[Wichtiger Sicherheit Hinweis] Gefälschte Qfinder Pro Websites entdeckt. Mehr erfahren >

ADRA NDR X Logo
ADRA NDR X
Interne Netzwerksicherheit auf dem nächsten Level: Machen Sie Ihr NAS zur dedizierten NDR-Zentrale

ADRA NDR X ist eine Netzwerksicherheitslösung für kleine und mittlere Unternehmen, die Ihr QNAP NAS im Handumdrehen in eine NDR-Zentrale (Network Detection and Response) auf Enterprise-Niveau verwandelt. Schließen Sie einfach einen kompatiblen QNAP Switch an – bösartige Aktivitäten werden automatisch erkannt und Geräte mit hohem Risiko isoliert, bevor Bedrohungen eskalieren. Dank KI-gestützter Bedrohungsanalyse überwachen Sie Protokolle nicht mehr nur, sondern beherrschen die proaktive Reaktion auf Bedrohungen. Beginnen Sie mit einem einzelnen Switch und erweitern Sie bei wachsendem Netzwerk auf eine zweistufige Architektur mit mehreren Switches.

Die verborgenen Lücken in der internen Netzwerkabwehr

Wenn Angriffe aus dem eigenen Netzwerk kommen, werden fehlende Transparenz und Echtzeiterkennung zum größten blinden Fleck Ihres Unternehmens.

  • Gezielte Ransomware bleibt lange unentdeckt

    Gezielte Ransomware bleibt lange unentdeckt

    Schadsoftware dringt oft über übersehene Geräte wie Drucker oder virtuelle Maschinen ein, bleibt unbemerkt im Netzwerk und infiziert nach und nach alle verbundenen Geräte.

  • Unsichtbare laterale Ausbreitung

    Unsichtbare laterale Ausbreitung

    Herkömmliche Sicherheits-Appliances sitzen am Netzwerkrand. Ist diese Grenze einmal durchbrochen, fehlen im internen Netzwerk wirksame Mechanismen, um die seitliche Ausbreitung zu erkennen und zu verhindern.

  • Hohe Kosten für Sicherheitsexpertise

    Hohe Kosten für Sicherheitsexpertise

    Herkömmliche NDR-Lösungen sind teuer und aufwendig in der Bereitstellung. Für kleine und mittlere Unternehmen ist ein eigenes IT-Sicherheitsteam für die Überwachung und Untersuchung rund um die Uhr kaum finanzierbar.

  • Herkömmliche Sicherheitstools können Ihr Netzwerk ausbremsen

    Herkömmliche Sicherheitstools können Ihr Netzwerk ausbremsen

    Das Scannen des gesamten Datenverkehrs drosselt schnell die Netzwerkgeschwindigkeit – ungeeignet für Verbindungen, die hohen Durchsatz zum NAS oder zu zentralen Servern benötigen.

WARUM ADRA NDR X

Eine flexiblere, effizientere und kostengünstigere Sicherheitstransformation

  • Bestehende Geräte in 3 Minuten aufrüsten

    Bestehende Geräte in 3 Minuten aufrüsten

    Verwandeln Sie Ihre vorhandene Infrastruktur ohne Wartezeit. Unterstützt zahlreiche QTS/QuTS hero NAS-Modelle. Die Installation erfolgt direkt über das App Center – ein dedizierter Security-Switch ist nicht nötig, ein kompatibler verwalteter QNAP Switch genügt. Das sorgt für ein hervorragendes Preis-Leistungs-Verhältnis.

  • Niedrige Einstiegshürde bei der Bereitstellung

    Niedrige Einstiegshürde bei der Bereitstellung

    Durch die Entkopplung der Analyseintelligenz von der Switch-Hardware verbinden Sie einfach einen kompatiblen QNAP Switch mit Ihrem NAS und aktivieren den NDR-Schutz über eine einfache Konfiguration. In einer Zwei-Ebenen-Architektur bringt das Registrieren von Access Switches unter jedem Core Switch deren Datenverkehr in den Überwachungsbereich—für mehr Transparenz in größeren Netzwerken.

  • Selektive Prüfung von Netzwerkpaketen

    Selektive Prüfung von Netzwerkpaketen

    Das System prüft gezielt bestimmte Netzwerkpakete, die Ihre Switches passieren, auf verdächtige Aktivitäten. Da nur ein Teil des Datenverkehrs analysiert wird, bleibt der Durchsatz unberührt – Ihre Speicher und Dienste behalten die gewohnte Geschwindigkeit und Stabilität.

Eine flexiblere, effizientere und kostengünstigere Sicherheitstransformation

Präzise Abwehr in drei Schritten

Ein vollständiger Workflow für den Umgang mit Bedrohungen – von der Erkennung über die Analyse bis zur Reaktion

  • Schritt 1

    Bedrohungserkennung

    Feindliche Aktivitäten rechtzeitig aufdecken

    • Bedrohungsüberwachung

      Überwacht gezielt Netzwerkpakete, die Ihre Switches passieren, um verdächtige Aktivitäten zu erkennen. Da nur ein Teil des Datenverkehrs analysiert wird, bleibt Ihr NAS schnell und zuverlässig.

    • Bedrohungsfalle

      Die Falle simuliert mehrere gängige Dienste (etwa SSH und SAMBA) als Köder für Schadsoftware. Sobald ein Angriff startet, wird er erkannt und anschließend isoliert.

  • Schritt 2

    Bedrohungsanalyse

    Wertvolle Erkenntnisse für die nächsten Schritte gewinnen

    • Tiefgehende Bedrohungsanalyse

      Wird eine verdächtige Aktivität gemeldet, gleicht das System den Netzwerkverkehr mit einer Sammlung von Regeln ab, um die Angriffsart präzise zu bestimmen.

    • Korrelationsanalyse von Bedrohungen

      Verschiedene Erkennungsereignisse werden über die Zeit hinweg miteinander abgeglichen, um ihre Zusammenhänge zu ermitteln – ein zusätzliches Kriterium für die Bewertung des Risikoniveaus.

  • Schritt 3

    Reaktion auf Bedrohungen

    Angriffe durch Schadsoftware sofort stoppen und eindämmen

    • Automatische Isolierung

      Isoliert automatisch ausschließlich die betroffenen Geräte, um den Angriff auf einen kleinen Bereich zu begrenzen – ohne das gesamte Netzwerk abzuschalten.

    • Manuelles Risikomanagement

      IT-Administratoren können Reaktionsmaßnahmen manuell ausführen oder Whitelists an die Anforderungen der jeweiligen Umgebung anpassen.

Tiefgestaffelte Verteidigung – Schutz auf jeder Ebene

Die zentralen Funktionen für eine interne Netzwerkabwehr auf Enterprise-Niveau

Tiefgestaffelte Verteidigung – Schutz auf jeder Ebene
  • Security-Dashboard

    Security-Dashboard

    Verschaffen Sie sich sofort Klarheit: Das Dashboard bündelt den Risikostatus Ihres gesamten Netzwerks. Die Risikostufen aller verbundenen Geräte – eingeteilt in „Kritisch“, „Schwerwiegend“ und „Erhöht“ – zeigen verdächtige IP-Adressen auf einen Blick und machen Aktivitätstrends von Angreifern in Echtzeit nachvollziehbar.

    Risikobewertung in Echtzeit Analyse von Risikotrends Top 20 der Bedrohungsquellen

  • Automatische Reaktion & Quarantäne

    Automatische Reaktion & Quarantäne

    Von „Nur benachrichtigen“ bis „Automatische Quarantäne“ – Administratoren konfigurieren die Schutzrichtlinien flexibel nach den Anforderungen des Unternehmens. Werden Bedrohungen mit hohem Risiko erkannt, isoliert das System die betroffenen Geräte automatisch, damit der Schaden nicht auf zentrale Datenbereiche übergreift.

    Vier Schutzstufen Angriffe mit einem Klick blockieren

  • Deep Packet Capture & Analyse

    Deep Packet Capture & Analyse

    Unterstützt die Erfassung von Netzwerkdaten in Echtzeit samt Export nach Wireshark und in andere Tools für die forensische Offline-Analyse. Mehrere verdächtige Aktivitäten lassen sich über die Zeit hinweg gegeneinander abgleichen, um Fehlalarme auszuschließen und Angriffsarten präzise zu bestimmen.

    Forensik auf Paketebene Untersuchung von Bedrohungsverhalten

HANDLUNGSRELEVANTE ERKENNTNISSE

Komplexe Daten werden zum klaren Aktionsplan

ADRA NDR X bietet zwei zentrale Berichtsfunktionen: KI-gestützte Analyseberichte zu einzelnen Bedrohungsereignissen und Sicherheitsübersichtsberichte für Ihr gesamtes internes Netzwerk. So wird aus Sicherheitsdaten konkretes Handlungswissen – für ein präzises Lagebild und schnelle Reaktionen.

KI-gestützter Bericht zur Ereignisanalyse

KI-gestützte Bedrohungsanalyse

Liefert eine tiefgehende technische Analyse einzelner Bedrohungsereignisse

  • KI-gestützte Empfehlungen zur Schadensbegrenzung

    Erstellt auf Basis von SID-Signaturen automatisch Ereigniszusammenfassungen und umsetzbare Empfehlungen zur Schadensbegrenzung – sie beantworten, was passiert ist und was als Nächstes zu tun ist. So senken Sie Aufwand und Kosten der Untersuchung erheblich.

  • Visualisierung des Verbindungspfads

    Zeigt anschaulich die „Geräteverbindungskarte“ für die 15 Minuten vor und nach einem Vorfall – so ist der betroffene Bereich schnell eingegrenzt.

  • Zuordnung zu internationalen Standards

    Ordnet Bedrohungsverhalten präzise dem Branchenstandard MITRE ATT&CK® zu und hilft IT-Teams, die einzelnen Angriffsphasen zu verstehen.

Sicherheitsübersichtsbericht

Sicherheitsübersichtsbericht

Umfassende Risikozusammenfassung für einen bestimmten Zeitraum

  • Quantifiziertes Risiko im gesamten Netzwerk

    Visualisiert Risikostufen und offene Ereignisse auf einen Blick – für vollständige Transparenz über den Sicherheitszustand Ihres Netzwerks.

  • Rangliste der Bedrohungsquellen

    Listet die fünf häufigsten Bedrohungsquellen samt der wichtigsten Auslöser (z. B. IP Scan) auf – so erkennen Sie die problematischsten Geräte in Ihrem Netzwerk sofort.

  • Wöchentliche Trends der Bedrohungsaktivität

    Stellt die Entwicklung der Bedrohungsereignisse wochenweise dar. So erfassen Sie das Aktivitätsniveau schnell, erkennen ungewöhnliche Ausschläge und behalten den Sicherheitsstatus klar im Blick.

SCHNELLE WIEDERHERSTELLUNG

Nach bestätigter Infektion: Systeme mit dem QNAP NAS schnell wiederherstellen

Sobald ADRA NDR X einen Angriff erfolgreich blockiert hat, können Administratoren infizierte Systeme mithilfe von QNAP NAS Snapshots sofort wiederherstellen – das verkürzt die Untersuchungsdauer erheblich und senkt den Aufwand für die Reaktion auf den Vorfall.

  • Wiederherstellung per Snapshot

    Wiederherstellung per Snapshot

    Stellen Sie Daten mit der Snapshot-Funktion des QNAP NAS vollständig in den Zustand vor der Infektion zurück und sichern Sie so den Geschäftsbetrieb.

  • 3-2-1-Backup-Prinzip

    3-2-1-Backup-Prinzip

    Zusammen mit den umfassenden Backup-Lösungen von QNAP bauen Sie einen mehrstufigen Datenschutz auf, der den Schaden durch Ransomware auf ein Minimum reduziert.

  • Schnelle Wiederaufnahme des Betriebs

    Schnelle Wiederaufnahme des Betriebs

    Verkürzt die Wiederherstellungszeit nach einem Sicherheitsvorfall drastisch, damit Arbeitsplatzrechner und Unternehmensdienste schnellstmöglich wieder normal laufen.

Bereitstellungsspezifikationen & kompatible Hardware

Bereitstellungsspezifikationen & kompatible Hardware

Prüfen Sie, ob Ihre Geräte und Ihr System kompatibel sind

  • Systemanforderungen für ADRA NDR X

    QNAP NAS: erfordert QTS oder QuTS hero 5.2.0 oder höher.

  • Verfügbarkeit der Software

    ADRA NDR X steht auf unterstützten QNAP NAS-Geräten kostenlos zum Download und zur Installation im App Center bereit.

  • Kompatible Switches

    Stellen Sie vor der Nutzung sicher, dass die Switch-Firmware aktuell ist und die ADRA NDR Funktion aktiviert wurde.

FAQ

NDR (Network Detection and Response) ist ein Sicherheitsansatz, der den Netzwerkverkehr analysiert, um Bedrohungen im internen Netzwerk frühzeitig zu erkennen und darauf zu reagieren. Da die meisten Angriffe längst nicht mehr nur am Netzwerkrand stattfinden, bleibt Schadsoftware, die ins interne Netzwerk gelangt, ohne Einblick in die laterale Ausbreitung leicht unbemerkt. NDR schließt die Lücken, die Firewalls und Endpunktschutz offenlassen, und ermöglicht es Unternehmen, Bedrohungen zu erkennen, zu analysieren und zu isolieren, bevor sie sich ausbreiten.

EDR schützt einzelne Endpunkte, indem es verdächtige Aktivitäten auf den Geräten erkennt. NDR beobachtet das Netzwerkverhalten über Systemgrenzen hinweg und deckt so ungewöhnliche Verbindungen und laterale Ausbreitung auf. Viele moderne Angriffe hinterlassen auf den Endpunkten keine eindeutigen Spuren – Transparenz auf Netzwerkebene ist daher unverzichtbar.

ADRA NDR X trennt die Funktionen „Switch“ und „Paketanalyse“ voneinander. Wer bereits ein QNAP NAS besitzt, kann die Lösung daher ohne den Kauf dedizierter Hardware (Edge Smart Switch der QGD-Serie) bereitstellen. ADRA NDR X unterstützt eine entkoppelte Architektur, bei der ein einzelnes Analysegerät mehrere externe QSW Switches verwalten kann – einschließlich zweistufiger Bereitstellungen, bei denen Access-Switches unter einem Core-Switch sitzen. Das bringt mehr Flexibilität bei der Bereitstellung und attraktive Gesamtbetriebskosten. Mehr über ADRA NDR erfahren

Ab ADRA NDR X 1.0.4 können Switches in einer Zwei-Ebenen-Architektur bereitgestellt werden. ADRA NDR X unterstützt bereits die direkte Registrierung mehrerer Switches; die Zwei-Ebenen-Bereitstellung erweitert dies, indem Sie Access Switches unter jedem Core Switch registrieren können, sodass auch deren Datenverkehr überwacht und analysiert werden kann—für mehr Transparenz in größeren, hierarchischen Netzwerkumgebungen. Um die Zwei-Ebenen-Architektur zu nutzen, muss jeder Switch eine Firmware-Version ausführen, die diese unterstützt: QSS 4.5.0 oder neuer für die meisten Modelle, QSS 3.2.2 oder neuer für die QSW-M2130-Serie und QSS 2.1.1 oder neuer für QSW-M2116P-2T2S. Beachten Sie, dass QSW-M2116P-2T2S nur als Core Switch dienen und nicht als Access Switch registriert werden kann.

Nein. Moderne NDR-Lösungen sind darauf ausgelegt, Transparenz zu schaffen, ohne den Betrieb zu stören. Sie konzentrieren sich auf die Verhaltensanalyse verdächtigen Datenverkehrs, statt sämtliche Datenströme zu prüfen. Eine Neugestaltung des Netzwerks ist deshalb nicht nötig und die Auswirkungen auf die Leistung bleiben minimal.

Prüfen Sie, ob die Firmware-Version Ihres NAS 5.2.0 oder höher ist und ob Sie aktuell mit einem Administratorkonto angemeldet sind.

Monitored Ports sind die physischen Ports, deren Datenverkehr Sie prüfen möchten (etwa Ports, an denen Server oder PCs angeschlossen sind). Der Mirrored Port kopiert den Datenverkehr dieser überwachten Ports und leitet ihn zur Bedrohungsanalyse an ADRA NDR X weiter.

Nach Abschluss der Registrierung müssen Sie den Mirrored Port des Switches per Netzwerkkabel mit dem entsprechenden Port Ihres NAS verbinden. Sobald die physische Verbindung steht, wechselt das Gerät automatisch in den Bereich „Under Analysis“. Beachten Sie außerdem: Ab ADRA NDR X 1.0.4 werden Switches, die offline gehen oder deren Kabel getrennt wird, in die Liste der registrierten Switches verschoben – die Registrierung bleibt erhalten, während die Ansicht der aktiven Überwachung übersichtlich bleibt.

Dieser Fehler bedeutet, dass am Switch die NDR-Funktion nicht aktiviert ist. Melden Sie sich an der QSS Verwaltungsoberfläche des Switches an und aktivieren Sie im Bereich „ADRA NDR Connection Details“ manuell die Option „ADRA NDR feature“.

Diese Warnung bedeutet, dass der gewählte Mirrored Port und das Standard-Gateway des Systems auf derselben Netzwerkschnittstelle liegen. Schließen Sie das Netzwerkkabel an einen anderen Port an, der nicht als Gateway genutzt wird, oder passen Sie die Konfiguration des Standard-Gateways unter Network & Virtual Switch an Ihre Hardware an.

Von Transparenz zu Intelligenz. Mehr als nur Erkennung – proaktive Abwehr.

QNAP NAS trifft NDR – der stärkste Wächter Ihres internen Netzwerks.

Unterstützte Modelle

QNAP NAS QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Unterstützte QNAP Switches QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

Wählen Sie die Spezifikation

      Mehr anzeigen Weniger
      Diese Seite in anderen Ländern / Regionen:
      Chatten Sie mit uns! Chatten Sie mit uns!
      back to top