ADRA NDR X
Bezpieczeństwo sieci wewnętrznej na nowym poziomie: zamień swój NAS w dedykowane centrum NDR
ADRA NDR X to rozwiązanie bezpieczeństwa sieciowego stworzone dla małych i średnich firm, które natychmiast zamienia serwer QNAP NAS w centrum NDR (Network Detection and Response) klasy korporacyjnej. Wystarczy podłączyć zgodny przełącznik QNAP, aby automatycznie rozpoznawać złośliwe działania i izolować urządzenia wysokiego ryzyka, zanim zagrożenia się nasilą. Raporty analizy zagrożeń oparte na AI pozwalają przejść od zwykłego „monitorowania” dzienników do rzeczywistego „opanowania” proaktywnej reakcji na zagrożenia. Zacznij od jednego przełącznika i rozbuduj system do architektury dwupoziomowej z wieloma przełącznikami, gdy Twoja sieć się rozrośnie.
Ukryte luki w obronie sieci wewnętrznej
Gdy atak rozpoczyna się wewnątrz sieci, brak wglądu i wykrywania w czasie rzeczywistym staje się największym martwym punktem organizacji.
-
Długi czas ukrycia ukierunkowanego ransomware
Złośliwe oprogramowanie często dostaje się do sieci przez pomijane urządzenia, takie jak drukarki czy maszyny wirtualne. Czai się niezauważone i stopniowo infekuje wszystkie podłączone urządzenia.
-
Niewidoczny ruch poprzeczny
Tradycyjne urządzenia zabezpieczające działają na obrzeżach sieci. Gdy ta granica zostanie przełamana, sieć wewnętrzna nie ma skutecznych mechanizmów wykrywania i zapobiegania rozprzestrzenianiu się zagrożeń.
-
Wysokie koszty wiedzy eksperckiej z zakresu bezpieczeństwa
Tradycyjne rozwiązania NDR są drogie i skomplikowane we wdrożeniu. Małym i średnim firmom trudno utrzymać własny zespół bezpieczeństwa IT do całodobowego monitorowania i prowadzenia analiz.
-
Tradycyjne narzędzia bezpieczeństwa mogą spowalniać sieć
Skanowanie całego ruchu łatwo obniża prędkość sieci, co nie sprawdza się w połączeniach wymagających wysokiej przepustowości do serwera NAS lub serwerów głównych.
DLACZEGO ADRA NDR X
Bardziej elastyczna, wydajna i opłacalna transformacja bezpieczeństwa
-
Zmodernizuj obecny sprzęt w 3 minuty
Przekształć swoją infrastrukturę bez czekania. Rozwiązanie obsługuje wiele modeli NAS z systemem QTS/QuTS hero i instaluje się bezpośrednio z App Center. Nie potrzebujesz dedykowanego przełącznika zabezpieczającego – wystarczy zgodny, zarządzalny przełącznik QNAP, co zapewnia doskonałą efektywność kosztową.
-
Niski próg wdrożenia
Dzięki oddzieleniu analityki od sprzętu przełącznika wystarczy podłączyć kompatybilny przełącznik QNAP do NAS i włączyć ochronę NDR poprzez prostą konfigurację. W architekturze dwupoziomowej rejestracja przełączników dostępowych pod każdym przełącznikiem rdzeniowym pozwala objąć ich ruch zakresem monitorowania — zapewniając szerszą widoczność w większych sieciach.
-
Selektywna inspekcja pakietów sieciowych
System sprawdza wybrane pakiety sieciowe przechodzące przez przełączniki w poszukiwaniu podejrzanych działań. Ponieważ analizowana jest tylko część ruchu, przepustowość pozostaje nienaruszona, a pamięć masowa i usługi zachowują wymaganą szybkość i stabilność.
Precyzyjna obrona w trzech krokach
Kompletny proces obsługi zagrożeń – od wykrycia przez analizę do reakcji
-
Krok 1
Wykrywanie zagrożeń
Wykryj wrogie działania w odpowiednim czasie
-
Obserwacja zagrożeń
Monitoruje wybrane pakiety sieciowe przechodzące przez przełączniki, aby wykryć podejrzane działania. Ponieważ analizowana jest tylko część ruchu, serwer NAS pozostaje szybki i niezawodny.
