ID.nl logo
NAS beveiligen tegen inbrekers doe je zo
© Reshift Digital
Huis

NAS beveiligen tegen inbrekers doe je zo

Behalve de pc is ook de NAS een belangrijk doelwit van cybercriminelen. Met malware of door gebruik te maken van fouten in de besturingssoftware of configuratie proberen ze toegang te krijgen tot het apparaat en daarna tot de gegevens op de NAS. Voorkomen blijft lastig, maar je kunt het ze wel maximaal moeilijk maken. Je NAS beveiligen doe je zo.

Dat we onze Windows-pc moeten beveiligen en beschermen is inmiddels bij iedereen bekend. Zelfs de beveiliging van het (draadloze) netwerk krijgt steeds vaker de aandacht die het verdient. Dat geldt minder voor de NAS. Dit was al een alleskunner en de functionaliteit is de laatste jaren alleen maar gegroeid. Meer functionaliteit maakt de NAS een interessantere aanschaf, waarbij de NAS-fabrikanten in een wedloop zijn geraakt om maar als eerste zoveel mogelijk functionaliteit aan de software van hun NAS-apparaten toe te voegen. Dit ging duidelijk ten koste van kwaliteit en meermaals bleek dan ook de beveiliging van de besturingssoftware onvoldoende om hackers en vooral ransomware buiten te houden. Inmiddels hebben de NAS-fabrikanten het proces van maken en testen van hun software flink verbeterd, maar dat wil nog niet zeggen dat een NAS zomaar veilig is. De software moet correct geconfigureerd worden en dat is met de toegenomen functionaliteit moeilijker dan het vroeger was.

©PXimport

01 Software-updates

Het is met de software voor de NAS niet anders dan met alle andere software, patchen, patchen, patchen! Alleen worden voor een NAS geen hotfixes en patches uitgebracht, maar nieuwere versies van de besturingssoftware. Een NAS bijwerken met de nieuwste beveiligingsupdates betekent dus altijd het upgraden naar een nieuwere versie van de besturingssoftware van de NAS.

Het updaten van de software op de NAS gaat via de webinterface. Voor dit artikel gaan we uit van Synology en QNAP, maar de stappen en maatregelen zijn op elke NAS van toepassing, ook van andere fabrikanten. Soms zullen bepaalde menu’s wat anders heten. Ga op de NAS naar Configuratiescherm / Systeem / Bijwerken en herstellen en kijk of er een nieuwere versie van het NAS-besturingssysteem beschikbaar is. De NAS controleert dit zelf, maar werkt dat niet, dan kan de firmware ook handmatig van de site van de fabrikant worden gedownload en daarna de upgrade handmatig worden uitgevoerd. Klik op Downloaden om de update naar de NAS te halen en kies er daarna voor deze te installeren. Na de upgrade is bijna altijd een reboot van de NAS nodig. Deze is belangrijk, zonder de reboot is de nieuwe firmware nog niet actief en zijn oude kwetsbaarheden dus niet verholpen.

©PXimport

Automatisch updaten

Omdat er best veel tijd kan zitten tussen het moment dat er een update voor de NAS uitkomt en het moment dat je zelf inlogt op de beheeromgeving van een NAS, is het beter het installeren van de software-updates automatisch te laten gebeuren. Bij Synology ga je naar Bijwerken en herstellen / Instellingen voor bijwerken en selecteer je de optie De nieuwe update automatisch installeren. In DSM 7 biedt Synology de mogelijkheid te kiezen tussen het automatisch installeren van alleen belangrijke updates van DSM en packages, alle updates of alleen geïnformeerd te worden over de updates. Om de tijd dat een NAS achterloopt met de software-updates zo kort mogelijk te houden, kies je liefst voor Dagelijks en een gepast moment in de nacht of dag.

Bij QNAP regel je dit via Configuratiescherm / Firmware update / Auto update. QNAP biedt nog de keuze tussen het installeren van de aanbevolen versie en de meest recente versie. QNAP adviseert zelf hier de aanbevolen versie te kiezen.

©PXimport

02 Update packages en apps

Wat geldt voor de besturingssoftware van de NAS, geldt ook voor de apps en packages die op de NAS geïnstalleerd worden om extra functionaliteit toe te voegen. En ook de apps voor iOS en Android voor gebruik op smartphone en tablets dienen allemaal geüpdatet te worden. Voor de apps en packages op de NAS open je het Package Center of het App Center. Hier staan de beschikbare updates, het is mogelijk deze een voor een te installeren, maar sneller en handiger gaat het via de optie Update Alles. Updaten van de mobiele apps gaat via de instellingen op smartphones en tablets.

©PXimport

03 Blijf op de hoogte

Om niet verrast te worden door updates is het aan te bevelen de configuratie van de NAS zo aan te passen dat systeemberichten automatisch worden verstuurd. Dit kan via e-mail, maar ook via sms en soms ook nog andere opties. QNAP regelt alle meldingen in het Meldingscentrum, dat heel veel controle geeft over de meldingen en de manier van verzenden. Wel is het best complex om alles goed te configureren. Bovenin het scherm kan de manier van communiceren worden geconfigureerd via de opties E-mail / SMS / Instant Messaging / Push Service. Kies hier het soort communicatie dat je wilt gebruiken en selecteer daarna bij Algemene Melding Instellingen dat je in elk geval over de items Antivirus, Beveiliging, Firmware en Firmware-update geïnformeerd wilt worden.

Bij Synology loopt dit via Configuratiescherm / Melding. Een waarschuwing via sms vereist veelal een abonnement bij een sms-provider, voor Instant Messaging wordt vaak Facebook of Skype gebruikt. E-mail en ook pushnotificaties via een app van de NAS-fabrikant is vaak het beste alternatief. QNAP heeft de QManager en Synology zet momenteel vol in op bewaking via Active Insight.

©PXimport

NAS en back-up

De bereikbaarheid in het netwerk en de opslagcapaciteit maakt dat menig NAS gebruikt wordt voor het bewaren van back-ups. Ook fabrikanten promoten dit. Waar ze minder helder over zijn, is dat back-up op een NAS alleen nog geen goede back-up is. Om de gegevens echt te beveiligen zijn extra maatregelen nodig. Begin met de 3-2-1-regel: bewaar altijd 3 kopieën, op minstens 2 verschillende media en bewaar minstens 1 kopie buiten het eigen huis. Maar denk ook na over de rol van de NAS hierbij. Wees terughoudend een NAS met back-ups ook andere taken te geven. Kijk of die niet beter door een tweede NAS of bijvoorbeeld een Raspberry Pi uitgevoerd kunnen worden.

04 Minimaliseer de services

Hoewel na een standaardinstallatie het aantal functies van de NAS beperkt is, is het nog maar de vraag of ze allemaal nodig zijn. Bovendien worden bij de configuratie en zeker door het installeren van apps en packages, nog meer functies toegevoegd. Voor een overzicht van alle actieve diensten op de NAS kijk je bij Synology in het Configuratiescherm / Infocenter onder Service. Via de puntjes rechtsboven kunnen nog extra kolommen worden toegevoegd. Zo zie je snel of iets via het netwerk bereikbaar is. Hier kunnen services worden uitgeschakeld door het vinkje in de kolom Inschakelen weg te halen.

QNAP biedt dit overzicht wel via Configuratiescherm / Systeem / Systeemstatus / Systeemdiensten, maar de mogelijkheid ze hier uit te zetten ontbreekt. Omdat elke extra functie de aanvalsmogelijkheden van de NAS vergroot, is het belangrijk kritisch te kijken naar de toegevoegde onderdelen. Zeker onderdelen die niet meer of nog niet gebruikt worden, kunnen beter worden uitgeschakeld of zelfs helemaal verwijderd. Voor een overzicht van de geïnstalleerde uitbreidingen ga je naar Package Center / Geïnstalleerd of App Center / Mijn apps.

©PXimport

Elke service die je uitschakelt maakt een NAS veiliger

-

05 Accounts

Een belangrijke stap in het beveiligen van de NAS, is het hernoemen van het admin-account. Echt hernoemen is het overigens niet en het admin-account laat zich niet verwijderen. De beste werkwijze is om een nieuw account te maken met een niet voor de hand liggende naam, dat toe te voegen aan de admin-groep en daarna het standaard admin-account uit te schakelen. Bij Synology gaat dit via het de route Configuratiescherm / Gebruikers of Configuratiescherm / Gebruiker en groep (in DSM 7). Ook bij QNAP volg je het pad Configuratiescherm / Gebruikers. Daarna uitloggen van het oude admin-account en inloggen met het nieuwe. Controleer of de rechten goed staan en je bijvoorbeeld de configuratie kunt aanpassen. Open daarna opnieuw het onderdeel met de gebruikers en selecteer het admin-account en schakel het uit.

