ADRA NDR X (ADRA NDR Standalone)
Bezpečnost interní sítě na vyšší úrovni: Proměňte svůj NAS v dedikované NDR centrum
ADRA NDR X je řešení síťové bezpečnosti určené pro malé a střední podniky, které okamžitě promění váš QNAP NAS v podnikové centrum Network Detection and Response (NDR). Stačí připojit kompatibilní QNAP switch pro automatickou identifikaci škodlivého chování a izolaci vysoce rizikových zařízení dříve, než se hrozby rozšíří. Díky AI analýze hrozeb přecházíte od pouhého „monitorování“ logů k „ovládnutí“ proaktivní reakce na hrozby.
Skryté mezery v obraně interní sítě
Když útoky pocházejí zevnitř vaší sítě, nedostatek přehledu a detekce v reálném čase se stává největším slepým místem vaší organizace.
-
Dlouhá doba setrvání cíleného ransomwaru
Malware často proniká přes přehlížená zařízení, jako jsou tiskárny a virtuální stroje, tiše vyčkává a postupně infikuje všechna připojená zařízení.
-
Neviditelný laterální pohyb
Konvenční bezpečnostní zařízení jsou nasazena na perimetru sítě. Jakmile je tato hranice prolomena, interní sítě postrádají účinné mechanismy pro detekci a prevenci laterálního šíření.
-
Vysoké náklady na bezpečnostní odborníky
Tradiční NDR řešení jsou drahá a složitá na nasazení. Malé a střední podniky si často nemohou dovolit specializované IT bezpečnostní týmy pro nepřetržité monitorování a vyšetřování.
-
Tradiční bezpečnostní nástroje mohou zpomalit vaši síť
Kompletní skenování provozu snadno snižuje rychlost sítě—nevhodné pro připojení vyžadující vysokou propustnost k NAS nebo klíčovým serverům.
PROČ ADRA NDR X
Flexibilnější, efektivnější a cenově výhodnější bezpečnostní transformace
-
Upgradujte stávající zařízení za 3 minuty
Přeměňte své současné řešení bez čekání. Podporuje více modelů QTS/QuTS hero NAS. Uživatelé mohou instalovat přímo přes App Center—není potřeba speciální bezpečnostní switch, stačí kompatibilní spravovaný switch QNAP—což přináší vynikající nákladovou efektivitu.
-
Nízká bariéra nasazení
Díky oddělení analytické inteligence od hardwaru switche stačí připojit kompatibilní QNAP switch k NAS a aktivovat ochranu NDR jednoduchou konfigurací. Získáte tak flexibilnější plánování nasazení s širším pokrytím sítě.
-
Selektivní kontrola síťových paketů
Systém kontroluje konkrétní síťové pakety procházející switchem kvůli podezřelým aktivitám. Analýzou pouze části síťového provozu zůstává propustnost nedotčena, což zachovává nekompromisní rychlost a stabilitu potřebnou pro vaše úložiště a služby.
Přesná obrana ve třech krocích
Kompletní workflow zpracování hrozeb—od detekce přes analýzu až po reakci
-
Krok 1
Detekce hrozeb
Včasné odhalení nepřátelských aktivit
-
Threat Watch (Sledování hrozeb)
Sleduje konkrétní síťové pakety procházející switchem za účelem detekce podezřelé aktivity. Analýzou pouze části síťového provozu zajišťuje, že váš NAS zůstává rychlý a spolehlivý.
-
Threat Trap (Past na hrozby)
Past simuluje několik běžných služeb (například SSH a SAMBA) jako návnadu pro útok malwaru. Jakmile je útok zahájen, může být detekován a dále izolován.
-
-
Krok 2
Analýza hrozeb
Přináší cenné poznatky pro další kroky
-
Hloubková analýza hrozeb
Když je označena podezřelá aktivita, systém analyzuje síťový provoz podle souboru pravidel, aby přesně určil typ útoku.
-
Korelační analýza hrozeb
Jako další kritérium pro vyhodnocení úrovně souvisejících rizik se budou v průběhu času vzájemně porovnávat jednotlivé případy detekce hrozby a bude se zjišťovat jejich souvislost.
-
-
Krok 3
Reakce na hrozbu
Okamžitě zastavte a omezte útok malwaru
-
Automatizovaná izolace
Postižená zařízení budou automaticky izolována, aby se útok malwaru omezil na co možná nejmenší okruh zařízení, aniž by bylo nutné odstavit celou síť.
-
Manuální řízení rizik
Správci IT mohou ručně provádět reakční opatření nebo spravovat whitelisty podle konkrétních potřeb prostředí.
-
Vícevrstvá ochrana – zabezpečení na každé úrovni
Zásadní funkce, které zajišťují podnikové zabezpečení vnitřní sítě
-
Bezpečnostní panel
Získejte okamžitý přehled díky sjednocenému zobrazení stavu rizik vaší sítě. Panel centralizuje úrovně rizik všech připojených zařízení – rozdělených na Kritické, Vážné nebo Zvýšené – což vám umožní na první pohled identifikovat podezřelé IP adresy a v reálném čase sledovat trendy aktivit útočníků.
Hodnocení rizik v reálném čase Analýza trendů rizik Top 20 zdrojů hrozeb
-
Automatizovaná reakce a karanténa
Od „pouze upozornit“ po „automatizovanou karanténu“ – správci mohou flexibilně nastavovat zásady ochrany podle potřeb podniku. Při detekci vysoce rizikových hrozeb jsou postižená zařízení automaticky izolována, aby se zabránilo šíření škod do klíčových datových oblastí.
Čtyři úrovně ochrany Blokování útoku jedním kliknutím
-
Zachytávání a analýza paketů
Podporuje zachytávání síťových dat v reálném čase s možností exportu do Wiresharku a dalších nástrojů pro offline forenzní analýzu. Křížově analyzujte více podezřelých aktivit v čase, abyste eliminovali falešně pozitivní nálezy a přesně určili typy útoků.
Forenzní analýza surových paketů Vyšetřování chování hrozeb
AKČNÍ INTELIGENCE
Přeměňte složitá data na jasný akční plán
ADRA NDR X nabízí dvě hlavní funkce reportování: zprávy o analýze událostí hrozeb pomocí AI pro jednotlivé incidenty a přehledové bezpečnostní zprávy pro celou vaši interní síť. Tyto funkce pomáhají IT pracovníkům proměnit bezpečnostní data v praktické poznatky pro přesné povědomí o situaci a rychlou reakci.
Analýza hrozeb pomocí AI
Poskytuje hloubkovou technickou analýzu jednotlivých událostí hrozeb
-
Doporučení pro zmírnění hrozeb pomocí AI
Automaticky generuje souhrny událostí a praktická doporučení pro zmírnění na základě SID signatur – odpovídá na otázky „co se stalo“ a „co dělat dál“, takže můžete výrazně zkrátit čas a náklady na vyšetřování.
-
Vizualizace cesty připojení
Intuitivně zobrazuje „mapu připojení zařízení“ 15 minut před a po vzniku incidentu, což rychle objasňuje rozsah ovlivnění.
-
Mapování na mezinárodní standardy
Přesně mapuje chování hrozeb na průmyslový standard MITRE ATT&CK®, což pomáhá IT pracovníkům pochopit fáze útoku.
Přehledová bezpečnostní zpráva
Komplexní souhrn rizik za zvolené časové období
-
Kvantifikované síťové riziko
Vizualizuje celkovou úroveň rizika a nevyřešené události na první pohled – poskytuje vám úplnou transparentnost stavu zabezpečení vaší sítě.
-
Žebříček zdrojů hrozeb
Uvádí 5 hlavních zdrojů hrozeb s hlavními příčinami spuštění (např. IP Scan) – rychle identifikujte „nejproblematičtější zařízení“ ve vaší síti.
-
Týdenní trendy aktivity hrozeb
Zobrazuje nedávné změny v událostech hrozeb na týdenní bázi, což vám pomáhá rychle pochopit úroveň aktivity hrozeb, identifikovat abnormální nárůsty a udržet si jasný přehled o zabezpečení.
RYCHLÁ OBNOVA
Po potvrzení infikování zařízení použijte QNAP NAS k rychlé obnově vašich systémů
Jakmile ADRA NDR X úspěšně zablokuje útok, mohou administrátoři okamžitě využít snímky QNAP NAS k rychlé obnově infikovaných systémů – výrazně tak zkrátí dobu vyšetřování a minimalizují potřebné zdroje pro reakci na incident.
-
Technologie obnovy ze snímků
Použijte funkci snímků QNAP NAS k obnovení dat do jejich úplného stavu před infekcí a zajistěte tak kontinuitu podnikání.
-
Zásada zálohování 3-2-1
V kombinaci s komplexními zálohovacími řešeními QNAP vytvořte vícevrstvé mechanismy ochrany dat, abyste minimalizovali škody způsobené ransomwarem.
-
Rychlé obnovení provozu firmy
Výrazně zkraťte dobu obnovy po bezpečnostním incidentu a co nejrychleji vraťte počítače zaměstnanců a firemní služby do běžného provozu.
Specifikace nasazení a kompatibilní hardware
Zkontrolujte, zda je vaše zařízení a systém kompatibilní
-
Požadavky na systém ADRA NDR X
QNAP NAS: Vyžaduje QTS nebo QuTS hero 5.2.0 nebo novější.
-
Dostupnost softwaru
ADRA NDR X je k dispozici ke stažení a instalaci zdarma z App Center na podporovaných zařízeních QNAP NAS.
-
Kompatibilní switche
Před použitím se ujistěte, že je firmware switche aktuální a že je funkce ADRA NDR povolena.
FAQ
NDR (Network Detection and Response, detekce a odezva v síti) je bezpečnostní přístup, který analyzuje síťový provoz za účelem proaktivního odhalování a reakce na hrozby uvnitř interních sítí. Vzhledem k tomu, že většina útoků se již neodehrává pouze na hranici sítě, může malware, který pronikne do interní sítě, snadno zůstat bez povšimnutí bez viditelnosti laterálního pohybu. NDR vyplňuje mezery, které zůstávají po firewallech a ochraně koncových bodů, a umožňuje organizacím detekovat, analyzovat a izolovat hrozby dříve, než se rozšíří.
EDR chrání jednotlivé koncové body detekcí podezřelé aktivity na zařízeních. NDR monitoruje síťové chování napříč systémy, aby odhalil abnormální spojení a laterální pohyb. Mnoho moderních útoků nezanechává na koncových bodech jasné stopy, proto je viditelnost na úrovni sítě nezbytná.
Verze ADRA NDR X odděluje funkce „switch“ a „analýza paketů“, což umožňuje uživatelům, kteří již vlastní QNAP NAS, nasadit řešení bez nutnosti pořizovat dedikovaný hardware (Edge Smart Switch řady QGD). ADRA NDR X podporuje oddělenou architekturu, která umožňuje jednomu analytickému zařízení spravovat více externích switchů QSW—nabízí tak větší flexibilitu nasazení a konkurenceschopné celkové náklady na vlastnictví. Další informace o ADRA NDR
Ne. Moderní řešení NDR jsou navržena tak, aby poskytovala přehled bez narušení provozu. Zaměřují se na behaviorální analýzu podezřelého provozu místo inspekce všech síťových toků, takže není nutný redesign sítě a dopad na výkon je minimální.
Zkontrolujte, zda je verze firmwaru vašeho NAS alespoň 5.2.0 a že jste aktuálně přihlášeni jako administrátor.
Sledované porty jsou fyzické porty, jejichž provoz chcete monitorovat (např. porty připojené k serverům nebo PC). Zrcadlený port je zodpovědný za kopírování provozu z těchto sledovaných portů a jeho odesílání do ADRA NDR X k analýze hrozeb.
Po dokončení registrace musíte fyzickým síťovým kabelem propojit zrcadlený port switche s příslušným portem na vašem NAS. Jakmile je fyzické propojení navázáno, zařízení se automaticky přesune do sekce "Analyzováno".
Tato chyba znamená, že na switchi není povolena funkce NDR. Přihlaste se do správy QSS switche a ručně povolte "Funkci ADRA NDR" v sekci "Podrobnosti připojení ADRA NDR".
To znamená, že vybraný zrcadlený port a výchozí systémová brána jsou na stejném síťovém rozhraní. Připojte síťový kabel do jiného portu, který není používán jako brána, nebo přejděte do Network & Virtual Switch a změňte konfiguraci výchozí brány podle vašeho hardwarového nastavení.
Od viditelnosti k inteligenci. Překročte hranici detekce a přejděte k proaktivní obraně.
QNAP NAS splňuje požadavky NDR—nejlepší ochránce vaší interní sítě.
Podporované modely
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Podporované switche QNAP | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |