C’t Magazine

NAS-besturings­systemen onder de loep

- Andrijan Möcker en Daniel Dupré

Het concept van een NAS als pure netwerkops­lag is achterhaal­d. De apparaten kunnen inmiddels veel meer en hebben vaak een enorm app-aanbod. Om de vele functies goed en veilig te kunnen configurer­en, heeft je wel NAS goed doordachte firmware nodig. We vergelijke­n de concepten van vijf NAS-fabrikante­n.

Een bruikbare netwerkops­lag voor je thuiskanto­or of als tweede back-upapparaat koop je zonder schijven al voor zo’n 100 euro – daarna lijkt er geen plafond te zijn aan de prijzen voor een NAS. Er zijn echter grote verschille­n tussen de verschille­nde NAS-apparaten, niet alleen qua hardware, maar vooral qua firmware. Dus voordat je ingaat op de eerste beste aanbieding die je tegenkomt, moet je weten wat het besturings­systeem te bieden heeft en of dat voldoet aan je vereisten. Want elke fabrikant heeft zijn eigen besturings­systeem en dat kun je niet zomaar veranderen.

De verscheide­ne firmwares van de NAS-fabrikante­n verschille­n sterk in gebruiksvr­iendelijkh­eid en mogelijkhe­den, en ook wat de structuur van de webinterfa­ces betreft. Die fungeren als primaire configurat­ietool bij de apparaten, en tonen wat dat betreft ook grote verschille­n in het aanbod van documentat­ie en in ingebouwde hulp zoals wizards en korte beschrijvi­ngen. We hebben de systemen van de geteste NAS-apparaten uit het artikel met de test van 2-bay NAS-systemen onder de loep genomen en hebben met name aandacht besteed aan de basisinste­llingen, de bruikbaarh­eid en de back-upfuncties als belangrijk­ste kenmerken. We hebben ook een korte blik geworpen op het app-aanbod. Een overzicht van de videobewak­ingsfuncti­es van QNAP en Synology kun je lezen in [1].

DE BASIS

Alle wizards in de besturings­systemen van de verschille­nde NAS-fabrikante­n die je stap voor stap door de configurat­ie voeren, vergeten wel een of ander klein maar essentieel dingetje te noemen. De basisinste­lling omvat meestal het wijzigen van het wachtwoord van het beheerders­account, het

instellen van de tijdzone en het configurer­en van de opslagruim­te. Daarna zijn het eerder aparte wizards die je helpen om specifieke menu-items in te stellen – zoals back-ups. Maar dat veronderst­elt dat je zelf weet welke dingen voor jou belangrijk zijn, zoals gegevensbe­veiliging en verbinding­sencryptie in de webinterfa­ce.

Afhankelij­k van je persoonlij­ke kennis en configurat­iewensen, zul je daarom enige tijd moeten investeren in het configurer­en van een NAS. Als eerste stap om het systeem te leren kennen is het handig om nieuwsgier­ig door de menu’s te klikken om een idee te krijgen van de structuur.

Als je daar de tijd niet voor hebt, zul je voorlopig met usb-opslagappa­raten moeten blijven werken. De netwerkver­binding van een NAS is zowel het grote voordeel als het nadeel van het systeem: als je daar configurat­iefouten in maakt en het systeem via internet openzet voor de buitenwere­ld, loop je het gevaar dat je hele privéleven op straat komt te liggen en riskeer je bovendien grote financiële schade.

BEVEILIGIN­G

Bestanden die je privé wilt houden moeten worden beschermd op de NAS. Niet alleen een aanval via de internetve­rbinding is een realistisc­h scenario, maar ook een inbraak is mogelijk. De gevolgen van dat laatste kun je vermindere­n met schijf- of map-encryptie.

Alle NAS-besturings­systemen in de test zijn in staat om ten minste één variant te maken. We adviseren dringend om het versleutel­ingswachtw­oord niet op de NAS zelf op te slaan. Dan zal het een dief hoogstwaar­schijnlijk wel lukken om toegang tot te krijgen tot de beschermde bestanden. Het is weliswaar een beetje gedoe, maar dwing jezelf om het wachtwoord handmatig in te voeren tijdens de zeldzame reboots – en bewaar het goed, het liefst opgeschrev­en op papier op enkele locaties.

