽ là mạng gia đình (chính) và mạng IoT. Đối với một số cá nhân nhất định, mạng khách có thể phù hợp.
Quá trình tạo các Vlan riêng biệt hoặc mạng cục bộ ảo rất đơn giản với Router Synology. Hãy kiểm tra các mạng này và xem SRM giúp việc thiết lập chúng dễ dàng như thế nào.
Home network
Mạng chính được thiết lập theo mặc định là nơi chứa hầu hết các thiết bị của bạn: máy tính xách tay, máy tính bảng, điện thoại thông minh, TV thông minh, trung tâm nhà thông minh và loa thông minh. Mặc dù TV thông minh, loa thông minh và trung tâm nhà thông minh là thiết bị IoT nhưng chúng có xu hướng nhận được các bản cập nhật bảo mật nhất quán và có thể được để lại trên mạng chính. Ngoài ra, chúng có thể được chuyển sang mạng IoT và có thể truy cập được từ các thiết bị cụ thể trên mạng chính.
Một số thiết bị thường thấy trong mạng gia đình.
Safe Access, gói lọc web của SRM, tích hợp Google Safe Browsing và các cơ sở dữ liệu bên ngoài khác để xác định và chặn các domains chứa nội dung không mong muốn như malware, social engineering, ứng dụng có khả năng gây hại và lừa đảo.
Safe Access cũng có tính năng kiểm soát mạnh mẽ của phụ huynh mà không phải trả thêm phí với các tính năng nâng cao như giới hạn thời gian sử dụng Internet, bộ lọc nội dung, giám sát việc sử dụng Internet và khả năng tạo chính sách tùy chỉnh cho từng thiết bị.
Bảng điều khiển chính của Safe Access cung cấp cái nhìn toàn cảnh về việc sử dụng mạng của bạn.
Một gói tập trung vào bảo mật khác có sẵn trong SRM, Ngăn chặn mối đe dọa, kiểm tra các gói đến và đi (lưu lượng truy cập internet) và loại bỏ chúng nếu chúng độc hại.
IoT network
Các thiết bị IoT đã chiếm lĩnh thị trường như một cơn bão . Mọi thứ từ tủ lạnh, máy pha cà phê đến máy hút ẩm và dụng cụ mở cửa gara đều tồn tại dưới dạng thiết bị IoT. Mặc dù chúng chắc chắn mang lại sự tiện lợi nhưng mỗi loại đều có thể tiềm ẩn rủi ro bảo mật.
Một số thiết bị thông minh thường thấy trong các hộ gia đình hiện nay.
Với SRM, bạn có thể cách ly chúng trên mạng riêng hoặc cho phép liên lạc một chiều với các thiết bị trên mạng khác thông qua quy tắc tường lửa. Ví dụ: các quy tắc tường lửa có thể được đặt để chỉ cho phép các kết nối được khởi tạo từ NAS giao tiếp với camera IP chứ không phải ngược lại, ngăn chặn thiết bị IoT nguy hiểm có khả năng lây nhiễm vào NAS.
Đặt quy tắc tường lửa một chiều để cho phép truy cập vào camera IP từ NAS.
Công nghệ đằng sau Threat Prevention, gọi là Intrusion Prevention System (IPS), là một phần không thể thiếu trong hệ thống phòng thủ an ninh của nhiều doanh nghiệp. Công nghệ này có sẵn trên tất cả các Router Synology và có thể được sử dụng để bảo vệ mạng gia đình và IoT của bạn, đồng thời cảnh báo cho bạn nếu bất kỳ thiết bị nào của bạn bị xâm phạm để bạn có thể hành động.
Guest network
Mặc dù Guest network có vẻ thận trọng quá mức nhưng điện thoại thông minh của khách có thể đã vô tình bị nhiễm phần mềm độc hại mà họ không biết và phần mềm độc hại đó có thể lây nhiễm sang các thiết bị trên mạng gia đình của bạn. Để tránh bị kỳ thị khi có Guest network, chúng tôi khuyên bạn nên đặt cho mạng đó một tên SSID ít dễ thấy hơn (không sử dụng từ “Guest”).
Tạo Guest network bằng Router Synology chỉ bằng vài cú nhấp chuột. Các tính năng nâng cao, bao gồm xoay vòng mật khẩu, tự động tạo mật khẩu Guest network mới theo định kỳ và cổng Guest network, hiển thị trang đích có thể tùy chỉnh cho người dùng trước khi họ có thể truy cập Guest network, có sẵn cho người dùng thành thạo.
Router Synology bảo vệ bạn
Router Synology cung cấp cho bạn tất cả các công cụ bạn cần để đảm bảo Internet an toàn và bảo mật hơn, với phần mềm tích hợp hoạt động ngầm để ngăn chặn các mối đe dọa trong khi chức năng phân đoạn mạng giúp việc tạo các mạng riêng biệt cho các thiết bị khác nhau trở nên đơn giản.
Router Synology gợi ý
-
Networking
Synology MR2200ac
Quad core 717 MHz
2×2 MIMO high-performance internal antenna (2.4 GHz / 5 GHz)
IEEE 802.11a/b/g/n/ac
Simultaneous tri-band Wi-Fi
5GHz-1: 867Mbps
5GHz-2: 867Mbps
2.4GHz: 400MbpsThêm vào giỏ hàngQuick View -
Networking
Synology RT2600ac
1.7GHz Dual Core
4×4 MIMO Omni-directional high-gain dipole (2.4GHz / 5GHz)
Quad Stream, Dual Band
With MU-MIMO & Beamforming
Hardware Acceleration EngineThêm vào giỏ hàngQuick View -
Networking
Synology RT6600ax
CPU: Quad core 1.8 GHz
RAM: 1 GB DDR3
Cổng LAN: 2.5GbE (RJ-45) x 1, Gigabit (RJ-45) x 3
Cổng WAN: Gigabit (RJ-45) x 1, 2.5 GbE (RJ-45) x 1 (Dual WAN)
IEEE 802.11ax:…Thêm vào giỏ hàngQuick View -
Networking
Synology WRX560
CPU: Quad core 1.4 GHz
RAM: 512 MB DDR3
LAN: 2.5GbE (RJ-45) x 1, Gigabit (RJ-45) x 3
WAN: Gigabit (RJ-45) x 1, 2.5 GbE (RJ-45) x 1 (Dual WAN)
IEEE 802.11ax: IEEE 802.11a/b/g/n/ac/ax
Bảo…Đọc tiếpQuick View