物聯網時代的網路安全

物聯網時代的網路安全

預計在 2023 年,全球每人平均將會有超過三台物聯裝置,數十億家庭物聯網和監控產品會連接至網際網路。1 Synology Router Manager (SRM) 確保您路由器的整體環境網路安全,保護您的整個網路免於網路攻擊。

Threat Prevention

採用商業級入侵預防科技檢查上傳與下載的網路流量並封鎖惡意封包通過。2

找出最薄弱的環節

找出連線中的高風險裝置後,您可決定是否需要病毒掃描或暫時封鎖該連線。

瀏覽近期趨勢與數據

統整過去 7 到 30 天內的安全事件,讓您了解哪些地區與 IP 最常受到攻擊。

享受傑出效能

智慧化設計的 Threat Prevention 在不影響網速的情況下提供高層級防護,更有效率地偵測網路威脅。了解更多

適用於橋接模式

Synology Router 搭配您既有的數據機或路由器,讓您無須重新設定網路連線就能搭建網路安全的另一道防線。

內建安全資料庫

DNS 與 IP 的威脅情報

DNS 與 IP 的威脅情報

SRM 的 Safe Access 套件藉第三方資料庫封鎖特定網域、IP 位址、惡意程式、網路攻擊、釣魚網站等,並同時提供您嘗試存取路由器的使用者或裝置的詳細資料。

Google Safe Browsing

Google Safe Browsing

Synology Router 整合了保障超過 30 億台裝置資訊安全的 Google Safe Browsing,擴大保護您網路中的裝置與平台免於惡意網站、惱人應用程式與社交工程的攻擊。3

DNS over HTTPS New

除了 DNS 解析之外,現今大多數網站皆由 HTTPS 加密,提高您所造訪網域被竊聽與攔截式攻擊的潛在風險。Synology Router 支援 Google 與 Cloudflare 的 DNS over HTTPS 功能,透過加密網路中所有裝置的 DNS 解析避免遭受他人窺探。

整合 Let's Encrypt<sup>®</sup>

整合 Let's Encrypt®New

Synology Router 整合 Let’s Encrypt®,輕鬆申請並自動更新免費 SSL 憑證,免除 HTTPS 的部署費用與維護工作。Synology DDNS 使用者能以全網域通用憑證保護所有子網域,對透過 VPN Plus Server 遠端存取內網的公司特別有幫助。

持續保護

根據統計,平均每月更新 1.2 個軟體,每次更新時修復 5.6 個 CVE,Synology 確保您的路由器足以面對潛在威脅。其他安全機制包括:

持續保護

提供進階安全性的額外網路層

管理員最多可以建立 5 個網路和 15 個 SSID4,將端點分散在不同的網路中,以實現網路隔離,並根據每個端點的用途,自訂防火牆規則、網際網路存取原則、QoS 規則和其他設定等。

雙堆疊防火牆

透過支援雙重堆疊 (IPv4/IPv6) 防火牆保護將網路逐漸轉型成 IPv6 的企業,如 Geo-IP blocking 等工具也能根據企業特殊需求加快防火牆設置。

自動封鎖與雙因素驗證

自動封鎖反覆嘗試登入失敗的 IP,可另行設定雙因素驗證更加保障存取安全。

安全資料庫自動更新

SRM 所使用的 Threat Prevention signatures、IP 過濾器與 Google Safe Browsing 等安全資料庫將於新資料加入時自動更新而不需等 SRM 版本更新。

注意:

  1. 根據 Strategy Analytics 的思科視覺化網路指數報告。

  2. 適用於搭配外部儲存裝置的 RT6600ax、RT2600ac 與 RT1900ac。

  3. 請參閱教學以了解如何啟用此功能。

  4. Currently available on RT6600ax. Admins can create up to 5 VLANs per router and up to 3 Wi-Fi SSIDs per VLAN with Smart Connect turned off.