[Důležité bezpečnostní upozornění] Byly zjištěny falešné webové stránky Qfinder Pro. Zjistěte více >

ADRA NDR X Logo
ADRA NDR X
Bezpečnost vnitřní sítě na nové úrovni: proměňte svůj NAS v dedikované centrum NDR

ADRA NDR X je řešení síťové bezpečnosti vytvořené pro malé a střední firmy, které okamžitě promění váš QNAP NAS v centrum NDR (Network Detection and Response) na podnikové úrovni. Stačí připojit kompatibilní switch QNAP a systém automaticky rozpozná škodlivé chování a izoluje riziková zařízení ještě předtím, než hrozby eskalují. Díky analýze hrozeb s využitím AI posunete provoz od pouhého „monitorování“ protokolů k „zvládnutí“ proaktivní reakce na hrozby. Začněte s jedním switchem a s rostoucí sítí rozšiřte řešení na dvouúrovňovou architekturu s více switchi.

Skryté mezery v obraně vnitřní sítě

Když útok vznikne uvnitř sítě, stává se nedostatečný přehled a chybějící detekce v reálném čase největším slepým místem organizace.

  • Dlouhá doba skrytého působení cíleného ransomwaru

    Dlouhá doba skrytého působení cíleného ransomwaru

    Malware se často dostane do sítě přes opomíjená zařízení, jako jsou tiskárny nebo virtuální stroje. Nepozorovaně vyčkává a postupně nakazí všechna připojená zařízení.

  • Neviditelný laterální pohyb

    Neviditelný laterální pohyb

    Tradiční bezpečnostní zařízení se nasazují na perimetru sítě. Jakmile je tato hranice prolomena, vnitřní síť nemá účinné mechanismy, jak laterální šíření odhalit a zastavit.

  • Vysoké náklady na bezpečnostní odborníky

    Vysoké náklady na bezpečnostní odborníky

    Tradiční řešení NDR jsou drahá a jejich nasazení je složité. Malé a střední firmy si jen obtížně mohou dovolit vlastní bezpečnostní IT tým pro nepřetržité monitorování a vyšetřování.

  • Tradiční bezpečnostní nástroje mohou zpomalit vaši síť

    Tradiční bezpečnostní nástroje mohou zpomalit vaši síť

    Kontrola veškerého provozu snadno zpomalí síť, což se nehodí pro připojení, která vyžadují vysokou propustnost k NAS nebo hlavním serverům.

PROČ ADRA NDR X

Pružnější, efektivnější a úspornější transformace bezpečnosti

  • Modernizujte stávající zařízení za 3 minuty

    Modernizujte stávající zařízení za 3 minuty

    Proměňte svou současnou infrastrukturu bez čekání. Řešení podporuje řadu modelů NAS se systémem QTS/QuTS hero a instaluje se přímo z App Center. Dedikovaný bezpečnostní switch není potřeba – postačí kompatibilní řízený switch QNAP, což přináší vynikající efektivitu nákladů.

  • Nízká vstupní bariéra nasazení

    Nízká vstupní bariéra nasazení

    Oddělením analytické inteligence od hardwaru switche stačí jednoduše připojit kompatibilní QNAP switch k vašemu NAS a aktivovat ochranu NDR pomocí snadné konfigurace. Ve dvouvrstvé architektuře můžete pod každý core switch registrovat přístupové switche, čímž se jejich provoz dostává do monitorovacího rozsahu—a získáte tak širší přehled o větších sítích.

  • Selektivní kontrola síťových paketů

    Selektivní kontrola síťových paketů

    Systém prověřuje vybrané síťové pakety procházející switchi a hledá v nich podezřelou aktivitu. Protože se analyzuje jen část provozu, propustnost zůstává nedotčená a vaše úložiště i služby si zachovají potřebnou rychlost a stabilitu.

Pružnější, efektivnější a úspornější transformace bezpečnosti

Přesná obrana ve třech krocích

Kompletní pracovní postup řešení hrozeb – od detekce přes analýzu až po reakci

  • Krok 1

    Detekce hrozeb

    Odhalte nepřátelskou aktivitu včas

    • Threat Watch (Sledování hrozeb)

      Monitoruje vybrané síťové pakety procházející switchi a odhaluje podezřelou aktivitu. Protože se analyzuje jen část provozu, váš NAS zůstává rychlý a spolehlivý.

    • Threat Trap (Past na hrozby)

      Past simuluje několik běžných služeb (například SSH a SAMBA) jako vějičku pro malware. Jakmile útok začne, je možné jej odhalit a následně izolovat.

  • Krok 2

    Analýza hrozeb

    Získejte cenné poznatky pro další kroky

    • Hloubková analýza hrozeb

      Když systém zaznamená podezřelou aktivitu, porovná síťový provoz se sadou pravidel a přesně určí typ útoku.

    • Korelační analýza hrozeb

      Různé detekované události se v čase vzájemně porovnávají, aby se zjistily jejich souvislosti – jde o další kritérium pro hodnocení míry rizika.

  • Krok 3

    Reakce na hrozby

    Okamžitě zastavte a omezte útok malwaru

    • Automatická izolace

      Automaticky izoluje pouze zasažená zařízení, čímž útok omezí na malý okruh, aniž by bylo nutné vypnout celou síť.

    • Ruční správa rizik

      Správci IT mohou reakce provádět ručně nebo spravovat seznamy povolených zařízení podle potřeb konkrétního prostředí.

Vrstvená obrana – ochrana na každé úrovni

Klíčové funkce, které zajišťují obranu vnitřní sítě na podnikové úrovni

Vrstvená obrana – ochrana na každé úrovni
  • Bezpečnostní dashboard

    Bezpečnostní dashboard

    Získejte okamžitý přehled díky jednotnému zobrazení rizikového stavu vaší sítě. Dashboard sdružuje míru rizika všech připojených zařízení v kategoriích kritická, vážná a zvýšená, takže na první pohled poznáte podezřelé IP adresy a v reálném čase sledujete trendy aktivity útočníků.

    Hodnocení rizik v reálném čase Analýza trendů rizika 20 nejčastějších zdrojů hrozeb

  • Automatická reakce a karanténa

    Automatická reakce a karanténa

    Od „pouze upozornit“ až po „automatickou karanténu“ – správci pružně nastaví pravidla ochrany podle potřeb firmy. Při detekci vysoce rizikových hrozeb systém zasažená zařízení automaticky izoluje, aby se škoda nerozšířila do klíčových datových oblastí.

    Čtyři úrovně ochrany Blokování útoku jedním kliknutím

  • Hloubkové zachytávání a analýza paketů

    Hloubkové zachytávání a analýza paketů

    Umožňuje zachytávat síťová data v reálném čase a exportovat je do Wiresharku i dalších nástrojů pro offline forenzní analýzu. Porovnávejte více podezřelých aktivit v čase, abyste vyloučili falešné poplachy a přesně určili typ útoku.

    Forenzní analýza surových paketů Vyšetřování chování hrozeb

AKČNÍ INTELIGENCE

Proměňte složitá data v jasný plán postupu

ADRA NDR X nabízí dvě hlavní funkce reportingu: zprávy o analýze bezpečnostních událostí s využitím AI pro jednotlivé incidenty a přehledové bezpečnostní zprávy pro celou vnitřní síť. Pracovníci IT tak mění bezpečnostní data v použitelné poznatky, což přináší přesný přehled o situaci a rychlou reakci.

Zpráva o analýze události s využitím AI

Analýza hrozeb s využitím AI

Poskytuje hloubkovou technickou analýzu jednotlivých bezpečnostních událostí

  • Doporučení k nápravě od AI

    Na základě signatur SID automaticky vytváří souhrny událostí a konkrétní doporučení k nápravě – odpovídá na otázky „co se stalo“ a „co dělat dál“, takže výrazně zkrátíte dobu vyšetřování a snížíte jeho náklady.

  • Vizualizace cesty připojení

    Přehledně zobrazuje „mapu připojení zařízení“ pro 15 minut před incidentem a po něm, takže rychle určíte zasažený rozsah.

  • Mapování na mezinárodní standardy

    Přesně přiřazuje chování hrozeb k oborovému standardu MITRE ATT&CK® a pomáhá pracovníkům IT porozumět fázím útoku.

Přehledová bezpečnostní zpráva

Přehledová bezpečnostní zpráva

Komplexní souhrn rizik za zvolené období

  • Vyčíslené riziko v celé síti

    Na první pohled znázorňuje celkovou míru rizika a nevyřešené události, takže máte plný přehled o bezpečnostním stavu své sítě.

  • Žebříček zdrojů hrozeb

    Uvádí 5 nejčastějších zdrojů hrozeb včetně hlavních příčin detekce (například skenování IP), takže okamžitě odhalíte nejproblematičtější zařízení ve své síti.

  • Týdenní trendy aktivity hrozeb

    Zobrazuje nedávné změny bezpečnostních událostí po týdnech, takže rychle vyhodnotíte úroveň aktivity, zaznamenáte neobvyklé výkyvy a udržíte si jasný přehled o bezpečnosti.

RYCHLÁ OBNOVA

Po potvrzení nákazy zařízení obnovte své systémy rychle pomocí QNAP NAS

Jakmile ADRA NDR X zablokuje útok, mohou správci okamžitě využít snapshoty na QNAP NAS a nakažené systémy rychle obnovit. Výrazně se tím zkrátí doba vyšetřování a omezí zdroje potřebné k reakci na incident.

  • Technologie obnovy ze snapshotů

    Technologie obnovy ze snapshotů

    Pomocí funkce snapshotů na QNAP NAS vraťte data do plného stavu před nákazou a zajistěte kontinuitu provozu.

  • Zásada zálohování 3-2-1

    Zásada zálohování 3-2-1

    Ve spojení s komplexními zálohovacími řešeními QNAP vytvoříte víceúrovňovou ochranu dat, která minimalizuje škody způsobené ransomwarem.

  • Rychlé obnovení provozu

    Rychlé obnovení provozu

    Výrazně zkracuje dobu obnovy po bezpečnostním incidentu, aby se počítače zaměstnanců i firemní služby co nejdříve vrátily do normálního provozu.

Požadavky na nasazení a kompatibilní hardware

Požadavky na nasazení a kompatibilní hardware

Zkontrolujte, zda jsou vaše zařízení a systém kompatibilní

  • Systémové požadavky ADRA NDR X

    QNAP NAS: vyžaduje QTS nebo QuTS hero 5.2.0 či novější.

  • Dostupnost softwaru

    ADRA NDR X lze bezplatně stáhnout a nainstalovat z App Center na podporovaných zařízeních QNAP NAS.

  • Kompatibilní switche

    Před použitím se ujistěte, že firmware switche je aktuální a že je funkce ADRA NDR zapnutá.

FAQ

NDR (Network Detection and Response) je bezpečnostní přístup, který analyzuje síťový provoz, aby proaktivně odhalil hrozby ve vnitřních sítích a reagoval na ně. Většina útoků se dnes už neodehrává pouze na perimetru, a malware, který se dostane do vnitřní sítě, snadno zůstane bez povšimnutí, pokud chybí přehled o laterálním pohybu. NDR zaplňuje mezery, které nechávají firewally a ochrana koncových bodů, a umožňuje organizacím hrozby odhalit, analyzovat a izolovat, než se rozšíří.

