ADRA NDR X
Interne Netzwerksicherheit auf dem nächsten Level: Machen Sie Ihr NAS zur dedizierten NDR-Zentrale
ADRA NDR X ist eine Netzwerksicherheitslösung für kleine und mittlere Unternehmen, die Ihr QNAP NAS im Handumdrehen in eine NDR-Zentrale (Network Detection and Response) auf Enterprise-Niveau verwandelt. Schließen Sie einfach einen kompatiblen QNAP Switch an – bösartige Aktivitäten werden automatisch erkannt und Geräte mit hohem Risiko isoliert, bevor Bedrohungen eskalieren. Dank KI-gestützter Bedrohungsanalyse überwachen Sie Protokolle nicht mehr nur, sondern beherrschen die proaktive Reaktion auf Bedrohungen. Beginnen Sie mit einem einzelnen Switch und erweitern Sie bei wachsendem Netzwerk auf eine zweistufige Architektur mit mehreren Switches.
Die verborgenen Lücken in der internen Netzwerkabwehr
Wenn Angriffe aus dem eigenen Netzwerk kommen, werden fehlende Transparenz und Echtzeiterkennung zum größten blinden Fleck Ihres Unternehmens.
-
Gezielte Ransomware bleibt lange unentdeckt
Schadsoftware dringt oft über übersehene Geräte wie Drucker oder virtuelle Maschinen ein, bleibt unbemerkt im Netzwerk und infiziert nach und nach alle verbundenen Geräte.
-
Unsichtbare laterale Ausbreitung
Herkömmliche Sicherheits-Appliances sitzen am Netzwerkrand. Ist diese Grenze einmal durchbrochen, fehlen im internen Netzwerk wirksame Mechanismen, um die seitliche Ausbreitung zu erkennen und zu verhindern.
-
Hohe Kosten für Sicherheitsexpertise
Herkömmliche NDR-Lösungen sind teuer und aufwendig in der Bereitstellung. Für kleine und mittlere Unternehmen ist ein eigenes IT-Sicherheitsteam für die Überwachung und Untersuchung rund um die Uhr kaum finanzierbar.
-
Herkömmliche Sicherheitstools können Ihr Netzwerk ausbremsen
Das Scannen des gesamten Datenverkehrs drosselt schnell die Netzwerkgeschwindigkeit – ungeeignet für Verbindungen, die hohen Durchsatz zum NAS oder zu zentralen Servern benötigen.
WARUM ADRA NDR X
Eine flexiblere, effizientere und kostengünstigere Sicherheitstransformation
-
Bestehende Geräte in 3 Minuten aufrüsten
Verwandeln Sie Ihre vorhandene Infrastruktur ohne Wartezeit. Unterstützt zahlreiche QTS/QuTS hero NAS-Modelle. Die Installation erfolgt direkt über das App Center – ein dedizierter Security-Switch ist nicht nötig, ein kompatibler verwalteter QNAP Switch genügt. Das sorgt für ein hervorragendes Preis-Leistungs-Verhältnis.
-
Niedrige Einstiegshürde bei der Bereitstellung
Durch die Entkopplung der Analyseintelligenz von der Switch-Hardware verbinden Sie einfach einen kompatiblen QNAP Switch mit Ihrem NAS und aktivieren den NDR-Schutz über eine einfache Konfiguration. In einer Zwei-Ebenen-Architektur bringt das Registrieren von Access Switches unter jedem Core Switch deren Datenverkehr in den Überwachungsbereich—für mehr Transparenz in größeren Netzwerken.
-
Selektive Prüfung von Netzwerkpaketen
Das System prüft gezielt bestimmte Netzwerkpakete, die Ihre Switches passieren, auf verdächtige Aktivitäten. Da nur ein Teil des Datenverkehrs analysiert wird, bleibt der Durchsatz unberührt – Ihre Speicher und Dienste behalten die gewohnte Geschwindigkeit und Stabilität.
Präzise Abwehr in drei Schritten
Ein vollständiger Workflow für den Umgang mit Bedrohungen – von der Erkennung über die Analyse bis zur Reaktion
-
Schritt 1
Bedrohungserkennung
Feindliche Aktivitäten rechtzeitig aufdecken
-
Bedrohungsüberwachung
Überwacht gezielt Netzwerkpakete, die Ihre Switches passieren, um verdächtige Aktivitäten zu erkennen. Da nur ein Teil des Datenverkehrs analysiert wird, bleibt Ihr NAS schnell und zuverlässig.
-
Bedrohungsfalle
Die Falle simuliert mehrere gängige Dienste (etwa SSH und SAMBA) als Köder für Schadsoftware. Sobald ein Angriff startet, wird er erkannt und anschließend isoliert.
-
-
Schritt 2
Bedrohungsanalyse
Wertvolle Erkenntnisse für die nächsten Schritte gewinnen
-
Tiefgehende Bedrohungsanalyse
Wird eine verdächtige Aktivität gemeldet, gleicht das System den Netzwerkverkehr mit einer Sammlung von Regeln ab, um die Angriffsart präzise zu bestimmen.
-
Korrelationsanalyse von Bedrohungen
Verschiedene Erkennungsereignisse werden über die Zeit hinweg miteinander abgeglichen, um ihre Zusammenhänge zu ermitteln – ein zusätzliches Kriterium für die Bewertung des Risikoniveaus.
-
-
Schritt 3
Reaktion auf Bedrohungen
Angriffe durch Schadsoftware sofort stoppen und eindämmen
-
Automatische Isolierung
Isoliert automatisch ausschließlich die betroffenen Geräte, um den Angriff auf einen kleinen Bereich zu begrenzen – ohne das gesamte Netzwerk abzuschalten.
-
Manuelles Risikomanagement
IT-Administratoren können Reaktionsmaßnahmen manuell ausführen oder Whitelists an die Anforderungen der jeweiligen Umgebung anpassen.
-
Tiefgestaffelte Verteidigung – Schutz auf jeder Ebene
Die zentralen Funktionen für eine interne Netzwerkabwehr auf Enterprise-Niveau
-
Security-Dashboard
Verschaffen Sie sich sofort Klarheit: Das Dashboard bündelt den Risikostatus Ihres gesamten Netzwerks. Die Risikostufen aller verbundenen Geräte – eingeteilt in „Kritisch“, „Schwerwiegend“ und „Erhöht“ – zeigen verdächtige IP-Adressen auf einen Blick und machen Aktivitätstrends von Angreifern in Echtzeit nachvollziehbar.
Risikobewertung in Echtzeit Analyse von Risikotrends Top 20 der Bedrohungsquellen
-
Automatische Reaktion & Quarantäne
Von „Nur benachrichtigen“ bis „Automatische Quarantäne“ – Administratoren konfigurieren die Schutzrichtlinien flexibel nach den Anforderungen des Unternehmens. Werden Bedrohungen mit hohem Risiko erkannt, isoliert das System die betroffenen Geräte automatisch, damit der Schaden nicht auf zentrale Datenbereiche übergreift.
Vier Schutzstufen Angriffe mit einem Klick blockieren
-
Deep Packet Capture & Analyse
Unterstützt die Erfassung von Netzwerkdaten in Echtzeit samt Export nach Wireshark und in andere Tools für die forensische Offline-Analyse. Mehrere verdächtige Aktivitäten lassen sich über die Zeit hinweg gegeneinander abgleichen, um Fehlalarme auszuschließen und Angriffsarten präzise zu bestimmen.
Forensik auf Paketebene Untersuchung von Bedrohungsverhalten
HANDLUNGSRELEVANTE ERKENNTNISSE
Komplexe Daten werden zum klaren Aktionsplan
ADRA NDR X bietet zwei zentrale Berichtsfunktionen: KI-gestützte Analyseberichte zu einzelnen Bedrohungsereignissen und Sicherheitsübersichtsberichte für Ihr gesamtes internes Netzwerk. So wird aus Sicherheitsdaten konkretes Handlungswissen – für ein präzises Lagebild und schnelle Reaktionen.
KI-gestützte Bedrohungsanalyse
Liefert eine tiefgehende technische Analyse einzelner Bedrohungsereignisse
-
KI-gestützte Empfehlungen zur Schadensbegrenzung
Erstellt auf Basis von SID-Signaturen automatisch Ereigniszusammenfassungen und umsetzbare Empfehlungen zur Schadensbegrenzung – sie beantworten, was passiert ist und was als Nächstes zu tun ist. So senken Sie Aufwand und Kosten der Untersuchung erheblich.
-
Visualisierung des Verbindungspfads
Zeigt anschaulich die „Geräteverbindungskarte“ für die 15 Minuten vor und nach einem Vorfall – so ist der betroffene Bereich schnell eingegrenzt.
-
Zuordnung zu internationalen Standards
Ordnet Bedrohungsverhalten präzise dem Branchenstandard MITRE ATT&CK® zu und hilft IT-Teams, die einzelnen Angriffsphasen zu verstehen.
Sicherheitsübersichtsbericht
Umfassende Risikozusammenfassung für einen bestimmten Zeitraum
-
Quantifiziertes Risiko im gesamten Netzwerk
Visualisiert Risikostufen und offene Ereignisse auf einen Blick – für vollständige Transparenz über den Sicherheitszustand Ihres Netzwerks.
-
Rangliste der Bedrohungsquellen
Listet die fünf häufigsten Bedrohungsquellen samt der wichtigsten Auslöser (z. B. IP Scan) auf – so erkennen Sie die problematischsten Geräte in Ihrem Netzwerk sofort.
-
Wöchentliche Trends der Bedrohungsaktivität
Stellt die Entwicklung der Bedrohungsereignisse wochenweise dar. So erfassen Sie das Aktivitätsniveau schnell, erkennen ungewöhnliche Ausschläge und behalten den Sicherheitsstatus klar im Blick.
SCHNELLE WIEDERHERSTELLUNG
Nach bestätigter Infektion: Systeme mit dem QNAP NAS schnell wiederherstellen
Sobald ADRA NDR X einen Angriff erfolgreich blockiert hat, können Administratoren infizierte Systeme mithilfe von QNAP NAS Snapshots sofort wiederherstellen – das verkürzt die Untersuchungsdauer erheblich und senkt den Aufwand für die Reaktion auf den Vorfall.
-
Wiederherstellung per Snapshot
Stellen Sie Daten mit der Snapshot-Funktion des QNAP NAS vollständig in den Zustand vor der Infektion zurück und sichern Sie so den Geschäftsbetrieb.
-
3-2-1-Backup-Prinzip
Zusammen mit den umfassenden Backup-Lösungen von QNAP bauen Sie einen mehrstufigen Datenschutz auf, der den Schaden durch Ransomware auf ein Minimum reduziert.
-
Schnelle Wiederaufnahme des Betriebs
Verkürzt die Wiederherstellungszeit nach einem Sicherheitsvorfall drastisch, damit Arbeitsplatzrechner und Unternehmensdienste schnellstmöglich wieder normal laufen.
Bereitstellungsspezifikationen & kompatible Hardware
Prüfen Sie, ob Ihre Geräte und Ihr System kompatibel sind
-
Systemanforderungen für ADRA NDR X
QNAP NAS: erfordert QTS oder QuTS hero 5.2.0 oder höher.
-
Verfügbarkeit der Software
ADRA NDR X steht auf unterstützten QNAP NAS-Geräten kostenlos zum Download und zur Installation im App Center bereit.
-
Kompatible Switches
Stellen Sie vor der Nutzung sicher, dass die Switch-Firmware aktuell ist und die ADRA NDR Funktion aktiviert wurde.
FAQ
NDR (Network Detection and Response) ist ein Sicherheitsansatz, der den Netzwerkverkehr analysiert, um Bedrohungen im internen Netzwerk frühzeitig zu erkennen und darauf zu reagieren. Da die meisten Angriffe längst nicht mehr nur am Netzwerkrand stattfinden, bleibt Schadsoftware, die ins interne Netzwerk gelangt, ohne Einblick in die laterale Ausbreitung leicht unbemerkt. NDR schließt die Lücken, die Firewalls und Endpunktschutz offenlassen, und ermöglicht es Unternehmen, Bedrohungen zu erkennen, zu analysieren und zu isolieren, bevor sie sich ausbreiten.
EDR schützt einzelne Endpunkte, indem es verdächtige Aktivitäten auf den Geräten erkennt. NDR beobachtet das Netzwerkverhalten über Systemgrenzen hinweg und deckt so ungewöhnliche Verbindungen und laterale Ausbreitung auf. Viele moderne Angriffe hinterlassen auf den Endpunkten keine eindeutigen Spuren – Transparenz auf Netzwerkebene ist daher unverzichtbar.
