ADRA NDR X
Sicurezza della rete interna di nuovo livello: trasforma il tuo NAS in un centro NDR dedicato
ADRA NDR X è una soluzione di sicurezza di rete pensata per le PMI, che trasforma immediatamente il tuo NAS QNAP in un centro NDR (Network Detection and Response) di livello enterprise. Basta collegare uno switch QNAP compatibile per identificare automaticamente i comportamenti malevoli e isolare i dispositivi a rischio elevato prima che le minacce si aggravino. Con i report di analisi delle minacce basati su IA passi dal semplice «monitorare» i log al «padroneggiare» una risposta proattiva alle minacce. Inizia con un solo switch ed espandi l'architettura a due livelli con più switch man mano che la rete cresce.
Le lacune nascoste nella difesa della rete interna
Quando gli attacchi nascono all'interno della rete, la mancanza di visibilità e di rilevamento in tempo reale diventa il principale punto cieco dell'organizzazione.
-
Lunga permanenza del ransomware mirato
Il malware si infiltra spesso attraverso dispositivi trascurati come stampanti e macchine virtuali: resta in agguato senza farsi notare e infetta progressivamente tutte le apparecchiature collegate.
-
Movimento laterale invisibile
Le appliance di sicurezza tradizionali vengono installate sul perimetro della rete. Una volta superato quel confine, la rete interna non dispone di meccanismi efficaci per rilevare e impedire la diffusione laterale.
-
Costi elevati per le competenze di sicurezza
Le soluzioni NDR tradizionali sono costose e complesse da implementare. Per le PMI è difficile permettersi un team IT dedicato alla sicurezza per monitoraggio e indagini 24 ore su 24, 7 giorni su 7.
-
Gli strumenti di sicurezza tradizionali possono rallentare la rete
La scansione dell'intero traffico riduce facilmente la velocità della rete: una soluzione inadatta alle connessioni che richiedono un throughput elevato verso il NAS o i server principali.
PERCHÉ ADRA NDR X
Una trasformazione della sicurezza più flessibile, efficiente e conveniente
-
Aggiorna i dispositivi esistenti in 3 minuti
Trasforma la tua configurazione attuale senza attese. Supporta numerosi modelli di NAS QTS/QuTS hero e si installa direttamente dall'App Center: non serve uno switch di sicurezza dedicato, è sufficiente uno switch gestito QNAP compatibile, con un'efficienza dei costi superiore.
-
Barriere di implementazione ridotte
Separando l'intelligenza di analisi dall'hardware dello switch, basta collegare uno switch QNAP compatibile al tuo NAS e abilitare la protezione NDR tramite una semplice configurazione. In un'architettura a due livelli, registrare gli switch di accesso sotto ciascun switch core porta il loro traffico nell'ambito di monitoraggio—offrendo una visibilità più ampia per reti di grandi dimensioni.
-
Ispezione selettiva dei pacchetti di rete
Il sistema verifica specifici pacchetti di rete che attraversano gli switch alla ricerca di attività sospette. Poiché viene analizzata solo una parte del traffico, il throughput resta inalterato e lo storage e i servizi conservano la velocità e la stabilità richieste.
Difesa di precisione in tre passaggi
Un flusso di lavoro completo per la gestione delle minacce, dal rilevamento all'analisi fino alla risposta
-
Fase 1
Rilevamento delle minacce
Scoprire in tempo le attività ostili
-
Threat Watch
Monitora specifici pacchetti di rete che attraversano gli switch per rilevare attività sospette. Poiché viene analizzata solo una parte del traffico, il NAS resta rapido e affidabile.
-
Threat Trap
La trappola simula diversi servizi comuni (come SSH e SAMBA) per attirare il malware. Quando l'attacco viene avviato, è possibile rilevarlo e isolarlo.
-
-
Fase 2
Analisi delle minacce
Ottenere informazioni utili per le azioni successive
-
Analisi approfondita delle minacce
Quando un'attività sospetta viene segnalata, il sistema confronta il traffico di rete con una serie di regole per determinare con precisione il tipo di attacco.
-
Analisi di correlazione delle minacce
I diversi eventi di rilevamento registrati nel tempo vengono confrontati tra loro per stabilirne le relazioni: un criterio aggiuntivo per valutare i livelli di rischio associati.
-
-
Fase 3
Risposta alle minacce
Fermare e contenere subito l'attacco malware
-
Isolamento automatico
Isola automaticamente solo i dispositivi interessati per circoscrivere l'attacco, senza spegnere l'intera rete.
-
Gestione manuale del rischio
Gli amministratori IT possono eseguire manualmente le azioni di risposta o gestire le whitelist in base alle esigenze specifiche dell'ambiente.
-
Difesa in profondità: protezione a ogni livello
Le funzionalità essenziali che sostengono una difesa della rete interna di livello enterprise
-
Dashboard di sicurezza
Ottieni subito un quadro chiaro grazie a una vista unificata dello stato di rischio della rete. La dashboard riunisce i livelli di rischio di tutti i dispositivi collegati, classificati come Critico, Grave o Elevato, per individuare a colpo d'occhio gli IP sospetti e seguire in tempo reale l'andamento delle attività degli attaccanti.
Valutazione del rischio in tempo reale Analisi dell'andamento del rischio Top 20 delle sorgenti di minaccia
-
Risposta e quarantena automatiche
Da «Solo notifica» a «Quarantena automatica»: gli amministratori configurano le policy di protezione in base alle esigenze aziendali. Quando vengono rilevate minacce a rischio elevato, i dispositivi interessati vengono isolati automaticamente per evitare che i danni raggiungano le aree dati principali.
Quattro livelli di protezione Blocco degli attacchi con un clic
-
Acquisizione e analisi approfondita dei pacchetti
Supporta l'acquisizione dei dati di rete in tempo reale con esportazione verso Wireshark e altri strumenti per l'analisi forense offline. Incrocia più attività sospette nel tempo per eliminare i falsi positivi e determinare con precisione il tipo di attacco.
Analisi forense dei pacchetti raw Indagine sul comportamento delle minacce
INTELLIGENCE OPERATIVA
Trasforma dati complessi in un piano d'azione chiaro
ADRA NDR X offre due importanti funzioni di reporting: i report di analisi degli eventi di minaccia basati su IA per i singoli incidenti e i report di panoramica sulla sicurezza per l'intera rete interna. Il personale IT trasforma così i dati di sicurezza in informazioni utilizzabili, per una consapevolezza precisa della situazione e una risposta rapida.
Analisi delle minacce basata su IA
Offre un'analisi tecnica approfondita dei singoli eventi di minaccia
-
Raccomandazioni di mitigazione generate dall'IA
Genera automaticamente riepiloghi degli eventi e raccomandazioni di mitigazione concrete a partire dalle firme SID, rispondendo alle domande «cosa è accaduto» e «cosa fare adesso»: i tempi e i costi delle indagini si riducono notevolmente.
-
Visualizzazione del percorso di connessione
Mostra in modo intuitivo la «mappa delle connessioni tra dispositivi» nei 15 minuti precedenti e successivi a un incidente, chiarendo rapidamente l'ambito coinvolto.
-
Mappatura sugli standard internazionali
Associa con precisione i comportamenti delle minacce al framework MITRE ATT&CK®, standard del settore, aiutando il personale IT a comprendere le fasi dell'attacco.
Report di panoramica sulla sicurezza
Riepilogo completo dei rischi per un periodo di tempo specificato
-
Rischio quantificato su tutta la rete
Visualizza a colpo d'occhio i livelli di rischio complessivi e gli eventi non risolti, offrendo piena trasparenza sullo stato di sicurezza della rete.
-
Classifica delle sorgenti di minaccia
Elenca le prime 5 sorgenti di minaccia indicando le principali cause di attivazione (ad esempio la scansione IP): individui subito i dispositivi più problematici della rete.
-
Andamento settimanale delle attività di minaccia
Presenta su base settimanale le variazioni recenti degli eventi di minaccia, per cogliere rapidamente il livello di attività, individuare picchi anomali e mantenere una visibilità chiara sulla sicurezza.
RECUPERO RAPIDO
Dopo aver confermato l'infezione di un dispositivo, usa il NAS QNAP per ripristinare rapidamente i sistemi
Una volta che ADRA NDR X ha bloccato l'attacco, gli amministratori possono sfruttare subito gli snapshot del NAS QNAP per ripristinare rapidamente i sistemi infetti, riducendo in modo significativo i tempi di indagine e le risorse necessarie alla risposta all'incidente.
-
Tecnologia di ripristino tramite snapshot
Usa la funzionalità snapshot del NAS QNAP per riportare i dati allo stato completo precedente all'infezione, garantendo la continuità operativa.
-
Principio di backup 3-2-1
In combinazione con le soluzioni di backup complete di QNAP, consente di creare meccanismi di protezione dei dati su più livelli per ridurre al minimo i danni del ransomware.
-
Rapida ripresa dell'attività
Riduce drasticamente i tempi di ripristino dopo un incidente di sicurezza, riportando al più presto alla normalità i computer dei dipendenti e i servizi aziendali.
Specifiche di implementazione e hardware compatibile
Verifica se i tuoi dispositivi e il tuo sistema sono compatibili
-
Requisiti di sistema di ADRA NDR X
NAS QNAP: richiede QTS o QuTS hero 5.2.0 o versione successiva.
-
Disponibilità del software
ADRA NDR X è disponibile per il download e l'installazione gratuiti dall'App Center sui NAS QNAP supportati.
-
Switch compatibili
Prima dell'uso, verifica che il firmware dello switch sia aggiornato e che la funzione ADRA NDR sia attivata.
FAQ
L'NDR (Network Detection and Response) è un approccio di sicurezza che analizza il traffico di rete per rilevare in modo proattivo le minacce all'interno delle reti interne e rispondere di conseguenza. Poiché la maggior parte degli attacchi non si verifica più soltanto sul perimetro, il malware che penetra nella rete interna può passare facilmente inosservato senza visibilità sul movimento laterale. L'NDR colma le lacune lasciate da firewall e protezione degli endpoint, permettendo alle organizzazioni di rilevare, analizzare e isolare le minacce prima che si diffondano.
L'EDR protegge i singoli endpoint rilevando attività sospette sui dispositivi. L'NDR monitora il comportamento della rete tra i sistemi per far emergere connessioni anomale e movimenti laterali. Molti attacchi moderni non lasciano tracce evidenti sugli endpoint: la visibilità a livello di rete è quindi essenziale.
ADRA NDR X separa le funzioni di «switch» e «analisi dei pacchetti», consentendo a chi possiede già un NAS QNAP di procedere con l'implementazione senza acquistare hardware dedicato (Edge Smart Switch della serie QGD). ADRA NDR X supporta un'architettura disaccoppiata, in cui un singolo dispositivo di analisi gestisce più switch QSW esterni, comprese le implementazioni a due livelli in cui gli switch di accesso si trovano sotto uno switch core: maggiore flessibilità di implementazione e un costo totale di proprietà competitivo. Scopri di più su ADRA NDR
A partire da ADRA NDR X 1.0.4, gli switch possono essere implementati in un'architettura a due livelli. ADRA NDR X supporta già la registrazione di più switch direttamente; la distribuzione a due livelli estende questa funzione permettendo di registrare gli switch di accesso sotto ciascun switch core, così anche il traffico che li attraversa può essere monitorato e analizzato—offrendo una visibilità più ampia in ambienti di rete gerarchici e di grandi dimensioni. Per utilizzare l'architettura a due livelli, ogni switch deve eseguire una versione firmware che la supporta: QSS 4.5.0 o successiva per la maggior parte dei modelli, QSS 3.2.2 o successiva per la serie QSW-M2130, e QSS 2.1.1 o successiva per QSW-M2116P-2T2S. Nota che QSW-M2116P-2T2S può essere utilizzato solo come switch core e non può essere registrato come switch di accesso.
No. Le soluzioni NDR moderne sono progettate per offrire visibilità senza interferire con le operazioni. Si concentrano sull'analisi comportamentale del traffico sospetto anziché ispezionare tutti i flussi di rete: non è quindi necessaria alcuna riprogettazione e l'impatto sulle prestazioni è minimo.
Verifica che la versione del firmware del NAS sia 5.2.0 o successiva e che l'accesso sia effettuato con un account amministratore.
I Monitored Port sono le porte fisiche di cui vuoi ispezionare il traffico (ad esempio le porte collegate a server o PC). Il Mirrored Port ha il compito di copiare il traffico di queste porte monitorate e inviarlo ad ADRA NDR X per l'analisi delle minacce.
Completata la registrazione, devi collegare fisicamente il Mirrored Port dello switch alla porta corrispondente del NAS con un cavo di rete. Una volta stabilita la connessione fisica, il dispositivo passa automaticamente alla sezione «Under Analysis». Tieni inoltre presente che, a partire da ADRA NDR X 1.0.4, gli switch che vanno offline o a cui viene scollegato il cavo vengono spostati nell'elenco degli switch registrati: la registrazione viene mantenuta, mentre la vista del monitoraggio attivo resta ordinata.
L'errore indica che sullo switch la funzionalità NDR non è attivata. Accedi alla pagina di gestione QSS dello switch e attiva manualmente «ADRA NDR feature» nella sezione «ADRA NDR Connection Details».
L'avviso segnala che il Mirrored Port selezionato e il gateway predefinito del sistema si trovano sulla stessa interfaccia di rete. Collega il cavo di rete a un'altra porta non utilizzata come gateway oppure apri Network & Virtual Switch per modificare la configurazione del gateway predefinito in base al tuo hardware.
Dalla visibilità all'intelligence. Oltre il rilevamento, verso una difesa proattiva.
Il NAS QNAP incontra l'NDR: il guardiano più solido della tua rete interna.
Modelli supportati
| NAS QNAP | QAI-h1290FX |
|---|---|
| TS-253E / TS-453E | |
| TS-h765eU | |
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TBS-h574TX | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Switch QNAP supportati | QSW-M2116P-2T2S |
| QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon) | |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M5218-6F12T / QSW-M5218P-6F12T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T |