ワンランク上のセキュリティ対策を施す

ネット経由でNASにアクセスできるようにするということは、業務の効率化という面においては、非常に有効な手段ですが、その反面、セキュリティという観点から不安になる方もいらっしゃることでしょう。特に個人情報や、社外秘の企画書や文章データが、外部に漏れたら大変です。そこで、これから挙げるような対策を施すことによって、しないよりも遥かにセキュリティレベルを上げることが可能です。データが盗まれてから悔やんでも遅いのがネットの怖いところです。システムを管理する方は、事前にできる限りの対策を取っておくべきでしょう。

「myQNAPcloud」のホームページから検索し、NASにアクセスができないようにしましょう

「myQNAPcloud」への登録が完了すると、デフォルトの設定のままですと、「myQNAPcloud」のTOPページにある検索窓から、自分のNASが検索できるようになっています。元々公開する前提のデータであればよいのですが、会社で使うとなると、第三者には見られたくないはずです。そこでまず、検索機能を使っても、自社のNASにアクセスできないように設定しましょう。

これには大きく分けて2つのやり方があります。

  • 1.検索はできるが、アクセスする場合は別のパスワードを入力させる
    「myQNAPcloud」のIDを知らない人とも、ファイル共有機能を使いたい場合など
  • 2.検索できないようにする
    外部からのNASの使用を「myQNAPcloud」のIDを知っている人間のみに限定したい場合

それではまず、「1」の運用を考えてる方へ、設定のやり方をここで紹介していきます。

検索はできるが、アクセスする場合は別のパスワードを入力させる

①NASにログインし、TOPページの「myQNAPcloud」をクリックします

②左メニューの「Cloud Portal」をクリックし、「公開サービス」の中から、
共有したいNASサービスの「公開」「プライベート」チェックボックスにチェックを入れます。

次にページ下部の「myWNAPcloudアクセスコード」決めて、打ち込みます

③下にスクロールして、「ユーザーの追加」をクリックします

④許可したいユーザーの「myQNAPcloudウェブサイト」のチェックボックスにチェックを入れます

あらかじめユーザーの登録をしておく必要があります。ユーザー登録に関してはこちら

その後「適用」をクリックします(ここでは「yamada」を追加します

⑤選択したユーザーが一覧に表示されているのを確認します。

ユーザーの前にあるチェックボックスにチェックを入れて「招待メール送信」をクリックすると、そのユーザーに登録した旨のお知らせメールを送ることができます。

※メールを送るには、NASのSMTP設定が完了している必要があります

⑥「myQNAPcloud」のホームページ(https://www.myqnapcloud.com/)にアクセスします。

その後、右上にある検索窓から、NAS名を入れて検索します。

⑦プライベートサービスをクリックします。その後アクセスしたいサービスをクリックします。

⑧先ほど追加したユーザー名「yamada」と②で登録したアクセスコードを「パスワード欄」に入れてログインします。

これでプライベートサービスが利用できるようになりました。

2.検索できないようにする

NASの使用を「myQNAPcloud」のIDを知っている人間のみに限定したい場合

①NASにログインし、TOPページの「myQNAPcloud」をクリックします

②左メニューの「Cloud Portal」をクリックし、「NASサービス」の「公開」チェックをすべての項目で外します。

最後に「適用」ボタンを押して設定は完了です。

ポートの変更をしましょう

デフォルトでは自動的にwebポート番号が「8080」になっているはずです。しかし、これは周知の事実となっており、ポート番号があらかじめ知られてしまっているということは、不正アクセスの攻撃対象になりやすいと言えます。そこで、ポート番号を変更することで、攻撃に対する対抗策となります。完全に遮断することはできませんが、そのまま使うよりはリスクが減ります。

①NASにログインし、TOPページの「コントロールパネル」をクリックします

②「一般設定」をクリックします

③「システムポート」を8080から別のポートへ変更します。

最後に「すべてに適用する」ボタンを押します。これでwebポート番号の変更は終了です。

adminのパスワードは複雑にしましょう

adminは、NASに対するすべての権限を保有するスーパーユーザーです。このパスワードが外部に漏れると、データの改ざんはもちろんのこと、NASの設定まで変更されてしまう事態となり、会社に多大な損失を生じさせてしまいます。adminユーザーを使用するシーンは、使用できる人間をシステム管理者のみなど必要最低限にすると共に、不測の事態に対処するためだけに限定しましょう。また、そのパスワードは非常に複雑にし、予測がつかないものにして、書面で厳重に管理するようにしましょう。

①「コントロールパネル」の画面から「ユーザ」をクリックします

②「admin」の右にある鍵のアイコンをクリックします。

③このページで、「admin」のパスワードを変更できます。できるだけ複雑なものにしましょう。

ログインを監視しましょう

ネットワークからNASに攻撃する方法として、ログインIDとパスワードを、様々な組み合わせで試し、正しい組み合わせを探し当てるというやり方がよく取られます。これを避けるために、ネットワークアクセス保護を有効にし、ログインに失敗した時に、アクセス制限する条件を厳しくすることで、不正アクセスしたと見込まれるIPアドレスを遮断することができます。

①「コントロールパネル」の画面から「セキュリティ」をクリックします

②「ネットワークアクセス保護を有効にする」のチェックボックスにチェックを入れます。

セキュリティを重視するのであれば、NASに対するあらゆるアクセスに対し、最も厳しい「1分間」「5回」「期限なし」にして、怪しいアクセスをしたIPを永久に遮断しましょう。最後に画面下の「すべてに適用」ボタンをクリックすれば、設定が完了します。

関連記事
・ 「myQNAPcloud」をNASにセットアップします。
・ SCENE1 「営業先で、クライアントに過去の事業実績を提示する必要がでた」
・ SCENE2 「出張先から資料や画像ファイルを転送したい」
・ SCENE3 「特定のクライアントと、ファイルのやりとりをしたいとき」
・ ワンランク上のセキュリティ対策を施したい

ビジネスに必要なIT機器の導入をサポートいたします

お問い合わせ・相談する

導入企業の実績・事例

取材を受けた方の顔写真(左から男性、女性、男性、男性)

テックウインドは多数の企業にQNAP NASの導入実績があります。製造業・医療・教育・自治体・映像制作など幅広い業界で活用されており、ファイルサーバー、バックアップ、監視カメラストレージ、VDI環境、映像編集基盤など用途は多岐にわたります。

導入事例を見る

おすすめ製品・サービス

WD Red HDD NAS専用HDD

NAS運用に最適化されたWD Red HDDは、24時間365日の連続稼働に対応し、安定したデータ保存を実現。RAID環境にも最適で、業務データやバックアップ用途でも高い信頼性を発揮します。QNAP NASとの組み合わせで、安心・長期運用を実現したい方におすすめです。

製品を見る

WD Red SSD NAS専用SSD

高速アクセスと低レイテンシを実現するWD Red SSDは、キャッシュ用途や高負荷環境に最適。データベースや仮想化環境、動画編集などのパフォーマンスを大幅に向上させます。QNAP NASの性能を最大限に引き出したい方におすすめのストレージです。

製品を見る

Wasabi Hot Cloud Storage クラウドストレージ

低コストかつ高速アクセスを両立したWasabi Hot Cloud Storageは、バックアップやデータ保管に最適。転送料金不要でコストを抑えながら、クラウドへの安全なデータ退避が可能です。QNAP NASと連携し、BCP対策や遠隔バックアップを強化したい方におすすめです。

製品を見る

UNITEX LTOソリューション 磁気テープカートリッジ

長期保存とコスト効率に優れたUNITEXのLTOソリューションは、大容量データのアーカイブやバックアップに最適。オフライン保管によるランサムウェア対策にも有効で、世代管理による確実なデータ保護を実現します。QNAP NASと組み合わせ、万全のバックアップ体制を構築したい方におすすめです。

製品を見る

安心のサポートメニュー

テックウインドがNASの導入や運用をサポートします。

迷った時はお任せください。選定のサポート・相談。無料サービス。

NAS/HDD/SSDの選定サポート・相談

企業規模や用途に応じて最適なNAS構成を提案。ベイ数や容量の選定も含め、専門エンジニアが無料で導入前の相談をサポートします。

初期セットアップ・組込みサービス

NAS本体にHDDを組み込み、RAID構築やエージングテストを実施したうえで出荷。初期設定の手間を省き、すぐに利用開始できる状態で提供します。

訪問設置サービス

専門スタッフが現地で機器設置や設定を代行。開梱・ラッキング・ネットワーク設定まで対応し、導入時間の短縮とトラブル防止を実現します。

導入サポートサービス

初期設定やデータ移行、バックアップ設定などを包括的に支援。導入から運用までをスムーズにし、NAS活用の不安を解消するサポートサービスです。

購入後のサポート

電話やWebフォームでの問い合わせに対応し、設定やトラブルを専門スタッフがサポート。導入後も安心して運用できる体制を提供します。

保守サービス

最長7年の保守プランを用意し、デリバリーやオンサイト対応を提供。障害発生時の迅速な復旧体制で業務継続を強力に支援します。

評価機貸出サービス

導入前に実機を試せる無料貸出サービス。約2週間、自社環境で性能や機能を検証でき、安心して製品選定が可能です。

詳細は以下をご覧ください。

詳細を見る

お役立ち情報

QNAPの設定方法や使い方

QNAP NASの設定方法を知りたい方へ。初期設定からネットワーク、RAID構築、バックアップ、セキュリティ対策まで、用途別に手順とポイントをまとめて解説します。

詳細を見る

QNAPアプリの紹介

QNAPアプリ一覧を探している方へ。Container StationやHBS3、QVPNなど主要アプリの機能や活用方法をまとめて紹介し、NASの運用効率化や用途別の選び方を解説します。

詳細を見る

QNAPのよくある質問

QNAP NASのFAQ集です。導入手順やRAID構成、セキュリティ対策、ネットワーク設定、バックアップや運用管理まで、法人向けの疑問を分野別にわかりやすく解説します。

詳細を見る

プロモーション動画紹介

【ランサムウェア対策】IT担当不在でも「数秒」で復元!中小企業のデータを守り抜くQNAPのスナップショット機能とは?

【データ消失の悲劇】会社が止まる前に!孤軍奮闘するIT担当者を守り抜く『自動クラウドバックアップ』構築術

【プロが教える】最強データ管理!HDDが壊れても大丈夫!家庭用NASが便利すぎる!【激安10G環境も!】QNAP

製品検索

製品カテゴリー
製品名
メーカー指定
並び順      
販売状況
販売店情報