ADRA NDR X
Bezpečnost vnitřní sítě na nové úrovni: proměňte svůj NAS v dedikované centrum NDR
ADRA NDR X je řešení síťové bezpečnosti vytvořené pro malé a střední firmy, které okamžitě promění váš QNAP NAS v centrum NDR (Network Detection and Response) na podnikové úrovni. Stačí připojit kompatibilní switch QNAP a systém automaticky rozpozná škodlivé chování a izoluje riziková zařízení ještě předtím, než hrozby eskalují. Díky analýze hrozeb s využitím AI posunete provoz od pouhého „monitorování“ protokolů k „zvládnutí“ proaktivní reakce na hrozby. Začněte s jedním switchem a s rostoucí sítí rozšiřte řešení na dvouúrovňovou architekturu s více switchi.
Skryté mezery v obraně vnitřní sítě
Když útok vznikne uvnitř sítě, stává se nedostatečný přehled a chybějící detekce v reálném čase největším slepým místem organizace.
-
Dlouhá doba skrytého působení cíleného ransomwaru
Malware se často dostane do sítě přes opomíjená zařízení, jako jsou tiskárny nebo virtuální stroje. Nepozorovaně vyčkává a postupně nakazí všechna připojená zařízení.
-
Neviditelný laterální pohyb
Tradiční bezpečnostní zařízení se nasazují na perimetru sítě. Jakmile je tato hranice prolomena, vnitřní síť nemá účinné mechanismy, jak laterální šíření odhalit a zastavit.
-
Vysoké náklady na bezpečnostní odborníky
Tradiční řešení NDR jsou drahá a jejich nasazení je složité. Malé a střední firmy si jen obtížně mohou dovolit vlastní bezpečnostní IT tým pro nepřetržité monitorování a vyšetřování.
-
Tradiční bezpečnostní nástroje mohou zpomalit vaši síť
Kontrola veškerého provozu snadno zpomalí síť, což se nehodí pro připojení, která vyžadují vysokou propustnost k NAS nebo hlavním serverům.
PROČ ADRA NDR X
Pružnější, efektivnější a úspornější transformace bezpečnosti
-
Modernizujte stávající zařízení za 3 minuty
Proměňte svou současnou infrastrukturu bez čekání. Řešení podporuje řadu modelů NAS se systémem QTS/QuTS hero a instaluje se přímo z App Center. Dedikovaný bezpečnostní switch není potřeba – postačí kompatibilní řízený switch QNAP, což přináší vynikající efektivitu nákladů.
-
Nízká vstupní bariéra nasazení
Oddělením analytické inteligence od hardwaru switche stačí jednoduše připojit kompatibilní QNAP switch k vašemu NAS a aktivovat ochranu NDR pomocí snadné konfigurace. Ve dvouvrstvé architektuře můžete pod každý core switch registrovat přístupové switche, čímž se jejich provoz dostává do monitorovacího rozsahu—a získáte tak širší přehled o větších sítích.
-
Selektivní kontrola síťových paketů
Systém prověřuje vybrané síťové pakety procházející switchi a hledá v nich podezřelou aktivitu. Protože se analyzuje jen část provozu, propustnost zůstává nedotčená a vaše úložiště i služby si zachovají potřebnou rychlost a stabilitu.
Přesná obrana ve třech krocích
Kompletní pracovní postup řešení hrozeb – od detekce přes analýzu až po reakci
-
Krok 1
Detekce hrozeb
Odhalte nepřátelskou aktivitu včas
-
Threat Watch (Sledování hrozeb)
Monitoruje vybrané síťové pakety procházející switchi a odhaluje podezřelou aktivitu. Protože se analyzuje jen část provozu, váš NAS zůstává rychlý a spolehlivý.
-
Threat Trap (Past na hrozby)
Past simuluje několik běžných služeb (například SSH a SAMBA) jako vějičku pro malware. Jakmile útok začne, je možné jej odhalit a následně izolovat.
-
-
Krok 2
Analýza hrozeb
Získejte cenné poznatky pro další kroky
-
Hloubková analýza hrozeb
Když systém zaznamená podezřelou aktivitu, porovná síťový provoz se sadou pravidel a přesně určí typ útoku.
-
Korelační analýza hrozeb
Různé detekované události se v čase vzájemně porovnávají, aby se zjistily jejich souvislosti – jde o další kritérium pro hodnocení míry rizika.
-
-
Krok 3
Reakce na hrozby
Okamžitě zastavte a omezte útok malwaru
-
Automatická izolace
Automaticky izoluje pouze zasažená zařízení, čímž útok omezí na malý okruh, aniž by bylo nutné vypnout celou síť.
-
Ruční správa rizik
Správci IT mohou reakce provádět ručně nebo spravovat seznamy povolených zařízení podle potřeb konkrétního prostředí.
-
Vrstvená obrana – ochrana na každé úrovni
Klíčové funkce, které zajišťují obranu vnitřní sítě na podnikové úrovni
-
Bezpečnostní dashboard
Získejte okamžitý přehled díky jednotnému zobrazení rizikového stavu vaší sítě. Dashboard sdružuje míru rizika všech připojených zařízení v kategoriích kritická, vážná a zvýšená, takže na první pohled poznáte podezřelé IP adresy a v reálném čase sledujete trendy aktivity útočníků.
Hodnocení rizik v reálném čase Analýza trendů rizika 20 nejčastějších zdrojů hrozeb
-
Automatická reakce a karanténa
Od „pouze upozornit“ až po „automatickou karanténu“ – správci pružně nastaví pravidla ochrany podle potřeb firmy. Při detekci vysoce rizikových hrozeb systém zasažená zařízení automaticky izoluje, aby se škoda nerozšířila do klíčových datových oblastí.
Čtyři úrovně ochrany Blokování útoku jedním kliknutím
-
Hloubkové zachytávání a analýza paketů
Umožňuje zachytávat síťová data v reálném čase a exportovat je do Wiresharku i dalších nástrojů pro offline forenzní analýzu. Porovnávejte více podezřelých aktivit v čase, abyste vyloučili falešné poplachy a přesně určili typ útoku.
Forenzní analýza surových paketů Vyšetřování chování hrozeb
AKČNÍ INTELIGENCE
Proměňte složitá data v jasný plán postupu
ADRA NDR X nabízí dvě hlavní funkce reportingu: zprávy o analýze bezpečnostních událostí s využitím AI pro jednotlivé incidenty a přehledové bezpečnostní zprávy pro celou vnitřní síť. Pracovníci IT tak mění bezpečnostní data v použitelné poznatky, což přináší přesný přehled o situaci a rychlou reakci.
Analýza hrozeb s využitím AI
Poskytuje hloubkovou technickou analýzu jednotlivých bezpečnostních událostí
-
Doporučení k nápravě od AI
Na základě signatur SID automaticky vytváří souhrny událostí a konkrétní doporučení k nápravě – odpovídá na otázky „co se stalo“ a „co dělat dál“, takže výrazně zkrátíte dobu vyšetřování a snížíte jeho náklady.
-
Vizualizace cesty připojení
Přehledně zobrazuje „mapu připojení zařízení“ pro 15 minut před incidentem a po něm, takže rychle určíte zasažený rozsah.
-
Mapování na mezinárodní standardy
Přesně přiřazuje chování hrozeb k oborovému standardu MITRE ATT&CK® a pomáhá pracovníkům IT porozumět fázím útoku.
Přehledová bezpečnostní zpráva
Komplexní souhrn rizik za zvolené období
-
Vyčíslené riziko v celé síti
Na první pohled znázorňuje celkovou míru rizika a nevyřešené události, takže máte plný přehled o bezpečnostním stavu své sítě.
-
Žebříček zdrojů hrozeb
Uvádí 5 nejčastějších zdrojů hrozeb včetně hlavních příčin detekce (například skenování IP), takže okamžitě odhalíte nejproblematičtější zařízení ve své síti.
-
Týdenní trendy aktivity hrozeb
Zobrazuje nedávné změny bezpečnostních událostí po týdnech, takže rychle vyhodnotíte úroveň aktivity, zaznamenáte neobvyklé výkyvy a udržíte si jasný přehled o bezpečnosti.
RYCHLÁ OBNOVA
Po potvrzení nákazy zařízení obnovte své systémy rychle pomocí QNAP NAS
Jakmile ADRA NDR X zablokuje útok, mohou správci okamžitě využít snapshoty na QNAP NAS a nakažené systémy rychle obnovit. Výrazně se tím zkrátí doba vyšetřování a omezí zdroje potřebné k reakci na incident.
-
Technologie obnovy ze snapshotů
Pomocí funkce snapshotů na QNAP NAS vraťte data do plného stavu před nákazou a zajistěte kontinuitu provozu.
-
Zásada zálohování 3-2-1
Ve spojení s komplexními zálohovacími řešeními QNAP vytvoříte víceúrovňovou ochranu dat, která minimalizuje škody způsobené ransomwarem.
-
Rychlé obnovení provozu
Výrazně zkracuje dobu obnovy po bezpečnostním incidentu, aby se počítače zaměstnanců i firemní služby co nejdříve vrátily do normálního provozu.
Požadavky na nasazení a kompatibilní hardware
Zkontrolujte, zda jsou vaše zařízení a systém kompatibilní
-
Systémové požadavky ADRA NDR X
QNAP NAS: vyžaduje QTS nebo QuTS hero 5.2.0 či novější.
-
Dostupnost softwaru
ADRA NDR X lze bezplatně stáhnout a nainstalovat z App Center na podporovaných zařízeních QNAP NAS.
-
Kompatibilní switche
Před použitím se ujistěte, že firmware switche je aktuální a že je funkce ADRA NDR zapnutá.
FAQ
NDR (Network Detection and Response) je bezpečnostní přístup, který analyzuje síťový provoz, aby proaktivně odhalil hrozby ve vnitřních sítích a reagoval na ně. Většina útoků se dnes už neodehrává pouze na perimetru, a malware, který se dostane do vnitřní sítě, snadno zůstane bez povšimnutí, pokud chybí přehled o laterálním pohybu. NDR zaplňuje mezery, které nechávají firewally a ochrana koncových bodů, a umožňuje organizacím hrozby odhalit, analyzovat a izolovat, než se rozšíří.
EDR chrání jednotlivé koncové body tím, že na zařízeních odhaluje podezřelou aktivitu. NDR monitoruje chování sítě napříč systémy a odhaluje neobvyklá připojení a laterální pohyb. Mnoho dnešních útoků nezanechává na koncových bodech jasné stopy, a proto je přehled na úrovni sítě nezbytný.
ADRA NDR X oddělil funkce „switche“ a „analýzy paketů“, takže uživatelé, kteří už QNAP NAS mají, mohou řešení nasadit bez nákupu dedikovaného hardwaru (Edge Smart Switch řady QGD). ADRA NDR X podporuje oddělenou architekturu, kdy jedno analytické zařízení spravuje více externích switchů QSW, včetně dvouúrovňového nasazení, kde jsou přístupové switche pod jádrovým switchem. To přináší větší pružnost nasazení a konkurenceschopné celkové náklady na vlastnictví. Zjistit více o ADRA NDR
Od verze ADRA NDR X 1.0.4 lze switche nasazovat ve dvouvrstvé architektuře. ADRA NDR X již podporuje přímou registraci více switchů; dvouvrstvé nasazení tuto možnost rozšiřuje o registraci přístupových switchů pod každý core switch, takže lze monitorovat a analyzovat i provoz, který jimi prochází—a získat tak širší přehled v rozsáhlejších, hierarchicky členěných sítích. Pro použití dvouvrstvé architektury musí mít každý switch firmware, který ji podporuje: QSS 4.5.0 nebo novější pro většinu modelů, QSS 3.2.2 nebo novější pro řadu QSW-M2130 a QSS 2.1.1 nebo novější pro QSW-M2116P-2T2S. Upozorňujeme, že QSW-M2116P-2T2S může sloužit pouze jako core switch a nelze jej registrovat jako přístupový switch.
Ne. Moderní řešení NDR jsou navržena tak, aby poskytovala přehled bez narušení provozu. Soustředí se na analýzu chování podezřelého provozu, místo aby kontrolovala všechny síťové toky, takže není nutné síť předělávat a vliv na výkon je minimální.
Zkontrolujte, zda je verze firmwaru vašeho NAS 5.2.0 nebo novější a zda jste přihlášeni pod účtem správce.
Monitored Port jsou fyzické porty, jejichž provoz chcete kontrolovat (například porty připojené k serverům nebo počítačům). Mirrored Port má za úkol provoz z těchto monitorovaných portů zkopírovat a odeslat do ADRA NDR X k analýze hrozeb.
Po dokončení registrace je nutné fyzickým síťovým kabelem propojit Mirrored Port switche s odpovídajícím portem na vašem NAS. Jakmile je fyzické spojení navázáno, zařízení se automaticky přesune do sekce „Under Analysis“. Od verze ADRA NDR X 1.0.4 navíc switche, které se odpojí nebo jim někdo vytáhne kabel, přejdou do seznamu registrovaných switchů – registrace zůstane zachována a přehled aktivního monitorování zůstane čistý.
Tato chyba znamená, že na switchi není zapnutá funkce NDR. Přihlaste se do správy QSS daného switche a v části „ADRA NDR Connection Details“ ručně zapněte „ADRA NDR feature“.
Znamená to, že vybraný Mirrored Port a výchozí brána systému jsou na stejném síťovém rozhraní. Zapojte síťový kabel do jiného portu, který se jako brána nepoužívá, nebo v Network & Virtual Switch změňte nastavení výchozí brány podle svého hardwaru.
Od přehledu k inteligenci. Posuňte se za detekci – k proaktivní obraně.
QNAP NAS se potkává s NDR – nejsilnější strážce vaší vnitřní sítě.
Podporované modely
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-253E / TS-453E | |
| TS-h765eU | |
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TBS-h574TX | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Podporované switche QNAP | QSW-M2116P-2T2S |
| QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon) | |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M5218-6F12T / QSW-M5218P-6F12T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T |