Se stai leggendo questo articolo, probabilmente già sai cos’è un Network-Attached Storage (NAS) ma, per chi invece non lo sa, diciamo subito: un NAS è un dispositivo di archiviazione collegato a una rete informatica che consente agli utenti di condividere, memorizzare e gestire i dati in modo centralizzato. In sostanza, il NAS è come un server di archiviazione dedicato che fornisce una piattaforma per l’archiviazione dei dati accessibile a diversi dispositivi e utenti tramite la rete locale o addirittura tramite Internet.

Le principali funzioni di un NAS includono:

  1. Archiviazione Centralizzata: Un NAS consente di archiviare file e dati in un unico luogo accessibile a tutti i dispositivi connessi alla rete, come computer, smartphone, tablet e dispositivi smart.
  2. Condivisione di File: Con un NAS, è possibile condividere file e documenti tra utenti o gruppi all’interno della rete. Questo rende la collaborazione più efficiente, poiché i dati possono essere condivisi e sincronizzati in tempo reale.
  3. Backup e Ripristino: I NAS spesso includono funzionalità di backup automatico, consentendo agli utenti di proteggere i loro dati da perdite accidentali o danni ai dispositivi. I backup possono essere programmati in modo regolare per garantire la sicurezza dei dati critici.
  4. Accesso Remoto: Molti NAS offrono la possibilità di accedere ai dati da remoto tramite Internet. Questo è particolarmente utile per gli utenti che necessitano di accedere ai propri file quando non sono fisicamente nella stessa rete locale.
  5. Streaming Multimediale: I NAS spesso includono funzionalità per la gestione di contenuti multimediali, come foto, video e musica. Gli utenti possono creare librerie multimediali centralizzate e trasmettere i contenuti su dispositivi compatibili.
  6. Sicurezza e Controllo: Con un NAS, è possibile controllare in modo più dettagliato l’accesso ai dati e implementare livelli di sicurezza personalizzati. Questo è particolarmente importante quando si tratta di condividere dati aziendali o informazioni sensibili.
  7. Espansione di Archiviazione: I NAS spesso consentono di aggiungere unità di archiviazione aggiuntive, consentendo agli utenti di espandere la capacità di archiviazione senza dover cambiare completamente l’infrastruttura.

Si tratta quindi di un dispositivo versatile che semplifica l’archiviazione, la condivisione e la gestione dei dati all’interno di una rete. Può essere utilizzato sia per scopi personali che aziendali, contribuendo a migliorare l’efficienza, la sicurezza e l’accessibilità dei dati.

Come evidenziato dall’ultimo rapporto annuale sulla sicurezza informatica di Cujo, i dispositivi NAS (Network-Attached Storage) attirano un numero enorme di attacchi. Un dispositivo NAS medio viene preso di mira centinaia di volte più spesso rispetto a computer o a uno  smartphone. Dura la vita dunque!

Nel complesso, i dispositivi NAS costituiscono una percentuale molto piccola di dispositivi: i dati ci dicono che su 1,7 miliardi di dispositivi consumer, solo lo 0,02% sono dispositivi NAS, il che rende ancora più sorprendente il fatto che i dispositivi di storage collegati in rete siano presi di mira da oltre il 10% di tutte le minacce.

copyright Cujo

Esiste un NAS sicuro?

I dispositivi Western Digital (WD) costituiscono circa la metà di tutti i dispositivi NAS set di dati analizzato e attirano relativamente poche minacce, ma quando parliamo di minacce complessive ai dispositivi consumer connessi, i dispositivi NAS WD sono ancora presi di mira da un gran numero di attacchi. 

Se si osservano i dispositivi di archiviazione collegati alla rete, emerge che che il 97% delle minacce prende di mira solo 5 marchi di dispositivi: Synology, QNAP, Seagate, Western Digital e ASUSTOR.

La distribuzione complessiva delle minacce ai dispositivi NAS.

Il grafico riportato sopra non tiene conto del numero di dispositivi nel set di dati, quindi possiamo esaminare l’indice delle minacce dei dispositivi NAS per determinare quali marche di NAS sono relativamente più e meno sicure.

Anche se i dispositivi NAS ASUSTOR attirano complessivamente una piccola percentuale di minacce, la sua piccola popolazione di dispositivi lo rende il marchio di dispositivi NAS più attaccato . I dispositivi Western Digital hanno l’indice di minaccia più basso tra i marchi di dispositivi NAS, rendendoli i marchi relativamente più sicuri tra quelli più popolari. Tuttavia, l’indice complessivo di minaccia del marchio mostra che i dispositivi Western Digital vengono ancora presi di mira molto più spesso rispetto ad altri.

Perché i NAS soffrono così tanto in termini di sicurezza?

Esistono alcuni motivi per cui i dispositivi NAS vengono presi di mira così spesso:

  • I dispositivi NAS sono spesso configurati per renderli più suscettibili agli attacchi: devono avere porte aperte affinché il proprietario possa accedere ai dati quando è lontano da casa. Con le porte 8080 e 443 aperte, i dispositivi NAS vengono facilmente rilevati dagli scanner che gli aggressori utilizzano.
  • Gli utenti solitamente devono approvare gli aggiornamenti del firmware, il che aggiunge ritardi significativi al processo di patching.

Sicurezza dei principali brand

Sicurezza NAS Asustor

I dispositivi NAS ASUSTOR sono i dispositivi NAS più attaccati, se non contiamo i dispositivi Space Monkey fuori produzione. Il marchio ha un numero relativamente basso di dispositivi attivi, presi di mira dal ransomware DeadBolt lo scorso anno. Se utilizzi dispositivi NAS ASUSTOR, è una buona idea visitare la pagina di consulenza sulla sicurezza del prodotto e assicurarti di avere gli ultimi aggiornamenti di sicurezza installati sui tuoi dispositivi.

Sicurezza dei NAS Seagate

Seagate dispone di un numero considerevole di dispositivi NAS e, tra i marchi più popolari, è in media il marchio di dispositivi più preso di mira, secondo i nostri dati di intelligence sulle minacce. Nel corso degli anni si sono verificati numerosi attacchi famosi ai dispositivi di questo produttore e consigliamo a tutti i proprietari di NAS Seagate di consultare la pagina di consulenza sulla sicurezza per assicurarsi di utilizzare le patch più recenti.

Sicurezza del NAS QNAP

I dispositivi QNAP NAS sono anche tra i dispositivi in ​​media più attaccati, con l’ultimo problema critico di sicurezza che ha preso di mira un piccolo numero di dispositivi segnalato di recente, nel febbraio 2023. Per gli ultimi problemi di sicurezza e patch, consultare la pagina di consulenza sulla sicurezza di QNAP qui .

Sicurezza NAS Synology

I dispositivi Synology sono presi di mira dalla maggior parte delle minacce generali ai dispositivi NAS, ma hanno una popolazione più ampia rispetto alla maggior parte dei marchi e, in media, vengono presi di mira quattro volte meno spesso rispetto ai dispositivi Asustor o Seagate. Per ulteriori informazioni, consultare la pagina di consulenza sulla sicurezza di Synology .

Sicurezza NAS Western Digital

Western Digital (WD) è in media il marchio di dispositivi NAS meno attaccato. Tuttavia, WD dispone nel complesso di un numero considerevole di dispositivi, che vengono attaccati abbastanza spesso, come evidenziato dall’indice di minaccia del marchio: un dispositivo NAS WD è preso di mira oltre 20 volte in più rispetto ad altri NAS. Proprio come con qualsiasi altro marchio di dispositivi NAS, i proprietari dovrebbero seguire la pagina di sicurezza del prodotto per assicurarsi di essere al corrente di eventuali vulnerabilità gravi e correzioni di sicurezza.

La Sicurezza dei Tuoi Dati Merita la Semplicità di un Fornitore Managed Service Provider

In un’epoca in cui i dati rappresentano la spina dorsale delle attività aziendali e personali, la sicurezza delle informazioni è diventata una priorità indiscutibile. Abbiamo esplorato come i Network-Attached Storage (NAS) abbiano reso più accessibile la conservazione e la condivisione dei dati, ma allo stesso tempo abbiano introdotto sfide significative in termini di sicurezza. Per coloro che già possiedono un NAS o stanno considerando di farlo, il messaggio cruciale è chiaro: la tranquillità e la sicurezza dei tuoi dati meritano il supporto di un esperto.

Le minacce cibernetiche si evolvono costantemente, mettendo a rischio persino i dispositivi più sicuri. È qui che entra in gioco l’importanza di affidarsi a un Managed Service Provider (MSP) specializzato nella gestione dei NAS. Questi professionisti della sicurezza sanno esattamente cosa serve per proteggere il tuo NAS dagli attacchi informatici e garantire che sia costantemente aggiornato con le ultime patch di sicurezza.

Mentre possedere un NAS può sembrare un passo verso l’indipendenza, la verità è che la gestione della sicurezza richiede competenze specifiche e aggiornate. Un MSP si assume questa responsabilità per te, consentendoti di concentrarti sui tuoi obiettivi aziendali o personali senza preoccuparti delle complesse minacce informatiche. Non solo ti offrono la tranquillità di sapere che i tuoi dati sono al sicuro, ma garantiscono anche che il tuo NAS sia sempre pronto a far fronte alle sfide del mondo digitale in evoluzione.

Prendere sul serio la sicurezza del tuo NAS è essenziale e, affidarsi a un Managed Service Provider è il modo più intelligente per garantire che i tuoi dati siano protetti, aggiornati e gestiti con la massima competenza. Investire nella sicurezza oggi significa proteggere il tuo futuro digitale. Non lasciare nulla al caso e fai la scelta giusta per la sicurezza dei tuoi dati.

Leave a Reply

Your email address will not be published.