ADRA NDR X
La sécurité du réseau interne passe au niveau supérieur : transformez votre NAS en centre NDR dédié
ADRA NDR X est une solution de sécurité réseau conçue pour les PME, qui transforme instantanément votre NAS QNAP en centre NDR (Network Detection and Response) de niveau entreprise. Il suffit de raccorder un commutateur QNAP compatible pour identifier automatiquement les comportements malveillants et isoler les appareils à haut risque avant que les menaces ne s'aggravent. Grâce aux rapports d'analyse des menaces par IA, vous passez d'une simple « surveillance » des journaux à une véritable « maîtrise » de la réponse proactive aux menaces. Commencez avec un seul commutateur, puis évoluez vers une architecture à deux niveaux comportant plusieurs commutateurs à mesure que votre réseau s'étend.
Les failles cachées de la défense du réseau interne
Lorsque les attaques naissent au sein de votre réseau, le manque de visibilité et de détection en temps réel devient le principal angle mort de votre organisation.
-
Longue présence discrète des rançongiciels ciblés
Les logiciels malveillants s'infiltrent souvent par des appareils négligés, comme les imprimantes ou les machines virtuelles. Ils y restent tapis sans bruit et infectent peu à peu tous les équipements connectés.
-
Propagation latérale invisible
Les dispositifs de sécurité classiques sont déployés en périphérie du réseau. Une fois cette frontière franchie, le réseau interne ne dispose plus de mécanisme efficace pour détecter et empêcher la propagation latérale.
-
Coût élevé de l'expertise en sécurité
Les solutions NDR traditionnelles sont onéreuses et complexes à déployer. Les PME ont du mal à financer une équipe de sécurité informatique dédiée pour assurer la surveillance et les investigations 24 h/24 et 7 j/7.
-
Les outils de sécurité traditionnels peuvent ralentir votre réseau
L'analyse de l'intégralité du trafic dégrade facilement le débit du réseau : une approche inadaptée aux connexions exigeant un haut débit vers le NAS ou les serveurs centraux.
POURQUOI ADRA NDR X
Une transformation de la sécurité plus souple, plus efficace et plus économique
-
Faites évoluer votre matériel existant en 3 minutes
Transformez votre installation actuelle sans attendre. La solution prend en charge de nombreux modèles de NAS QTS/QuTS hero et s'installe directement depuis l'App Center. Aucun commutateur de sécurité dédié n'est nécessaire : un commutateur administrable QNAP compatible suffit, pour un rapport coût-efficacité remarquable.
-
Un déploiement sans barrière
En dissociant l’intelligence d’analyse du matériel du switch, il suffit de connecter un switch QNAP compatible à votre NAS et d’activer la protection NDR grâce à une configuration simple. Dans une architecture à deux niveaux, l’enregistrement des switches d’accès sous chaque switch central permet d’inclure leur trafic dans le périmètre de surveillance — une visibilité élargie pour les réseaux de grande taille.
-
Inspection sélective des paquets réseau
Le système examine certains paquets réseau qui traversent vos commutateurs afin d'y repérer des activités suspectes. Comme seule une partie du trafic est analysée, le débit reste intact : vos espaces de stockage et vos services conservent la vitesse et la stabilité attendues.
Une défense de précision en trois étapes
Un flux complet de traitement des menaces, de la détection à l'analyse puis à la réponse
-
Étape 1
Détection des menaces
Repérer à temps les activités hostiles
-
Surveillance des menaces
Surveille certains paquets réseau traversant vos commutateurs afin de détecter les activités suspectes. Comme seule une partie du trafic est analysée, votre NAS reste rapide et fiable.
-
Piège à menaces
Le piège simule plusieurs services courants (SSH, SAMBA, etc.) pour attirer les logiciels malveillants. Dès qu'une attaque se déclenche, elle est détectée puis isolée.
-
-
Étape 2
Analyse des menaces
Obtenir des informations précieuses pour la suite
-
Analyse approfondie des menaces
Lorsqu'une activité suspecte est signalée, le système confronte le trafic réseau à un ensemble de règles afin de déterminer précisément le type d'attaque.
-
Analyse de corrélation des menaces
Les différents événements de détection survenus au fil du temps sont comparés entre eux afin d'établir leurs liens, un critère supplémentaire pour évaluer les niveaux de risque associés.
-
-
Étape 3
Réponse aux menaces
Arrêter et contenir immédiatement l'attaque
-
Isolation automatique
Isole automatiquement les seuls appareils touchés afin de circonscrire l'attaque, sans interrompre l'ensemble du réseau.
-
Gestion manuelle des risques
Les administrateurs informatiques peuvent exécuter manuellement des actions de réponse ou gérer des listes d'autorisation selon les besoins propres à chaque environnement.
-
Défense en profondeur : une protection à chaque niveau
Les fonctions essentielles d'une défense du réseau interne de niveau entreprise
-
Tableau de bord de sécurité
Obtenez une vision claire et immédiate de l'état de risque de votre réseau. Le tableau de bord centralise les niveaux de risque de tous les appareils connectés, classés comme critique, grave ou élevé, ce qui permet de repérer les IP suspectes d'un coup d'œil et de suivre en temps réel les tendances d'activité des attaquants.
Évaluation des risques en temps réel Analyse des tendances de risque Top 20 des sources de menaces
-
Réponse et mise en quarantaine automatiques
De « Notification seule » à « Mise en quarantaine automatique », les administrateurs configurent librement les politiques de protection selon les besoins de l'entreprise. Lorsqu'une menace à haut risque est détectée, les appareils touchés sont automatiquement isolés afin d'éviter que les dommages n'atteignent les zones de données essentielles.
Quatre niveaux de protection Blocage des attaques en un clic
-
Capture et analyse approfondies des paquets
Prend en charge la capture des données réseau en temps réel, avec export vers Wireshark et d'autres outils pour une analyse forensique hors ligne. Croisez plusieurs activités suspectes dans le temps afin d'écarter les faux positifs et de déterminer précisément le type d'attaque.
Analyse forensique des paquets bruts Investigation du comportement des menaces
RENSEIGNEMENT EXPLOITABLE
Transformez des données complexes en plan d'action clair
ADRA NDR X propose deux grandes fonctions de reporting : des rapports d'analyse des événements de menace par IA pour les incidents isolés, et des rapports de synthèse de sécurité pour l'ensemble de votre réseau interne. Les équipes informatiques transforment ainsi les données de sécurité en informations exploitables, pour une vision précise de la situation et une réponse rapide.
Analyse des menaces par IA
Fournit une analyse technique approfondie de chaque événement de menace
-
Recommandations d'atténuation par IA
Génère automatiquement des résumés d'événements et des recommandations d'atténuation concrètes à partir des signatures SID. Vous savez ce qui s'est passé et ce qu'il faut faire ensuite, ce qui réduit fortement le temps et le coût des investigations.
-
Visualisation du chemin de connexion
Affiche de façon intuitive la « carte des connexions entre appareils » pour les 15 minutes précédant et suivant un incident, afin de cerner rapidement le périmètre touché.
-
Correspondance avec les standards internationaux
Fait correspondre précisément les comportements de menace au référentiel MITRE ATT&CK®, la norme du secteur, pour aider les équipes informatiques à comprendre les différentes phases d'une attaque.
Rapport de synthèse de sécurité
Synthèse complète des risques sur une période donnée
-
Risque quantifié à l'échelle du réseau
Visualise d'un coup d'œil les niveaux de risque globaux et les événements non résolus, pour une transparence totale sur l'état de santé de votre réseau en matière de sécurité.
-
Classement des sources de menaces
Répertorie les 5 principales sources de menaces en indiquant les causes de déclenchement principales (analyse d'IP, par exemple), pour repérer aussitôt les appareils les plus problématiques de votre réseau.
-
Tendances hebdomadaires de l'activité des menaces
Présente semaine par semaine l'évolution récente des événements de menace : vous mesurez rapidement le niveau d'activité, repérez les pics anormaux et gardez une visibilité claire sur la sécurité.
RÉCUPÉRATION RAPIDE
Une fois l'infection confirmée, restaurez rapidement vos systèmes avec le NAS QNAP
Dès qu'ADRA NDR X a bloqué une attaque, les administrateurs peuvent s'appuyer sur les snapshots du NAS QNAP pour restaurer rapidement les systèmes infectés, ce qui réduit nettement la durée des investigations et les ressources nécessaires à la réponse à incident.
-
Technologie de restauration par snapshot
Utilisez la fonction de snapshot du NAS QNAP pour ramener vos données à leur état complet avant l'infection et assurer la continuité de l'activité.
-
Principe de sauvegarde 3-2-1
Associée aux solutions de sauvegarde complètes de QNAP, cette approche met en place une protection des données à plusieurs niveaux afin de limiter au maximum les dégâts causés par les rançongiciels.
-
Reprise rapide de l'activité
Réduit considérablement le temps de reprise après un incident de sécurité, pour que les postes des collaborateurs et les services de l'entreprise retrouvent au plus vite un fonctionnement normal.
Spécifications de déploiement et matériel compatible
Vérifiez la compatibilité de votre matériel et de votre système
-
Configuration requise pour ADRA NDR X
NAS QNAP : nécessite QTS ou QuTS hero 5.2.0 ou version ultérieure.
-
Disponibilité du logiciel
ADRA NDR X peut être téléchargé et installé gratuitement depuis l'App Center sur les NAS QNAP compatibles.
-
Commutateurs compatibles
Avant utilisation, assurez-vous que le firmware du commutateur est à jour et que la fonction ADRA NDR est activée.
FAQ
Le NDR (Network Detection and Response) est une approche de sécurité qui analyse le trafic réseau afin de détecter les menaces au sein des réseaux internes et d'y répondre de façon proactive. Comme la plupart des attaques ne se limitent plus à la périphérie du réseau, un logiciel malveillant qui pénètre le réseau interne peut facilement passer inaperçu sans visibilité sur les déplacements latéraux. Le NDR comble les lacunes laissées par les pare-feu et la protection des terminaux : les organisations peuvent détecter, analyser et isoler les menaces avant qu'elles ne se propagent.
L'EDR protège chaque terminal en détectant les activités suspectes sur les appareils. Le NDR surveille le comportement du réseau entre les systèmes afin de révéler les connexions anormales et les déplacements latéraux. De nombreuses attaques actuelles ne laissent pas de trace nette sur les terminaux : la visibilité au niveau du réseau est donc indispensable.
ADRA NDR X sépare les fonctions de « commutation » et d'« analyse des paquets » : les utilisateurs qui possèdent déjà un NAS QNAP peuvent donc déployer la solution sans acheter de matériel dédié (Edge Smart Switch de la série QGD). ADRA NDR X prend en charge une architecture dissociée, où un seul appareil d'analyse gère plusieurs commutateurs QSW externes, y compris les déploiements à deux niveaux dans lesquels les commutateurs d'accès se trouvent sous un commutateur cœur de réseau. Le déploiement gagne en souplesse et le coût total de possession reste compétitif. En savoir plus sur ADRA NDR
À partir de ADRA NDR X 1.0.4, les switches peuvent être déployés dans une architecture à deux niveaux. ADRA NDR X prend déjà en charge l’enregistrement direct de plusieurs switches ; le déploiement à deux niveaux étend cette fonctionnalité en permettant d’enregistrer des switches d’accès sous chaque switch central, afin que le trafic qui les traverse soit également surveillé et analysé — offrant une visibilité accrue sur des environnements réseau hiérarchiques et étendus. Pour utiliser l’architecture à deux niveaux, chaque switch doit exécuter une version de firmware compatible : QSS 4.5.0 ou ultérieure pour la plupart des modèles, QSS 3.2.2 ou ultérieure pour la série QSW-M2130, et QSS 2.1.1 ou ultérieure pour QSW-M2116P-2T2S. À noter que QSW-M2116P-2T2S ne peut servir que comme switch central et ne peut pas être enregistré comme switch d’accès.
Non. Les solutions NDR modernes sont conçues pour apporter de la visibilité sans perturber l'exploitation. Elles se concentrent sur l'analyse comportementale du trafic suspect plutôt que sur l'inspection de tous les flux : aucune refonte du réseau n'est nécessaire et l'impact sur les performances reste minime.
Vérifiez que la version du firmware de votre NAS est 5.2.0 ou ultérieure et que vous êtes connecté avec un compte administrateur.
Les Monitored Ports sont les ports physiques dont vous souhaitez inspecter le trafic (ports raccordés à des serveurs ou à des PC, par exemple). Le Mirrored Port se charge de copier le trafic de ces ports surveillés et de le transmettre à ADRA NDR X pour analyse des menaces.
Une fois l'enregistrement terminé, vous devez relier physiquement le Mirrored Port du commutateur au port correspondant de votre NAS à l'aide d'un câble réseau. Dès que la liaison physique est établie, l'appareil passe automatiquement dans la section « Under Analysis ». Notez également qu'à partir d'ADRA NDR X 1.0.4, les commutateurs qui se déconnectent ou dont le câble est débranché sont déplacés vers la liste des commutateurs enregistrés : leur enregistrement est conservé tandis que la vue de surveillance active reste lisible.
Cette erreur indique que la fonctionnalité NDR n'est pas activée sur le commutateur. Connectez-vous à la page d'administration QSS du commutateur et activez manuellement « ADRA NDR feature » dans la section « ADRA NDR Connection Details ».
Cet avertissement signale que le Mirrored Port sélectionné et la passerelle par défaut du système se trouvent sur la même interface réseau. Branchez le câble réseau sur un autre port qui ne sert pas de passerelle, ou rendez-vous dans Network & Virtual Switch pour modifier la configuration de la passerelle par défaut en fonction de votre matériel.
De la visibilité à l'intelligence. Allez au-delà de la détection, vers une défense proactive.
Le NAS QNAP rencontre le NDR : le gardien le plus solide de votre réseau interne.
Modèles pris en charge
| NAS QNAP | QAI-h1290FX |
|---|---|
| TS-253E / TS-453E | |
| TS-h765eU | |
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TBS-h574TX | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Commutateurs QNAP pris en charge | QSW-M2116P-2T2S |
| QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon) | |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M5218-6F12T / QSW-M5218P-6F12T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T |