[Important Sécurité Avis] Faux sites web Qfinder Pro détectés. En savoir plus >

ADRA NDR X (ADRA NDR Standalone) Logo
ADRA NDR X (ADRA NDR Standalone)
Protection réseau interne de nouvelle génération : transformez votre NAS en un centre NDR dédié

ADRA NDR X est une solution de sécurité pour PME qui transforme votre NAS QNAP en centre NDR d'entreprise. Connectez un switch QNAP compatible pour identifier et isoler automatiquement les menaces avant qu'elles ne s'aggravent. Grâce à l'analyse IA, passez de la simple "surveillance" des journaux à la "maîtrise" de la réponse proactive.

Les failles cachées dans la défense du réseau interne

Lorsque les attaques proviennent de l'intérieur de votre réseau, le manque de visibilité et de détection en temps réel devient le plus grand angle mort de votre organisation.

  • Temps de résidence prolongé des ransomwares ciblés

    Temps de résidence prolongé des ransomwares ciblés

    Les logiciels malveillants s'infiltrent souvent par des appareils négligés comme les imprimantes et les machines virtuelles, se cachant discrètement et infectant progressivement tout l'équipement connecté.

  • Mouvement latéral invisible

    Mouvement latéral invisible

    Les appareils Sécurité conventionnels sont déployés à la périphérie du réseau. Une fois cette frontière franchie, les réseaux internes manquent de mécanismes efficaces pour détecter et empêcher la propagation latérale.

  • Coût élevé de l’expertise Sécurité

    Coût élevé de l’expertise Sécurité

    Les solutions NDR traditionnelles sont coûteuses et complexes à déployer. Les SMB ont du mal à se permettre des équipes IT Sécurité dédiées pour une surveillance et une investigation 24h/24, 7j/7.

  • Les outils Sécurité traditionnels peuvent ralentir votre réseau

    Les outils Sécurité traditionnels peuvent ralentir votre réseau

    L’analyse complète du trafic dégrade facilement la vitesse du réseau—ce qui n’est pas adapté aux connexions nécessitant un débit élevé vers les NAS ou les serveurs principaux.

POURQUOI ADRA NDR AUTONOME

Une transformation Sécurité plus flexible, efficace et économique

  • Mettez à niveau votre équipement existant en 3 minutes

    Mettez à niveau votre équipement existant en 3 minutes

    Transformez votre configuration actuelle sans attendre. Prend en charge plusieurs modèles QTS/QuTS hero NAS. Les utilisateurs peuvent installer directement via App Center—aucune équipe Sécurité Commutateur dédiée n’est requise, seulement un Commutateur compatible géré par QNAP—offrant une efficacité économique supérieure.

  • Faible barrière de déploiement

    Faible barrière de déploiement

    En dissociant l’intelligence d’analyse du matériel Commutateur, il suffit de connecter un Commutateur QNAP compatible à votre NAS et d’activer la protection NDR via une configuration simple. Bénéficiez d’une planification de déploiement plus flexible avec une couverture réseau élargie.

  • Inspection sélective des paquets réseau

    Inspection sélective des paquets réseau

    Le système vérifie les paquets réseau spécifiques passant par le Commutateur pour détecter des activités suspectes. En analysant seulement une partie du trafic réseau, le débit reste inchangé, garantissant la vitesse et la stabilité indispensables à votre stockage et à vos services.

Une transformation Sécurité plus flexible, efficace et économique

Défense de précision en trois étapes

Un flux complet de gestion des menaces : de la détection à l’analyse jusqu’à la réponse

  • Étape 1

    Détection des menaces

    Découvrez à temps les activités hostiles

    • Surveillance des menaces

      Surveille les paquets réseau spécifiques passant par le Commutateur pour détecter toute activité suspecte. En analysant seulement une partie du trafic réseau, il garantit que votre NAS reste rapide et fiable.

    • Piège à menaces

      Le piège simule plusieurs services courants (tels que SSH et SAMBA) comme leurre pour que le logiciel malveillant attaque. Une fois l’attaque lancée, elle peut être détectée et isolée.

  • Étape 2

    Analyse des menaces

    Obtenez des informations précieuses pour des actions futures

    • Analyse approfondie des menaces

      Lorsqu’une activité suspecte est signalée, le système analyse le trafic réseau selon un ensemble de règles pour déterminer avec précision le type d’attaque.

    • Analyse de corrélation des menaces

      Différents événements de détection survenus au fil du temps seront évalués les uns par rapport aux autres pour déterminer leurs relations comme critère supplémentaire pour évaluer les niveaux de risque associés.

  • Étape 3

    Réponse aux menaces

    Stoppez et contenez immédiatement l’attaque du logiciel malveillant

    • Isolement automatisé

      Isole automatiquement uniquement les appareils affectés pour contenir l’attaque du logiciel malveillant sur une étendue réduite, sans arrêter l’ensemble du réseau.

    • Gestion manuelle des risques

      Les administrateurs informatiques peuvent exécuter manuellement des actions de réponse ou gérer des listes blanches selon les besoins spécifiques de l’environnement.

Protection en profondeur : sécurité à tous les niveaux

Fonctionnalités essentielles pour une défense interne de niveau entreprise

Protection en profondeur : sécurité à tous les niveaux
  • Tableau de bord Sécurité

    Tableau de bord Sécurité

    Obtenez une vision instantanée grâce à une vue unifiée du statut de risque de votre réseau. Le tableau de bord centralise les niveaux de risque de tous les appareils connectés : classés comme Critique, Grave ou Élevé, vous permettant d’identifier les IP suspectes en un clin d’œil et de suivre les tendances d’activité des attaquants en temps réel.

    Évaluation des risques en temps réel Analyse des tendances des risques Top 20 des sources de menaces

  • Réponse automatisée et quarantaine

    Réponse automatisée et quarantaine

    De « Notification uniquement » à « Quarantaine automatisée », les administrateurs peuvent configurer de manière flexible les politiques de protection selon les besoins de l’entreprise. Lorsqu’une menace à haut risque est détectée, les appareils concernés sont automatiquement isolés pour empêcher la propagation des dommages vers les zones principales du données.

    Quatre niveaux de protection Blocage d’attaque en un clic

  • Capture et analyse approfondie des paquets

    Capture et analyse approfondie des paquets

    Prend en charge la capture en temps réel du réseau données avec exportation vers Wireshark et d’autres outils pour une analyse judiciaire hors ligne. Analyse croisée de plusieurs activités suspectes au fil du temps pour éliminer les faux positifs et déterminer précisément les types d’attaques.

    Analyse judiciaire des paquets bruts Investigation du comportement des menaces

INTELLIGENCE ACTIONNABLE

Transformez des données complexes en un plan d’action clair

ADRA NDR X propose deux fonctions majeures de rapport : des rapports d’analyse d’événements de menace alimentés par l’IA pour les incidents individuels et des rapports d’aperçu Sécurité pour l’ensemble de votre réseau interne. Ces Aide IT transforment les Sécurité données en informations exploitables pour une connaissance précise de la situation et une réponse rapide.

Rapport d’analyse d’événement alimenté par l’IA

Analyse des menaces alimentée par l’IA

Fournit une analyse technique approfondie pour chaque événement de menace

  • Recommandations d’atténuation par IA

    Génère automatiquement des résumés d’événements et des recommandations d’atténuation exploitables basées sur les signatures SID : répond à « ce qui s’est passé » et « quoi faire ensuite » pour réduire considérablement le temps et les coûts d’investigation.

  • Visualisation du chemin de connexion

    Affiche intuitivement la « carte de connexion des appareils » pour les 15 minutes avant et après un incident, clarifiant rapidement l’étendue affectée.

  • Cartographie selon les normes internationales

    Associe précisément les comportements de menace au cadre MITRE ATT&CK® standard de l’industrie, aidant le personnel IT à comprendre les étapes de l’attaque.

Rapport d’aperçu Sécurité

Rapport d’aperçu Sécurité

Résumé complet des risques pour une période spécifiée

  • Risque quantifié à l’échelle du réseau

    Visualise les niveaux de risque globaux et les événements non résolus en un coup d’œil, vous offrant une transparence totale sur la santé Sécurité de votre réseau.

  • Classement des sources de menace

    Liste les 5 principales sources de menace avec les causes principales de déclenchement (par exemple, analyse IP) annotées—identifiez rapidement les « appareils les plus problématiques » sur votre réseau.

  • Tendances hebdomadaires de l’activité des menaces

    Présente les changements récents des événements de menace sur une base hebdomadaire, vous aidant à saisir rapidement les niveaux d’activité des menaces, à identifier les pics anormaux et à maintenir une visibilité claire sur Sécurité.

RÉCUPÉRATION RAPIDE

Après confirmation de l’infection d’un appareil, utilisez QNAP NAS pour restaurer rapidement vos systèmes

Une fois que ADRA NDR X bloque avec succès une attaque, les administrateurs peuvent immédiatement utiliser les snapshots QNAP NAS pour restaurer rapidement les systèmes infectés—réduisant considérablement le temps d’enquête et minimisant les ressources nécessaires à la réponse à l’incident.

  • Technologie de récupération par snapshot

    Technologie de récupération par snapshot

    Utilisez la fonctionnalité de snapshot QNAP NAS pour restaurer données à son état complet avant infection, garantissant la continuité de l’activité.

  • Principe de sauvegarde 3-2-1

    Principe de sauvegarde 3-2-1

    Combiné aux solutions de sauvegarde complètes de QNAP, établissez des mécanismes de protection données multicouches pour minimiser les dommages causés par les rançongiciels.

  • Reprise rapide de l’activité

    Reprise rapide des activités

    Réduisez considérablement le temps de récupération après un incident Sécurité, afin que les ordinateurs des employés et les services de l’entreprise retrouvent un fonctionnement normal le plus rapidement possible.

Spécifications de déploiement et matériel compatible

Spécifications de déploiement et matériel compatible

Vérifiez si votre équipement et votre système sont compatibles

  • Exigences du système autonome ADRA NDR

    QNAP NAS : nécessite QTS ou QuTS hero 5.2.0 ou version ultérieure.

  • Disponibilité du logiciel

    ADRA NDR X est disponible en téléchargement et installation gratuits depuis le App Center sur les appareils QNAP NAS pris en charge.

  • Commutateur compatible

    Avant utilisation, assurez-vous que le firmware Commutateur est à jour et que la fonctionnalité ADRA NDR est activée.

FAQ

NDR (Network Detection and Response) est une approche Sécurité qui analyse le trafic réseau afin de détecter et de répondre de manière proactive aux menaces au sein des réseaux internes. Comme la plupart des attaques ne se produisent plus uniquement à la périphérie du réseau, les logiciels malveillants qui pénètrent le réseau interne peuvent facilement passer inaperçus sans visibilité sur les mouvements latéraux. NDR comble les lacunes laissées par les pare-feu et la protection des endpoints, permettant aux organisations de détecter, analyser et isoler les menaces avant qu'elles ne se propagent.

EDR protège les endpoints individuels en détectant les activités suspectes sur les appareils. NDR surveille le comportement du réseau à travers les systèmes pour révéler des connexions anormales et des mouvements latéraux. De nombreuses attaques modernes ne laissent pas de traces évidentes sur les endpoints, rendant la visibilité au niveau du réseau essentielle.

La version ADRA NDR X sépare les fonctions « Commutateur » et « analyse de paquets », permettant aux utilisateurs qui possèdent déjà un QNAP NAS de déployer sans acheter de matériel dédié (Switch Edge Smart QGD série Commutateur). ADRA NDR X prend en charge une architecture découplée, permettant à un seul appareil d’analyse de gérer plusieurs Commutateur QSW externes—offrant ainsi plus de flexibilité de déploiement et un coût total de possession compétitif. En savoir plus sur ADRA NDR

Non. Les solutions NDR modernes sont conçues pour offrir une visibilité sans perturber les opérations. Elles se concentrent sur l’analyse comportementale du trafic suspect plutôt que sur l’inspection de tous les flux réseau, donc aucune refonte du réseau n’est requise et l’impact sur les performances est minimal.

Veuillez vérifier que la version du firmware de votre NAS est 5.2.0 ou supérieure, et que vous êtes actuellement connecté avec un compte Administrateur.

Les ports surveillés sont les ports physiques dont vous souhaitez inspecter le trafic (par exemple, les ports connectés à des serveurs ou des PC). Le port miroir est chargé de copier le trafic de ces ports surveillés et de l'envoyer à ADRA NDR X pour l'analyse des menaces.

Après avoir terminé l'enregistrement, vous devez utiliser un câble réseau physique pour connecter le port miroir du Commutateur au port correspondant de votre NAS. Une fois la connexion physique établie, l'appareil passera automatiquement à la section « En cours d'analyse ».

Cette erreur indique que le Commutateur n'a pas activé la fonctionnalité NDR. Connectez-vous à la page de gestion QSS du Commutateur et activez manuellement la « fonctionnalité ADRA NDR » dans la section « Détails de connexion ADRA NDR ».

Cela indique que votre port miroir sélectionné et la passerelle par défaut du système sont sur la même interface réseau. Connectez le câble réseau à un autre port qui n'est pas utilisé comme passerelle, ou allez dans Réseau & Virtuel Commutateur pour modifier la configuration de la passerelle par défaut selon votre Configuration matérielle.

De la visibilité à l'intelligence. Passez de la détection à la défense proactive.

QNAP NAS rencontre NDR : le gardien le plus puissant de votre réseau interne.

Modèles pris en charge

QNAP NAS QAI-h1290FX
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
NAS QNAP pris en charge Commutateur QSW-M2116P-2T2S
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M7308R-4X / QSW-M7230-2X4F24T

Choisissez une spécification

      En voir davantage Moins
      Ce site est disponible dans d'autres pays/régions :
      open menu
      back to top