[重要なセキュリティのお知らせ] 偽の Qfinder Pro ウェブサイトが検出されました。もっと見る >

ADRA NDR X Logo
ADRA NDR X
社内ネットワークセキュリティを次の段階へ。NAS を専用 NDR センターに

ADRA NDR X は中小企業向けのネットワークセキュリティソリューションです。お使いの QNAP NAS が、そのままエンタープライズ級の NDR(Network Detection and Response)センターに変わります。対応する QNAP スイッチをつなぐだけで、不正な挙動を自動で検出し、脅威が広がる前に高リスク機器を隔離します。AI による脅威分析レポートを活用すれば、ログを「監視する」だけの運用から、脅威に能動的に「対処する」運用へ進化できます。まずは 1 台のスイッチから始め、ネットワークの拡大に合わせて複数スイッチの 2 階層構成へ拡張できます。

社内ネットワーク防御に潜む死角

攻撃が社内から始まった場合、可視性とリアルタイム検出の欠如が組織最大の死角になります。

  • 標的型ランサムウェアの長い潜伏期間

    標的型ランサムウェアの長い潜伏期間

    マルウェアはプリンターや仮想マシンなど、見落とされがちな機器から侵入します。静かに潜伏しながら、つながっている機器を次々に感染させていきます。

  • 見えない横方向への感染拡大

    見えない横方向への感染拡大

    従来のセキュリティ機器はネットワークの境界に配置されます。その境界を突破されると、社内ネットワークには横方向への拡散を検出し、防ぐ有効な仕組みがありません。

  • セキュリティ人材の高いコスト

    セキュリティ人材の高いコスト

    従来の NDR ソリューションは高額で、導入も複雑です。中小企業が 24 時間 365 日の監視と調査のために専任の IT セキュリティチームを抱えるのは容易ではありません。

  • 従来のセキュリティ製品がネットワークを遅くすることも

    従来のセキュリティ製品がネットワークを遅くすることも

    全トラフィックのスキャンは通信速度を落としがちです。NAS や基幹サーバーへの高いスループットが必要な接続には向きません。

ADRA NDR X が選ばれる理由

より柔軟に、より効率的に、より低コストで進めるセキュリティ変革

  • 既存機器を 3 分でアップグレード

    既存機器を 3 分でアップグレード

    待たずに今の環境を変えられます。QTS/QuTS hero の多くの NAS モデルに対応し、App Center から直接インストールできます。専用のセキュリティスイッチは不要で、対応する QNAP マネージドスイッチがあれば十分。優れたコスト効率を実現します。

  • 導入のハードルが低い

    導入のハードルが低い

    分析インテリジェンスをスイッチハードウェアから切り離すことで、対応する QNAP スイッチを NAS に接続し、簡単な設定で NDR 保護を有効化できます。二層アーキテクチャでは、各コアスイッチの配下にアクセススイッチを登録することで、その通信も監視対象となり、より大規模なネットワークで広範な可視化が実現します。

  • ネットワークパケットの選択的な検査

    ネットワークパケットの選択的な検査

    スイッチを通過する特定のネットワークパケットだけを対象に、不審な挙動を検査します。トラフィックの一部のみを分析するためスループットに影響はなく、ストレージやサービスに求められる速度と安定性を損ないません。

より柔軟に、より効率的に、より低コストで進めるセキュリティ変革

3 ステップで実現する精密な防御

検出から分析、対処まで。脅威対応の一連のワークフロー

  • ステップ 1

    脅威検出

    敵対的な活動をいち早く発見

    • 脅威監視

      スイッチを通過する特定のネットワークパケットを監視し、不審な挙動を検出します。トラフィックの一部のみを分析するため、NAS の速度と信頼性は保たれます。

    • 脅威トラップ

      トラップは SSH や SAMBA などの一般的なサービスを装い、マルウェアをおびき寄せます。攻撃が始まった時点で検出し、隔離へつなげます。

  • ステップ 2

    脅威分析

    次の行動につながる有用な知見を獲得

    • 脅威の詳細分析

      不審な挙動が検知されると、システムはルール群と照合しながらネットワークトラフィックを分析し、攻撃の種類を正確に判定します。

    • 脅威の相関分析

      時間をまたいで発生した複数の検出イベントを相互に照合し、関連性を判断します。これをリスクレベル評価の追加基準として活用します。

  • ステップ 3

    脅威対処

    マルウェアの攻撃をただちに停止し、封じ込め

    • 自動隔離

      影響を受けた機器だけを自動で隔離し、被害範囲を限定します。ネットワーク全体を停止させる必要はありません。

    • 手動でのリスク管理

      IT 管理者は環境ごとの要件に応じて、対処アクションを手動で実行したり、ホワイトリストを管理したりできます。

多層防御。あらゆる階層を守る

エンタープライズ級の社内ネットワーク防御を支える必須機能

多層防御。あらゆる階層を守る
  • セキュリティダッシュボード

    セキュリティダッシュボード

    ネットワークのリスク状況を一つの画面で把握できます。ダッシュボードは接続中の全機器のリスクレベルを「重大」「高」「中」に分類して集約し、不審な IP を一目で特定できるほか、攻撃者の活動傾向をリアルタイムで追跡できます。

    リアルタイムのリスク評価 リスク傾向の分析 脅威送信元トップ 20

  • 自動対処と隔離

    自動対処と隔離

    「通知のみ」から「自動隔離」まで、管理者は業務要件に応じて保護ポリシーを柔軟に設定できます。高リスクの脅威を検出すると、該当する機器を自動で隔離し、重要なデータ領域への被害拡大を防ぎます。

    4 段階の保護レベル ワンクリックで攻撃を遮断

  • パケットの詳細キャプチャと分析

    パケットの詳細キャプチャと分析

    ネットワークデータをリアルタイムでキャプチャし、Wireshark などのツールへエクスポートしてオフラインでのフォレンジック分析に活用できます。時間をまたぐ複数の不審な挙動を相互に分析することで、誤検知を排除し、攻撃の種類を正確に特定します。

    生パケットのフォレンジック 脅威挙動の調査

アクショナブルインテリジェンス

複雑なデータを、明確な行動計画に

ADRA NDR X には 2 種類のレポート機能があります。個別のインシデントを扱う AI 脅威イベント分析レポートと、社内ネットワーク全体を対象とするセキュリティ概要レポートです。セキュリティデータが実務で使える知見に変わり、状況を正確に把握して迅速に対応できます。

AI 脅威イベント分析レポート

AI による脅威分析

単一の脅威イベントを技術的に深く分析

  • AI による対策の提案

    SID シグネチャをもとに、イベントの要約と実行可能な対策案を自動生成します。「何が起きたのか」「次に何をすべきか」が明確になり、調査にかかる時間とコストを大幅に削減できます。

  • 通信経路の可視化

    インシデント発生の前後 15 分間について「機器の接続マップ」を直感的に表示し、影響範囲をすばやく把握できます。

  • 国際標準へのマッピング

    脅威の挙動を業界標準の MITRE ATT&CK® フレームワークに正確に対応付け、IT 担当者が攻撃の段階を理解する助けになります。

セキュリティ概要レポート

セキュリティ概要レポート

指定期間のリスクを網羅的に要約

  • ネットワーク全体のリスクを数値化

    全体のリスクレベルと未解決のイベントを一目で可視化し、ネットワークのセキュリティ状態を余さず把握できます。

  • 脅威送信元のランキング

    脅威送信元の上位 5 件を、主な検知理由(IP スキャンなど)とあわせて一覧表示します。ネットワーク内で最も問題のある機器をすばやく特定できます。

  • 週単位の脅威活動の推移

    直近の脅威イベントの変化を週単位で示します。活動量をすばやく把握し、異常な急増を見つけ、セキュリティの状況を明確に保てます。

迅速な復旧

感染が判明したら、QNAP NAS でシステムを迅速に復旧

ADRA NDR X が攻撃を遮断したら、管理者は QNAP NAS のスナップショットを使って感染したシステムをすぐに復旧できます。調査時間を大きく短縮し、インシデント対応に必要なリソースも抑えられます。

  • スナップショットによる復旧技術

    スナップショットによる復旧技術

    QNAP NAS のスナップショット機能で、感染前の状態にデータを完全に戻し、業務の継続を確保します。

  • 3-2-1 バックアップ原則

    3-2-1 バックアップ原則

    QNAP の充実したバックアップソリューションと組み合わせ、多層的なデータ保護を構築してランサムウェアの被害を最小限に抑えます。

  • 業務の早期再開

    業務の早期再開

    セキュリティインシデントからの復旧時間を大幅に短縮し、従業員の PC や社内サービスを一日でも早く通常運用に戻します。

導入要件と対応ハードウェア

導入要件と対応ハードウェア

お使いの機器とシステムが対応しているかご確認ください

  • ADRA NDR X の動作環境

    QNAP NAS:QTS または QuTS hero 5.2.0 以降が必要です。

  • ソフトウェアの提供

    ADRA NDR X は、対応する QNAP NAS の App Center から無料でダウンロード、インストールできます。

  • 対応スイッチ

    ご利用前に、スイッチのファームウェアを最新にし、ADRA NDR 機能を有効にしてください。

FAQ

NDR(Network Detection and Response)は、ネットワークトラフィックを分析して社内ネットワークの脅威を能動的に検出し、対処するセキュリティのアプローチです。攻撃はもはやネットワーク境界だけで起きるものではなく、社内に侵入したマルウェアは横方向の動きが見えなければ気づかれないまま広がります。NDR はファイアウォールやエンドポイント保護では埋まらない隙間を補い、脅威が拡散する前に検出、分析、隔離できるようにします。

EDR は各端末上の不審な挙動を検出し、エンドポイントを守ります。一方 NDR はシステムをまたいだネットワークの挙動を監視し、異常な通信や横方向への感染拡大を明らかにします。近年の攻撃はエンドポイントに明確な痕跡を残さないことも多く、ネットワークレベルの可視性が欠かせません。

ADRA NDR X は「スイッチ」と「パケット分析」の機能を分離しました。すでに QNAP NAS をお持ちであれば、専用ハードウェア(QGD シリーズ Edge Smart Switch)を購入せずに導入できます。ADRA NDR X は分離型アーキテクチャに対応し、1 台の分析機器で複数の外部 QSW スイッチを管理できます。コアスイッチの配下にアクセススイッチを置く 2 階層構成にも対応するため、導入の柔軟性が高く、総保有コストの面でも有利です。ADRA NDR の詳細

ADRA NDR X 1.0.4 以降では、スイッチを二層アーキテクチャで展開できます。ADRA NDR X は複数スイッチの直接登録に対応していますが、二層展開では各コアスイッチの配下にアクセススイッチを登録できるため、それらを経由する通信も監視・分析可能となり、階層型の大規模ネットワーク全体を広く可視化できます。二層アーキテクチャを利用するには、各スイッチが対応ファームウェアを搭載している必要があります。ほとんどのモデルは QSS 4.5.0 以降、QSW-M2130 シリーズは QSS 3.2.2 以降、QSW-M2116P-2T2S は QSS 2.1.1 以降が必要です。なお、QSW-M2116P-2T2S はコアスイッチとしてのみ利用でき、アクセススイッチとして登録することはできません。

いいえ。最新の NDR ソリューションは、運用を妨げずに可視性をもたらすよう設計されています。すべての通信を検査するのではなく、不審なトラフィックの挙動分析に絞るため、ネットワークの再設計は不要で、性能への影響もごくわずかです。

NAS のファームウェアが 5.2.0 以降であること、管理者アカウントでログインしていることをご確認ください。

Monitored Port は、トラフィックを検査したい物理ポートです(サーバーや PC を接続しているポートなど)。Mirrored Port は、それらの監視対象ポートのトラフィックを複製し、脅威分析のために ADRA NDR X へ送る役割を担います。

登録が完了したら、スイッチの Mirrored Port と NAS の対応するポートを LAN ケーブルで物理的に接続してください。接続が確立すると、機器は自動的に「Under Analysis」へ移動します。なお ADRA NDR X 1.0.4 以降は、オフラインになったスイッチやケーブルが外れたスイッチは登録済みスイッチの一覧に移動します。登録は保持されたまま、稼働中の監視画面は見やすく保たれます。

このエラーは、スイッチ側で NDR 機能が有効になっていないことを示します。スイッチの QSS 管理画面にログインし、「ADRA NDR Connection Details」の項目で「ADRA NDR feature」を手動で有効にしてください。

選択した Mirrored Port とシステムのデフォルトゲートウェイが同じネットワークインターフェース上にあることを示しています。ゲートウェイとして使っていない別のポートに LAN ケーブルをつなぎ直すか、Network & Virtual Switch でご使用のハードウェア構成に合わせてデフォルトゲートウェイの設定を変更してください。

可視化から知見へ。検出にとどまらない、能動的な防御。

QNAP NAS と NDR の組み合わせが、社内ネットワークで最も頼れる守り手になります。

対応モデル

QNAP NAS QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
対応 QNAP スイッチ QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

仕様を選択

      もっと見る 閉じる
      当ページを他の国/地域で見る:
      気軽にお問い合わせ! 気軽にお問い合わせ!
      back to top