ADRA NDR X (ADRA NDR Standalone)
Next-Level interne Netzwerk-Sicherheit: Verwandeln Sie Ihr NAS in ein dediziertes NDR-Zentrum
ADRA NDR X ist eine Netzwerk-Sicherheit-Lösung für KMU, die Ihr QNAP NAS sofort in ein Enterprise-Grade Network Detection and Response (NDR) Zentrum verwandelt. Schließen Sie einfach ein kompatibles QNAP Switch an, um automatisch bösartige Aktivitäten zu erkennen und Hochrisikogeräte zu isolieren, bevor Bedrohungen eskalieren. Mit KI-gestütztem Bedrohungsanalysebericht entwickeln Sie sich vom einfachen "Überwachen" von Protokollen zum "Beherrschen" einer proaktiven Bedrohungsabwehr.
Die verborgenen Lücken in der internen Netzwerkabwehr
Wenn Angriffe aus dem eigenen Netzwerk stammen, werden fehlende Sichtbarkeit und Echtzeit-Erkennung zum größten blinden Fleck Ihrer Organisation.
-
Lange Verweildauer gezielter Ransomware
Malware dringt häufig über übersehene Geräte wie Drucker und virtuelle Maschinen ein, lauert unauffällig und infiziert nach und nach alle verbundenen Geräte.
-
Unsichtbare laterale Bewegung
Konventionelle Sicherheit-Appliances werden am Netzwerkperimeter eingesetzt. Sobald diese Grenze durchbrochen ist, fehlen den internen Netzwerken wirksame Mechanismen, um eine laterale Ausbreitung zu erkennen und zu verhindern.
-
Hohe Kosten für Sicherheit-Expertise
Traditionelle NDR-Lösungen sind teuer und komplex in der Bereitstellung. SMB können sich keine dedizierten IT-Sicherheit-Teams für 24/7-Überwachung und -Untersuchung leisten.
-
Traditionelle Sicherheit-Tools können Ihr Netzwerk verlangsamen
Das vollständige Scannen des Datenverkehrs verlangsamt das Netzwerk leicht – ungeeignet für Verbindungen, die hohen Durchsatz zu NAS oder Core-Servern erfordern.
WARUM ADRA NDR X
Eine flexiblere, effizientere und kostengünstigere Sicherheit-Transformation
-
Bestehende Geräte in 3 Minuten aufrüsten
Verwandeln Sie Ihre aktuelle Umgebung ohne Wartezeit. Unterstützt mehrere QTS/QuTS hero NAS-Modelle. Nutzer können direkt über App Center installieren – kein dedizierter Sicherheit Switch erforderlich, nur ein kompatibler, von QNAP verwalteter Switch – für höchste Kosteneffizienz.
-
Niedrige Bereitstellungshürde
Durch die Entkopplung der Analyseintelligenz von Switch-Hardware verbinden Sie einfach ein kompatibles QNAP Switch mit Ihrem NAS und aktivieren den NDR-Schutz durch eine einfache Konfiguration. So erreichen Sie eine flexiblere Einsatzplanung mit größerer Netzwerkabdeckung.
-
Selektive Netzwerkpaket-Inspektion
Das System überprüft bestimmte Netzwerkpakete, die den Switch passieren, auf verdächtige Aktivitäten. Durch die Analyse nur eines Teils des Netzwerkverkehrs bleibt der Durchsatz unbeeinträchtigt und die kompromisslose Geschwindigkeit und Stabilität für Ihre Speicher und Dienste erhalten.
Präzisionsabwehr in drei Schritten
Ein vollständiger Workflow zur Bedrohungsbewältigung – von der Erkennung über die Analyse bis zur Reaktion
-
Schritt 1
Bedrohungserkennung
Feindliche Aktivitäten rechtzeitig aufdecken
-
Bedrohungsüberwachung
Überwacht bestimmte Netzwerkpakete, die den Switch passieren, um verdächtige Aktivitäten zu erkennen. Durch die Analyse nur eines Teils des Netzwerkverkehrs bleibt Ihr NAS schnell und zuverlässig.
-
Bedrohungsfalle
Die Falle simuliert mehrere gängige Dienste (wie SSH und SAMBA) als Köder für Malware-Angriffe. Sobald der Angriff gestartet wird, kann er erkannt und weiter isoliert werden.
-
-
Schritt 2
Bedrohungsanalyse
Liefert wertvolle Erkenntnisse für weitere Maßnahmen
-
Tiefe Bedrohungsanalyse
Wenn verdächtige Aktivitäten erkannt werden, analysiert das System den Netzwerkverkehr anhand einer Sammlung von Regeln, um den Angriffstyp genau zu bestimmen.
-
Analyse der Bedrohungskorrelation
Verschiedene Erkennungsereignisse im Zeitverlauf werden miteinander verglichen, um ihre Beziehungen als zusätzliches Kriterium für die Bewertung der zugehörigen Risikostufen zu bestimmen.
-
-
Schritt 3
Bedrohungsreaktion
Malware-Angriff sofort stoppen und eindämmen
-
Automatisierte Isolierung
Isolieren Sie automatisch nur die betroffenen Geräte, um den Malware-Angriff auf einen kleineren Bereich einzudämmen, ohne das gesamte Netzwerk herunterzufahren.
-
Manuelle Risikoverwaltung
IT-Administratoren können Reaktionsmaßnahmen manuell ausführen oder Whitelists entsprechend den Anforderungen der jeweiligen Umgebung verwalten.
-
Mehrschichtige Verteidigung – Schutz auf jeder Ebene
Essenzielle Funktionen, die eine unternehmensgerechte interne Netzwerkverteidigung ermöglichen
-
Sicherheit Dashboard
Verschaffen Sie sich sofort Klarheit mit einer einheitlichen Ansicht des Risikostatus Ihres Netzwerks. Das Dashboard zentralisiert die Risikostufen aller verbundenen Geräte – kategorisiert als Kritisch, Schwerwiegend oder Erhöht – und ermöglicht es Ihnen, verdächtige IPs auf einen Blick zu identifizieren und Angreiferaktivitäten in Echtzeit zu verfolgen.
Echtzeit-Risikobewertung Risiko-Trend-Analyse Top 20 Bedrohungsquellen
-
Automatisierte Reaktion & Quarantäne
Von „Nur Benachrichtigen“ bis „Automatische Quarantäne“ – Administratoren können Schutzrichtlinien flexibel nach Geschäftsanforderungen konfigurieren. Bei Erkennung von Hochrisiko-Bedrohungen werden betroffene Geräte automatisch isoliert, um eine Ausbreitung auf zentrale Daten-Bereiche zu verhindern.
Vier Schutzstufen One-Click-Angriffssperre
-
Tiefer Paketmitschnitt & Analyse
Unterstützt die Echtzeit-Erfassung von Netzwerk-Daten mit Exportfunktion zu Wireshark und anderen Tools für die Offline-Forensik. Analysieren Sie mehrere verdächtige Aktivitäten über einen Zeitraum hinweg, um Fehlalarme auszuschließen und Angriffstypen präzise zu bestimmen.
Rohpaket-Forensik Untersuchung des Bedrohungsverhaltens
UMSETZBARE INTELLIGENZ
Komplexe Daten in einen klaren Maßnahmenplan umwandeln
ADRA NDR X bietet zwei Hauptberichtsfunktionen: KI-gestützte Bedrohungsanalyseberichte für einzelne Vorfälle und Sicherheit Übersichtsberichte für Ihr gesamtes internes Netzwerk. Diese Hilfe IT-Mitarbeiter verwandeln Sicherheit Daten in umsetzbare Erkenntnisse für präzise Situationsbewertung und schnelle Reaktion.