-
Pułapka na zagrożenia
Pułapka symuluje kilka popularnych usług (na przykład SSH i SAMBA), aby zwabić złośliwe oprogramowanie. Gdy atak zostanie rozpoczęty, można go wykryć i następnie odizolować.
-
-
Krok 2
Analiza zagrożeń
Uzyskaj cenne informacje do dalszych działań
-
Pogłębiona analiza zagrożeń
Gdy podejrzane działanie zostanie zgłoszone, system analizuje ruch sieciowy względem zestawu reguł, aby dokładnie określić typ ataku.
-
Analiza korelacji zagrożeń
Różne zdarzenia wykryte w czasie są ze sobą porównywane w celu ustalenia zależności – to dodatkowe kryterium oceny powiązanych poziomów ryzyka.
-
-
Krok 3
Reakcja na zagrożenia
Natychmiast zatrzymaj i ogranicz atak złośliwego oprogramowania
-
Automatyczna izolacja
Automatycznie izoluje tylko urządzenia, których dotyczy problem, aby ograniczyć atak do niewielkiego obszaru, bez wyłączania całej sieci.
-
Ręczne zarządzanie ryzykiem
Administratorzy IT mogą ręcznie wykonywać działania naprawcze lub zarządzać białymi listami zgodnie z potrzebami konkretnego środowiska.
-
Obrona wielowarstwowa – ochrona na każdym poziomie
Kluczowe funkcje, które zapewniają obronę sieci wewnętrznej klasy korporacyjnej
-
Panel bezpieczeństwa
Uzyskaj natychmiastową przejrzystość dzięki jednolitemu widokowi stanu ryzyka w sieci. Panel zbiera poziomy ryzyka wszystkich podłączonych urządzeń – w kategoriach krytyczny, poważny i podwyższony – dzięki czemu jednym spojrzeniem rozpoznasz podejrzane adresy IP i w czasie rzeczywistym prześledzisz trendy aktywności atakujących.
Ocena ryzyka w czasie rzeczywistym Analiza trendów ryzyka 20 najczęstszych źródeł zagrożeń
-
Automatyczna reakcja i kwarantanna
Od „tylko powiadomienia” do „automatycznej kwarantanny” – administratorzy elastycznie konfigurują zasady ochrony zgodnie z wymaganiami firmy. Po wykryciu zagrożeń wysokiego ryzyka urządzenia, których dotyczy problem, są automatycznie izolowane, aby szkody nie dotarły do kluczowych obszarów danych.
Cztery poziomy ochrony Blokowanie ataków jednym kliknięciem
-
Pogłębione przechwytywanie i analiza pakietów
Umożliwia przechwytywanie danych sieciowych w czasie rzeczywistym z eksportem do Wireshark i innych narzędzi do analizy śledczej offline. Porównuj wiele podejrzanych działań w czasie, aby wyeliminować fałszywe alarmy i precyzyjnie określić typ ataku.
Analiza śledcza surowych pakietów Badanie zachowania zagrożeń
INFORMACJE DO DZIAŁANIA
Zamień złożone dane w przejrzysty plan działania
ADRA NDR X oferuje dwie główne funkcje raportowania: raporty analizy zdarzeń zagrożeń oparte na AI dla pojedynczych incydentów oraz raporty przeglądu bezpieczeństwa dla całej sieci wewnętrznej. Dzięki nim personel IT zamienia dane o bezpieczeństwie w praktyczne wnioski, co zapewnia trafną ocenę sytuacji i szybką reakcję.
Analiza zagrożeń oparta na AI
Zapewnia pogłębioną analizę techniczną pojedynczych zdarzeń zagrożeń
-
Zalecenia ograniczające skutki generowane przez AI
Na podstawie sygnatur SID automatycznie generuje podsumowania zdarzeń i praktyczne zalecenia ograniczające skutki, odpowiadając na pytania „co się stało” i „co dalej”. Dzięki temu znacznie skrócisz czas i obniżysz koszty analizy.
-
Wizualizacja ścieżki połączeń
Przedstawia w intuicyjny sposób „mapę połączeń urządzeń” z 15 minut przed i po incydencie, co pozwala szybko określić zasięg zdarzenia.
-
Odwzorowanie na standardy międzynarodowe
Precyzyjnie przypisuje zachowania zagrożeń do branżowego standardu MITRE ATT&CK®, pomagając personelowi IT zrozumieć etapy ataku.
Raport przeglądu bezpieczeństwa
Kompleksowe podsumowanie ryzyka dla wybranego okresu
-
Ilościowa ocena ryzyka w całej sieci
Wizualizuje jednym spojrzeniem ogólne poziomy ryzyka i nierozwiązane zdarzenia, zapewniając pełną przejrzystość stanu bezpieczeństwa sieci.
-
Ranking źródeł zagrożeń
Wymienia 5 najczęstszych źródeł zagrożeń wraz z głównymi przyczynami wykrycia (na przykład skanowanie IP), co pozwala szybko wskazać najbardziej problematyczne urządzenia w sieci.
-
Tygodniowe trendy aktywności zagrożeń
Przedstawia ostatnie zmiany w zdarzeniach zagrożeń w ujęciu tygodniowym, dzięki czemu szybko ocenisz poziom aktywności, dostrzeżesz nietypowe skoki i zachowasz jasny obraz bezpieczeństwa.
BŁYSKAWICZNE ODZYSKIWANIE
Po potwierdzeniu infekcji urządzenia szybko przywróć systemy za pomocą serwera QNAP NAS
Gdy ADRA NDR X zablokuje atak, administratorzy mogą natychmiast wykorzystać migawki serwera QNAP NAS, aby szybko przywrócić zainfekowane systemy. Skraca to znacząco czas analizy i ogranicza zasoby potrzebne do reakcji na incydent.
-
Technologia odzyskiwania z migawek
Skorzystaj z funkcji migawek serwera QNAP NAS, aby przywrócić dane do pełnego stanu przed infekcją i zapewnić ciągłość działania firmy.
-
Zasada kopii zapasowych 3-2-1
W połączeniu z kompleksowymi rozwiązaniami kopii zapasowych QNAP pozwala zbudować wielowarstwową ochronę danych, która minimalizuje szkody wywołane przez ransomware.
-
Szybkie wznowienie działalności
Radykalnie skraca czas przywracania po incydencie bezpieczeństwa, aby komputery pracowników i usługi firmowe jak najszybciej wróciły do normalnej pracy.
Wymagania wdrożeniowe i zgodny sprzęt
Sprawdź, czy Twój sprzęt i system są zgodne
-
Wymagania systemowe ADRA NDR X
QNAP NAS: wymaga systemu QTS lub QuTS hero 5.2.0 lub nowszego.
-
Dostępność oprogramowania
ADRA NDR X można bezpłatnie pobrać i zainstalować z App Center na obsługiwanych serwerach QNAP NAS.
-
Zgodne przełączniki
Przed użyciem upewnij się, że oprogramowanie przełącznika jest aktualne, a funkcja ADRA NDR została włączona.
FAQ
NDR (Network Detection and Response) to podejście do bezpieczeństwa, które analizuje ruch sieciowy, aby proaktywnie wykrywać zagrożenia w sieciach wewnętrznych i na nie reagować. Ponieważ większość ataków nie ogranicza się już do obrzeży sieci, złośliwe oprogramowanie, które przeniknie do sieci wewnętrznej, łatwo pozostaje niezauważone bez wglądu w ruch poprzeczny. NDR wypełnia luki pozostawione przez zapory i ochronę punktów końcowych, umożliwiając organizacjom wykrywanie, analizę i izolowanie zagrożeń, zanim się rozprzestrzenią.
EDR chroni poszczególne punkty końcowe, wykrywając podejrzane działania na urządzeniach. NDR monitoruje zachowanie sieci w wielu systemach, ujawniając nietypowe połączenia i ruch poprzeczny. Wiele współczesnych ataków nie pozostawia wyraźnych śladów na punktach końcowych, dlatego wgląd na poziomie sieci jest niezbędny.
ADRA NDR X rozdziela funkcje „przełącznika” i „analizy pakietów”, dzięki czemu użytkownicy, którzy mają już serwer QNAP NAS, mogą przeprowadzić wdrożenie bez zakupu dedykowanego sprzętu (Edge Smart Switch z serii QGD). ADRA NDR X obsługuje architekturę rozdzieloną, w której jedno urządzenie analityczne zarządza wieloma zewnętrznymi przełącznikami QSW, w tym wdrożeniami dwupoziomowymi, gdzie przełączniki dostępowe znajdują się pod przełącznikiem rdzeniowym. Zapewnia to większą elastyczność wdrożenia i konkurencyjny całkowity koszt posiadania. Dowiedz się więcej o ADRA NDR
Od ADRA NDR X 1.0.4 przełączniki mogą być wdrażane w architekturze dwupoziomowej. ADRA NDR X już obsługuje rejestrację wielu przełączników bezpośrednio; wdrożenie dwupoziomowe rozszerza to, umożliwiając rejestrację przełączników dostępowych pod każdym przełącznikiem rdzeniowym, dzięki czemu ruch przez nie przechodzący również może być monitorowany i analizowany — zapewniając szerszą widoczność w dużych, hierarchicznych środowiskach sieciowych. Aby korzystać z architektury dwupoziomowej, każdy przełącznik musi mieć oprogramowanie układowe, które ją obsługuje: QSS 4.5.0 lub nowsze dla większości modeli, QSS 3.2.2 lub nowsze dla serii QSW-M2130 oraz QSS 2.1.1 lub nowsze dla QSW-M2116P-2T2S. Uwaga: QSW-M2116P-2T2S może pełnić wyłącznie rolę przełącznika rdzeniowego i nie może być rejestrowany jako przełącznik dostępowy.
Nie. Nowoczesne rozwiązania NDR są zaprojektowane tak, aby zapewniać wgląd bez zakłócania pracy. Skupiają się na analizie zachowania podejrzanego ruchu, a nie na inspekcji wszystkich przepływów sieciowych, dlatego nie trzeba przebudowywać sieci, a wpływ na wydajność jest minimalny.
Sprawdź, czy wersja oprogramowania serwera NAS to 5.2.0 lub nowsza i czy jesteś zalogowany na koncie administratora.
Monitored Ports to porty fizyczne, których ruch chcesz kontrolować (na przykład porty podłączone do serwerów lub komputerów). Mirrored Port odpowiada za kopiowanie ruchu z tych monitorowanych portów i przesyłanie go do ADRA NDR X w celu analizy zagrożeń.
Po zakończeniu rejestracji należy fizycznym kablem sieciowym połączyć Mirrored Port przełącznika z odpowiednim portem serwera NAS. Gdy połączenie fizyczne zostanie ustanowione, urządzenie automatycznie przejdzie do sekcji „Under Analysis”. Pamiętaj też, że od wersji ADRA NDR X 1.0.4 przełączniki, które utracą połączenie lub zostaną odłączone od kabla, są przenoszone na listę zarejestrowanych przełączników – rejestracja zostaje zachowana, a widok aktywnego monitorowania pozostaje przejrzysty.
Ten błąd oznacza, że w przełączniku nie włączono funkcji NDR. Zaloguj się na stronę zarządzania QSS przełącznika i ręcznie włącz opcję „ADRA NDR feature” w sekcji „ADRA NDR Connection Details”.
Oznacza ono, że wybrany Mirrored Port i domyślna brama systemu znajdują się na tym samym interfejsie sieciowym. Podłącz kabel sieciowy do innego portu, który nie jest używany jako brama, albo przejdź do Network & Virtual Switch i zmień konfigurację domyślnej bramy zgodnie z posiadanym sprzętem.
Od wglądu do inteligencji. Wyjdź poza wykrywanie – w stronę proaktywnej obrony.
QNAP NAS spotyka NDR – najsilniejszy strażnik Twojej sieci wewnętrznej.
Obsługiwane modele
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-253E / TS-453E | |
| TS-h765eU | |
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TBS-h574TX | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Obsługiwane przełączniki QNAP | QSW-M2116P-2T2S |
| QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon) | |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M5218-6F12T / QSW-M5218P-6F12T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T |