Behalve het maken van een nieuw admin-account is er nog een belangrijke stap: voorkomen dat bij normaal gebruik van de NAS het account met de admin-rechten gebruikt wordt. Maak voor jezelf een persoonlijk account aan dat niet (!) in de admin-groep zit en doe dit voor elke gebruiker. Log zodra je niet meer bezig bent met het beheren van de NAS maar deze gewoon gebruikt, uit van het account met de admin-rechten en gebruik dan het reguliere gebruikersaccount. Gebruik je de NAS voor back-ups, maak dan een (standaard) gebruiker met de naam backup en geef deze een eigen map en gebruik dit account in de back-upsoftware. Gebruik dus ook hiervoor niet een account met admin-rechten.

©PXimport

Groepen

Tot de standaardadviezen voor gebruikers en groepen op een NAS behoort het niet gebruiken van de standaard gebruikersgroepen zoals de standaard groep users. Elk account, ook dat van de admins, komt in deze groep. Pas liever niet de rechten van de groep aan, elke gebruiker erft dan die rechten, wat al snel tot conflicten leidt met nieuwe rechten van een gebruiker. Maak liever nieuwe groepen aan voor de standaardgebruikers en als je nog een stap verder wilt gaan, ook voor specifieke toepassingen. Geef rechten aan die groepen en maak gebruikers er lid van. Wees terughoudend met het geven van rechten. Om bestanden op de NAS op te slaan, is bijvoorbeeld toegang tot de besturingssystemen DSM of QTS ook als standaardgebruiker niet nodig.

©PXimport

06 Wachtwoorden en 2FA

Behalve goede accounts zijn ook de wachtwoorden bij die accounts van belang. Gebruik sterke wachtwoorden en gebruik bij voorkeur ook 2FA (tweefactorauthenticatie), minimaal voor de groep Administrator en voor accounts met veel rechten. Instellen gaat via Configuratiescherm / Beveiliging / Account / 2-stapsverificatie. Het activeren van de tweefactorauthenticatie verloopt in een aantal stappen. De NAS zelf moet e-mails kunnen versturen. Daarna kan worden ingesteld welke groepen of accounts met 2FA moeten inloggen en daarna krijgt elke gebruiker de volgende keer dat hij inlogt de mogelijkheid zijn eigen 2FA-methode te kiezen en te koppelen.

Synology biedt meerdere opties, Approve sign-in en OTP werken met de Synology Secure SignIn-app (iOS en Android) of een andere authenticatie-app zoals Google of Microsoft Authenticator. Je kunt ook kiezen voor de optie Hardwarebeveiligingssleutel (zoals een YubiKey) of een andere dienst zoals Windows Hello of Touch ID op macOS. Vergeet niet een back-upmailadres te configureren in de laatste stap van de wizard, deze is nodig wanneer je kiest voor gebruik van een app en de telefoon zou verliezen.

Bij QNAP open je de Opties bij het huidige profiel en kies je Verificatie in 2 stappen / Beginnen, waarna je de mogelijkheid krijg een QR-code te scannen om de gebruiksgegevens te koppelen aan een van de eerdergenoemde authenticatie-apps, en zelfs de app Synology Secure SignIn werkt prima in combinatie een QNAP-NAS. QNAP gebruikt beveiligingsvragen of e-mail als back-up.

