SPC(Security and Privacy Control),系统安全增强 10倍!
发表于 : 2023年 11月 7日 星期二 1:28 pm
什么是SPC?
SPC是Security and Privacy Control的缩写,是铁威马TOS 6系统中新增的一个安全控制模块。SPC的主要作用是确保系统中运行的所有可执行程序都是经过用户授权许可的合法程序,以提高系统的安全性,降低用户数据受到黑客或勒索病毒攻击的风险。
SPC是如何工作的?
SPC在TOS系统中扮演着“守门人”的角色。它通过设立一道屏障,对所有需要访问TNAS网络资源或存储空间的可执行程序进行用户许可的验证。只有在得到用户授权后,程序才能获得访问权限。
为了实现这一目标,SPC采取了以下措施:
1. 记录TOS 系统中所有默认可执行程序的哈希值,并使用数字签名来区分这些程序和其他外来程序。当SPC启用后,这些默认的可执行程序将自动添加到白名单,并在运行前验证其哈希值以防止程序被篡改。这意味着,除非用户手动将外来程序添加到白名单,否则恶意代码和病毒将无法访问系统的敏感资源。
2. 当SPC启用后,用户在安装应用程序时,SPC会弹窗提示用户是否允许该应用程序访问TNAS的网络资源与存储空间等敏感资源。只有当用户授权该应用程序访问权限后,它才会被加入白名单。这大大降低了黑客利用应用程序漏洞植入恶意代码的风险。
3. SPC还通过设置严格的用户身份验证流程来保护自身安全。不论是修改白名单还是添加应用程序,SPC都设有相应的验证步骤以确保其自身的安全性。
需要注意的是,SPC无法阻止本身带有恶意代码的应用程序。一旦应用程序被加入白名单,其携带的恶意病毒也会一同被加入。因此,用户仍需下载和使用来源安全可靠的应用程序,这一点非常重要。
SPC有什么优点?
启用SPC可以显著降低黑客对TOS系统和应用程序植入恶意代码的风险,使系统的安全性和数据的安全等级提高10倍以上。这对于保护存储在TNAS中的重要数据非常有帮助。
SPC有什么缺点?
虽然SPC可以提高系统与数据的安全等级,但对于一些高级用户来说可能会带来额外的负担。例如,需要修改系统配置或自定义功能模块的用户需要手动将自定义的可执行程序逐条添加到白名单。否则,一旦SPC被启用,这些程序将无法访问系统的敏感资源。但是,用户可以选择是否启用SPC,如果不需要其安全保护功能,可以手动将其停用。
SPC适用于哪些用户?
尽管通过启用铁威马 (TerraMaster)的“安全隔离模式(Security Isolation Mode)”可以有效阻隔来自外网的安全威胁,但对于需要远程访问或架设服务以支持业务的用户来说,将TNAS设备连接到互联网可能会带来安全风险。SPC可以有效降低这些来自外网的安全威胁,因此适合那些存储有重要数据但不得不将设备连接互联网的用户使用。
如何启用SPC?
在TOS 6系统中,SPC默认处于关闭状态。若想启用SPC,请按照以下步骤操作:
1. 切换至TOS 6桌面;
2. 点击“控制面板”图标;
3. 在控制面板中,选择 “通用设置 > 安全 > SPC”标签页,勾选 “启用”。
如果在启用SPC之前已安装了某些应用程序,那么在启用SPC后,您需要手动为这些应用程序授予网络资源与存储空间的访问权限。
SPC是Security and Privacy Control的缩写,是铁威马TOS 6系统中新增的一个安全控制模块。SPC的主要作用是确保系统中运行的所有可执行程序都是经过用户授权许可的合法程序,以提高系统的安全性,降低用户数据受到黑客或勒索病毒攻击的风险。
SPC是如何工作的?
SPC在TOS系统中扮演着“守门人”的角色。它通过设立一道屏障,对所有需要访问TNAS网络资源或存储空间的可执行程序进行用户许可的验证。只有在得到用户授权后,程序才能获得访问权限。
为了实现这一目标,SPC采取了以下措施:
1. 记录TOS 系统中所有默认可执行程序的哈希值,并使用数字签名来区分这些程序和其他外来程序。当SPC启用后,这些默认的可执行程序将自动添加到白名单,并在运行前验证其哈希值以防止程序被篡改。这意味着,除非用户手动将外来程序添加到白名单,否则恶意代码和病毒将无法访问系统的敏感资源。
2. 当SPC启用后,用户在安装应用程序时,SPC会弹窗提示用户是否允许该应用程序访问TNAS的网络资源与存储空间等敏感资源。只有当用户授权该应用程序访问权限后,它才会被加入白名单。这大大降低了黑客利用应用程序漏洞植入恶意代码的风险。
3. SPC还通过设置严格的用户身份验证流程来保护自身安全。不论是修改白名单还是添加应用程序,SPC都设有相应的验证步骤以确保其自身的安全性。
需要注意的是,SPC无法阻止本身带有恶意代码的应用程序。一旦应用程序被加入白名单,其携带的恶意病毒也会一同被加入。因此,用户仍需下载和使用来源安全可靠的应用程序,这一点非常重要。
SPC有什么优点?
启用SPC可以显著降低黑客对TOS系统和应用程序植入恶意代码的风险,使系统的安全性和数据的安全等级提高10倍以上。这对于保护存储在TNAS中的重要数据非常有帮助。
SPC有什么缺点?
虽然SPC可以提高系统与数据的安全等级,但对于一些高级用户来说可能会带来额外的负担。例如,需要修改系统配置或自定义功能模块的用户需要手动将自定义的可执行程序逐条添加到白名单。否则,一旦SPC被启用,这些程序将无法访问系统的敏感资源。但是,用户可以选择是否启用SPC,如果不需要其安全保护功能,可以手动将其停用。
SPC适用于哪些用户?
尽管通过启用铁威马 (TerraMaster)的“安全隔离模式(Security Isolation Mode)”可以有效阻隔来自外网的安全威胁,但对于需要远程访问或架设服务以支持业务的用户来说,将TNAS设备连接到互联网可能会带来安全风险。SPC可以有效降低这些来自外网的安全威胁,因此适合那些存储有重要数据但不得不将设备连接互联网的用户使用。
如何启用SPC?
在TOS 6系统中,SPC默认处于关闭状态。若想启用SPC,请按照以下步骤操作:
1. 切换至TOS 6桌面;
2. 点击“控制面板”图标;
3. 在控制面板中,选择 “通用设置 > 安全 > SPC”标签页,勾选 “启用”。
如果在启用SPC之前已安装了某些应用程序,那么在启用SPC后,您需要手动为这些应用程序授予网络资源与存储空间的访问权限。