EDR chrání jednotlivé koncové body tím, že na zařízeních odhaluje podezřelou aktivitu. NDR monitoruje chování sítě napříč systémy a odhaluje neobvyklá připojení a laterální pohyb. Mnoho dnešních útoků nezanechává na koncových bodech jasné stopy, a proto je přehled na úrovni sítě nezbytný.

ADRA NDR X oddělil funkce „switche“ a „analýzy paketů“, takže uživatelé, kteří už QNAP NAS mají, mohou řešení nasadit bez nákupu dedikovaného hardwaru (Edge Smart Switch řady QGD). ADRA NDR X podporuje oddělenou architekturu, kdy jedno analytické zařízení spravuje více externích switchů QSW, včetně dvouúrovňového nasazení, kde jsou přístupové switche pod jádrovým switchem. To přináší větší pružnost nasazení a konkurenceschopné celkové náklady na vlastnictví. Zjistit více o ADRA NDR

Od verze ADRA NDR X 1.0.4 lze switche nasazovat ve dvouvrstvé architektuře. ADRA NDR X již podporuje přímou registraci více switchů; dvouvrstvé nasazení tuto možnost rozšiřuje o registraci přístupových switchů pod každý core switch, takže lze monitorovat a analyzovat i provoz, který jimi prochází—a získat tak širší přehled v rozsáhlejších, hierarchicky členěných sítích. Pro použití dvouvrstvé architektury musí mít každý switch firmware, který ji podporuje: QSS 4.5.0 nebo novější pro většinu modelů, QSS 3.2.2 nebo novější pro řadu QSW-M2130 a QSS 2.1.1 nebo novější pro QSW-M2116P-2T2S. Upozorňujeme, že QSW-M2116P-2T2S může sloužit pouze jako core switch a nelze jej registrovat jako přístupový switch.

Ne. Moderní řešení NDR jsou navržena tak, aby poskytovala přehled bez narušení provozu. Soustředí se na analýzu chování podezřelého provozu, místo aby kontrolovala všechny síťové toky, takže není nutné síť předělávat a vliv na výkon je minimální.

Zkontrolujte, zda je verze firmwaru vašeho NAS 5.2.0 nebo novější a zda jste přihlášeni pod účtem správce.

Monitored Port jsou fyzické porty, jejichž provoz chcete kontrolovat (například porty připojené k serverům nebo počítačům). Mirrored Port má za úkol provoz z těchto monitorovaných portů zkopírovat a odeslat do ADRA NDR X k analýze hrozeb.

Po dokončení registrace je nutné fyzickým síťovým kabelem propojit Mirrored Port switche s odpovídajícím portem na vašem NAS. Jakmile je fyzické spojení navázáno, zařízení se automaticky přesune do sekce „Under Analysis“. Od verze ADRA NDR X 1.0.4 navíc switche, které se odpojí nebo jim někdo vytáhne kabel, přejdou do seznamu registrovaných switchů – registrace zůstane zachována a přehled aktivního monitorování zůstane čistý.

Tato chyba znamená, že na switchi není zapnutá funkce NDR. Přihlaste se do správy QSS daného switche a v části „ADRA NDR Connection Details“ ručně zapněte „ADRA NDR feature“.

Znamená to, že vybraný Mirrored Port a výchozí brána systému jsou na stejném síťovém rozhraní. Zapojte síťový kabel do jiného portu, který se jako brána nepoužívá, nebo v Network & Virtual Switch změňte nastavení výchozí brány podle svého hardwaru.

Od přehledu k inteligenci. Posuňte se za detekci – k proaktivní obraně.

QNAP NAS se potkává s NDR – nejsilnější strážce vaší vnitřní sítě.

Podporované modely

QNAP NAS QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Podporované switche QNAP QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

Zvolte specifikaci

      Zobrazit více Zobrazit méně
      Tato stránka v jiných zemích / oblastech:
      Napište nám! Napište nám!
      back to top