ADRA NDR X (ADRA NDR Standalone)
Seguridad de red interna de siguiente nivel: transforma tu NAS en un centro NDR dedicado
ADRA NDR X es una solución de seguridad para PYMES que convierte su QNAP NAS en un centro NDR empresarial. Conecte un switch QNAP compatible para detectar amenazas y aislar dispositivos de riesgo automáticamente antes de que el problema escale. Gracias al análisis por IA, evolucione de la simple "monitorización" de registros al "dominio" de la respuesta proactiva.
Las brechas ocultas en la defensa de la red interna
Cuando los ataques se originan dentro de tu red, la falta de visibilidad y detección en tiempo real se convierte en el mayor punto ciego de tu organización.
-
Larga permanencia de ransomware dirigido
El malware suele infiltrarse a través de dispositivos pasados por alto como impresoras y máquinas virtuales, permaneciendo oculto y contagiando gradualmente todo el equipo conectado.
-
Movimiento lateral invisible
Los dispositivos de seguridad convencionales se implementan en el perímetro de la red. Una vez que se vulnera ese límite, las redes internas carecen de mecanismos efectivos para detectar y prevenir la propagación lateral.
-
Alto costo de experiencia en seguridad
Las soluciones NDR tradicionales son costosas y complejas de implementar. Las pymes tienen dificultades para costear equipos de seguridad de TI dedicados para monitoreo e investigación 24/7.
-
Las herramientas de seguridad tradicionales pueden ralentizar tu red
El escaneo completo del tráfico degrada fácilmente la velocidad de la red, lo que resulta inadecuado para conexiones que requieren alto rendimiento hacia NAS o servidores principales.
POR QUÉ ADRA NDR X
Una transformación de seguridad más flexible, eficiente y rentable
-
Actualiza el equipo existente en 3 minutos
Transforma tu configuración actual sin esperar. Compatible con varios modelos NAS QTS/QuTS hero. Los usuarios pueden instalar directamente desde App Center, sin necesidad de un switch de seguridad dedicado, solo un switch QNAP administrado compatible, logrando una eficiencia de costos superior.
-
Baja barrera de implementación
Al desacoplar la inteligencia de análisis del hardware del switch, solo conecta un switch QNAP compatible a tu NAS y habilita la protección NDR mediante una configuración sencilla. Logra una planificación de implementación más flexible con mayor cobertura de red.
-
Inspección selectiva de paquetes de red
El sistema revisa paquetes de red específicos que pasan por el switch en busca de actividades sospechosas. Al analizar solo una parte del tráfico de red, el rendimiento no se ve afectado, manteniendo la velocidad y estabilidad necesarias para tu almacenamiento y servicios.
Defensa precisa en tres pasos
Un flujo de trabajo completo de manejo de amenazas: desde la detección hasta el análisis y la respuesta
-
Paso 1
Detección de amenazas
Detecta actividades hostiles a tiempo
-
Vigilancia de amenazas
Monitorea paquetes de red específicos que pasan por el switch para detectar actividad sospechosa. Al analizar solo una parte del tráfico de red, asegura que tu NAS siga siendo rápido y confiable.
-
Trampa de amenazas
La trampa simula varios servicios comunes (como SSH y SAMBA) como señuelo para que el malware ataque. Una vez iniciado el ataque, puede ser detectado y posteriormente aislado.
-
-
Paso 2
Análisis de amenazas
Obtén información valiosa para acciones posteriores
-
Análisis profundo de amenazas
Cuando se detecta una actividad sospechosa, el sistema analiza el tráfico de red con base en un conjunto de reglas para determinar con precisión el tipo de ataque.
-
Análisis de correlación de amenazas
Se evaluarán diferentes eventos de detección a lo largo del tiempo entre sí para determinar sus relaciones como un criterio adicional para evaluar los niveles de riesgo asociados.
-
-
Paso 3
Respuesta ante amenazas
Detén y contiene el ataque de malware de inmediato
-
Aislamiento automatizado
Aísla automáticamente solo los dispositivos afectados para contener el ataque de malware a un rango menor, sin apagar toda la red.
-
Gestión manual de riesgos
Los administradores de TI pueden ejecutar acciones de respuesta manualmente o gestionar listas blancas según las necesidades específicas del entorno.
-
Defensa en profundidad: protección en cada nivel
Capacidades esenciales que impulsan la defensa interna de red a nivel empresarial
-
Panel de seguridad
Obtén claridad instantánea con una vista unificada del estado de riesgo de tu red. El panel centraliza los niveles de riesgo de todos los dispositivos conectados—clasificados como Crítico, Grave o Elevado—permitiéndote identificar IPs sospechosas de un vistazo y rastrear tendencias de actividad de atacantes en tiempo real.
Evaluación de riesgos en tiempo real Análisis de tendencias de riesgo Top 20 fuentes de amenazas
-
Respuesta y cuarentena automatizadas
Desde "Solo notificar" hasta "Cuarentena automatizada", los administradores pueden configurar políticas de protección de manera flexible según los requisitos del negocio. Cuando se detectan amenazas de alto riesgo, los dispositivos afectados se aíslan automáticamente para evitar que el daño se propague a las áreas principales de datos.
Cuatro niveles de protección Bloqueo de ataques con un clic
-
Captura y análisis profundo de paquetes
Soporta la captura de datos de red en tiempo real con capacidad de exportación a Wireshark y otras herramientas para análisis forense fuera de línea. Analiza múltiples actividades sospechosas a lo largo del tiempo para eliminar falsos positivos y determinar con precisión los tipos de ataque.
Forense de paquetes sin procesar Investigación de comportamiento de amenazas
INTELIGENCIA ACCIONABLE
Transforma datos complejos en un plan de acción claro
ADRA NDR X ofrece dos funciones principales de generación de informes: Reportes de Análisis de Eventos de Amenazas impulsados por IA para incidentes individuales y Reportes de Panorama de Seguridad para toda tu red interna. Estas herramientas ayudan al personal de TI a transformar los datos de seguridad en información accionable para una conciencia situacional precisa y una respuesta rápida.
Análisis de Amenazas Impulsado por IA
Proporciona un análisis técnico profundo para eventos de amenazas individuales
-
Recomendaciones de Mitigación por IA
Genera automáticamente resúmenes de eventos y recomendaciones de mitigación accionables basadas en firmas SID, respondiendo "qué sucedió" y "qué hacer después" para que puedas reducir drásticamente el tiempo y costo de investigación.
-
Visualización de Ruta de Conexión
Muestra de manera intuitiva el "mapa de conexiones del dispositivo" durante 15 minutos antes y después de que ocurra un incidente, aclarando rápidamente el alcance afectado.
-
Mapeo con Estándares Internacionales
Relaciona con precisión los comportamientos de amenazas con el marco estándar de la industria MITRE ATT&CK® para ayudar al personal de TI a entender las etapas del ataque.
Reporte de Panorama de Seguridad
Resumen integral de riesgos para un periodo de tiempo especificado
-
Riesgo Cuantificado de Toda la Red
Visualiza los niveles generales de riesgo y eventos no resueltos de un vistazo, brindándote total transparencia sobre la salud de seguridad de tu red.
-
Ranking de Fuentes de Amenazas
Enumera las 5 principales fuentes de amenazas con las causas principales de activación (por ejemplo, escaneo de IP) anotadas, para identificar rápidamente los "dispositivos más problemáticos" en tu red.
-
Tendencias Semanales de Actividad de Amenazas
Presenta los cambios recientes en eventos de amenazas de forma semanal, ayudándote a comprender rápidamente los niveles de actividad, identificar picos anormales y mantener una visibilidad clara de la seguridad.
RECUPERACIÓN RÁPIDA
Después de confirmar la infección de un dispositivo, utiliza QNAP NAS para restaurar rápidamente tus sistemas
Una vez que ADRA NDR X bloquea exitosamente un ataque, los administradores pueden aprovechar de inmediato las instantáneas de QNAP NAS para restaurar rápidamente los sistemas infectados, reduciendo significativamente el tiempo de investigación y minimizando los recursos requeridos para la respuesta a incidentes.
-
Tecnología de Recuperación por Instantáneas
Utiliza la funcionalidad de instantáneas de QNAP NAS para restaurar los datos a su estado completo previo a la infección, asegurando la continuidad del negocio.
-
Principio de Respaldo 3-2-1
Combinado con las soluciones integrales de respaldo de QNAP, establece mecanismos de protección de datos en múltiples capas para minimizar el daño por ransomware.
-
Reanudación Rápida del Negocio
Reduce drásticamente el tiempo de recuperación ante incidentes de seguridad, logrando que las computadoras de los empleados y los servicios de la empresa vuelvan a operar normalmente lo antes posible.
Especificaciones de Despliegue y Hardware Compatible
Verifica si tu equipo y sistema son compatibles
-
Requisitos del Sistema para ADRA NDR X
QNAP NAS: Requiere QTS o QuTS hero 5.2.0 o posterior.
-
Disponibilidad del Software
ADRA NDR X está disponible para descarga e instalación gratuita desde el App Center en dispositivos QNAP NAS compatibles.
-
Switches Compatibles
Antes de usar, asegúrate de que el firmware del switch esté actualizado y que la función ADRA NDR esté habilitada.
Preguntas Frecuentes
NDR (Detección y Respuesta en Red) es un enfoque de seguridad que analiza el tráfico de red para detectar y responder proactivamente a amenazas dentro de las redes internas. Como la mayoría de los ataques ya no ocurren solo en el perímetro de la red, el malware que penetra la red interna puede pasar fácilmente desapercibido sin visibilidad del movimiento lateral. NDR llena los vacíos que dejan los firewalls y la protección de endpoints, permitiendo a las organizaciones detectar, analizar y aislar amenazas antes de que se propaguen.
EDR protege endpoints individuales al detectar actividad sospechosa en los dispositivos. NDR monitorea el comportamiento de la red en todos los sistemas para revelar conexiones anormales y movimiento lateral. Muchos ataques modernos no dejan rastros claros en los endpoints, por lo que la visibilidad a nivel de red es esencial.
La versión ADRA NDR X separa las funciones de "switch" y "análisis de paquetes", permitiendo a los usuarios que ya tienen un NAS QNAP implementar sin comprar hardware dedicado (Switch Inteligente Edge serie QGD). ADRA NDR X admite una arquitectura desacoplada, lo que permite que un solo dispositivo de análisis administre múltiples switches QSW externos, ofreciendo mayor flexibilidad de implementación y un costo total de propiedad más competitivo. Más información sobre ADRA NDR
No. Las soluciones NDR modernas están diseñadas para brindar visibilidad sin interrumpir las operaciones. Se enfocan en el análisis de comportamiento del tráfico sospechoso en lugar de inspeccionar todos los flujos de red, por lo que no se requiere rediseño de red y el impacto en el rendimiento es mínimo.
Por favor, verifica que la versión de firmware de tu NAS sea 5.2.0 o superior, y que actualmente hayas iniciado sesión con una cuenta de Administrador.
Los puertos monitoreados son los puertos físicos cuyo tráfico deseas inspeccionar (por ejemplo, puertos conectados a servidores o PC). El puerto reflejado es responsable de copiar el tráfico de estos puertos monitoreados y enviarlo a ADRA NDR X para el análisis de amenazas.
Después de completar el registro, debes usar un cable de red físico para conectar el puerto reflejado del switch al puerto correspondiente de tu NAS. Una vez establecida la conexión física, el dispositivo se moverá automáticamente a la sección "En análisis".
Este error indica que el switch no ha habilitado la funcionalidad NDR. Inicia sesión en la página de administración QSS del switch y habilita manualmente la "Función ADRA NDR" en la sección "Detalles de conexión ADRA NDR".
Esto indica que el puerto reflejado seleccionado y el gateway predeterminado del sistema están en la misma interfaz de red. Conecta el cable de red a otro puerto que no se utilice como gateway, o ve a Network & Virtual Switch para cambiar la configuración del gateway predeterminado según la configuración de tu hardware.
De la visibilidad a la inteligencia. Ve más allá de la detección hacia una defensa proactiva.
QNAP NAS cumple con NDR: el guardián más fuerte de tu red interna.
Modelos compatibles
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Switches QNAP compatibles | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |