[Aviso importante de seguridad] Se han detectado sitios web falsos de Qfinder Pro. Más información >

ADRA NDR X Logo
ADRA NDR X
Seguridad de la red interna al siguiente nivel: convierte tu NAS en un centro NDR dedicado

ADRA NDR X es una solución de seguridad de red creada para pymes que convierte al instante tu NAS QNAP en un centro NDR (Network Detection and Response) de nivel empresarial. Basta conectar un switch QNAP compatible para identificar automáticamente comportamientos maliciosos y aislar los dispositivos de alto riesgo antes de que las amenazas se agraven. Con los informes de análisis de amenazas impulsados por IA, pasarás de solo «supervisar» los registros a «dominar» la respuesta proactiva ante amenazas. Empieza con un único switch y amplía a una arquitectura de dos niveles con varios switches a medida que crezca tu red.

Las brechas ocultas en la defensa de la red interna

Cuando los ataques se originan dentro de tu red, la falta de visibilidad y de detección en tiempo real se convierte en el mayor punto ciego de la organización.

  • Permanencia prolongada del ransomware dirigido

    Permanencia prolongada del ransomware dirigido

    El malware se infiltra con frecuencia por dispositivos que pasan desapercibidos, como impresoras y máquinas virtuales. Permanece oculto sin hacer ruido e infecta poco a poco todos los equipos conectados.

  • Movimiento lateral invisible

    Movimiento lateral invisible

    Los dispositivos de seguridad convencionales se despliegan en el perímetro de la red. Una vez superada esa frontera, la red interna carece de mecanismos eficaces para detectar y frenar la propagación lateral.

  • Alto costo del talento en seguridad

    Alto costo del talento en seguridad

    Las soluciones NDR tradicionales son caras y complejas de implementar. A las pymes les resulta difícil costoar un equipo de seguridad informática dedicado a la supervisión y la investigación 24/7.

  • Las herramientas de seguridad tradicionales pueden ralentizar tu red

    Las herramientas de seguridad tradicionales pueden ralentizar tu red

    Analizar todo el tráfico degrada con facilidad la velocidad de la red: no resulta adecuado para conexiones que exigen un alto rendimiento hacia el NAS o los servidores principales.

POR QUÉ ADRA NDR X

Una transformación de la seguridad más flexible, eficiente y rentable

  • Actualiza los equipos que ya tienes en 3 minutos

    Actualiza los equipos que ya tienes en 3 minutos

    Transforma tu configuración actual sin esperas. Admite numerosos modelos de NAS QTS/QuTS hero y se instala directamente desde App Center: no necesitas un switch de seguridad dedicado, basta un switch administrado QNAP compatible, con una eficiencia de costos superior.

  • Barrera de implementación mínima

    Barrera de implementación mínima

    Al desacoplar la inteligencia de análisis del hardware del switch, simplemente conecta un switch QNAP compatible a tu NAS y habilita la protección NDR mediante una configuración sencilla. En una arquitectura de dos niveles, registrar switches de acceso bajo cada switch central permite que su tráfico esté dentro del alcance de monitoreo—ofreciendo una visibilidad más amplia para redes de mayor tamaño.

  • Inspección selectiva de paquetes de red

    Inspección selectiva de paquetes de red

    El sistema revisa paquetes de red concretos que atraviesan tus switches en busca de actividad sospechosa. Como solo se analiza una parte del tráfico, el rendimiento no se ve afectado y tu almacenamiento y tus servicios mantienen la velocidad y la estabilidad que necesitas.

Una transformación de la seguridad más flexible, eficiente y rentable

Defensa de precisión en tres pasos

Un flujo de trabajo completo para tratar las amenazas: detección, análisis y respuesta

  • Paso 1

    Detección de amenazas

    Descubrir a tiempo las actividades hostiles

    • Vigilancia de amenazas

      Supervisa paquetes de red concretos que atraviesan tus switches para detectar actividad sospechosa. Como solo se analiza una parte del tráfico, tu NAS se mantiene rápido y confiable.

    • Trampa de amenazas

      La trampa simula varios servicios habituales (como SSH y SAMBA) para atraer al malware. En cuanto se inicia el ataque, es posible detectarlo y aislarlo.

  • Paso 2

    Análisis de amenazas

    Obtener información valiosa para los siguientes pasos

    • Análisis profundo de amenazas

      Cuando se señala una actividad sospechosa, el sistema compara el tráfico de red con un conjunto de reglas para determinar con precisión el tipo de ataque.

    • Análisis de correlación de amenazas

      Los distintos eventos de detección registrados a lo largo del tiempo se comparan entre sí para establecer sus relaciones, un criterio adicional para valorar los niveles de riesgo asociados.

  • Paso 3

    Respuesta ante amenazas

    Detener y contener el ataque de malware de inmediato

    • Aislamiento automático

      Aísla automáticamente solo los dispositivos afectados para limitar el ataque a un ámbito reducido, sin apagar toda la red.

    • Gestión manual del riesgo

      Los administradores de TI pueden ejecutar manualmente acciones de respuesta o gestionar listas de permitidos según las necesidades de cada entorno.

Defensa en profundidad: protección en todos los niveles

Las funciones esenciales que sostienen una defensa de la red interna de nivel empresarial

Defensa en profundidad: protección en todos los niveles
  • Panel de seguridad

    Panel de seguridad

    Obtén claridad inmediata con una vista unificada del estado de riesgo de tu red. El panel centraliza los niveles de riesgo de todos los dispositivos conectados, clasificados como crítico, grave o elevado, para identificar de un vistazo las IP sospechosas y seguir en tiempo real las tendencias de actividad de los atacantes.

    Evaluación de riesgos en tiempo real Análisis de tendencias de riesgo Top 20 de fuentes de amenazas

  • Respuesta y cuarentena automáticas

    Respuesta y cuarentena automáticas

    Desde «Solo notificar» hasta «Cuarentena automática», los administradores configuran las políticas de protección con flexibilidad según las necesidades del negocio. Cuando se detectan amenazas de alto riesgo, los dispositivos afectados se aíslan automáticamente para evitar que el daño alcance las áreas de datos críticas.

    Cuatro niveles de protección Bloqueo de ataques con un clic

  • Captura y análisis profundo de paquetes

    Captura y análisis profundo de paquetes

    Permite capturar datos de red en tiempo real y exportarlos a Wireshark y otras herramientas para el análisis forense sin conexión. Cruza varias actividades sospechosas a lo largo del tiempo para descartar falsos positivos y determinar con precisión el tipo de ataque.

    Análisis forense de paquetes en bruto Investigación del comportamiento de las amenazas

INTELIGENCIA ACCIONABLE

Convierte datos complejos en un plan de acción claro

ADRA NDR X ofrece dos grandes funciones de informes: informes de análisis de eventos de amenaza con IA para incidentes concretos e informes de resumen de seguridad para toda tu red interna. Así, el personal de TI convierte los datos de seguridad en información útil para valorar la situación con precisión y responder con rapidez.

Informe de análisis de eventos con IA

Análisis de amenazas con IA

Ofrece un análisis técnico profundo de cada evento de amenaza

  • Recomendaciones de mitigación con IA

    Genera automáticamente resúmenes de eventos y recomendaciones de mitigación aplicables a partir de las firmas SID: responde a «qué ha ocurrido» y «qué hacer a continuación», de modo que reduces drásticamente el tiempo y el costo de la investigación.

  • Visualización de la ruta de conexión

    Muestra de forma intuitiva el «mapa de conexiones entre dispositivos» durante los 15 minutos anteriores y posteriores a un incidente, para delimitar rápidamente el alcance afectado.

  • Correspondencia con estándares internacionales

    Asigna con precisión los comportamientos de amenaza al marco MITRE ATT&CK®, estándar del sector, y ayuda al personal de TI a entender las fases del ataque.

Informe de resumen de seguridad

Informe de resumen de seguridad

Resumen completo del riesgo en un periodo determinado

  • Riesgo cuantificado en toda la red

    Visualiza de un vistazo los niveles de riesgo globales y los eventos sin resolver, con total transparencia sobre el estado de seguridad de tu red.

  • Clasificación de fuentes de amenazas

    Enumera las 5 principales fuentes de amenazas con las causas de activación más frecuentes (por ejemplo, el escaneo de IP) para identificar al instante los dispositivos más problemáticos de tu red.

  • Tendencias semanales de la actividad de amenazas

    Presenta semana a semana los cambios recientes en los eventos de amenaza, para captar rápidamente el nivel de actividad, detectar picos anómalos y mantener una visibilidad clara de la seguridad.

RECUPERACIÓN RÁPIDA

Tras confirmar la infección de un dispositivo, usa el NAS QNAP para restaurar tus sistemas con rapidez

Una vez que ADRA NDR X bloquea un ataque, los administradores pueden recurrir de inmediato a las snapshots del NAS QNAP para restaurar rápidamente los sistemas infectados, lo que reduce notablemente el tiempo de investigación y los recursos necesarios para responder al incidente.

  • Tecnología de recuperación por snapshots

    Tecnología de recuperación por snapshots

    Usa la función de snapshots del NAS QNAP para devolver los datos a su estado íntegro previo a la infección y garantizar la continuidad del negocio.

  • Principio de respaldo 3-2-1

    Principio de respaldo 3-2-1

    Junto con las completas soluciones de respaldo de QNAP, establece mecanismos de protección de datos en varias capas para reducir al mínimo el daño del ransomware.

  • Reanudación rápida del negocio

    Reanudación rápida del negocio

    Acorta drásticamente el tiempo de recuperación tras un incidente de seguridad y devuelve cuanto antes a la normalidad las computadoras de los empleados y los servicios de la empresa.

Especificaciones de implementación y hardware compatible

Especificaciones de implementación y hardware compatible

Verifica si tu equipo y tu sistema son compatibles

  • Requisitos del sistema de ADRA NDR X

    NAS QNAP: requiere QTS o QuTS hero 5.2.0 o posterior.

  • Disponibilidad del software

    ADRA NDR X se puede descargar e instalar gratuitamente desde App Center en los NAS QNAP compatibles.

  • Switches compatibles

    Antes de usarlo, verifica que el firmware del switch esté actualizado y que la función ADRA NDR esté activada.

FAQ

El NDR (Network Detection and Response) es un enfoque de seguridad que analiza el tráfico de red para detectar amenazas dentro de las redes internas y responder a ellas de forma proactiva. Como la mayoría de los ataques ya no se producen solo en el perímetro, el malware que penetra en la red interna puede pasar desapercibido con facilidad si no hay visibilidad del movimiento lateral. El NDR cubre las carencias que dejan los firewalls y la protección de endpoints, y permite a las organizaciones detectar, analizar y aislar amenazas antes de que se propaguen.

El EDR protege cada endpoint detectando actividad sospechosa en los dispositivos. El NDR supervisa el comportamiento de la red entre sistemas para revelar conexiones anómalas y movimientos laterales. Muchos ataques actuales no dejan rastros claros en los endpoints, así que la visibilidad a nivel de red resulta imprescindible.

ADRA NDR X separa las funciones de «switch» y «análisis de paquetes», de modo que quienes ya tienen un NAS QNAP pueden implementarlo sin comprar hardware dedicado (Edge Smart Switch de la serie QGD). ADRA NDR X admite una arquitectura desacoplada en la que un solo dispositivo de análisis gestiona varios switches QSW externos, incluidas las implementaciones de dos niveles en las que los switches de acceso se sitúan bajo un switch principal: mayor flexibilidad de despliegue y un costo total de propiedad competitivo. Más información sobre ADRA NDR

Desde ADRA NDR X 1.0.4, los switches pueden desplegarse en una arquitectura de dos niveles. ADRA NDR X ya admite el registro de múltiples switches directamente; el despliegue de dos niveles amplía esto permitiendo registrar switches de acceso bajo cada switch central, para que el tráfico que pasa por ellos también pueda ser monitoreado y analizado—brindando una visibilidad más amplia en entornos de red grandes y jerárquicos. Para usar la arquitectura de dos niveles, cada switch debe ejecutar una versión de firmware que la soporte: QSS 4.5.0 o posterior para la mayoría de los modelos, QSS 3.2.2 o posterior para la serie QSW-M2130, y QSS 2.1.1 o posterior para QSW-M2116P-2T2S. Ten en cuenta que QSW-M2116P-2T2S solo puede funcionar como switch central y no puede registrarse como switch de acceso.

No. Las soluciones NDR modernas están diseñadas para aportar visibilidad sin interrumpir las operaciones. Se centran en el análisis del comportamiento del tráfico sospechoso en lugar de inspeccionar todos los flujos de red, así que no hace falta rediseñar nada y el impacto en el rendimiento es mínimo.

Verifica que la versión del firmware de tu NAS sea 5.2.0 o posterior y que hayas iniciado sesión con una cuenta de administrador.

Los Monitored Ports son los puertos físicos cuyo tráfico quieres inspeccionar (por ejemplo, los puertos conectados a servidores o PC). El Mirrored Port se encarga de copiar el tráfico de esos puertos supervisados y enviarlo a ADRA NDR X para el análisis de amenazas.

Cuando termines el registro, debes conectar físicamente el Mirrored Port del switch al puerto correspondiente de tu NAS con un cable de red. En cuanto se establezca la conexión física, el dispositivo pasará automáticamente a la sección «Under Analysis». Además, desde ADRA NDR X 1.0.4 los switches que se quedan sin conexión o a los que se desconecta el cable se trasladan a la lista de switches registrados: se conserva su registro mientras la vista de supervisión activa se mantiene despejada.

Ese error indica que el switch no tiene activada la funcionalidad NDR. Inicia sesión en la página de gestión QSS del switch y activa manualmente «ADRA NDR feature» en la sección «ADRA NDR Connection Details».

Significa que el puerto espejo seleccionado y la puerta de enlace predeterminada del sistema están en la misma interfaz de red. Conecta el cable de red a otro puerto que no se use como puerta de enlace o entra en Network & Virtual Switch para cambiar la configuración de la puerta de enlace predeterminada según tu hardware.

De la visibilidad a la inteligencia. Ve más allá de la detección, hacia una defensa proactiva.

El NAS QNAP se une al NDR: el guardián más sólido de tu red interna.

Modelos compatibles

NAS QNAP QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Switches QNAP compatibles QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

Elija especificación

      Mostrar más Mostrar menos
      Este portal en otros países / regiones:
      ¡Chatea con nosotros! ¡Chatea con nosotros!
      back to top