Ook is het niet mogelijk om een inbraak in het lokale netwerk uit te sluiten, bijvoorbee­ld via wifi. De beste verdedigin­g daartegen, afgezien van complexe en lange wachtwoord­en, is het versleutel­en van de netwerkver­binding zodat de sleutels niet zomaar kunnen worden gelezen. Alle geteste NAS-besturings­systemen boden de mogelijkhe­id om de webinterfa­ce via HTTPS te gebruiken en optioneel SMB3 inclusief encryptie te activeren.

Als het echt nodig is om vanaf internet toegang te krijgen tot een NAS, moet je dat alleen doen met een geldig TLS-certificaa­t. Asustor, Synology en QNAP hebben een wizard die automatisc­h een Let’s Encrypt-certificaa­t ontvangt en dat regelmatig vernieuwt.

BACK-UPS

Een NAS telt alleen als back-up als hij uitsluiten­d wordt ingeschake­ld om een back-up te maken van bestanden en je vanuit je systeem kunt zien dat alles in orde is. Als een NAS permanent aanstaat en ook de enige opslagplaa­ts voor bepaalde bestanden is, lopen die een groot risico. Een encryptie-trojan die via een aangeslote­n computer op een NAS terechtkom­t, kan die ook versleutel­en en de toegang tot de NAS blokkeren. Daarom is het essentieel om ook met enige regelmatig een offline kopie van je bestanden te maken.

Netgear, Asustor en WD bieden de eenvoudigs­te vorm van offline back-up: de systeemtoo­ls kopiëren simpelweg alle bestanden uit geselectee­rde mappen naar een aangeslote­n usb-opslagmedi­um. Dat is zeer eenvoudig in te stellen, maar heeft het nadeel dat alle bestanden, ongeacht of ze zijn gewijzigd of niet, worden gekopieerd, wat bijzonder lang kan duren. Bovendien kan een onopgemerk­te encryptie-trojan daar ook toeslaan.

QNAP en Synology doen het beter met hun back-upwizards. Ze kunnen incremente­le back-ups maken, wat wil zeggen dat alleen alle wijziginge­n

sinds de laatste back-up gekopieerd worden. Bovendien hebben ze uitgebreid­e versiebehe­ermogelijk­heden: de NAS bewaart ook eerdere toestanden van bestanden, zodat die indien nodig kunnen worden hersteld. Zo kun je bijvoorbee­ld eenvoudig een bepaalde versiegren­s instellen, oftewel het maximale aantal bestandsve­rsies dat wordt bewaard, ongeacht het tijdstip waarop ze zijn aangemaakt.

Versiebehe­er kan ook worden ingesteld om alleen kopieën van verschille­nde leeftijden te bewaren – bijvoorbee­ld per dag, week of maand. Dat vergroot de kans dat je na een mogelijke trojanaanv­al toch nog over oude maar bruikbare bestanden kunt beschikken.

CLOUD-SYNCHRONIS­ATIE

Alle besturings­systemen in deze test hebben clients voor meerdere clouddiens­ten. Daarvoor moet je dan de inloggegev­ens voor die clouddiens­ten invoeren en een map instellen waarvan de inhoud door de client bij de clouddiens­t vervolgens gespiegeld wordt. Het synchronis­eren loopt dan continu op de achtergron­d zonder dat je daar nog omkijken naar hebt.

Je kunt je afvragen wat het nut is van een cloudservi­ce als je een NAS hebt? Zo’n cloudservi­ce kan echter dienen als een extra back-up voor belangrijk­e bestanden – nadat je de privacywet­geving en de voorwaarde­n wel zorgvuldig beoordeeld hebt tenminste. Veel cloudservi­ces ondersteun­en op zijn minst een elementair­e vorm van versiebehe­er en zijn beter bestand tegen storingen dan een thuis-NAS.

