La base que sí aparece en la KB es esta:
1. Firewall: ve a Control Panel > Security > Firewall y activa Enable firewall; luego aplica las reglas que limiten qué IPs o servicios pueden acceder a DSM. [2]
2. Auto Block: ve a Control Panel > Security > Protection > Auto Block y activa Enable auto block. Define Login attempts y Within (minutes) para bloquear IPs con demasiados intentos fallidos. También puedes usar Allow list y Block list. [1][3][12]
3. Account Protection: la guía de DSM 7.4 indica que esta función bloquea cuentas DSM con demasiados fallos de inicio de sesión, igual que Auto Block pero centrada en cuentas individuales. La ruta indicada en DSM 7.0 es Control Panel > Security > Account > Account Protection. [2][12]
4. DoS protection: en los fragmentos no aparece el procedimiento ni la ruta exacta; solo se menciona como una de las tres mecanismos de protección junto con Auto Block y Account Protection. [12]
5. Protección general: la KB también recomienda activar el firewall y usar Security Advisor para escanear el NAS y revisar debilidades de seguridad. [7]
No veo en los fragmentos una lista completa que incluya explícitamente deshabilitar el usuario admin por defecto, así que no puedo confirmarlo desde esta base de conocimiento.
Fuentes usadas: [1], [2], [3], [7], [12]