Un servidor NAS te permite hacer copias de seguridad de tus datos y gestionar las distintas funciones que utilizas desde una red local. Como dispositivo conectado, un servidor NAS es vulnerable a ataques maliciosos, pero ¿hasta qué punto está protegido un NAS y por qué deberías plantearte comprar uno en lugar de utilizar plataformas en la nube online?
¿Son vulnerables los servidores NAS?
Contrariamente a lo que muchas marcas de NAS quieren hacerle creer en su marketing, ningún servidor está a salvo de ataques malintencionados a menos que esté físicamente desconectado del mundo exterior. Cuando se busca sustituir las plataformas de almacenamiento en la nube existentes por NAS, normalmente el acceso debe estar disponible cuando no se está en casa.
Proteger tus datos de ataques externos no está exento de fallos, incluso con los mejores esfuerzos. En los últimos años, las marcas de NAS han sido víctimas de ataques de ransomware y, a medida que más y más personas pasan de las nubes en línea al almacenamiento localizado, este fenómeno solo puede continuar, con más datos en juego.
La buena noticia es que todos los servidores NAS que estamos probando están siempre protegidos. Pero ni siquiera éstos son inmunes al descubrimiento de una vulnerabilidad que haya que corregir. Así que asegúrate de utilizar todos los métodos de autenticación disponibles, usa contraseñas seguras y mantén tu red protegida.
Cómo proteger tu NAS
Ya he tratado algunos ejemplos de cómo puedes proteger mejor tu NAS y tus datos. Algunas de estas recomendaciones podrían (y deberían) utilizarse en otros lugares, ya sea en un smartphone o en un ordenador.
Utilizar la autenticación multifactor
Las contraseñas ya no bastan, aunque utilices un gestor de contraseñas y generes aleatoriamente todas tus credenciales. Insto a todo el mundo a utilizar todos los métodos de autenticación multifactor disponibles. Los mejores servidores NAS con 2FA activado ofrecen mayor seguridad.
Mantenga su NAS actualizado
Al igual que con cualquier dispositivo conectado, es importante instalar las últimas actualizaciones del sistema operativo en su NAS. La mayoría de los dispositivos NAS buscarán automáticamente actualizaciones del sistema operativo y, en ocasiones, incluso las instalarán por sí solos, pero también le recomendamos que compruebe si hay actualizaciones recientes de las aplicaciones que utiliza.
Conectar el NAS a una red local
Sé lo que estás pensando: ¡de todas formas, tenemos que conectar el NAS a una red local! Me refiero a una red local que no sea accesible desde el exterior. Una red interna formada por un punto de acceso (o varios) y un conmutador. Así que cualquiera que quiera acceder al NAS tendrá que conectarse a la red local (lo que no se puede hacer desde fuera de casa).
Guarda tus copias de seguridad
No hagas copias de seguridad de tus datos en un solo lugar. Tu NAS no debe ser el único lugar donde se almacene una copia de seguridad. Si lo es, asegure su respaldo con la estrategia 3-2-1. Si eres víctima del ransomware, puedes reinstalar el NAS y cargarlo con una copia de seguridad.
Desactivar/eliminar aplicaciones no utilizadas
¿No utiliza todas las aplicaciones y servicios instalados en su NAS? Es hora de deshabilitarlos y/o eliminarlos no sólo para liberar espacio, sino también para evitar cualquier vulnerabilidad desconocida que permita a terceros no deseados acceder a sus datos. No hay necesidad de tener contenido en su NAS que no vaya a utilizar en un futuro próximo.
Adoptar buenas prácticas de seguridad para la red local
Si necesitas utilizar una red local con acceso externo, es esencial cargar el panel de administración del router y activar todas las medidas de seguridad disponibles. La mayoría de los routers modernos deberían tener controles de puertos, un cortafuegos, restricciones de dispositivos, etc. Más información en la seguridad de su red es alto, más seguros estarán tu NAS y tus datos.
Usted tiene el control
A diferencia de cómo se gestiona todo en las plataformas de almacenamiento en la nube, lo bueno de utilizar un servidor NAS físico en tu casa y/o oficina es el control localizado. Si algo va mal, tendrás acceso inmediato para solucionar el problema. También podrás utilizar tus propias medidas de seguridad y no depender de una empresa externa.