[중요보안안내] 가짜Qfinder Pro웹사이트가 감지되었습니다. 자세히 알아보기 >

ADRA NDR X Logo
ADRA NDR X
내부 네트워크 보안의 다음 단계: NAS를 전용 NDR 센터로

ADRA NDR X는 중소기업을 위한 네트워크 보안 솔루션으로, 사용 중인 QNAP NAS를 곧바로 엔터프라이즈급 NDR(Network Detection and Response) 센터로 바꿔 줍니다. 호환되는 QNAP 스위치만 연결하면 악성 행위를 자동으로 식별하고, 위협이 확산되기 전에 고위험 장치를 격리합니다. AI 기반 위협 분석 보고서를 활용하면 로그를 단순히 '모니터링'하는 단계에서 위협에 선제적으로 '대응'하는 단계로 발전할 수 있습니다. 스위치 한 대로 시작해 네트워크가 커지면 여러 스위치를 사용하는 2계층 구조로 확장할 수 있습니다.

내부 네트워크 방어에 숨어 있는 빈틈

공격이 네트워크 내부에서 시작되면 가시성과 실시간 탐지의 부재가 조직의 가장 큰 사각지대가 됩니다.

  • 표적형 랜섬웨어의 긴 잠복 기간

    표적형 랜섬웨어의 긴 잠복 기간

    맬웨어는 프린터나 가상 머신처럼 간과하기 쉬운 장치를 통해 침입한 뒤 조용히 잠복하면서 연결된 장비를 차례로 감염시킵니다.

  • 보이지 않는 측면 확산

    보이지 않는 측면 확산

    기존 보안 장비는 네트워크 경계에 배치됩니다. 그 경계가 뚫리면 내부 네트워크에는 측면 확산을 탐지하고 차단할 효과적인 수단이 없습니다.

  • 높은 보안 전문 인력 비용

    높은 보안 전문 인력 비용

    기존 NDR 솔루션은 비용이 높고 배포도 복잡합니다. 중소기업이 24시간 모니터링과 조사를 위해 전담 IT 보안 팀을 두기는 쉽지 않습니다.

  • 기존 보안 도구가 네트워크 속도를 떨어뜨릴 수 있습니다

    기존 보안 도구가 네트워크 속도를 떨어뜨릴 수 있습니다

    전체 트래픽을 검사하면 네트워크 속도가 쉽게 저하됩니다. NAS나 핵심 서버로 높은 처리량이 필요한 연결에는 적합하지 않습니다.

ADRA NDR X를 선택하는 이유

더 유연하고 효율적이며 비용 효과적인 보안 혁신

  • 기존 장비를 3분 만에 업그레이드

    기존 장비를 3분 만에 업그레이드

    기다릴 필요 없이 현재 환경을 그대로 전환할 수 있습니다. 다양한 QTS/QuTS hero NAS 모델을 지원하며 App Center에서 바로 설치할 수 있습니다. 전용 보안 스위치는 필요 없고 호환되는 QNAP 관리형 스위치만 있으면 되므로 비용 효율이 뛰어납니다.

  • 낮은 배포 장벽

    낮은 배포 장벽

    분석 인텔리전스를 스위치 하드웨어에서 분리함으로써, 호환되는 QNAP 스위치를NAS에 간단히 연결하고 손쉬운 설정을 통해 NDR 보호를 활성화할 수 있습니다. 2계층 아키텍처에서는 각 코어 스위치 아래에 액세스 스위치를 등록하면 해당 트래픽이 모니터링 범위에 포함되어 더 큰 네트워크에서 더 넓은 가시성을 제공합니다.

  • 네트워크 패킷 선별 검사

    네트워크 패킷 선별 검사

    스위치를 지나는 특정 네트워크 패킷만 대상으로 의심스러운 활동을 검사합니다. 트래픽의 일부만 분석하므로 처리량에 영향이 없고, 스토리지와 서비스에 필요한 속도와 안정성을 그대로 유지합니다.

더 유연하고 효율적이며 비용 효과적인 보안 혁신

3단계로 완성하는 정밀 방어

탐지에서 분석, 대응까지 이어지는 완전한 위협 처리 워크플로

  • 1단계

    위협 탐지

    적대적 활동을 제때 찾아냅니다

    • 위협 감시

      스위치를 지나는 특정 네트워크 패킷을 모니터링해 의심스러운 활동을 탐지합니다. 트래픽의 일부만 분석하므로 NAS는 빠르고 안정적으로 유지됩니다.

    • 위협 트랩

      트랩은 SSH, SAMBA 등 일반적인 서비스를 모방해 맬웨어를 유인합니다. 공격이 시작되면 이를 탐지하고 격리로 이어갑니다.

  • 2단계

    위협 분석

    다음 조치를 위한 유용한 통찰을 제공합니다

    • 심층 위협 분석

      의심스러운 활동이 감지되면 시스템이 규칙 집합과 대조해 네트워크 트래픽을 분석하고 공격 유형을 정확히 판별합니다.

    • 위협 상관관계 분석

      시간대별로 발생한 여러 탐지 이벤트를 서로 비교해 연관성을 파악하고, 이를 위험 수준 평가의 추가 기준으로 활용합니다.

  • 3단계

    위협 대응

    맬웨어 공격을 즉시 차단하고 억제합니다

    • 자동 격리

      영향을 받은 장치만 자동으로 격리해 전체 네트워크를 중단하지 않고도 공격 범위를 좁힙니다.

    • 수동 위험 관리

      IT 관리자는 환경별 요구 사항에 따라 대응 조치를 직접 실행하거나 화이트리스트를 관리할 수 있습니다.

심층 방어, 모든 계층을 보호합니다

엔터프라이즈급 내부 네트워크 방어를 뒷받침하는 핵심 기능

심층 방어, 모든 계층을 보호합니다
  • 보안 대시보드

    보안 대시보드

    네트워크의 위험 상태를 한 화면에서 명확하게 파악할 수 있습니다. 대시보드는 연결된 모든 장치의 위험 수준을 '심각', '위험', '주의'로 분류해 모아 보여 주므로 의심스러운 IP를 한눈에 찾아내고 공격자의 활동 추이를 실시간으로 확인할 수 있습니다.

    실시간 위험 평가 위험 추이 분석 위협 출처 상위 20개

  • 자동 대응 및 격리

    자동 대응 및 격리

    '알림만'부터 '자동 격리'까지 관리자가 업무 요구에 맞춰 보호 정책을 유연하게 구성할 수 있습니다. 고위험 위협이 탐지되면 해당 장치를 자동으로 격리해 핵심 데이터 영역으로 피해가 확산되는 것을 막습니다.

    4단계 보호 수준 원클릭 공격 차단

  • 심층 패킷 캡처 및 분석

    심층 패킷 캡처 및 분석

    네트워크 데이터를 실시간으로 캡처하고 Wireshark 등 도구로 내보내 오프라인 포렌식 분석에 활용할 수 있습니다. 시간에 걸쳐 발생한 여러 의심 활동을 교차 분석해 오탐을 걸러내고 공격 유형을 정확히 판별합니다.

    원시 패킷 포렌식 위협 행위 조사

실행 가능한 인텔리전스

복잡한 데이터를 명확한 실행 계획으로

ADRA NDR X는 두 가지 주요 보고서 기능을 제공합니다. 개별 사고를 다루는 AI 기반 위협 이벤트 분석 보고서와 내부 네트워크 전체를 다루는 보안 개요 보고서입니다. 이를 통해 IT 담당자는 보안 데이터를 실행 가능한 통찰로 바꿔 상황을 정확히 파악하고 신속하게 대응할 수 있습니다.

AI 기반 이벤트 분석 보고서

AI 기반 위협 분석

단일 위협 이벤트에 대한 심층 기술 분석을 제공합니다

  • AI 완화 조치 권고

    SID 시그니처를 기반으로 이벤트 요약과 실행 가능한 완화 조치 권고를 자동 생성합니다. '무슨 일이 있었는지'와 '다음에 무엇을 해야 하는지'가 분명해져 조사 시간과 비용을 크게 줄일 수 있습니다.

  • 연결 경로 시각화

    사고 발생 전후 15분 동안의 '장치 연결 지도'를 직관적으로 보여 주어 영향 범위를 빠르게 확인할 수 있습니다.

  • 국제 표준 매핑

    위협 행위를 업계 표준인 MITRE ATT&CK® 프레임워크에 정확히 매핑해 IT 담당자가 공격 단계를 이해하도록 돕습니다.

보안 개요 보고서

보안 개요 보고서

지정한 기간의 위험을 종합적으로 요약합니다

  • 네트워크 전체 위험 정량화

    전체 위험 수준과 미해결 이벤트를 한눈에 시각화해 네트워크 보안 상태를 투명하게 파악할 수 있습니다.

  • 위협 출처 순위

    주요 발생 원인(예: IP 스캔)과 함께 위협 출처 상위 5개를 나열해 네트워크에서 가장 문제가 되는 장치를 빠르게 찾아냅니다.

  • 주간 위협 활동 추이

    최근 위협 이벤트의 변화를 주 단위로 보여 주어 위협 활동 수준을 빠르게 파악하고 이상 급증을 발견하며 보안 가시성을 명확하게 유지할 수 있습니다.

신속한 복구

장치 감염이 확인되면 QNAP NAS로 시스템을 신속하게 복구하십시오

ADRA NDR X가 공격을 차단하면 관리자는 QNAP NAS 스냅샷을 사용해 감염된 시스템을 즉시 복구할 수 있습니다. 조사 시간이 크게 줄고 사고 대응에 필요한 자원도 최소화됩니다.

  • 스냅샷 복구 기술

    스냅샷 복구 기술

    QNAP NAS 스냅샷 기능으로 데이터를 감염 이전 상태로 완전히 되돌려 업무 연속성을 확보합니다.

  • 3-2-1 백업 원칙

    3-2-1 백업 원칙

    QNAP의 포괄적인 백업 솔루션과 결합해 다층 데이터 보호 체계를 구축하고 랜섬웨어 피해를 최소화하십시오.

  • 신속한 업무 재개

    신속한 업무 재개

    보안 사고 복구 시간을 크게 단축해 직원 PC와 회사 서비스를 최대한 빨리 정상 운영으로 되돌립니다.

배포 사양 및 호환 하드웨어

배포 사양 및 호환 하드웨어

사용 중인 장비와 시스템이 호환되는지 확인하십시오

  • ADRA NDR X 시스템 요구 사항

    QNAP NAS: QTS 또는 QuTS hero 5.2.0 이상이 필요합니다.

  • 소프트웨어 제공

    ADRA NDR X는 지원되는 QNAP NAS의 App Center에서 무료로 다운로드하여 설치할 수 있습니다.

  • 호환 스위치

    사용 전에 스위치 펌웨어가 최신인지, ADRA NDR 기능이 활성화되어 있는지 확인하십시오.

FAQ

NDR(Network Detection and Response)은 네트워크 트래픽을 분석해 내부 네트워크의 위협을 선제적으로 탐지하고 대응하는 보안 접근 방식입니다. 오늘날 대부분의 공격은 네트워크 경계에서만 일어나지 않으며, 내부 네트워크로 침투한 맬웨어는 측면 확산이 보이지 않으면 알아차리기 어렵습니다. NDR은 방화벽과 엔드포인트 보호가 남긴 빈틈을 메워, 위협이 확산되기 전에 탐지하고 분석하고 격리할 수 있게 합니다.

EDR은 장치에서 발생하는 의심스러운 활동을 탐지해 개별 엔드포인트를 보호합니다. NDR은 여러 시스템에 걸친 네트워크 동작을 모니터링해 비정상 연결과 측면 확산을 드러냅니다. 최신 공격은 엔드포인트에 명확한 흔적을 남기지 않는 경우가 많아 네트워크 수준의 가시성이 반드시 필요합니다.

ADRA NDR X는 '스위치'와 '패킷 분석' 기능을 분리해, 이미 QNAP NAS를 보유한 사용자는 전용 하드웨어(QGD 시리즈 Edge Smart Switch)를 구매하지 않고도 배포할 수 있습니다. ADRA NDR X는 분리형 아키텍처를 지원하므로 분석 장치 한 대로 여러 외부 QSW 스위치를 관리할 수 있으며, 코어 스위치 아래에 액세스 스위치를 두는 2계층 배포도 가능합니다. 덕분에 배포 유연성이 높고 총소유비용 측면에서도 유리합니다. ADRA NDR 자세히 알아보기

ADRA NDR X 1.0.4부터 스위치는 2계층 아키텍처로 배포할 수 있습니다. ADRA NDR X는 이미 여러 스위치를 직접 등록하는 기능을 지원하며, 2계층 배포는 각 코어 스위치 아래에 액세스 스위치를 등록할 수 있도록 확장되어, 그들을 통과하는 트래픽도 모니터링 및 분석할 수 있어 더 크고 계층적인 네트워크 환경에서 더 넓은 가시성을 제공합니다. 2계층 아키텍처를 사용하려면 각 스위치가 이를 지원하는 펌웨어 버전을 실행해야 합니다: 대부분의 모델은QSS 4.5.0 이상, QSW-M2130 시리즈는QSS 3.2.2 이상, QSW-M2116P-2T2S는QSS 2.1.1 이상이 필요합니다. QSW-M2116P-2T2S는 코어 스위치로만 사용할 수 있으며 액세스 스위치로 등록할 수 없다는 점에 유의하십시오.

아니요. 최신 NDR 솔루션은 운영을 방해하지 않으면서 가시성을 제공하도록 설계되었습니다. 모든 네트워크 흐름을 검사하는 대신 의심스러운 트래픽의 행위 분석에 집중하므로 네트워크를 다시 설계할 필요가 없고 성능 영향도 매우 적습니다.

NAS 펌웨어 버전이 5.2.0 이상인지, 그리고 현재 관리자 계정으로 로그인했는지 확인하십시오.

Monitored Port는 트래픽을 검사하려는 물리 포트입니다(예: 서버나 PC가 연결된 포트). Mirrored Port는 이러한 모니터링 대상 포트의 트래픽을 복사해 위협 분석을 위해 ADRA NDR X로 전송하는 역할을 합니다.

등록을 마친 뒤에는 물리적인 네트워크 케이블로 스위치의 Mirrored Port와 NAS의 해당 포트를 연결해야 합니다. 물리적 연결이 완료되면 장치가 자동으로 'Under Analysis' 영역으로 이동합니다. 또한 ADRA NDR X 1.0.4부터는 오프라인이 되거나 케이블이 분리된 스위치가 등록된 스위치 목록으로 이동합니다. 등록은 유지되면서 활성 모니터링 화면은 깔끔하게 유지됩니다.

이 오류는 스위치에서 NDR 기능이 활성화되지 않았음을 의미합니다. 스위치의 QSS 관리 페이지에 로그인한 뒤 'ADRA NDR Connection Details' 섹션에서 'ADRA NDR feature'를 직접 활성화하십시오.

선택한 미러링 포트와 시스템 기본 게이트웨이가 동일한 네트워크 인터페이스에 있다는 뜻입니다. 게이트웨이로 사용하지 않는 다른 포트에 네트워크 케이블을 연결하거나, Network & Virtual Switch에서 하드웨어 구성에 맞게 기본 게이트웨이 설정을 변경하십시오.

가시성에서 인텔리전스로. 탐지를 넘어 선제적 방어로.

QNAP NAS와 NDR의 만남, 내부 네트워크의 가장 강력한 수호자입니다.

지원 모델

QNAP NAS QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
지원되는 QNAP 스위치 QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

사양 선택

      더 보기 적게 보기
      다른 국가/지역 사이트:
      언제든 문의하세요! 언제든 문의하세요!
      back to top