ADRA NDR X trennt die Funktionen „Switch“ und „Paketanalyse“ voneinander. Wer bereits ein QNAP NAS besitzt, kann die Lösung daher ohne den Kauf dedizierter Hardware (Edge Smart Switch der QGD-Serie) bereitstellen. ADRA NDR X unterstützt eine entkoppelte Architektur, bei der ein einzelnes Analysegerät mehrere externe QSW Switches verwalten kann – einschließlich zweistufiger Bereitstellungen, bei denen Access-Switches unter einem Core-Switch sitzen. Das bringt mehr Flexibilität bei der Bereitstellung und attraktive Gesamtbetriebskosten. Mehr über ADRA NDR erfahren
Ab ADRA NDR X 1.0.4 können Switches in einer Zwei-Ebenen-Architektur bereitgestellt werden. ADRA NDR X unterstützt bereits die direkte Registrierung mehrerer Switches; die Zwei-Ebenen-Bereitstellung erweitert dies, indem Sie Access Switches unter jedem Core Switch registrieren können, sodass auch deren Datenverkehr überwacht und analysiert werden kann—für mehr Transparenz in größeren, hierarchischen Netzwerkumgebungen. Um die Zwei-Ebenen-Architektur zu nutzen, muss jeder Switch eine Firmware-Version ausführen, die diese unterstützt: QSS 4.5.0 oder neuer für die meisten Modelle, QSS 3.2.2 oder neuer für die QSW-M2130-Serie und QSS 2.1.1 oder neuer für QSW-M2116P-2T2S. Beachten Sie, dass QSW-M2116P-2T2S nur als Core Switch dienen und nicht als Access Switch registriert werden kann.
Nein. Moderne NDR-Lösungen sind darauf ausgelegt, Transparenz zu schaffen, ohne den Betrieb zu stören. Sie konzentrieren sich auf die Verhaltensanalyse verdächtigen Datenverkehrs, statt sämtliche Datenströme zu prüfen. Eine Neugestaltung des Netzwerks ist deshalb nicht nötig und die Auswirkungen auf die Leistung bleiben minimal.
Prüfen Sie, ob die Firmware-Version Ihres NAS 5.2.0 oder höher ist und ob Sie aktuell mit einem Administratorkonto angemeldet sind.
Monitored Ports sind die physischen Ports, deren Datenverkehr Sie prüfen möchten (etwa Ports, an denen Server oder PCs angeschlossen sind). Der Mirrored Port kopiert den Datenverkehr dieser überwachten Ports und leitet ihn zur Bedrohungsanalyse an ADRA NDR X weiter.
Nach Abschluss der Registrierung müssen Sie den Mirrored Port des Switches per Netzwerkkabel mit dem entsprechenden Port Ihres NAS verbinden. Sobald die physische Verbindung steht, wechselt das Gerät automatisch in den Bereich „Under Analysis“. Beachten Sie außerdem: Ab ADRA NDR X 1.0.4 werden Switches, die offline gehen oder deren Kabel getrennt wird, in die Liste der registrierten Switches verschoben – die Registrierung bleibt erhalten, während die Ansicht der aktiven Überwachung übersichtlich bleibt.
Dieser Fehler bedeutet, dass am Switch die NDR-Funktion nicht aktiviert ist. Melden Sie sich an der QSS Verwaltungsoberfläche des Switches an und aktivieren Sie im Bereich „ADRA NDR Connection Details“ manuell die Option „ADRA NDR feature“.
Diese Warnung bedeutet, dass der gewählte Mirrored Port und das Standard-Gateway des Systems auf derselben Netzwerkschnittstelle liegen. Schließen Sie das Netzwerkkabel an einen anderen Port an, der nicht als Gateway genutzt wird, oder passen Sie die Konfiguration des Standard-Gateways unter Network & Virtual Switch an Ihre Hardware an.
Von Transparenz zu Intelligenz. Mehr als nur Erkennung – proaktive Abwehr.
QNAP NAS trifft NDR – der stärkste Wächter Ihres internen Netzwerks.
Unterstützte Modelle
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-253E / TS-453E | |
| TS-h765eU | |
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TBS-h574TX | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Unterstützte QNAP Switches | QSW-M2116P-2T2S |
| QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon) | |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M5218-6F12T / QSW-M5218P-6F12T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T |