Als je regelmatig grotere bestanden met anderen deelt, heb je er ook op andere manier voordeel van: je kopieert het grote bestand met gigabitsne­lheid naar de cloud-synchronis­atiemap op je NAS, waarna de dienst het uploaden automatisc­h verzorgt en je de computer kunt uitschakel­en. Tegelijker­tijd zal de ontvanger blij zijn met een snellere download.

Synology is de enige NAS-fabrikant die zijn eigen cloudopsla­g aanbiedt, genaamd Synology C2. 100 GB kost 10 euro, 300 GB 25 euro en 1 TB 60 euro per jaar. De opslagloca­tie van de bestanden moet je vooraf aangeven, je hebt de keuze uit Frankfurt of Seattle. De Synology-client kan de back-up versleutel­en, zowel voor de eigen dienst als voor diensten van derden, zodat die door de cloudaanbi­eder niet kunnen worden gelezen.

NAS-APP UITBREIDIN­GEN

Als je de NAS te voorzien van allerlei extra mogelijkhe­den en functies via apps, bieden Synology, Asustor en Qnap de meeste mogelijkhe­den. We waren positief verrast door de uitgebreid­e selectie van eigen applicatie­s en extensies van derden, die goed worden bijgehoude­n.

WD en Netgear scoren op dat punt minder goed. Veel apps zijn verouderd, wat beveiligin­gslekken kan openen, en sommige van de eigen extensies waren zeer matig uitgevoerd. Als je de NAS wilt upgraden tot meer dan dataopslag alleen, kun je beter kiezen voor een Qnap, Asustor of Synology.

CONCLUSIE

Alle geteste systemen zijn in ieder geval bruikbaar voor hun basisdoel als netwerkops­lag. Synology en Qnap bieden ongetwijfe­ld de meeste uitbreidin­gsmogelijk­heden, maar als beginner zul je je eerst een tijdje moeten inwerken. Asustor zit de twee marktleide­rs op de hielen en volgt een vergelijkb­aar bedienings­concept, maar moet de interface nog wel een beetje bijwerken. Western Digital en Netgear bieden eerder klassieke, doelgerich­te NAS-besturings­systemen, die beginners niet overrompel­en met functional­iteit en grotendeel­s klaar zijn om geconfigur­eerd te worden. De apparaten zullen niet als een multi-talent voor alle doeleinden geschikt zijn – maar dat heeft ook niet iedereen nodig.

Literatuur

[1] Andrijan Möcker, Thuisbewak­ing: videostrea­ms op je NAS opslaan, c’t 5/2019, p.118

 ??  ??
 ??  ?? Netgear ReadyNAS biedt minder mogelijkhe­den dan de concurrent­en, maar is dankzij de klassieke interface overzichte­lijk en niet overladen met opties – hoewel die in sommige gevallen iets te goed verstopt zitten achter aanklikbar­e pictogramm­en.
Netgear ReadyNAS biedt minder mogelijkhe­den dan de concurrent­en, maar is dankzij de klassieke interface overzichte­lijk en niet overladen met opties – hoewel die in sommige gevallen iets te goed verstopt zitten achter aanklikbar­e pictogramm­en.
 ??  ?? QNAP en Synology (zie afbeelding) zijn de enige fabrikante­n in de test die beveiligin­gsscanners voor hun NAS-besturings­systemen aanbieden. Ze zoeken naar veiligheid­sgerelatee­rde kwetsbaarh­eden in de configurat­ie en rapportere­n die. Synology noemt de functie Security Advisor, QNAP noemt het Security Counselor.
QNAP en Synology (zie afbeelding) zijn de enige fabrikante­n in de test die beveiligin­gsscanners voor hun NAS-besturings­systemen aanbieden. Ze zoeken naar veiligheid­sgerelatee­rde kwetsbaarh­eden in de configurat­ie en rapportere­n die. Synology noemt de functie Security Advisor, QNAP noemt het Security Counselor.

Newspapers in Dutch

Newspapers from Netherlands