©PXimport

07 Internettoegang

Het beste beveiligingsadvies is een NAS niet toegankelijk te maken vanaf internet. Is toegang toch nodig, gebruik dan liever niet de diensten die de fabrikanten hiervoor aanbieden. Gebruik dan liever VPN voor toegang tot het thuisnetwerk inclusief de NAS. Gebruik hiervoor een VPN-server op de router of gebruik een Raspberry Pi of de VPN-server op de NAS. Om ongeoorloofde toegang te voorkomen, schakel je ook de UPnP-service uit, hetzelfde geldt voor SSH en Telnet. Deze laatste services zijn maar zelden nodig en kunnen dan beter vlak voor de sessie ingeschakeld worden en direct erna weer uitgeschakeld. Bij Synology vind je alle opties voor de internettoegang via Configuratiescherm / Externe toegang. Bij QNAP schakel je via Configuratiescherm / Netwerk en bestandsservices / Servicedetectie de optie UPnP uit. Alle internetopties vallen onder myQNAPcloud, evenals opnieuw UPnP bij Automatische routerconfiguratie.

©PXimport

08 Hulp van QNAP en Synology

Behalve de vele configuratiewijzingen die helpen de NAS veilig te maken, is er ook rechtstreekse hulp van de NAS-fabrikanten zelf. QNAP levert de module Malware Remover, die de NAS dagelijks scant op vooral ransomware. Synology heeft de module Security Advisor, die behalve op malware ook op andere opties scant, zoals de software-updates, account- en netwerkinstellingen. Via de optie Geavanceerd kan de scan worden ingesteld op wekelijks of dagelijks, en kunnen rapporten worden gedeeld per e-mail of opgeslagen op de NAS. Verder hoort bij het beheer van een NAS alles wat ook bij een andere server belangrijk is. Controleer de logboeken met systeemmeldingen bij het aanmelden en volg belangrijke meldingen die via e-mail of een andere communicatiekanaal worden ontvangen zeker op.

©PXimport

Back-upstrategie

Gebruik je de NAS voor back-ups, dan is er behalve de 3-2-1-regel nog wel een belangrijke stap en dat is het bepalen van de juiste back-upstrategie. Veel back-upsoftware helpt hierbij, maar het is belangrijk er ook zelf na te denken. Dit doe je in vier stappen:

1. Bepaal welke gegevens je wilt back-uppen;

2. Bepaal hoe vaak je die gegevens wilt back-uppen;

3. Kies de methode voor back-up en herstel;

4. Test en bewaak het back-uppen.

Controleer dus geregeld dat de back-ups worden gemaakt en controleer regelmatig dat je de gegevens ook daadwerkelijk kunt terugzetten.

09 Let op S.M.A.R.T.

Bij beveiliging denken we vooral aan hackers, maar bij een NAS is het noodzakelijk verder te kijken. Voor de beveiliging van de gegevens op de NAS is het zeer belangrijk ook naar de hardware te kijken en die geregeld te controleren. Dat geldt vooral voor de harde schijven in de NAS. Elke harde schijf gaat ooit stuk, dus is het belangrijk de gezondheid van elke schijf te monitoren. De NAS gebruikt hiervoor S.M.A.R.T. (Self-Monitoring Analysis and Reporting Technology), een techniek om de gezondheid, temperatuur en de verbruiksstatus van een harde schijf te beoordelen en alarm te slaan zodra een kritische waarde wordt overschreden.

Je kunt de levensduur van de schijven al flink oprekken door speciale NAS-schijven te gebruiken, zoals de modellen Western Digital Red en Seagate IronWolf. Deze zijn geoptimaliseerd voor het gebruik in een NAS. Seagate heeft zelfs een eigen gezondheidssysteem dat nog verdergaat dan het S.M.A.R.T.-systeem.

©PXimport

▼ Volgende artikel
CES 2026: Samsung toont 's werelds eerste 130-inch Micro RGB TV
© Samsung
Huis

CES 2026: Samsung toont 's werelds eerste 130-inch Micro RGB TV

Samsung heeft op CES 2026 een nieuwe topklasse televisie gepresenteerd: een 130-inch Micro RGB-tv met modelnaam R95H. Het is volgens de fabrikant het grootste Micro RGB-scherm tot nu toe en tegelijk het eerste in dit formaat.

View post on TikTok

De 130 inch tv valt in de eerste plaats op door zijn formaat. Met een schermdiagonaal van ruim drie meter is het toestel bedoeld voor grote woonruimtes en echte thuisbioscopen. Samsung kiest daarbij voor een ontwerp dat minder nadruk legt op de televisie als apparaat en meer op het scherm als onderdeel van de ruimte. Het frame is dikker dan bij reguliere tv's en bevat ook de luidsprekers, waardoor losse speakers niet per se nodig zijn.

Het ontwerp heet Timeless Frame en is een doorontwikkeling van Samsungs Gallery-concept uit 2013. De tv oogt daardoor meer als een groot raam of wandobject dan als een traditioneel scherm. Volgens Samsung is het idee dat het beeld 'zwevend' binnen het frame wordt gepresenteerd, met geluid dat direct uit de rand van het scherm komt en is afgestemd op het formaat.

Technisch gezien draait de R95H om Micro RGB. In plaats van een klassiek kleurenfilter werkt het scherm met afzonderlijke rode, groene en blauwe lichtbronnen. Samsung combineert dit met een nieuwe beeldprocessor en diverse AI-functies die kleur, contrast en details aanpassen per scène. Het resultaat moet vooral zichtbaar zijn in subtiele kleurovergangen en in donkere delen van het beeld, waar bij grote schermen snel detailverlies optreedt.

Het paneel dekt volgens Samsung het volledige BT.2020-kleurenspectrum en is gecertificeerd door de Duitse keuringsinstantie VDE voor kleurnauwkeurigheid. Daarnaast is een nieuwe versie van Samsungs Glare Free-technologie aanwezig, bedoeld om reflecties te beperken in ruimtes met veel omgevingslicht. Ondersteuning voor HDR10+ Advanced is standaard, net als Eclipsa Audio voor ruimtelijk geluid.

De 130-inch Micro RGB-tv ondersteunt Samsungs Vision AI Companion, met functies zoals spraakgestuurd zoeken, aanbevelingen en toegang tot diverse AI-apps, afhankelijk van regio en instellingen. Ook apps en functies zoals Live Translate, generatieve achtergronden en integraties met Microsoft Copilot en Perplexity worden ondersteund, afhankelijk van regio en instellingen.

Samsung heeft nog geen informatie gedeeld over prijs, beschikbaarheid of specifieke uitvoeringen voor consumentenmarkten.

Wat is Micro RGB?

Bij Micro RGB bestaat elke pixel uit afzonderlijke rode, groene en blauwe lichtbronnen. In tegenstelling tot lcd-tv’s is er geen wit backlight met kleurfilters nodig. Daardoor gaat minder licht verloren en kunnen kleuren nauwkeuriger worden aangestuurd. Vooral bij zeer grote schermen zorgt dat voor een groter kleurbereik, gelijkmatigere kleuren en subtielere overgangen tussen tinten.

©Samsung

▼ Volgende artikel
Dit zijn de winnaars van Kieskeurig Best Reviewed van het Jaar 2025
Huis

Dit zijn de winnaars van Kieskeurig Best Reviewed van het Jaar 2025

Benieuwd wat afgelopen jaar de échte uitblinkers op het gebied van consumentenelektronica waren? Kieskeurig.nl reikt voor het eerst de Best Reviewed van het Jaar-awards uit. Deze 64 producten scoorden consistent de hoogste cijfers bij echte gebruikers. Bekijk hieronder de complete lijst met winnaars en ontdek welke producten de ultieme publieksprijs verdienen én de beste koop zijn voor jou.

Als je op zoek bent naar een nieuwe televisie of stofzuiger, wil je eigenlijk maar één ding weten: ga ik spijt van deze aankoop krijgen of niet? Al jaren helpen de maandelijkse Best Reviewed-labels op Kieskeurig.nl je om die keuze te maken: die predicaten zijn namelijk gebaseerd op de ervaringen van gebruikers die het product al in huis hebben.

Dit jaar doen we daar nog een schepje bovenop. We introduceren namelijk een gloednieuwe onderscheiding voor de absolute uitblinkers die niet slechts even, maar het hele jaar door favoriet waren: de Best Reviewed van het Jaar-award.

Het winnen van deze prijs is het bewijs dat een product een vaste waarde is gebleken waar consumenten het hele jaar (2025 in dit geval) blind op hebben kunnen bouwen. Het is daarmee de ultieme publieksprijs, want er komt geen vakjury aan te pas. De enige jury die telt, is de eindgebruiker die zijn ongezouten mening heeft achtergelaten op Kieskeurig.nl.

