上週末大學同學聚會,老羅聊到NAS,結果竟然有超過半數的同學不知道這是什麼東東?這對於公司、家中都有NAS的我來說是有些感到意外。老羅自己開了間小公司,覺得每台電腦的資料雖然可以透過網路芳鄰來互相存取,但久而久之重複的檔案會越來越多,而且還有不同版本讓他相當困擾,此外權限也很難劃分,因此他決定買一部NAS來當做資料交換中心。而最近裸照外洩的新聞也讓他擔心公司機密資料的安全,而特別針對「加密」這部分詢問我的意見。
雖然我沒有玩過所有廠牌的NAS,但相信大廠應該都有加密的功能才是,尤其我一向推薦的QNAP和Synology確定都有支援。這兩個廠牌的NAS都很不錯,功能大同小異,而其中的差別又各有千秋,所以依個人需求或喜好來選購即可。針對朋友要求的重點「加密」,QNAP是採用整個磁碟區加密的方式,與Synology的資料夾加密方式不同;朋友認為既然是存放公司的資料,就不需要區分「有加密」和「沒加密」,所以我就幫他選了QNAP。當然Synology也可以在每次新增共用資料夾時選擇加密,但感覺上就是多了一道手續,而且有一個限制:APP預設的資料夾(例如Photo、Video、Music等)無法加密。
老羅說他想買效能好一點的,但不需要多大的容量,只要有基本的資料備份功能即可,預算不超過2萬元。因此我幫他選了QNAP的TS-253 Pro,這台採用Intel四核心Celeron 2.0GHz處理器效能應該很不錯,無論在資料傳輸或影音轉檔、加密解密都會比較流暢,2Bay則是建構RAID1備份最低的需求。搭配的硬碟是WD紅標,因為它是業界最早專為NAS而設計的硬碟,不但通過了最廣泛的NAS相容性測試,獨家NASware技術讓運轉中的硬碟低溫、安靜、省電,無論穩定性和可靠性都讓我非常放心。老羅的重點是加密,我就利用替他安裝設定的過程順便來個簡單開箱吧:
▲ 硬碟買了2顆4TB的WD紅標,架RAID1容量就是4TB,不放影音資料的話夠朋友公司用上好幾年了!
▲ 鎖硬碟要用QNAP附的螺絲,我一開始用自己的螺絲結果拖盤卡住推不進去。
▲ 將NAS插好網路線、接上電並按下電源鍵之後,就可以透過區網的電腦進行設定了。到QNAP官網下載Qfinder,安裝完畢一執行就會抓到TS-253 Pro,並自動進入快速設定精靈。
▲ 此時發現新版韌體,可以在設定之前就先更新,真周到!
▲ 更新完韌體會重新啟動NAS,然後來到這個畫面,選擇「快速安裝」。
▲ 給NAS一個名稱和密碼,按下一步就會自動進行設定。
▲ 大約10分鐘左右設定成功,接著就會自動開啟網頁瀏覽器到NAS的登入畫面。
▲ 剛才進行系統初始化的時候已經自動做好了磁碟區,現在是沒有加密的狀態。由於要加密必須在建立磁碟區的時候先設定好,所以我把已存在的磁碟區刪除。
▲ 按「新磁碟區」。
▲ 選擇2顆硬碟做RAID1。你也可以做RAID0或JBOD或只選1顆硬碟,但這樣就沒有資料備份的功能了喔!
▲ 勾選「加密」,儲存密鑰的意思是NAS會自動幫你解密,這樣在使用上可以說是「無感」,完全不影響存取。而硬碟被偷走無論用什麼方式,沒有密碼是無法取出硬碟內部資料的。
▲ 現在新建立的DataVol1左邊變成鎖的圖示,表示這是加密的磁碟區;而右側的狀態顯示正常的開鎖圖示,代表可以存取。
▲ 如果要不讓任何人存取磁碟區,就必須將它上鎖。
▲ 這時狀態變成未開鎖的圖示。
▲ 透過網路芳鄰就抓不到共用資料夾了。
▲ 如果要平常可以自由存取、又不用擔心NAS被偷走資料外洩,很簡單,不要勾選「儲存密鑰」就好了。這樣的意思是說NAS只要一經斷電,下次開機之後就必須先解鎖才能存取資料,所以就算小偷把整台NAS搬走也不用擔心資料會外洩。
▲ 重開機之後就是上鎖的狀態,即便用瀏覽器登入NAS透過File Station也是無法存取加密的磁碟區。
▲ 如果怕忘記密碼(忘記密碼,誰都沒辦法救出NAS裡的資料,就算找QNAP幫忙也沒用),可以下載密鑰檔存放在安全的地方,解鎖時用得上。
▲ 如果忘記密碼,有密鑰檔就可以順利解鎖。
老羅用了幾天之後,基本上還算滿意,只是他問我傳輸的速度可不可以再快一些?加密會拖慢速度嗎?我在想他公司的區網速度也不過100Mbps而已,TS-253 Pro即便是加密的傳輸速度也超過100Mbps吧!建議他可將TS-253 Pro的2個網路埠都接線到Hub試試,不然就要將公司的區網汰換成GbE等級囉!其實還有另一解,就是買Synology的NAS,重要資料加密、一般資料不加密,那麼在存取未加密資料時就會比較快一些,不過木已成舟來不及了…。
|