ADRA NDR X (ADRA NDR Standalone)
Protection réseau interne de nouvelle génération : transformez votre NAS en un centre NDR dédié
ADRA NDR X est une solution de sécurité pour PME qui transforme votre NAS QNAP en centre NDR d'entreprise. Connectez un switch QNAP compatible pour identifier et isoler automatiquement les menaces avant qu'elles ne s'aggravent. Grâce à l'analyse IA, passez de la simple "surveillance" des journaux à la "maîtrise" de la réponse proactive.
Les failles cachées dans la défense du réseau interne
Lorsque les attaques proviennent de l'intérieur de votre réseau, le manque de visibilité et de détection en temps réel devient le plus grand angle mort de votre organisation.
-
Temps de résidence prolongé des ransomwares ciblés
Les logiciels malveillants s'infiltrent souvent par des appareils négligés comme les imprimantes et les machines virtuelles, se cachant discrètement et infectant progressivement tout l'équipement connecté.
-
Mouvement latéral invisible
Les appareils Sécurité conventionnels sont déployés à la périphérie du réseau. Une fois cette frontière franchie, les réseaux internes manquent de mécanismes efficaces pour détecter et empêcher la propagation latérale.
-
Coût élevé de l’expertise Sécurité
Les solutions NDR traditionnelles sont coûteuses et complexes à déployer. Les SMB ont du mal à se permettre des équipes IT Sécurité dédiées pour une surveillance et une investigation 24h/24, 7j/7.
-
Les outils Sécurité traditionnels peuvent ralentir votre réseau
L’analyse complète du trafic dégrade facilement la vitesse du réseau—ce qui n’est pas adapté aux connexions nécessitant un débit élevé vers les NAS ou les serveurs principaux.
POURQUOI ADRA NDR AUTONOME
Une transformation Sécurité plus flexible, efficace et économique
-
Mettez à niveau votre équipement existant en 3 minutes
Transformez votre configuration actuelle sans attendre. Prend en charge plusieurs modèles QTS/QuTS hero NAS. Les utilisateurs peuvent installer directement via App Center—aucune équipe Sécurité Commutateur dédiée n’est requise, seulement un Commutateur compatible géré par QNAP—offrant une efficacité économique supérieure.
-
Faible barrière de déploiement
En dissociant l’intelligence d’analyse du matériel Commutateur, il suffit de connecter un Commutateur QNAP compatible à votre NAS et d’activer la protection NDR via une configuration simple. Bénéficiez d’une planification de déploiement plus flexible avec une couverture réseau élargie.
-
Inspection sélective des paquets réseau
Le système vérifie les paquets réseau spécifiques passant par le Commutateur pour détecter des activités suspectes. En analysant seulement une partie du trafic réseau, le débit reste inchangé, garantissant la vitesse et la stabilité indispensables à votre stockage et à vos services.
Défense de précision en trois étapes
Un flux complet de gestion des menaces : de la détection à l’analyse jusqu’à la réponse
-
Étape 1
Détection des menaces
Découvrez à temps les activités hostiles
-
Surveillance des menaces
Surveille les paquets réseau spécifiques passant par le Commutateur pour détecter toute activité suspecte. En analysant seulement une partie du trafic réseau, il garantit que votre NAS reste rapide et fiable.
-
Piège à menaces
Le piège simule plusieurs services courants (tels que SSH et SAMBA) comme leurre pour que le logiciel malveillant attaque. Une fois l’attaque lancée, elle peut être détectée et isolée.
-
-
Étape 2
Analyse des menaces
Obtenez des informations précieuses pour des actions futures
-
Analyse approfondie des menaces
Lorsqu’une activité suspecte est signalée, le système analyse le trafic réseau selon un ensemble de règles pour déterminer avec précision le type d’attaque.
-
Analyse de corrélation des menaces
Différents événements de détection survenus au fil du temps seront évalués les uns par rapport aux autres pour déterminer leurs relations comme critère supplémentaire pour évaluer les niveaux de risque associés.
-
-
Étape 3
Réponse aux menaces
Stoppez et contenez immédiatement l’attaque du logiciel malveillant
-
Isolement automatisé
Isole automatiquement uniquement les appareils affectés pour contenir l’attaque du logiciel malveillant sur une étendue réduite, sans arrêter l’ensemble du réseau.
-
Gestion manuelle des risques
Les administrateurs informatiques peuvent exécuter manuellement des actions de réponse ou gérer des listes blanches selon les besoins spécifiques de l’environnement.
-
Protection en profondeur : sécurité à tous les niveaux
Fonctionnalités essentielles pour une défense interne de niveau entreprise
-
Tableau de bord Sécurité
Obtenez une vision instantanée grâce à une vue unifiée du statut de risque de votre réseau. Le tableau de bord centralise les niveaux de risque de tous les appareils connectés : classés comme Critique, Grave ou Élevé, vous permettant d’identifier les IP suspectes en un clin d’œil et de suivre les tendances d’activité des attaquants en temps réel.
Évaluation des risques en temps réel Analyse des tendances des risques Top 20 des sources de menaces
-
Réponse automatisée et quarantaine
De « Notification uniquement » à « Quarantaine automatisée », les administrateurs peuvent configurer de manière flexible les politiques de protection selon les besoins de l’entreprise. Lorsqu’une menace à haut risque est détectée, les appareils concernés sont automatiquement isolés pour empêcher la propagation des dommages vers les zones principales du données.
Quatre niveaux de protection Blocage d’attaque en un clic
-
Capture et analyse approfondie des paquets
Prend en charge la capture en temps réel du réseau données avec exportation vers Wireshark et d’autres outils pour une analyse judiciaire hors ligne. Analyse croisée de plusieurs activités suspectes au fil du temps pour éliminer les faux positifs et déterminer précisément les types d’attaques.
Analyse judiciaire des paquets bruts Investigation du comportement des menaces
INTELLIGENCE ACTIONNABLE
Transformez des données complexes en un plan d’action clair
ADRA NDR X propose deux fonctions majeures de rapport : des rapports d’analyse d’événements de menace alimentés par l’IA pour les incidents individuels et des rapports d’aperçu Sécurité pour l’ensemble de votre réseau interne. Ces Aide IT transforment les Sécurité données en informations exploitables pour une connaissance précise de la situation et une réponse rapide.
Analyse des menaces alimentée par l’IA
Fournit une analyse technique approfondie pour chaque événement de menace
-
Recommandations d’atténuation par IA
Génère automatiquement des résumés d’événements et des recommandations d’atténuation exploitables basées sur les signatures SID : répond à « ce qui s’est passé » et « quoi faire ensuite » pour réduire considérablement le temps et les coûts d’investigation.
-
Visualisation du chemin de connexion
Affiche intuitivement la « carte de connexion des appareils » pour les 15 minutes avant et après un incident, clarifiant rapidement l’étendue affectée.
-
Cartographie selon les normes internationales
Associe précisément les comportements de menace au cadre MITRE ATT&CK® standard de l’industrie, aidant le personnel IT à comprendre les étapes de l’attaque.
Rapport d’aperçu Sécurité
Résumé complet des risques pour une période spécifiée
-
Risque quantifié à l’échelle du réseau
Visualise les niveaux de risque globaux et les événements non résolus en un coup d’œil, vous offrant une transparence totale sur la santé Sécurité de votre réseau.
-
Classement des sources de menace
Liste les 5 principales sources de menace avec les causes principales de déclenchement (par exemple, analyse IP) annotées—identifiez rapidement les « appareils les plus problématiques » sur votre réseau.
-
Tendances hebdomadaires de l’activité des menaces
Présente les changements récents des événements de menace sur une base hebdomadaire, vous aidant à saisir rapidement les niveaux d’activité des menaces, à identifier les pics anormaux et à maintenir une visibilité claire sur Sécurité.
RÉCUPÉRATION RAPIDE
Après confirmation de l’infection d’un appareil, utilisez QNAP NAS pour restaurer rapidement vos systèmes
Une fois que ADRA NDR X bloque avec succès une attaque, les administrateurs peuvent immédiatement utiliser les snapshots QNAP NAS pour restaurer rapidement les systèmes infectés—réduisant considérablement le temps d’enquête et minimisant les ressources nécessaires à la réponse à l’incident.
-
Technologie de récupération par snapshot
Utilisez la fonctionnalité de snapshot QNAP NAS pour restaurer données à son état complet avant infection, garantissant la continuité de l’activité.
-
Principe de sauvegarde 3-2-1
Combiné aux solutions de sauvegarde complètes de QNAP, établissez des mécanismes de protection données multicouches pour minimiser les dommages causés par les rançongiciels.
-
Reprise rapide des activités
Réduisez considérablement le temps de récupération après un incident Sécurité, afin que les ordinateurs des employés et les services de l’entreprise retrouvent un fonctionnement normal le plus rapidement possible.
Spécifications de déploiement et matériel compatible
Vérifiez si votre équipement et votre système sont compatibles
-
Exigences du système autonome ADRA NDR
QNAP NAS : nécessite QTS ou QuTS hero 5.2.0 ou version ultérieure.
-
Disponibilité du logiciel
ADRA NDR X est disponible en téléchargement et installation gratuits depuis le App Center sur les appareils QNAP NAS pris en charge.
-
Commutateur compatible
Avant utilisation, assurez-vous que le firmware Commutateur est à jour et que la fonctionnalité ADRA NDR est activée.
FAQ
NDR (Network Detection and Response) est une approche Sécurité qui analyse le trafic réseau afin de détecter et de répondre de manière proactive aux menaces au sein des réseaux internes. Comme la plupart des attaques ne se produisent plus uniquement à la périphérie du réseau, les logiciels malveillants qui pénètrent le réseau interne peuvent facilement passer inaperçus sans visibilité sur les mouvements latéraux. NDR comble les lacunes laissées par les pare-feu et la protection des endpoints, permettant aux organisations de détecter, analyser et isoler les menaces avant qu'elles ne se propagent.
EDR protège les endpoints individuels en détectant les activités suspectes sur les appareils. NDR surveille le comportement du réseau à travers les systèmes pour révéler des connexions anormales et des mouvements latéraux. De nombreuses attaques modernes ne laissent pas de traces évidentes sur les endpoints, rendant la visibilité au niveau du réseau essentielle.
La version ADRA NDR X sépare les fonctions « Commutateur » et « analyse de paquets », permettant aux utilisateurs qui possèdent déjà un QNAP NAS de déployer sans acheter de matériel dédié (Switch Edge Smart QGD série Commutateur). ADRA NDR X prend en charge une architecture découplée, permettant à un seul appareil d’analyse de gérer plusieurs Commutateur QSW externes—offrant ainsi plus de flexibilité de déploiement et un coût total de possession compétitif. En savoir plus sur ADRA NDR
Non. Les solutions NDR modernes sont conçues pour offrir une visibilité sans perturber les opérations. Elles se concentrent sur l’analyse comportementale du trafic suspect plutôt que sur l’inspection de tous les flux réseau, donc aucune refonte du réseau n’est requise et l’impact sur les performances est minimal.
Veuillez vérifier que la version du firmware de votre NAS est 5.2.0 ou supérieure, et que vous êtes actuellement connecté avec un compte Administrateur.
Les ports surveillés sont les ports physiques dont vous souhaitez inspecter le trafic (par exemple, les ports connectés à des serveurs ou des PC). Le port miroir est chargé de copier le trafic de ces ports surveillés et de l'envoyer à ADRA NDR X pour l'analyse des menaces.
Après avoir terminé l'enregistrement, vous devez utiliser un câble réseau physique pour connecter le port miroir du Commutateur au port correspondant de votre NAS. Une fois la connexion physique établie, l'appareil passera automatiquement à la section « En cours d'analyse ».
Cette erreur indique que le Commutateur n'a pas activé la fonctionnalité NDR. Connectez-vous à la page de gestion QSS du Commutateur et activez manuellement la « fonctionnalité ADRA NDR » dans la section « Détails de connexion ADRA NDR ».
Cela indique que votre port miroir sélectionné et la passerelle par défaut du système sont sur la même interface réseau. Connectez le câble réseau à un autre port qui n'est pas utilisé comme passerelle, ou allez dans Réseau & Virtuel Commutateur pour modifier la configuration de la passerelle par défaut selon votre Configuration matérielle.
De la visibilité à l'intelligence. Passez de la détection à la défense proactive.
QNAP NAS rencontre NDR : le gardien le plus puissant de votre réseau interne.
Modèles pris en charge
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| NAS QNAP pris en charge Commutateur | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |