ADRA NDR X (ADRA NDR Standalone)
Defensa de red interna de siguiente nivel: convierta su NAS en un centro NDR dedicado
ADRA NDR X es una solución de seguridad para PYMES que convierte su QNAP NAS en un centro NDR empresarial. Conecte un switch QNAP compatible para detectar amenazas y aislar dispositivos de riesgo automáticamente antes de que el problema escale. Gracias al análisis por IA, evolucione de la simple "monitorización" de registros al "dominio" de la respuesta proactiva.
Las brechas ocultas en la defensa de la red interna
Cuando los ataques se originan dentro de su red, la falta de visibilidad y detección en tiempo real se convierte en el mayor punto ciego de su organización.
-
Larga permanencia del ransomware dirigido
El malware suele infiltrarse a través de dispositivos pasados por alto, como impresoras y máquinas virtuales, permaneciendo oculto e infectando gradualmente todo el equipo conectado.
-
Movimiento lateral invisible
Los dispositivos convencionales de Seguridad se despliegan en el perímetro de la red. Una vez que se vulnera ese límite, las redes internas carecen de mecanismos eficaces para detectar y prevenir la propagación lateral.
-
Alto coste de la experiencia en Seguridad
Las soluciones NDR tradicionales son caras y complejas de implementar. A SMB le resulta difícil costear equipos de TI dedicados a Seguridad para la monitorización e investigación 24/7.
-
Las herramientas tradicionales de Seguridad pueden ralentizar su red
El escaneo completo del tráfico degrada fácilmente la velocidad de la red, lo que resulta inadecuado para conexiones que requieren alto rendimiento hacia NAS o servidores principales.
POR QUÉ ADRA NDR X
Una transformación de Seguridad más flexible, eficiente y rentable
-
Actualice el equipo existente en 3 minutos
Transforme su configuración actual sin esperas. Compatible con varios modelos QTS/QuTS hero NAS. Los usuarios pueden instalar directamente a través de App Center: no se requiere un Seguridad Conmutador dedicado, solo un Conmutador gestionado por QNAP compatible, lo que proporciona una eficiencia de costes superior.
-
Baja barrera de despliegue
Al desacoplar la inteligencia de análisis del hardware Conmutador, simplemente conecte un Conmutador compatible de QNAP a su NAS y active la protección NDR mediante una configuración sencilla. Consiga una planificación de despliegue más flexible con una cobertura de red más amplia.
-
Inspección selectiva de paquetes de red
El sistema comprueba los paquetes de red específicos que pasan por el Conmutador en busca de actividades sospechosas. Al analizar solo una parte del tráfico de red, el rendimiento no se ve afectado, manteniendo la velocidad y estabilidad inquebrantables que requieren su almacenamiento y servicios.
Defensa de precisión en tres pasos
Un flujo de trabajo completo para el manejo de amenazas: desde la detección hasta el análisis y la respuesta
-
Paso 1
Detección de amenazas
Detecte a tiempo actividades hostiles
-
Vigilancia de amenazas
Supervisa los paquetes de red específicos que pasan por el Conmutador para detectar actividad sospechosa. Al analizar solo una parte del tráfico de red, garantiza que su NAS siga siendo rápido y fiable.
-
Trampa para amenazas
La trampa simula varios servicios comunes (como SSH y SAMBA) como cebo para que el malware ataque. Una vez iniciado el ataque, puede ser detectado y posteriormente aislado.
-
-
Paso 2
Análisis de amenazas
Obtenga información valiosa para futuras acciones
-
Análisis profundo de amenazas
Cuando se detecta una actividad sospechosa, el sistema analiza el tráfico de red en función de un conjunto de reglas para determinar con precisión el tipo de ataque.
-
Análisis de correlación de amenazas
Diferentes eventos de detección a lo largo del tiempo se evaluarán entre sí para determinar sus relaciones como criterio adicional para evaluar los niveles de riesgo asociados.
-
-
Paso 3
Respuesta ante amenazas
Detenga y contenga el ataque de malware de inmediato
-
Aislamiento automatizado
Aísle automáticamente solo los dispositivos afectados para contener el ataque de malware a un rango menor, sin desconectar toda la red.
-
Gestión manual de riesgos
Los administradores de TI pueden ejecutar manualmente acciones de respuesta o gestionar listas blancas según las necesidades específicas del entorno.
-
Defensa en profundidad: protección en todos los niveles
Capacidades esenciales que impulsan la defensa interna de red de nivel empresarial
-
Panel de control Seguridad
Obtenga claridad instantánea con una vista unificada del estado de riesgo de su red. El panel centraliza los niveles de riesgo de todos los dispositivos conectados—clasificados como Crítico, Grave o Elevado—permitiéndole identificar IPs sospechosas de un vistazo y seguir las tendencias de actividad de los atacantes en tiempo real.
Evaluación de riesgos en tiempo real Análisis de tendencias de riesgos Las 20 principales fuentes de amenazas
-
Respuesta automatizada y cuarentena
Desde "Solo notificar" hasta "Cuarentena automatizada", los administradores pueden configurar de forma flexible las políticas de protección según las necesidades del negocio. Cuando se detectan amenazas de alto riesgo, los dispositivos afectados se aíslan automáticamente para evitar que el daño se propague a las áreas principales de datos.
Cuatro niveles de protección Bloqueo de ataques con un solo clic
-
Captura y análisis profundo de paquetes
Admite la captura de datos en tiempo real con capacidad de exportación a Wireshark y otras herramientas para análisis forense offline. Analice de forma cruzada múltiples actividades sospechosas a lo largo del tiempo para eliminar falsos positivos y determinar con precisión los tipos de ataque.
Análisis forense de paquetes sin procesar Investigación del comportamiento de amenazas
INTELIGENCIA ACCIONABLE
Transforme datos complejos en un plan de acción claro
ADRA NDR X ofrece dos funciones principales de informes: Informes de análisis de eventos de amenazas impulsados por IA para incidentes individuales e Informes generales de Seguridad para toda su red interna. Estos Ayuda de IT transforman Seguridad datos en información procesable para una conciencia situacional precisa y una respuesta rápida.
Análisis de amenazas impulsado por IA
Proporciona un análisis técnico profundo para eventos de amenazas individuales
-
Recomendaciones de mitigación por IA
Genera automáticamente resúmenes de eventos y recomendaciones de mitigación accionables basadas en firmas SID, respondiendo a "qué ha pasado" y "qué hacer a continuación" para que pueda reducir drásticamente el tiempo y los costes de investigación.
-
Visualización de rutas de conexión
Muestra de forma intuitiva el "mapa de conexiones del dispositivo" durante los 15 minutos antes y después de que ocurra un incidente, aclarando rápidamente el alcance afectado.
-
Mapeo con estándares internacionales
Relaciona con precisión los comportamientos de amenazas con el marco MITRE ATT&CK®, ayudando al personal de IT a comprender las etapas del ataque.
Informe general de Seguridad
Resumen integral de riesgos para un periodo de tiempo especificado
-
Riesgo cuantificado en toda la red
Visualiza los niveles generales de riesgo y los eventos no resueltos de un vistazo, ofreciéndole total transparencia sobre el estado de Seguridad de su red.
-
Clasificación de fuentes de amenazas
Enumera las 5 principales fuentes de amenazas con las causas principales del desencadenante (por ejemplo, escaneo de IP) anotadas, para identificar rápidamente los "dispositivos más problemáticos" de su red.
-
Tendencias semanales de actividad de amenazas
Presenta los cambios recientes en los eventos de amenazas semanalmente, ayudándole a comprender rápidamente los niveles de actividad de amenazas, identificar picos anormales y mantener una visibilidad clara de Seguridad.
RECUPERACIÓN RÁPIDA
Tras confirmar la infección del dispositivo, utilice QNAP NAS para restaurar rápidamente sus sistemas
Una vez que ADRA NDR X bloquea con éxito un ataque, los administradores pueden aprovechar inmediatamente las instantáneas de QNAP NAS para restaurar rápidamente los sistemas infectados, reduciendo significativamente el tiempo de investigación y minimizando los recursos necesarios para la respuesta al incidente.
-
Tecnología de recuperación por instantánea
Utilice la funcionalidad de instantáneas de QNAP NAS para restaurar datos a su estado completo previo a la infección, garantizando la continuidad del negocio.
-
Principio de copia de seguridad 3-2-1
Combinado con las completas soluciones de copia de seguridad de QNAP, establezca mecanismos de protección multinivel para datos y minimice los daños causados por ransomware.
-
Reanudación rápida de la actividad empresarial
Reduzca drásticamente el tiempo de recuperación tras un incidente de Seguridad, restaurando los ordenadores de los empleados y los servicios de la empresa a su funcionamiento normal lo antes posible.
Especificaciones de implementación y hardware compatible
Compruebe si su equipo y sistema son compatibles
-
Requisitos del sistema independiente de ADRA NDR
QNAP NAS: Requiere QTS o QuTS hero 5.2.0 o posterior.
-
Disponibilidad del software
ADRA NDR X está disponible para descarga e instalación gratuita desde el App Center en dispositivos QNAP NAS compatibles.
-
Conmutador compatible
Antes de usar, asegúrese de que el firmware de Conmutador esté actualizado y que la función ADRA NDR esté habilitada.
Preguntas frecuentes
NDR (Detección y respuesta de red) es un enfoque de Seguridad que analiza el tráfico de red para detectar y responder proactivamente a amenazas dentro de las redes internas. Como la mayoría de los ataques ya no ocurren solo en el perímetro de la red, el malware que penetra en la red interna puede pasar fácilmente desapercibido sin visibilidad del movimiento lateral. NDR cubre las lagunas que dejan los firewalls y la protección de endpoints, permitiendo a las organizaciones detectar, analizar y aislar amenazas antes de que se propaguen.
EDR protege los endpoints individuales detectando actividades sospechosas en los dispositivos. NDR monitoriza el comportamiento de la red entre sistemas para revelar conexiones anómalas y movimientos laterales. Muchos ataques modernos no dejan rastros claros en los endpoints, por lo que la visibilidad a nivel de red es esencial.
La versión ADRA NDR X separa las funciones de "Conmutador" y "análisis de paquetes", permitiendo a los usuarios que ya poseen un QNAP NAS desplegar sin comprar hardware dedicado (serie QGD Edge Smart Conmutador). ADRA NDR X admite una arquitectura desacoplada, lo que permite que un solo dispositivo de análisis gestione varios Conmutador QSW externos, ofreciendo mayor flexibilidad de implementación y un coste total de propiedad más competitivo. Más información sobre ADRA NDR
No. Las soluciones NDR modernas están diseñadas para proporcionar visibilidad sin interrumpir las operaciones. Se centran en el análisis del comportamiento del tráfico sospechoso en lugar de inspeccionar todos los flujos de red, por lo que no se requiere rediseño de la red y el impacto en el rendimiento es mínimo.
Verifique que la versión de firmware de su NAS sea 5.2.0 o superior y que haya iniciado sesión con una cuenta de Administrador.
Los puertos monitorizados son los puertos físicos cuyo tráfico desea inspeccionar (por ejemplo, puertos conectados a servidores o PC). El puerto reflejado es el encargado de copiar el tráfico de estos puertos monitorizados y enviarlo a ADRA NDR X para el análisis de amenazas.
Tras completar el registro, debe utilizar un cable de red físico para conectar el puerto reflejado del Conmutador al puerto correspondiente de su NAS. Una vez establecida la conexión física, el dispositivo pasará automáticamente a la sección "En análisis".
Este error indica que el Conmutador no ha activado la funcionalidad NDR. Inicie sesión en la página de gestión QSS del Conmutador y active manualmente la "función ADRA NDR" en la sección "Detalles de conexión de ADRA NDR".
Esto indica que el puerto reflejado seleccionado y la puerta de enlace predeterminada del sistema están en la misma interfaz de red. Conecte el cable de red a otro puerto que no se utilice como puerta de enlace, o vaya a Red y Virtual Conmutador para cambiar la configuración de la puerta de enlace predeterminada según su Configuración de hardware.
De la visibilidad a la inteligencia. Vaya más allá de la detección hacia una defensa proactiva.
QNAP NAS cumple con NDR: el guardián más fuerte de su red interna.
Modelos compatibles
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| NAS de QNAP compatible Conmutador | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |