Um servidor NAS permite-lhe fazer cópias de segurança dos seus dados e gerir as várias funções que utiliza a partir de uma rede local. Como dispositivo ligado, um servidor NAS é vulnerável a ataques maliciosos, mas qual é o grau de proteção de um NAS e porque deve considerar a compra de um em vez de utilizar plataformas de nuvem online?
Os servidores NAS são vulneráveis?
Ao contrário do que muitas marcas de NAS querem fazer crer no seu marketing, nenhum servidor está a salvo de ataques maliciosos, a menos que esteja fisicamente desligado do mundo exterior. Quando se procura substituir as plataformas de armazenamento em nuvem existentes por NAS, o acesso tem normalmente de estar disponível quando não se está em casa.
A proteção dos seus dados contra ataques externos não é isenta de falhas, mesmo com os melhores esforços. Nos últimos anos, as marcas de NAS foram vítimas de ataques de ransomware e, à medida que cada vez mais pessoas mudam das nuvens online para o armazenamento localizado, este fenómeno deverá continuar, com mais dados em jogo.
A boa notícia é que todos os servidores NAS que estamos a testar estão sempre protegidos. Mas mesmo estes não estão imunes à descoberta de uma vulnerabilidade que pode ter de ser corrigida. Por isso, certifique-se de que utiliza todos os métodos de autenticação disponíveis, utilize palavras-passe fortes e mantenha a sua rede segura.
Como proteger o seu NAS
Já abordei alguns exemplos de como pode proteger melhor o seu NAS e os seus dados. Algumas destas recomendações podem (e devem) ser utilizadas noutros locais, seja num smartphone ou num computador.
Utilizar a autenticação multi-fator
As palavras-passe já não são suficientes, mesmo que utilize um gestor de palavras-passe e gere aleatoriamente todas as suas credenciais. Apelo a todos para que utilizem todos os métodos de autenticação multifactor disponíveis. Os melhores servidores NAS com 2FA ativado oferecem maior segurança.
Mantenha o seu NAS atualizado
Tal como acontece com qualquer dispositivo ligado, é importante instalar as actualizações mais recentes do sistema operativo no seu NAS. A maioria dos dispositivos NAS verifica automaticamente se existem actualizações do sistema operativo e, por vezes, instala-as por si só, mas também recomendamos que verifique se existem actualizações recentes para as aplicações que utiliza.
Ligar o NAS a uma rede local
Sei o que está a pensar: Temos de ligar o NAS a uma rede local de qualquer forma! Estou a falar de uma rede local que não é acessível a partir do exterior. Uma rede interna que consiste num ponto de acesso (ou vários) e num comutador. Assim, qualquer pessoa que pretenda aceder ao NAS terá de se ligar à rede local (o que não pode ser feito a partir do exterior da sua casa).
Guarde as suas cópias de segurança
Não faça apenas cópias de segurança dos seus dados num único local. O seu NAS não deve ser o único local onde é armazenada uma cópia de segurança. Se for, garanta a sua reserva com a estratégia 3-2-1. Se for vítima de ransomware, pode reinstalar o NAS e carregá-lo com uma cópia de segurança.
Desativar/eliminar aplicações não utilizadas
Não está a utilizar todas as aplicações e serviços instalados no seu NAS? Está na altura de as desativar e/ou eliminar, não só para libertar espaço, mas também para evitar quaisquer vulnerabilidades desconhecidas que permitam a terceiros indesejados aceder aos seus dados. Não há necessidade de ter conteúdo no seu NAS que não irá utilizar em breve.
Adotar boas práticas de segurança para a rede local
Se precisar de utilizar uma rede local com acesso externo, é essencial carregar o painel de administração do router e ativar todas as medidas de segurança disponíveis. A maioria dos routers modernos deve ter controlos de portas, uma firewall, restrições de dispositivos, etc. Mais a segurança da sua rede é elevado, mais seguro é o seu NAS e os seus dados.
Está no controlo
Ao contrário da forma como tudo é gerido pelas plataformas de armazenamento na nuvem, a vantagem de utilizar um servidor NAS físico em casa e/ou no escritório é o controlo localizado. Se algo correr mal, terá acesso imediato para resolver o problema. Poderá também utilizar as suas próprias medidas de segurança e não depender de uma empresa terceira.