©AK | ID.nl

De winnaars

We hebben de balans over het afgelopen jaar opgemaakt en dat heeft geresulteerd in een prachtige lijst met winnaars. In totaal zijn er 64 producten in de prijzen gevallen, variërend van televisies en koelkasten tot de nieuwste gadgets. Stuk voor stuk zijn dit apparaten die de hoogste beoordelingen kregen en die de verwachtingen van de koper echt hebben waargemaakt. Ben je benieuwd welke producten zich de allereerste Best Reviewed van het Jaar mogen noemen en daarmee de veiligste keuze zijn voor jouw volgende aankoop? Bekijk hieronder het volledige overzicht van alle winnaars per categorie.

Audio & beeld

Autoradio: Kenwood DMX5020BTS

Draadloze speaker: JBL Grip

Koptelefoon: Sony WH-1000XM6

Televisie: LG OLED55C56LB

Computer, gaming & telefonie

Computermuis: Trust Fyda

Gamingaccessoires: Trust GXT 721 Ruya Pro

Laptop: Acer Aspire 14 AI A14-52M-56CK

Router: TP-Link Deco BE25

Smartphone: Google Pixel 10 Pro

Smartwatch: Huawei WATCH GT6

Software: NordVPN Plus Premium Vpn Services

Toetsenbord: Trust GXT 871 Zora

Keukenapparatuur klein

Blender: Philips HR2670

Eierkoker: Philips HD9137

Frituurpan: Tefal Easy Fry XL Surface FW4018

Grill: Tefal OptiGrill Elite XL GC760D

Handmixer: Philips HR3781

IJsmachine: Tefal Dolci IG602A

Keukenmachine: Kenwood Go KZM35GY

Pastamachine: Philips HR2665

Rijstkoker: Philips HD3080

Staafmixer: Philips HR2531

Tosti-ijzer: Philips HD2331/90

Wafelijzer: Philips HD2332


Huishouden & wonen

Bijverwarming: Philips CX3120

Elektrische deken: Beurer HK 48 Cosy

Kledingstomer: Tefal AeroSteam DT9814

Luchtbevochtiger: Philips HU5710

Luchtontvochtiger: Philips DE5305

Luchtreiniger: Philips  PureProtect Quiet 2200-serie AC2221

Robotstofzuiger: Rowenta X-Plorer Serie 135+ RR91D5

Stofzuiger: Rowenta X-Force Flex 15.60 RH99F1

Stoomgenerator: Tefal Pro Express Eco GV9E21

Strijkijzer: Tefal Freemove Power FV6675E0

Vloerreiniger: Rowenta X-Clean 10 GZ7035

Wasdroger: Hisense DH5S102BW

Wasmachine: LG F4WX809Y

Wastafelkraan: GROHE Start Wastafelkraan

Keukenapparatuur groot

Afzuigkap: ETNA AB791ZT

Fornuis: ETNA FIV560RVS

Inbouwkoelkast: Liebherr IRD 3900-22

Inbouwmagnetron: ETNA CM250TI

Inbouwoven: ETNA CM250MZ

Inbouwvaatwasser: ETNA VW544N

Inbouwvriezer: Liebherr IFND 3924-22

Koelkast: ETNA KCV282NRVS

Kookplaat: ETNA KIV354RVS

Magnetron: ETNA ECM153WIT

Vaatwasser: ETNA VWV144ZWA

Vriezer: Liebherr FNE 5207-22

Koffie & thee

Espressomachine: Krups Sensation Milk M50 EA9129

Koffiemolen: WMF Lumero Espresso

Melkopschuimer: Inventum MK350

Kookgerei

Keukenaccessoires: Philips Airfryer XXL HD9957/00 Bakset

Pan: Tefal Ingenio So Light 16-delig

Persoonlijke verzorging

Elektrische tandenborstel: Laifen Wave

Föhn: Remington D6077

Krul- en stijltang: Shark Glam 5-in-1 HD6051SEU

Massageapparaat: Beurer MG 89 CompactPower

Scheerapparaat: BaByliss X-Blade Super-X Metal Series OT991E

Smarthome

Beveiligingscamera: Trust IPCAM-2700

Slimme deurbel: TP-Link Tapo D210

Sport & vrije tijd

Loopband: Moovv SmartStep Pro v3 

Huisdieren

Dierbenodigdheden: POOPY NANO 2