App Proxy Server - Wie groß ist der Sicherheitsgewinn wirklich?

  • Hallo zusammen


    Ich beschäftige mich zur Zeit mit der App Proxy Server. Mit der herunterladenbaren Blacklist, SquidClamav, Zugriffssteuerung, dem Cache etc. (siehe auch Sicherheit - Security Tools für die QNAP) wäre dieser Proxy, auch wenn die Einstellmöglichkeiten etwas beschränkt sind doch eine ideale Ergänzung für kleinste Netzwerke. Allerdings frage ich mich jetzt wie sicher ist das Ganze eigentlich für die QNAP selbst, da hier ja nun der ganze Webtraffic durch die QNAP geleitet wird. Eine QNAP, die vielleicht vorher nur zum gelegentlichen Update ins Internet ging geht nun permanent für die Clients ins Internet. Für die Clients ist dies sicher ein guter Sicherheitsgewinn, aber auch für die QNAP selbst? Sicher wäre empfehlenswert dann die QNAP auf dem aktuellen Stand zu halten, was im Moment aber bekannter maßen ein etwas zweischneidiges Schwert ist. Dazu kann der Proxy Server selbst auch Sicherheitsprobleme haben (siehe auch Security Advisory for Proxy Server Vulnerabilities).

    In einer KMU Netzwerkumgebung würde mir nie in den Sinn kommen die Sicherheitssoftware auf dem Datenserver aufzuspielen. Aber in einem privaten oder Firmen Kleinstnetzwerken? Bin unschlüssig. Was mein Ihr dazu?


    Gruß

    Mavalok2

  • Jeder Router hat imho faktisch einen Proxy mit NAT. Ich sehe da zunächst keinen Sicherheitsgewinn, im Gegenteil: die Frage ist für mich, welche Daten da ggf. vom NAS an QNAP wandern. Nicht, dass der Proxy anfängt wild rumzutelefonieren...


    Seit ich Emsisoft Anti-Malware auf allen Rechnern habe, habe ich seit Jahren Ruhe. Und das ist mein einziges Programm, das ich dazu nutze...

  • Jeder Router hat imho faktisch einen Proxy mit NAT.

    Die habe jedoch im seltensten Fall einen Virenscanner und eine sehr umfangreiche Sperrliste zu Ad- und Malwareservern an Board. Cachen können auch die wenigsten, zumindest nicht in diesem Umfang.

    welche Daten da ggf. vom NAS an QNAP wandern

    Hmm, daran habe ich noch gar nicht gedacht. Aber vermutlich nicht mehr und nicht weniger als es andere Produkte auch tun.:(

  • Ich würde einen Proxy, niemals auf einen Datenserver aufsetzen.

  • Dann ist die App "Proxy Server" eigentlich sinnlos. Wer kauft schon ein QNAP NAS und speichert keine Daten darauf.

  • Wer kauft schon ein QNAP NAS und speichert keine Daten darauf.

    Naja, es soll ja auch Leute geben, die mehrere haben. Z.B. so ein Murkelkistchen mit nur einem Slot, das würde ja reichen.

  • Ich würd derartige Software lieber über einen Pi laufen lassen, anstelle mein (Massen)Datenspeicher zu verwenden.


    Der Pi Ansicht verbraucht selbst nicht viel Strom, ist klein und leicht zu verstecken und man kann ihn auch für noch andere Möglichkeiten im Heimnetzwerk verwenden.

  • Ich würd derartige Software lieber über einen Pi laufen lassen, anstelle mein (Massen)Datenspeicher zu verwenden.

    Ja, ist sicherlich effizienter...