KI-gestützte Bedrohungsanalyse
Bietet eine tiefgehende technische Analyse einzelner Bedrohungsereignisse
-
KI-Abwehr-Empfehlungen
Erstellt automatisch Ereigniszusammenfassungen und umsetzbare Abwehr-Empfehlungen basierend auf SID-Signaturen – beantwortet „Was ist passiert?“ und „Was ist als Nächstes zu tun?“, sodass Sie die Untersuchungszeit und -kosten drastisch reduzieren können.
-
Verbindungsweg-Visualisierung
Stellt die „Geräteverbindungskarte“ für 15 Minuten vor und nach einem Vorfall anschaulich dar und klärt so schnell den betroffenen Umfang.
-
Abbildung internationaler Standards
Ordnet Bedrohungsverhalten präzise dem branchenüblichen MITRE ATT&CK®-Framework zu und hilft IT-Mitarbeitern, Angriffsphasen zu verstehen.
Sicherheit Übersichtsbericht
Umfassende Risikozusammenfassung für einen bestimmten Zeitraum
-
Quantifiziertes netzwerkweites Risiko
Visualisiert auf einen Blick das Gesamtrisikoniveau und ungelöste Ereignisse – für vollständige Transparenz über den Sicherheit-Zustand Ihres Netzwerks.
-
Bedrohungsquellen-Ranking
Listet die Top 5 Bedrohungsquellen mit den wichtigsten Auslösern (z. B. IP-Scan) auf – so identifizieren Sie schnell die „problematischsten Geräte“ in Ihrem Netzwerk.
-
Wöchentliche Bedrohungsaktivitäts-Trends
Zeigt die jüngsten Veränderungen bei Bedrohungsereignissen auf Wochenbasis, damit Sie Bedrohungsaktivitäten schnell erfassen, ungewöhnliche Spitzen erkennen und klare Sicherheit-Transparenz behalten.
SCHNELLE WIEDERHERSTELLUNG
Nach Bestätigung einer Geräteinfektion verwenden Sie QNAP NAS, um Ihre Systeme schnell wiederherzustellen
Sobald ADRA NDR X einen Angriff erfolgreich blockiert, können Administratoren sofort QNAP NAS Snapshots nutzen, um infizierte Systeme schnell wiederherzustellen – das verkürzt die Untersuchungszeit erheblich und minimiert den Ressourcenaufwand für die Vorfallreaktion.
-
Snapshot-Wiederherstellungstechnologie
Stellen Sie mit der QNAP NAS Snapshot-Funktionalität Daten im vollständigen Zustand vor der Infektion wieder her und sichern Sie so die Geschäftskontinuität.
-
3-2-1 Backup-Prinzip
Kombinieren Sie QNAPs umfassende Backup-Lösungen, um mehrschichtige Daten-Schutzmechanismen zu etablieren und den Schaden durch Ransomware zu minimieren.
-
Schnelle Geschäftsfortführung
Verkürzen Sie die Wiederherstellungszeit nach einem Sicherheit-Vorfall drastisch, damit Mitarbeitercomputer und Unternehmensdienste so schnell wie möglich wieder normal funktionieren.
Bereitstellungsspezifikationen & kompatible Hardware
Prüfen Sie, ob Ihre Geräte und Ihr System kompatibel sind
-
ADRA NDR X-Systemanforderungen
QNAP NAS: Erfordert QTS oder QuTS hero 5.2.0 oder höher.
-
Softwareverfügbarkeit
ADRA NDR X steht zum kostenlosen Download und zur Installation aus dem App Center auf unterstützten QNAP NAS-Geräten zur Verfügung.
-
Kompatible Switch
Stellen Sie vor der Nutzung sicher, dass die Firmware der Switch aktuell ist und die ADRA NDR-Funktion aktiviert ist.
FAQ
NDR (Network Detection and Response) ist ein Sicherheit-Ansatz, der den Netzwerkverkehr analysiert, um Bedrohungen innerhalb interner Netzwerke proaktiv zu erkennen und darauf zu reagieren. Da die meisten Angriffe nicht mehr nur am Netzwerkperimeter stattfinden, kann Malware, die in das interne Netzwerk eindringt, ohne Sichtbarkeit der lateralen Bewegung leicht unbemerkt bleiben. NDR schließt die Lücken, die Firewalls und Endpunktschutz hinterlassen, und ermöglicht es Organisationen, Bedrohungen zu erkennen, zu analysieren und zu isolieren, bevor sie sich ausbreiten.
EDR schützt einzelne Endpunkte, indem verdächtige Aktivitäten auf Geräten erkannt werden. NDR überwacht das Netzwerkverhalten über Systeme hinweg, um ungewöhnliche Verbindungen und laterale Bewegungen aufzudecken. Viele moderne Angriffe hinterlassen keine klaren Spuren auf Endpunkten, weshalb die Sichtbarkeit auf Netzwerkebene unerlässlich ist.
Die ADRA NDR X trennt die Funktionen "Switch" und "Paketanalyse", sodass Nutzer, die bereits ein QNAP NAS besitzen, ohne den Kauf spezieller Hardware (QGD-Serie Edge Smart Switch) bereitstellen können. ADRA NDR X unterstützt eine entkoppelte Architektur, wodurch ein einziges Analysegerät mehrere externe QSW Switch verwalten kann – für mehr Flexibilität bei der Bereitstellung und ein wettbewerbsfähiges Total Cost of Ownership. Erfahren Sie mehr über ADRA NDR
Nein. Moderne NDR-Lösungen sind so konzipiert, dass sie Transparenz bieten, ohne den Betrieb zu stören. Sie konzentrieren sich auf die Verhaltensanalyse verdächtigen Datenverkehrs, anstatt alle Netzwerkflüsse zu inspizieren. Daher ist kein Netzwerk-Redesign erforderlich und die Auswirkungen auf die Leistung sind minimal.
Bitte überprüfen Sie, ob Ihre NAS Firmware-Version 5.2.0 oder höher ist und Sie aktuell mit einem Administratorkonto angemeldet sind.
Überwachte Ports sind die physischen Ports, deren Datenverkehr Sie überwachen möchten (z. B. Ports, die mit Servern oder PCs verbunden sind). Der gespiegelte Port ist dafür verantwortlich, den Datenverkehr dieser überwachten Ports zu kopieren und an ADRA NDR X zur Bedrohungsanalyse zu senden.
Nach Abschluss der Registrierung müssen Sie ein physisches Netzwerkkabel verwenden, um den Mirrored Port des Switch mit dem entsprechenden Port Ihres NAS zu verbinden. Sobald die physische Verbindung hergestellt ist, wechselt das Gerät automatisch in den Bereich "In Analyse".
Dieser Fehler zeigt an, dass die NDR-Funktionalität beim Switch nicht aktiviert ist. Melden Sie sich auf der QSS Verwaltungsseite des Switch an und aktivieren Sie manuell die "ADRA NDR-Funktion" im Abschnitt "ADRA NDR Connection Details".
Dies bedeutet, dass Ihr ausgewählter gespiegelter Port und das System-Standardgateway auf derselben Netzwerkschnittstelle liegen. Schließen Sie das Netzwerkkabel an einen anderen Port an, der nicht als Gateway verwendet wird, oder gehen Sie zu Netzwerk & Virtuell Switch, um die Standardgateway-Konfiguration entsprechend Ihrem Hardware-Einrichtung zu ändern.
Von Sichtbarkeit zu Intelligenz. Gehen Sie über die Erkennung hinaus zur proaktiven Abwehr.
QNAP NAS erfüllt NDR – der stärkste Wächter Ihres internen Netzwerks.
Unterstützte Modelle
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Unterstützte QNAP Switch | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |