Werken met een NAS – Henk van de Kramer en Ronald Smit: een zinvolle publicatie

Redactie Reviews

Archief Digital Movie 140-2021
Onlangs verscheen de tweede editie van Werken met een NAS, van Henk van de Kamer en Ronald Smit. Een zinvolle publicatie die met name gebruikers van de bekende Synology NAS helpt om met dit apparaat te kunnen werken en bovenal om de veiligheid zoveel mogelijk te kunnen bewaken.

Een NAS is een apparaat dat gekoppeld is aan het (thuis)netwerk en was in eerste instantie bedoeld om data op te slaan. In principe is een NAS simpelweg een computer, vergelijkbaar met een pc. Maar, om data op te slaan is zo’n NAS uitgerust met veel meer opslagcapaciteit, in de vorm van harde schijven, dan wat er beschikbaar is in een gemiddelde pc. In principe kun je van elke pc en server een NAS maken. Het nadeel van een gewone pc of server is dat er, in de vorm van Windows of MacOS een enorme overhead is aan functionaliteit, die voor een NAS niet nodig is. Los daarvan zijn besturingssystemen zoals Windows risicovol vanuit een security perspectief. Een dedicated NAS heeft dan ook een zeer klein (lean & mean) besturingssysteem. Dat is meestal ook nog ‘open source’, dus makkelijker te analyseren vanuit een security-perspectief. De dedicated NAS, zoals bijvoorbeeld de apparaten van Synology, is tegenwoordig niet alleen een opslagmedium, maar kan ook allerlei software draaien. Er is bijvoorbeeld een Office-pakket beschikbaar dat een klein beetje vergelijkbaar is met Microsoft Office.

Waarom een NAS

Een belangrijke reden is de opslag van data. Voor de consument zijn dat dan meestal foto’s, films, muziekbestanden, tekstdocumenten en de administratie voor als je zzp’er bent, juwelier of groenteboer. De volgende essentie van een NAS is dat iedereen die op het netwerk aangesloten is, die data kan gebruiken of data kan toevoegen aan de NAS. Omdat een NAS via het (thuis) netwerk verbonden is aan het internet, kan dat vanaf elke plek in de wereld. Op vakantie in de Sahara kun je dus in principe muziek streamen vanaf je thuis-NAS naar je smartphone. Die (remote) bereikbaarheid van de NAS voor iedere netwerkgebruiker is dus een argument om een NAS te gebruiken. Als dat niet nodig is, kunnen data in principe nog veiliger opgeslagen worden op een USB-schijf. Vervolgens biedt een NAS ook een back-up functionaliteit. Data kunnen naar keuze dus dubbel opgeslagen worden op de NAS. Middels een RAID-configuratie staan de data dus op een schijf, met een kopie op een tweede fysieke schijf. Als er een schijf defect raakt, zijn de data nog aanwezig op de tweede schijf. Met behulp van ‘striping’ kunnen data verdeeld worden over meerdere schijven. Dat is bedoeld om met een zeer hoge snelheid data te lezen en te schrijven. Dat is zinvol als meerdere huisgenoten tegelijkertijd naar een film kijken. Er kunnen ook combinaties worden gemaakt van striping en back-up. Synology biedt ook een mogelijkheid voor een back-up in de cloud.
Er komen steeds meer applicaties voor de NAS. Die draaien op Linux, want dat is een veelgebruikt besturingssysteem voor een NAS. Denk aan applicaties voor home-automation, muziekservers enzovoorts. Een NAS wordt vaak gebruikt als opslagplaats voor muziekbestanden. De meeste muziekservers en streamers kunnen via het UPnP protocol muziek lezen vanaf een NAS. Een streamer heeft meestal geen interne opslag. Muziek komt dus vanaf het internet en/of vanaf de NAS. Ook een muziekserver met interne opslagruimte kan nog steeds muziek betrekken vanaf de NAS. Een NAS is weliswaar gewoon een pc of server, maar heeft doorgaans geen aangesloten keyboard, muis en beeldscherm. De NAS is meestal te bereiken via een webinterface of een speciale applicatie. Bij Synology is dat de Synology Assistant. Die heeft weliswaar geen fraaie graphical user interface zoals Windows en MacOS, maar is zeker gebruiksvriendelijk.

Boek
Het boek geeft uitleg over vooral de Synology NAS. In de beleving van de auteurs de meest gebruikte, gebruiksvriendelijke, betrouwbare en veilige NAS. Het boek beschrijft onder andere de functionaliteit, de installatie, het aanmaken van gebruikers, autorisaties, de verschillende beschikbare applicaties, hoe je back-ups inregelt, hoe je een Synology koppelt aan een UPS teneinde het apparaat voor een tijdje ongevoelig te maken voor stroomuitval en hoe je kunt koppelen met een Arduino om home-automation taken uit te kunnen voeren.

Security
Een NAS bevat veel data die voor de gebruiker belangrijk zijn. De back-upmogelijkheden maken dat de data in zekere zin beschermd is tegen verlies. Verloren muziekbestanden zijn meestal opnieuw aan te schaffen, maar vakantiefoto’s en familiefoto’s niet. In ieder geval zijn alle data op een NAS waardevol voor de gebruiker(s). Niet alleen voor de gebruikers. We leven in een tijd van afschuwelijke datahonger. Elke webshop, de overheid, de gemeente, de internetprovider, statelijke actoren, banken, verzekeraars, Google, Facebook, de omroepen, supermarkten, hackers en criminelen zijn continue bezig om zoveel mogelijk data te verzamelen. De burger en consument werkt daar kritiekloos aan mee. We hebben toch de SmartTV, een smartphone, een smartwatch, WiFi, de intelligente elektriciteitsmeter, zonnepanelen die communiceren met de energieleverancier, een bewakingscamera, de door Ziggo of KPN aangeboden router, de ‘klantenkaart’, het kastje voor in de auto dat aangeboden wordt door de ANWB, de Amazon Echo, NEST, de Google luidspreker, kinderspeelgoed dat aangesloten is op het internet en nog veel meer IoT/smart devices? We gebruiken toch Facebook, Whatsapp, Skype, LinkedIn, Google Pay, Gmail en alle mogelijke tooltjes en apps die we gratis via het internet kunnen krijgen? Je koppelt toch al je rekeningen bij verschillende banken aan elkaar ‘omdat dat handig is voor het overzicht’?
Bij het krijgen van de coronaprik laat je toch simpel je BSN-nummer achter? We strooien toch rustig onze telefoonnummers, emailadressen, leeftijd, geslacht en andere data in het rond in de richting van webshops die in overtreding zijn met de doelbinding? We doen toch geen poging om allerlei cookies, trackers en advertenties zoveel mogelijk te blokkeren? We kopen toch hifi-apparatuur die WiFi gebruikt en bediend wordt door allerlei apps? De bedoeling van alles dat hier is genoemd is platweg het verzamelen van data. Omdat de security bij bedrijven en overheden zo lek is als een mandje, vliegen die data ongecontroleerd over de hele wereld. Iedereen kan je vervolgens keihard chanteren, volgen, je identiteit stelen en in de toekomst uitroeien omdat nieuwe machthebbers jouw zien als een gevaar voor de staat… Ook door het gebruik van een NAS werk je dus mee aan je eigen ondergang. Daarom reikt het boek een groot aantal inzichten en technieken aan om de NAS zo veilig mogelijk te maken. Hoe je firewalls kunt gebruiken, een vpn op kan zetten, om kunt gaan met toegangsbeheer, besturingssoftware aan kunt pakken, tunnels kan maken, poorten en routers dicht kunt timmeren enzovoorts. Alles dat aan het internet hangt loopt gevaar. Absolute veiligheid bestaat niet. Maar, er is veel mogelijk om technisch te beveiligen en om al die verzamelaars van data te frustreren door zo min mogelijk en zo goed mogelijk gemanipuleerde data rond te strooien.

Samengevat
Een NAS heeft veel voordelen en biedt fraaie gebruiksmogelijkheden. De kunst is om die voordelen maximaal te benutten. Het boek beschrijft op een begrijpelijke manier hoe de klant zo’n Synology NAS optimaal kan configureren en toepassen. Uiteindelijk kan een NAS ook gebruikt worden op een (thuis) LAN dat volledig afgesloten is van het internet. In de praktijk zal een NAS aangesloten zijn op een netwerk dat aangesloten is op het internet. Het boek biedt ook inzichten over hoe dat op een zo veilige manier kan worden gedaan. Dat is ook de kracht van dit boek. Het benoemt de risico’s en overstijgt daarmee de domme marketing van banken, overheden, techbedrijven en anderen, die niet verder komen dan heel hard roepen dat allerlei producten, diensten en oplossingen zo handig zijn voor de consument en dat data wordt ingezet om de gebruikerservaring te verbeteren.
Een zeer praktisch boek voor de bezitters van een Synology NAS, maar ook voor iedereen die in het algemeen een NAS gebruikt.

Neem nu een jaarabonnement op Digital Movie en u ontvangt Werken met een NAS gratis als welkomstgeschenk.

Prijzen & Info
Werken met een NAS  € 19,99, Henk van de Kamer/Ronald Smit, Van Duuren Media 2e editie, ISBN: 978-94-6356-181-5, Van Duuren Media, www.vanduurenmedia.nl

Ruud Jonker

 

 

Leave a Reply

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Check Also
Godox SZ150R bicolor en RGB LED-video/fotolamp: professioneel & creatief licht
Archief Digital Movie 139-2021 Laat licht in de video- of fotostudio of op de opnameset ...