ADRA NDR X (ADRA NDR Standalone)
次世代の内部ネットワークセキュリティ:あなたの NAS を専用 NDR センターに変革
ADRA NDR スタンドアロンは中小企業向けに構築されたネットワークセキュリティソリューションで、QNAP NAS を瞬時にエンタープライズグレードのネットワーク検知&応答(NDR)センターに変えます。互換性のある QNAP スイッチを接続するだけで、脅威が拡大する前に悪意のある挙動を自動的に特定し、高リスクデバイスを隔離します。AI 搭載の脅威分析レポートにより、単なる「監視」から「積極的な脅威対応の習得」へと進化します。
内部ネットワーク防御の隠れたギャップ
攻撃がネットワーク内部から発生した場合、可視性とリアルタイム検出の欠如が組織にとって最大の死角となります。
-
標的型ランサムウェアの長期潜伏
マルウェアはプリンターや仮想マシンなど見落とされがちなデバイスから侵入し、静かに潜伏しながら接続されたすべての機器に徐々に感染を広げます。
-
不可視なラテラルムーブメント
従来のセキュリティアプライアンスはネットワーク境界に配備されます。その境界が突破されると、内部ネットワークにはラテラルな拡散を検知・防止する有効な仕組みがありません。
-
高額なセキュリティ専門知識のコスト
従来の NDR ソリューションは高価で導入も複雑です。SMB は 24 時間 365 日の監視や調査のために専任の IT セキュリティチームを確保するのが困難です。
-
従来のセキュリティツールはネットワークを遅くする可能性があります
全トラフィックスキャンはネットワーク速度を容易に低下させ、高スループットが必要な NAS やコアサーバーへの接続には不向きです。
WHY ADRA NDR X
より柔軟で効率的、かつコスト効果の高いセキュリティ変革
-
既存機器を 3 分でアップグレード
待たずに現行環境を変革。複数の QTS/QuTS hero NAS モデルに対応。ユーザーは App Center から直接インストール可能—専用のセキュリティ スイッチは不要で、互換性のある QNAP 管理スイッチだけで優れたコスト効率を実現します。
-
低い導入障壁
スイッチハードウェアから分析インテリジェンスを切り離すことで、対応する QNAP スイッチを NAS に接続し、簡単な設定で NDR 保護を有効化できます。より柔軟な導入計画と広範なネットワークカバレッジを実現します。
-
選択的ネットワークパケット検査
システムはスイッチを通過する特定のネットワークパケットをチェックし、不審な活動を検出します。ネットワークトラフィックの一部のみを分析することで、スループットへの影響を防ぎ、ストレージやサービスに必要な妥協のない速度と安定性を維持します。
3 ステップで精密防御
検出から分析、対応までの完全な脅威処理ワークフロー
-
ステップ 1
脅威検出
敵対的な活動をタイムリーに発見
-
脅威監視
スイッチを通過する特定のネットワークパケットを監視し、不審な活動を検出します。ネットワークトラフィックの一部のみを分析することで、NAS の高速性と信頼性を確保します。
-
脅威トラップ
トラップは、SSH や SAMBA などの一般的なサービスを模擬し、マルウェアの攻撃を誘引します。攻撃が開始されると、検出されてさらに隔離することができます。
-
-
ステップ 2
脅威分析
さらなる対応のための貴重な洞察を得る
-
高度な脅威分析
不審な活動が検出された場合、システムはネットワークトラフィックをルール群と照合し、攻撃タイプを正確に判定します。
-
脅威相関分析
異なる検出イベントが時間経過とともに相互評価され、関連性を判断することで、関連するリスクレベルの評価基準が追加されます。
-
-
ステップ 3
脅威対応
マルウェア攻撃を即座に阻止・封じ込め
-
自動隔離
影響を受けたデバイスのみを自動的に隔離し、マルウェア攻撃の範囲を限定します。ネットワーク全体を停止することなく対応できます。
-
手動リスク管理
IT 管理者は、特定の環境ニーズに応じて手動で対応アクションを実行したり、ホワイトリストを管理したりできます。
-
多層防御—あらゆるレベルでの保護
企業クラスの内部ネットワーク防御を支える必須機能
-
セキュリティダッシュボード
ネットワークのリスク状況を統一ビューで即座に把握できます。ダッシュボードは、接続されたすべてのデバイスのリスクレベル(Critical、Severe、Elevated)を集中管理し、疑わしい IP を一目で特定し、攻撃者の活動傾向をリアルタイムで追跡できます。
リアルタイムリスク評価 リスクトレンド分析 上位 20 件の脅威ソース
-
自動応答と隔離
「通知のみ」から「自動隔離」まで──管理者はビジネス要件に応じて柔軟に保護ポリシーを設定できます。高リスクの脅威が検出された場合、影響を受けたデバイスは自動的に隔離され、被害がコアデータ領域に拡大するのを防ぎます。
4 つの保護レベル ワンクリック攻撃ブロック
-
ディープパケットキャプチャ&解析
リアルタイムのネットワークデータキャプチャをサポートし、Wireshark などのツールへのエクスポートによるオフラインフォレンジック解析が可能です。複数の疑わしいアクティビティを時系列でクロス分析し、誤検知を排除して攻撃タイプを正確に特定します。
生パケットフォレンジック 脅威行動調査
アクショナブルインテリジェンス
複雑なデータを明確なアクションプランに変換
ADRA NDR スタンドアロンは 2 つの主要なレポート機能を提供します:個別インシデント向けの AI 駆動脅威イベント分析レポートと、内部ネットワーク全体向けのセキュリティ概要レポートです。これらのヘルプ IT スタッフはセキュリティ データをアクション可能なインサイトに変換し、正確な状況把握と迅速な対応を実現します。
AI 駆動脅威分析
単一の脅威イベントに対する詳細な技術分析を提供
-
AI 緩和策の推奨
SID シグネチャに基づきイベント要約と実用的な緩和策を自動生成し、「何が起きたか」「次に何をすべきか」に答えることで、調査時間とコストを大幅に削減します。
-
接続パスの可視化
インシデント発生前後 15 分間の「デバイス接続マップ」を直感的に表示し、影響範囲を迅速に明確化します。
-
国際標準マッピング
脅威行動を業界標準の MITRE ATT&CK®フレームワークに正確にマッピングし、IT スタッフが攻撃段階を理解するのに役立ちます。
セキュリティ概要レポート
指定された期間の包括的なリスク概要
-
定量化されたネットワーク全体のリスク
ネットワーク全体のリスクレベルと未解決イベントを一目で可視化し、ネットワークのセキュリティの健全性を完全に透明化します。
-
脅威ソースランキング
主なトリガー原因(例:IP スキャン)を注記した上位 5 つの脅威ソースを一覧表示し、ネットワーク上の「最も問題のあるデバイス」を迅速に特定できます。
-
週間脅威活動トレンド
最近の脅威イベントの変化を週単位で提示し、脅威活動レベルを素早く把握し、異常な急増を特定し、セキュリティの可視性を維持します。
迅速な復旧
デバイス感染を確認後、QNAP NAS を使用してシステムを迅速に復旧
ADRA NDR X が攻撃を正常にブロックした後、管理者は QNAP NAS スナップショットを活用して感染したシステムを迅速に復旧でき、調査時間を大幅に短縮し、インシデント対応に必要なリソースを最小限に抑えます。
-
スナップショット復旧技術
QNAP NAS のスナップショット機能を利用してデータを感染前の完全な状態に復元し、ビジネス継続性を確保します。
-
3-2-1 バックアップ原則
QNAP の包括的なバックアップソリューションと組み合わせて、多層的なデータ保護機構を構築し、ランサムウェア被害を最小限に抑えます。
-
迅速な事業復旧
セキュリティインシデントの復旧時間を大幅に短縮し、従業員のコンピューターや会社のサービスをできるだけ早く通常運用に戻します。
FAQ
NDR(ネットワーク検出と応答)は、ネットワークトラフィックを分析し、内部ネットワーク内の脅威を積極的に検出・対応するセキュリティアプローチです。多くの攻撃はもはやネットワークの境界だけで発生するものではなく、内部ネットワークに侵入したマルウェアは、ラテラルムーブメントの可視化がなければ簡単に見逃されてしまいます。NDR はファイアウォールやエンドポイント保護の隙間を埋め、脅威が拡大する前に検出・分析・隔離することを可能にします。
EDR はデバイス上の不審な活動を検知して個々のエンドポイントを保護します。NDR はシステム全体のネットワーク挙動を監視し、異常な接続やラテラルムーブメントを明らかにします。多くの最新攻撃は明確なエンドポイントの痕跡を残さないため、ネットワークレベルでの可視化が不可欠です。
ADRA NDR X バージョンは「スイッチ」と「パケット解析」機能を分離しており、既に QNAP NAS をお持ちのユーザーは専用ハードウェア(QGD シリーズ Edge Smart スイッチ)を購入せずに導入できます。ADRA NDR X は分離型アーキテクチャをサポートし、1 台の解析デバイスで複数の外部 QSW スイッチを管理できるため、より柔軟な導入と競争力のある総所有コストを実現します。ADRA NDR について詳しくはこちら
いいえ。最新の NDR ソリューションは、運用を妨げることなく可視化を提供するよう設計されています。全てのネットワークフローを検査するのではなく、不審なトラフィックの挙動分析に重点を置いているため、ネットワークの再設計は不要でパフォーマンスへの影響も最小限です。
NAS のファームウェアバージョンが 5.2.0 以上であること、また現在管理者アカウントでログインしていることを確認してください。
監視ポートは、トラフィックを検査したい物理ポートです(例:サーバーや PC に接続されているポート)。ミラーポートは、これらの監視ポートからトラフィックをコピーし、脅威解析のために ADRA NDR X に送信します。
登録完了後、物理ネットワークケーブルを使用してスイッチのミラーポートを NAS の対応するポートに接続する必要があります。物理接続が確立されると、デバイスは自動的に「解析中」セクションに移動します。
このエラーは、スイッチで NDR 機能が有効になっていないことを示しています。スイッチの QSS 管理ページにログインし、「ADRA NDR 接続の詳細」セクションで「ADRA NDR 機能」を手動で有効にしてください。
これは、選択したミラーポートとシステムのデフォルトゲートウェイが同じネットワークインターフェース上にあることを示しています。ネットワークケーブルをゲートウェイとして使用されていない別のポートに接続するか、Network & Virtual スイッチでハードウェアセットアップに基づいてデフォルトゲートウェイの設定を変更してください。
可視化からインテリジェンスへ。検知を超えて、積極的な防御へ。
QNAP NAS は NDR に対応し、社内ネットワークの最強の守護者となります。
対応モデル
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| 対応 QNAP スイッチ | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |