Synology เปิดตัว NAS รุ่นล่าสุด DS723+ และ DS923+ สตอเรจสำหรับกลุ่มธุรกิจขนาดเล็กและผู้ใช้ตามบ้านรุ่นล่าสุด ความเปลี่ยนแปลงสำคัญคือเพิ่มช่อง PCIe Gen3 สำหรับใส่โมดูล 10GbE เพิ่มเติมได้ ทำให้เป็นรุ่นแรกของ Synology ในตระกูลธุรกิจขนาดเล็กที่รองรับการเชื่อมต่อเกิน GbE ปกติ
ตัวซีพียูยังคงใช้ AMD Ryzen R1600 รองรับ RAM ECC เหมือน DS1522+ ที่เปิดตัวเมื่อปีที่แล้ว
อีกทางเลือกของผู้ใช้งานที่ต้องถือข้อมูลจำนวนมาก คือการใช้ศูนย์ข้อมูลส่วนบุคคล แบบจ่ายครั้งเดียวจบ ซึ่งเดี๋ยวนี้ก็มีทางเลือกหลากหลายแบรนด์ และหนึ่งในนั้นที่นิยมสำหรับผู้ใช้งานในบ้าน กลุ่มคอนเทนต์ครีเอเตอร์และกลุ่มธุรกิจขนาดเล็กคือ Synology NAS แบรนด์ NAS เจ้าตลาดที่ทำให้คุณสามารถมีระบบคลาวด์ส่วนตัวของคุณเองได้ โดยไม่ต้องกังวลกับค่าบริการรายเดือน
การใช้งานระบบกล้องวงจรปิด มีความแพร่หลายมาระยะหนึ่งแล้ว ด้วยเหตุผลรองรับจากการศึกษาระดับสากล (เช่นการศึกษานี้ของมหาวิทยาลัยเคมบริดจ์) แสดงให้เห็นว่าระบบ วีดีโอ Surveillanceช่วยลดการเกิดอาชญากรรมได้อย่างไร ด้วยเหตุนี้จึงไม่น่าแปลกใจที่องค์กรมากมายเริ่มปรับใช้งานระบบ Surveillance ในการปกป้องสินทรัพย์ หรือเพียงจัดการการเข้าถึงสถานที่ได้ดียิ่งขึ้น
ทุกคนสามารถมีคลาวด์ส่วนตัวเป็นของตัวเองได้ มีความปลอดภัย เก็บข้อมูลได้อย่างมั่นใจ และไม่มีค่าบริการรายเดือน หรือรายปี เพียงลงทุนเซิร์ฟเวอร์ NAS เครื่องเดียว สามารถใช้งานแอป Synology Photos แทน Google Photos เก็บภาพถ่ายและวิดีโอ แชร์ให้กันได้อย่างสบายใจ
Synology และ QNAP ออกประกาศแจ้งเตือนลูกค้าถึงช่องโหว่ในโปรแกรม Netatalk ที่ออกอัพเดตเวอร์ชั่น 3.1.13 ตั้งแต่เดือนมีนาคมที่ผ่านมา โดยอัพเดตนี้แก้ช่องโหว่ร้ายแรงสูง เปิดทางให้คนร้ายสามารถรันโค้ดบน NAS ทั้งสองยี่ห้อได้โดยไม่ต้องล็อกอิน โดยตัวช่องโหว่มีหลายจุดและความร้ายแรงสูงทั้งสิ้น
ตอนนี้ทั้งสองบริษัทกำลังอยู่ระหว่างการปล่อยอัพเดตแก้ไขช่องโหว่ สำหรับ Synology แพตช์ใน DSM 7.1 ตัวล่าสุดออกมาแล้วเป็นเวอร์ชั่น 7.1-42661-1 ส่วน QNAP ออกแพตช์ให้ QTS 4.5 ซึ่งเป็น QTS 4 ตัวล่าสุดก่อน เป็นเวอร์ชั่น QTS 4.5.4.2012 build 20220419 สำหรับเฟิร์มแวร์เวอร์ชั่นอื่นๆ ที่ยังอยู่ในช่วงซัพพอร์ดกำลังออกแพตช์ให้
เทรนด์ปัจจุบันจะเห็นได้ว่า องค์กรต่าง ๆ เริ่มปรับใช้ระบบเฝ้าระวัง (Surveillance) ที่มีความซับซ้อน เพื่อเสริมกำลังให้กับโครงสร้างพื้นฐานด้านไอทีของตน แต่การเลือกระบบที่เหมาะสมและเข้ากันได้กับความต้องการนั้นกลับเป็นเรื่องที่ท้าทายสำหรับธุรกิจ มีหลายปัจจัยที่ต้องนำมาพิจารณา ไม่ว่าจะเป็นข้อจำกัดด้านความเข้ากันได้ของตัวอุปกรณ์ พื้นที่จัดเก็บฟุตเทจ ความสามารถในการจัดการระบบจากที่เดียว ในกรณีที่มีห้างร้านหลายสาขา เป็นต้น
Markets and Markets ผู้วิเคราะห์ตลาดของระบบรักษาความปลอดภัยเชิงพาณิชย์ คาดการณ์ว่าขนาดของตลาดจะสูงถึง 342.6 พันล้านในปี 2026 ซึ่งเติบโตขึ้นถึง 50% อย่างมีนัยสำคัญจากปี 2021 โดยสาเหตุส่วนใหญ่นั้นมาจากอาชญากรรมที่เพิ่มมากขึ้น และความพยายามตามให้ทันกฎหมายกำกับดูแลข้อมูลและความปลอดภัยที่หลาย ๆ ประเทศเริ่มให้ความสำคัญและเสนอเป็นกฎหมายคุ้มครองข้อมูล
ปัญหารหัสผ่านรั่วไหล หรือรหัสผ่านไม่ปลอดภัยเพียงพอเป็นปัญหาของบริการออนไลน์จำนวนมาก ในบริการออนไลน์จากผู้ให้บริการรายใหญ่ๆ มักมีความสามารถในการดูแลบริการ ไล่บล็อคไอพีของบอตที่ยิงรหัสผ่าน แต่กับเซิร์ฟเวอร์ขนาดเล็กที่ใช้งานในบ้านหรือในธุรกิจขนาดเล็กนั้นหากตั้งเซิร์ฟเวอร์ออกอินเทอร์เน็ตก็มักจะไม่มีเจ้าหน้าที่หรือระบบมอนิเตอร์มาตรวจสอบการล็อกอินผิดปกติจริงจัง ส่งผลให้มีความเสี่ยงถูกยิงรหัสผ่านจนคนร้ายยึดเครื่องได้โดยง่าย
ฟีเจอร์หนึ่งที่เราท์เตอร์ระดับจริงจังไม่ว่าจะเป็นระดับองค์กรหรือสำหรับธุรกิจขนาดเล็กเริ่มรองรับกันมากขึ้นคือการเชื่อมต่อเว็บคอนโซลแบบเข้ารหัส แม้ว่าอุปกรณ์เน็ตเวิร์คเหล่านี้มักรองรับการเข้ารหัสในตัวอยู่แล้ว แต่ก็มักอาศัยใบรับรองแบบ self-signed ที่เบราว์เซอร์ไม่เชื่อถือ
ก่อนหน้านี้ผมเคยเขียนถึงเราท์เตอร์ MikroTik ที่รองรับการใส่ใบรับรองจากภายนอกเพื่อให้เชื่อมต่อเข้าไปคอนฟิกได้โดยใช้ URL แบบ HTTPS โดยใช้รับรองจริงจาก HTTPS แต่ในระบบปฎิบัติการ Synology Router Manager (SRM) ที่ Synology ติดตั้งมากับเราท์เตอร์ของบริษัทนั้นรองรับ Let’s Encrypt ในตัวมาตั้งแต่เวอร์ชั่น 1.2.3 ที่ออกตั้งแต่ปี 2019 ทำให้การเซ็ตอัพโดยรวมง่ายกว่ามาก
ผู้อ่าน Blognone น่าจะรู้จัก Synology ในฐานะแบรนด์ NAS เป็นหลัก แต่สินค้าอีกกลุ่มหนึ่งของบริษัทคือเราท์เตอร์ที่มีฟีเจอร์สำหรับองค์กรขนาดเล็กหรือ SME มาด้วยทำให้สามารถใช้งานหลายๆ ด้านได้เหนือกว่าเราท์เตอร์ตามบ้าน เช่น การทำ VPN ข้ามสาขาหรือสำหรับพนักงาน, การจัดการผู้ใช้ที่ซับซ้อนขึ้นสำหรับร้านค้าที่จะให้บริการลูกค้า, และฟีเจอร์ด้านความปลอดภัยที่อาศัยเราท์เตอร์เข้าไปดูแลความปลอดภัยของไคลเอนต์ โดยบทความนี้ผมทดสอบฟีเจอร์หลักสองส่วนของ RT2600ac คือ Safe Access และ Theat Prevention
ข้อมูลเปิดเผย: Blognone ได้รับอุปกรณ์จาก Synology เพื่อการทดสอบครั้งนี้
Synology ออกประกาศแจ้งเตือนผู้ใช้หลังพบมัลแวร์ StealthWorker กำลังไล่สแกนรหัสผ่านเพื่อยึด NAS แม้ว่าตัวเครื่องจะไม่มีช่องโหว่ใดเป็นพิเศษ
มัลแวร์ StealthWorker เดารหัสผ่านของ NAS เหยื่อ เมื่อล็อกอินสำเร็จจะติดตั้งซอฟต์แวร์เพิ่ม โดยอาจจะเป็นมัลแวรเข้ารหัสเรียกค่าไถ่ด้วย จากนั้น NAS ที่ถูกยึดจะรับคำสั่งจากศูนย์กลางเพื่อไปสแกนรหัสผ่านเหยื่อเครื่องอื่นๆ ต่อไป ระหว่างนี้ทาง Synology กำลังประสานงานเพื่อปิดเซิร์ฟเวอร์ควบคุมทิ้ง
ทางบริษัทแนะนำให้ลูกค้าเปิดใช้ฟีเจอร์รักษาความปลอดภัยเพิ่มเติม ไม่ว่าจะเป็นล็อกบัญชีเมื่อถูกเดารหัสผ่าน, หรือการเปิดการล็อกอินสองชั้น และควรตั้งรหัสให้แข็งแกร่ง
แม้ในช่วงหลังบริการคลาวด์สตอเรจจะได้รับความนิยมเป็นอย่างมาก แต่ความสะดวกในการถ่ายรูปและแชร์เอกสารที่มากขึ้นก็ทำให้หลายคน มองหา NAS มาใช้งานในบ้านกัน โดย NAS ในช่วงหลังเริ่มปรับปรุงซอฟต์แวร์จนใกล้เคียงบริการคลาวด์มากขึ้น พร้อมกับความได้เปรียบด้านความเร็วที่ตัว NAS เชื่อมต่อเน็ตเวิร์คในระดับกิกะบิตต่อวินาทีทำให้การซิงก์ไฟล์ขนาดใหญ่ทำได้สะดวกขึ้น
ทาง Synology ได้ส่ง Synology DS420+ มาให้ Blognone ได้ทดสอบ (ข้อมูลเปิดเผย ทีมงานได้รับ NAS ตัวนี้ไว้เลยหลังการรีวิว แต่ไม่มีข้อตกลงอื่นรวมถึงการส่งรีวิวให้ทางบริษัทตรวจสอบแต่อย่างใด)