ADRA NDR X (ADRA NDR Standalone)
Difesa di rete interna di nuova generazione: trasforma il tuo NAS in un centro NDR dedicato
ADRA NDR X è una soluzione di Sicurezza di rete progettata per PMI, che trasforma istantaneamente il tuo QNAP NAS in un centro Network Detection and Response (NDR) di livello enterprise. Basta collegare un QNAP Switch compatibile per identificare automaticamente comportamenti dannosi e isolare i dispositivi ad alto rischio prima che la minaccia si diffonda. Con report di analisi delle minacce basato su AI, passa dal semplice "monitoraggio" dei log al "controllo" della risposta proattiva alle minacce.
Le lacune nascoste nella difesa della rete interna
Quando gli attacchi provengono dall'interno della rete, la mancanza di visibilità e rilevamento in tempo reale diventa il più grande punto cieco dell'organizzazione.
-
Lungo tempo di permanenza dei ransomware mirati
Il malware spesso si infiltra tramite dispositivi trascurati come stampanti e macchine virtuali, rimanendo silenzioso e infettando gradualmente tutte le apparecchiature collegate.
-
Movimento laterale invisibile
Le appliance convenzionali di Sicurezza vengono implementate al perimetro della rete. Una volta che quel confine viene violato, le reti interne non dispongono di meccanismi efficaci per rilevare e prevenire la diffusione laterale.
-
Elevato costo dell'expertise Sicurezza
Le soluzioni NDR tradizionali sono costose e complesse da implementare. SMB faticano a permettersi team IT dedicati di Sicurezza per il monitoraggio e l'indagine 24/7.
-
Gli strumenti tradizionali di Sicurezza possono rallentare la rete
La scansione completa del traffico degrada facilmente la velocità della rete—non adatta per connessioni che richiedono un throughput elevato verso NAS o server core.
PERCHÉ ADRA NDR X
Una trasformazione Sicurezza più flessibile, efficiente ed economica
-
Aggiorna l'attrezzatura esistente in 3 minuti
Trasforma la configurazione attuale senza attese. Supporta diversi modelli QTS/QuTS hero NAS. Gli utenti possono installare direttamente tramite App Center—non è necessario un Sicurezza Switch dedicato, basta un Switch gestito QNAP compatibile—offrendo una superiore efficienza dei costi.
-
Barriera di implementazione ridotta
Separando l’intelligenza di analisi dall’hardware Switch, basta collegare un Switch QNAP compatibile al tuo NAS e abilitare la protezione NDR tramite una semplice configurazione. Ottieni una pianificazione di distribuzione più flessibile con una copertura di rete più ampia.
-
Ispezione selettiva dei pacchetti di rete
Il sistema controlla pacchetti di rete specifici che passano attraverso il Switch per attività sospette. Analizzando solo una parte del traffico di rete, la velocità rimane invariata, garantendo la rapidità e la stabilità necessarie per il tuo archiviazione e i servizi.
Protezione precisa in tre passaggi
Un flusso completo di gestione delle minacce—dalla rilevazione all’analisi fino alla risposta
-
Fase 1
Rilevamento delle minacce
Scopri tempestivamente attività ostili
-
Threat Watch
Monitora pacchetti di rete specifici che passano attraverso il Switch per rilevare attività sospette. Analizzando solo una parte del traffico di rete, garantisce che il tuo NAS rimanga veloce e affidabile.
-
Threat Trap
La Trap simula diversi servizi comuni (come SSH e SAMBA) per attirare il malware ad attaccare. Una volta avviato l’attacco, può essere rilevato e ulteriormente isolato.
-
-
Fase 2
Analisi delle minacce
Ricava preziose informazioni per azioni successive
-
Analisi approfondita delle minacce
Quando viene segnalata un’attività sospetta, il sistema analizza il traffico di rete rispetto a una raccolta di regole per determinare con precisione il tipo di attacco.
-
Analisi di correlazione delle minacce
Gli eventi di rilevamento diversi nel tempo vengono valutati tra loro per determinarne le relazioni, come criterio aggiuntivo per valutare i livelli di rischio associati.
-
-
Fase 3
Risposta alle minacce
Blocca e limita subito l’attacco malware
-
Isolamento automatico
I dispositivi interessati vengono isolati automaticamente per contenere l’attacco malware in un’area più ristretta, senza spegnere l’intera rete.
-
Gestione manuale del rischio
Gli amministratori IT possono eseguire manualmente azioni di risposta o gestire le whitelist in base alle esigenze specifiche dell’ambiente.
-
Protezione multilivello—difesa a ogni livello
Capacità essenziali che alimentano la difesa interna di rete di livello enterprise
-
Sicurezza Dashboard
Ottieni chiarezza immediata con una vista unificata dello stato di rischio della tua rete. Il dashboard centralizza i livelli di rischio di tutti i dispositivi collegati—classificati come Critico, Grave o Elevato—permettendoti di identificare IP sospetti a colpo d’occhio e monitorare le tendenze delle attività degli attaccanti in tempo reale.
Valutazione dei rischi in tempo reale Analisi delle tendenze di rischio Top 20 fonti di minacce
-
Risposta automatizzata e quarantena
Da "Solo notifica" a "Quarantena automatica"—gli amministratori possono configurare in modo flessibile le policy di protezione in base alle esigenze aziendali. Quando vengono rilevate minacce ad alto rischio, i dispositivi interessati vengono automaticamente isolati per evitare che i danni si diffondano alle aree core dati.
Quattro livelli di protezione Blocco degli attacchi con un solo click
-
Acquisizione e analisi approfondita dei pacchetti
Supporta l'acquisizione in tempo reale della rete dati con possibilità di esportazione su Wireshark e altri strumenti per l'analisi forense offline. Analizza in modo incrociato più attività sospette nel tempo per eliminare i falsi positivi e determinare con precisione i tipi di attacco.
Analisi forense dei pacchetti raw Indagine sul comportamento delle minacce
INTELLIGENZA AZIONABILE
Trasforma dati complessi in un piano d'azione chiaro
ADRA NDR X offre due principali funzioni di reportistica: Report di analisi eventi di minaccia basati su AI per singoli incidenti e Report panoramici Sicurezza per l'intera rete interna. Questi Guida IT trasformano Sicurezza dati in insight azionabili per una consapevolezza situazionale precisa e una risposta rapida.
Analisi delle minacce basata su AI
Fornisce un'analisi tecnica approfondita per singoli eventi di minaccia
-
Raccomandazioni di mitigazione AI
Genera automaticamente riepiloghi degli eventi e raccomandazioni di mitigazione azionabili basate su firme SID—rispondendo a "cosa è successo" e "cosa fare dopo" così da ridurre drasticamente i tempi e i costi di indagine.
-
Visualizzazione del percorso di connessione
Mostra in modo intuitivo la "mappa delle connessioni dei dispositivi" per 15 minuti prima e dopo il verificarsi di un incidente, chiarendo rapidamente l'ambito interessato.
-
Mappatura agli standard internazionali
Mappa con precisione i comportamenti delle minacce al framework MITRE ATT&CK® standard di settore, aiutando il personale IT a comprendere le fasi dell'attacco.
Report panoramico Sicurezza
Riepilogo completo dei rischi per un periodo di tempo specificato
-
Rischio quantificato a livello di rete
Visualizza i livelli di rischio complessivi e gli eventi irrisolti a colpo d'occhio—offrendoti totale trasparenza sulla salute Sicurezza della tua rete.
-
Classifica delle fonti di minaccia
Elenca le 5 principali fonti di minaccia con le cause scatenanti primarie (ad es. IP Scan) annotate—identifica rapidamente i "dispositivi più problematici" nella tua rete.
-
Tendenze settimanali dell'attività delle minacce
Presenta le variazioni recenti degli eventi di minaccia su base settimanale, aiutandoti a comprendere rapidamente i livelli di attività delle minacce, identificare picchi anomali e mantenere una chiara visibilità Sicurezza.
RECUPERO RAPIDO
Dopo aver confermato l'infezione del dispositivo, usa QNAP NAS per ripristinare rapidamente i tuoi sistemi
Una volta che ADRA NDR X blocca con successo un attacco, gli amministratori possono immediatamente sfruttare gli Snapshot QNAP NAS per ripristinare rapidamente i sistemi infetti—riducendo significativamente il tempo di indagine e minimizzando le risorse necessarie per la risposta agli incidenti.
-
Tecnologia di recupero snapshot
Usa la funzionalità snapshot QNAP NAS per ripristinare dati al suo stato completo pre-infezione, garantendo la continuità operativa.
-
Principio di backup 3-2-1
Combinato con le soluzioni di backup complete di QNAP, stabilisci meccanismi di protezione dati multi-livello per minimizzare i danni causati dal ransomware.
-
Ripresa rapida delle attività aziendali
Riduci drasticamente il tempo di ripristino dopo un incidente Sicurezza, riportando i computer dei dipendenti e i servizi aziendali alla normale operatività il più rapidamente possibile.
Specifiche di distribuzione e hardware compatibile
Verifica se il tuo dispositivo e il sistema sono compatibili
-
Requisiti di sistema ADRA NDR X
QNAP NAS: richiede QTS o QuTS hero 5.2.0 o successivo.
-
Disponibilità del software
ADRA NDR X è disponibile per il download e l'installazione gratuita da App Center sui dispositivi QNAP NAS supportati.
-
Switch compatibili
Prima dell'uso, assicurarsi che il firmware Switch sia aggiornato e che la funzione ADRA NDR sia abilitata.
FAQ
NDR (Network Detection and Response) è un approccio Sicurezza che analizza il traffico di rete per rilevare e rispondere proattivamente alle minacce all'interno delle reti interne. Poiché la maggior parte degli attacchi non avviene più solo al perimetro della rete, il malware che penetra nella rete interna può facilmente passare inosservato senza una visibilità sui movimenti laterali. NDR colma le lacune lasciate da firewall e protezione degli endpoint, consentendo alle organizzazioni di rilevare, analizzare e isolare le minacce prima che si diffondano.
EDR protegge i singoli endpoint rilevando attività sospette sui dispositivi. NDR monitora il comportamento della rete tra i sistemi per individuare connessioni anomale e movimenti laterali. Molti attacchi moderni non lasciano tracce evidenti sugli endpoint, rendendo essenziale la visibilità a livello di rete.
La versione ADRA NDR X separa le funzioni "Switch" e "analisi dei pacchetti", consentendo agli utenti che già possiedono un QNAP NAS di effettuare il deployment senza acquistare hardware dedicato (Edge Smart Switch serie QGD). ADRA NDR X supporta un'architettura disaccoppiata, permettendo a un singolo dispositivo di analisi di gestire più Switch QSW esterni—offrendo maggiore flessibilità di implementazione e un costo totale di proprietà competitivo. Scopri di più su ADRA NDR
No. Le soluzioni NDR moderne sono progettate per offrire visibilità senza interrompere le operazioni. Si concentrano sull'analisi comportamentale del traffico sospetto invece di ispezionare tutti i flussi di rete, quindi non è necessaria una riprogettazione della rete e l'impatto sulle prestazioni è minimo.
Verificare che la versione firmware del proprio NAS sia la 5.2.0 o superiore e che si sia attualmente connessi con un account Amministratore.
Le porte monitorate sono le porte fisiche il cui traffico si desidera ispezionare (ad esempio, porte collegate a server o PC). La porta mirror è responsabile della copia del traffico da queste porte monitorate e dell'invio a ADRA NDR X per l'analisi delle minacce.
Dopo aver completato la registrazione, è necessario utilizzare un cavo di rete fisico per collegare la porta mirror del Switch alla porta corrispondente del proprio NAS. Una volta stabilita la connessione fisica, il dispositivo passerà automaticamente alla sezione "In Analisi".
Questo errore indica che il Switch non ha abilitato la funzionalità NDR. Accedi alla pagina di gestione QSS del Switch e abilita manualmente la "funzione ADRA NDR" nella sezione "Dettagli connessione ADRA NDR".
Questo indica che la porta mirror selezionata e il gateway di sistema predefinito si trovano sulla stessa interfaccia di rete. Collega il cavo di rete a un'altra porta non utilizzata come gateway, oppure vai su Network & Virtual Switch per modificare la configurazione del gateway predefinito in base al tuo Configurazione hardware.
Da visibilità a intelligenza. Vai oltre la rilevazione verso una difesa proattiva.
QNAP NAS incontra NDR—il guardiano più forte della tua rete interna.
Modelli supportati
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| QNAP Switch supportati | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |