[Belangrijke Beveiliging Mededeling] Nep-Qfinder Pro-websites gedetecteerd. Meer informatie >

ADRA NDR X Logo
ADRA NDR X
Interne netwerkbeveiliging naar een hoger niveau: maak van uw NAS een speciaal NDR-centrum

ADRA NDR X is een netwerkbeveiligingsoplossing voor het mkb die uw QNAP NAS direct verandert in een NDR-centrum (Network Detection and Response) op enterpriseniveau. Sluit eenvoudig een compatibele QNAP switch aan om kwaadaardig gedrag automatisch te herkennen en risicovolle apparaten te isoleren voordat dreigingen uit de hand lopen. Met AI-gestuurde dreigingsanalyserapporten gaat u van het simpelweg 'monitoren' van logboeken naar het echt 'beheersen' van proactieve dreigingsrespons. Begin met één switch en schaal op naar een tweelaagse architectuur met meerdere switches als uw netwerk groeit.

De verborgen hiaten in de verdediging van het interne netwerk

Wanneer aanvallen binnen uw eigen netwerk beginnen, wordt het gebrek aan inzicht en realtime detectie de grootste blinde vlek van uw organisatie.

  • Gerichte ransomware blijft lang onopgemerkt

    Gerichte ransomware blijft lang onopgemerkt

    Malware dringt vaak binnen via apparaten die over het hoofd worden gezien, zoals printers en virtuele machines. Het blijft ongemerkt sluimeren en infecteert stap voor stap alle aangesloten apparatuur.

  • Onzichtbare laterale verspreiding

    Onzichtbare laterale verspreiding

    Traditionele beveiligingsapparatuur staat aan de rand van het netwerk. Zodra die grens is doorbroken, beschikt het interne netwerk niet over effectieve mechanismen om laterale verspreiding te detecteren en te voorkomen.

  • Hoge kosten voor beveiligingsexpertise

    Hoge kosten voor beveiligingsexpertise

    Traditionele NDR-oplossingen zijn duur en complex om te implementeren. Voor het mkb is een eigen IT-beveiligingsteam voor monitoring en onderzoek 24/7 nauwelijks te betalen.

  • Traditionele beveiligingstools kunnen uw netwerk vertragen

    Traditionele beveiligingstools kunnen uw netwerk vertragen

    Het scannen van al het verkeer verlaagt snel de netwerksnelheid, wat ongeschikt is voor verbindingen die een hoge doorvoer naar de NAS of kernservers vereisen.

WAAROM ADRA NDR X

Een flexibelere, efficiëntere en voordeligere beveiligingstransformatie

  • Werk bestaande apparatuur in 3 minuten bij

    Werk bestaande apparatuur in 3 minuten bij

    Transformeer uw huidige opstelling zonder wachttijd. Ondersteunt talrijke QTS/QuTS hero NAS-modellen en is direct te installeren via het App Center: een speciale beveiligingsswitch is niet nodig, een compatibele beheerde QNAP switch volstaat, met een uitstekende kostenefficiëntie.

  • Lage implementatiedrempel

    Lage implementatiedrempel

    Door de analyse-intelligentie los te koppelen van de switchhardware, hoef je alleen een compatibele QNAP-switch op je NAS aan te sluiten en NDR-bescherming in te schakelen via eenvoudige configuratie. In een twee-laags architectuur kun je toegangsswitches onder elke core switch registreren, waardoor hun verkeer binnen het monitoringsbereik valt—en je bredere zichtbaarheid krijgt voor grotere netwerken.

  • Selectieve inspectie van netwerkpakketten

    Selectieve inspectie van netwerkpakketten

    Het systeem controleert specifieke netwerkpakketten die uw switches passeren op verdachte activiteit. Omdat slechts een deel van het verkeer wordt geanalyseerd, blijft de doorvoer onaangetast en houden uw opslag en services de vereiste snelheid en stabiliteit.

Een flexibelere, efficiëntere en voordeligere beveiligingstransformatie

Nauwkeurige verdediging in drie stappen

Een complete workflow voor het aanpakken van dreigingen: van detectie naar analyse naar respons

  • Stap 1

    Dreigingsdetectie

    Vijandige activiteiten tijdig opsporen

    • Threat Watch

      Monitort specifieke netwerkpakketten die uw switches passeren om verdachte activiteit te detecteren. Omdat slechts een deel van het verkeer wordt geanalyseerd, blijft uw NAS snel en betrouwbaar.

    • Threat Trap

      De Trap simuleert verschillende gangbare services (zoals SSH en SAMBA) als lokmiddel voor malware. Zodra de aanval wordt gestart, kan deze worden gedetecteerd en vervolgens geïsoleerd.

  • Stap 2

    Dreigingsanalyse

    Waardevolle inzichten opdoen voor vervolgstappen

    • Diepgaande dreigingsanalyse

      Wanneer verdachte activiteit wordt gemeld, analyseert het systeem het netwerkverkeer aan de hand van een verzameling regels om het aanvalstype nauwkeurig vast te stellen.

    • Correlatieanalyse van dreigingen

      Verschillende detectiegebeurtenissen in de loop van de tijd worden onderling vergeleken om hun verband te bepalen, een extra criterium voor het beoordelen van de bijbehorende risiconiveaus.

  • Stap 3

    Dreigingsrespons

    Een malware-aanval direct stoppen en beperken

    • Automatische isolatie

      Isoleert automatisch alleen de getroffen apparaten om de aanval tot een klein gebied te beperken, zonder het hele netwerk uit te schakelen.

    • Handmatig risicobeheer

      IT-beheerders kunnen responsacties handmatig uitvoeren of whitelists beheren op basis van de specifieke behoeften van de omgeving.

Gelaagde verdediging: bescherming op elk niveau

De essentiële functies achter een interne netwerkverdediging op enterpriseniveau

Gelaagde verdediging: bescherming op elk niveau
  • Beveiligingsdashboard

    Beveiligingsdashboard

    Krijg direct helderheid met één overzicht van de risicostatus van uw netwerk. Het dashboard bundelt de risiconiveaus van alle aangesloten apparaten, ingedeeld als kritiek, ernstig of verhoogd, zodat u verdachte IP's in één oogopslag herkent en de activiteitstrends van aanvallers realtime volgt.

    Realtime risicobeoordeling Analyse van risicotrends Top 20 dreigingsbronnen

  • Automatische respons en quarantaine

    Automatische respons en quarantaine

    Van 'alleen melden' tot 'automatische quarantaine': beheerders stellen het beschermingsbeleid flexibel in op basis van de bedrijfsbehoeften. Worden er risicovolle dreigingen gedetecteerd, dan worden de getroffen apparaten automatisch geïsoleerd zodat de schade zich niet uitbreidt naar essentiële gegevensgebieden.

    Vier beschermingsniveaus Aanvallen blokkeren met één klik

  • Diepgaande pakketopname en -analyse

    Diepgaande pakketopname en -analyse

    Ondersteunt realtime opname van netwerkgegevens met exportmogelijkheid naar Wireshark en andere tools voor offline forensisch onderzoek. Analyseer meerdere verdachte activiteiten in de tijd naast elkaar om valse meldingen uit te sluiten en aanvalstypen nauwkeurig vast te stellen.

    Forensisch onderzoek van ruwe pakketten Onderzoek naar dreigingsgedrag

ACTIEGERICHTE INTELLIGENTIE

Zet complexe gegevens om in een helder actieplan

ADRA NDR X biedt twee belangrijke rapportagefuncties: AI-gestuurde analyserapporten van dreigingsgebeurtenissen voor afzonderlijke incidenten en beveiligingsoverzichtsrapporten voor uw volledige interne netwerk. Zo zetten IT-medewerkers beveiligingsgegevens om in bruikbare inzichten, voor een scherp situatiebeeld en een snelle respons.

AI-gestuurd analyserapport van gebeurtenissen

AI-gestuurde dreigingsanalyse

Biedt diepgaande technische analyse van afzonderlijke dreigingsgebeurtenissen

  • AI-aanbevelingen voor mitigatie

    Genereert automatisch samenvattingen van gebeurtenissen en concrete aanbevelingen voor mitigatie op basis van SID-signaturen. U weet wat er is gebeurd en wat u vervolgens moet doen, waardoor onderzoekstijd en -kosten sterk dalen.

  • Visualisatie van het verbindingspad

    Toont op intuïtieve wijze de 'verbindingskaart van apparaten' voor de 15 minuten voor en na een incident, zodat de getroffen omvang snel duidelijk is.

  • Toewijzing aan internationale standaarden

    Koppelt dreigingsgedrag nauwkeurig aan het MITRE ATT&CK®-framework, de standaard in de sector, en helpt IT-medewerkers de aanvalsfasen te begrijpen.

Beveiligingsoverzichtsrapport

Beveiligingsoverzichtsrapport

Volledige risicosamenvatting voor een opgegeven periode

  • Gekwantificeerd risico voor het hele netwerk

    Visualiseert in één oogopslag de algemene risiconiveaus en onopgeloste gebeurtenissen, voor volledige transparantie over de beveiligingsstatus van uw netwerk.

  • Ranglijst van dreigingsbronnen

    Toont de top 5 dreigingsbronnen met de belangrijkste oorzaken (bijvoorbeeld een IP-scan), zodat u de meest problematische apparaten in uw netwerk direct herkent.

  • Wekelijkse trends in dreigingsactiviteit

    Geeft de recente veranderingen in dreigingsgebeurtenissen per week weer, zodat u het activiteitsniveau snel inschat, afwijkende pieken opmerkt en het beveiligingsbeeld helder houdt.

SNEL HERSTEL

Is een apparaat aantoonbaar geïnfecteerd? Herstel uw systemen snel met de QNAP NAS

Zodra ADRA NDR X een aanval heeft geblokkeerd, kunnen beheerders direct de snapshots van de QNAP NAS gebruiken om geïnfecteerde systemen snel te herstellen. Dat verkort de onderzoekstijd aanzienlijk en beperkt de middelen die nodig zijn voor incidentrespons.

  • Hersteltechnologie met snapshots

    Hersteltechnologie met snapshots

    Gebruik de snapshotfunctie van de QNAP NAS om gegevens volledig terug te zetten naar de staat van vóór de infectie en zo de bedrijfscontinuïteit te waarborgen.

  • 3-2-1-back-upprincipe

    3-2-1-back-upprincipe

    In combinatie met de complete back-upoplossingen van QNAP zet u een gelaagde gegevensbescherming op waarmee de schade door ransomware tot een minimum wordt beperkt.

  • Snelle hervatting van de bedrijfsvoering

    Snelle hervatting van de bedrijfsvoering

    Verkort de hersteltijd na een beveiligingsincident drastisch, zodat computers van medewerkers en bedrijfsservices zo snel mogelijk weer normaal werken.

Implementatiespecificaties en compatibele hardware

Implementatiespecificaties en compatibele hardware

Controleer of uw apparatuur en systeem compatibel zijn

  • Systeemvereisten voor ADRA NDR X

    QNAP NAS: vereist QTS of QuTS hero 5.2.0 of hoger.

  • Beschikbaarheid van de software

    ADRA NDR X is gratis te downloaden en te installeren via het App Center op ondersteunde QNAP NAS-apparaten.

  • Compatibele switches

    Zorg er voor gebruik voor dat de firmware van de switch up-to-date is en dat de ADRA NDR-functie is ingeschakeld.

FAQ

NDR (Network Detection and Response) is een beveiligingsaanpak die netwerkverkeer analyseert om dreigingen binnen interne netwerken proactief te detecteren en erop te reageren. Omdat de meeste aanvallen niet langer alleen aan de netwerkrand plaatsvinden, blijft malware die het interne netwerk binnendringt gemakkelijk onopgemerkt zonder inzicht in laterale verplaatsing. NDR vult de hiaten die firewalls en endpointbescherming laten liggen, waardoor organisaties dreigingen kunnen detecteren, analyseren en isoleren voordat ze zich verspreiden.

EDR beschermt afzonderlijke endpoints door verdachte activiteit op apparaten te detecteren. NDR monitort het netwerkgedrag over systemen heen en legt zo afwijkende verbindingen en laterale verplaatsing bloot. Veel moderne aanvallen laten geen duidelijke sporen achter op endpoints, waardoor inzicht op netwerkniveau essentieel is.

ADRA NDR X scheidt de functies 'switch' en 'pakketanalyse', zodat gebruikers die al een QNAP NAS hebben kunnen implementeren zonder speciale hardware aan te schaffen (Edge Smart Switch uit de QGD-serie). ADRA NDR X ondersteunt een losgekoppelde architectuur waarbij één analyseapparaat meerdere externe QSW switches beheert, inclusief tweelaagse implementaties waarbij access switches onder een core switch hangen. Dat biedt meer flexibiliteit bij de implementatie en aantrekkelijke totale eigendomskosten. Meer over ADRA NDR

Vanaf ADRA NDR X 1.0.4 kunnen switches worden ingezet in een twee-laags architectuur. ADRA NDR X ondersteunt al het direct registreren van meerdere switches; twee-laags implementatie breidt dit uit door je toegangsswitches onder elke core switch te laten registreren, zodat ook het verkeer dat erdoorheen gaat kan worden gemonitord en geanalyseerd—wat bredere zichtbaarheid biedt in grotere, hiërarchische netwerkomgevingen. Om de twee-laags architectuur te gebruiken, moet elke switch een firmwareversie draaien die dit ondersteunt: QSS 4.5.0 of later voor de meeste modellen, QSS 3.2.2 of later voor de QSW-M2130-serie, en QSS 2.1.1 of later voor QSW-M2116P-2T2S. Let op: QSW-M2116P-2T2S kan alleen als core switch dienen en kan niet als toegangsswitch worden geregistreerd.

Nee. Moderne NDR-oplossingen zijn ontworpen om inzicht te geven zonder de bedrijfsvoering te verstoren. Ze richten zich op gedragsanalyse van verdacht verkeer in plaats van op het inspecteren van alle netwerkstromen, waardoor het netwerk niet opnieuw hoeft te worden ingericht en de invloed op de prestaties minimaal blijft.

Controleer of de firmwareversie van uw NAS 5.2.0 of hoger is en of u bent aangemeld met een beheerdersaccount.

Monitored Ports zijn de fysieke poorten waarvan u het verkeer wilt inspecteren (bijvoorbeeld poorten die zijn aangesloten op servers of pc's). De Mirrored Port kopieert het verkeer van die gemonitorde poorten en stuurt het naar ADRA NDR X voor dreigingsanalyse.

Na het voltooien van de registratie moet u de Mirrored Port van de switch met een fysieke netwerkkabel verbinden met de bijbehorende poort van uw NAS. Zodra de fysieke verbinding tot stand is gebracht, gaat het apparaat automatisch naar het gedeelte 'Under Analysis'. Let er daarnaast op dat vanaf ADRA NDR X 1.0.4 switches die offline gaan of waarvan de kabel wordt losgekoppeld, naar de lijst met geregistreerde switches verhuizen: hun registratie blijft behouden terwijl het actieve monitoringoverzicht overzichtelijk blijft.

Deze fout betekent dat de NDR-functionaliteit op de switch niet is ingeschakeld. Meld u aan op de QSS beheerpagina van de switch en schakel 'ADRA NDR feature' handmatig in onder 'ADRA NDR Connection Details'.

Dit betekent dat de geselecteerde mirrored port en de standaardgateway van het systeem op dezelfde netwerkinterface zitten. Sluit de netwerkkabel aan op een andere poort die niet als gateway wordt gebruikt, of ga naar Network & Virtual Switch om de configuratie van de standaardgateway aan te passen aan uw hardware.

Van inzicht naar intelligentie. Ga verder dan detectie, naar proactieve verdediging.

QNAP NAS ontmoet NDR: de sterkste bewaker van uw interne netwerk.

Ondersteunde modellen

QNAP NAS QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Ondersteunde QNAP switches QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

Kies specificatie

      Toon meer Minder
      Deze website in andere landen/regio's:
      Chat met ons! Chat met ons!
      back to top