[Ważna informacja Zabezpieczenia] Wykryto fałszywe strony Qfinder Pro. Dowiedz się więcej >

ADRA NDR X Logo
ADRA NDR X
Bezpieczeństwo sieci wewnętrznej na nowym poziomie: zamień swój NAS w dedykowane centrum NDR

ADRA NDR X to rozwiązanie bezpieczeństwa sieciowego stworzone dla małych i średnich firm, które natychmiast zamienia serwer QNAP NAS w centrum NDR (Network Detection and Response) klasy korporacyjnej. Wystarczy podłączyć zgodny przełącznik QNAP, aby automatycznie rozpoznawać złośliwe działania i izolować urządzenia wysokiego ryzyka, zanim zagrożenia się nasilą. Raporty analizy zagrożeń oparte na AI pozwalają przejść od zwykłego „monitorowania” dzienników do rzeczywistego „opanowania” proaktywnej reakcji na zagrożenia. Zacznij od jednego przełącznika i rozbuduj system do architektury dwupoziomowej z wieloma przełącznikami, gdy Twoja sieć się rozrośnie.

Ukryte luki w obronie sieci wewnętrznej

Gdy atak rozpoczyna się wewnątrz sieci, brak wglądu i wykrywania w czasie rzeczywistym staje się największym martwym punktem organizacji.

  • Długi czas ukrycia ukierunkowanego ransomware

    Długi czas ukrycia ukierunkowanego ransomware

    Złośliwe oprogramowanie często dostaje się do sieci przez pomijane urządzenia, takie jak drukarki czy maszyny wirtualne. Czai się niezauważone i stopniowo infekuje wszystkie podłączone urządzenia.

  • Niewidoczny ruch poprzeczny

    Niewidoczny ruch poprzeczny

    Tradycyjne urządzenia zabezpieczające działają na obrzeżach sieci. Gdy ta granica zostanie przełamana, sieć wewnętrzna nie ma skutecznych mechanizmów wykrywania i zapobiegania rozprzestrzenianiu się zagrożeń.

  • Wysokie koszty wiedzy eksperckiej z zakresu bezpieczeństwa

    Wysokie koszty wiedzy eksperckiej z zakresu bezpieczeństwa

    Tradycyjne rozwiązania NDR są drogie i skomplikowane we wdrożeniu. Małym i średnim firmom trudno utrzymać własny zespół bezpieczeństwa IT do całodobowego monitorowania i prowadzenia analiz.

  • Tradycyjne narzędzia bezpieczeństwa mogą spowalniać sieć

    Tradycyjne narzędzia bezpieczeństwa mogą spowalniać sieć

    Skanowanie całego ruchu łatwo obniża prędkość sieci, co nie sprawdza się w połączeniach wymagających wysokiej przepustowości do serwera NAS lub serwerów głównych.

DLACZEGO ADRA NDR X

Bardziej elastyczna, wydajna i opłacalna transformacja bezpieczeństwa

  • Zmodernizuj obecny sprzęt w 3 minuty

    Zmodernizuj obecny sprzęt w 3 minuty

    Przekształć swoją infrastrukturę bez czekania. Rozwiązanie obsługuje wiele modeli NAS z systemem QTS/QuTS hero i instaluje się bezpośrednio z App Center. Nie potrzebujesz dedykowanego przełącznika zabezpieczającego – wystarczy zgodny, zarządzalny przełącznik QNAP, co zapewnia doskonałą efektywność kosztową.

  • Niski próg wdrożenia

    Niski próg wdrożenia

    Dzięki oddzieleniu analityki od sprzętu przełącznika wystarczy podłączyć kompatybilny przełącznik QNAP do NAS i włączyć ochronę NDR poprzez prostą konfigurację. W architekturze dwupoziomowej rejestracja przełączników dostępowych pod każdym przełącznikiem rdzeniowym pozwala objąć ich ruch zakresem monitorowania — zapewniając szerszą widoczność w większych sieciach.

  • Selektywna inspekcja pakietów sieciowych

    Selektywna inspekcja pakietów sieciowych

    System sprawdza wybrane pakiety sieciowe przechodzące przez przełączniki w poszukiwaniu podejrzanych działań. Ponieważ analizowana jest tylko część ruchu, przepustowość pozostaje nienaruszona, a pamięć masowa i usługi zachowują wymaganą szybkość i stabilność.

Bardziej elastyczna, wydajna i opłacalna transformacja bezpieczeństwa

Precyzyjna obrona w trzech krokach

Kompletny proces obsługi zagrożeń – od wykrycia przez analizę do reakcji

  • Krok 1

    Wykrywanie zagrożeń

    Wykryj wrogie działania w odpowiednim czasie

    • Obserwacja zagrożeń

      Monitoruje wybrane pakiety sieciowe przechodzące przez przełączniki, aby wykryć podejrzane działania. Ponieważ analizowana jest tylko część ruchu, serwer NAS pozostaje szybki i niezawodny.

    • Pułapka na zagrożenia

      Pułapka symuluje kilka popularnych usług (na przykład SSH i SAMBA), aby zwabić złośliwe oprogramowanie. Gdy atak zostanie rozpoczęty, można go wykryć i następnie odizolować.

  • Krok 2

    Analiza zagrożeń

    Uzyskaj cenne informacje do dalszych działań

    • Pogłębiona analiza zagrożeń

      Gdy podejrzane działanie zostanie zgłoszone, system analizuje ruch sieciowy względem zestawu reguł, aby dokładnie określić typ ataku.

    • Analiza korelacji zagrożeń

      Różne zdarzenia wykryte w czasie są ze sobą porównywane w celu ustalenia zależności – to dodatkowe kryterium oceny powiązanych poziomów ryzyka.

  • Krok 3

    Reakcja na zagrożenia

    Natychmiast zatrzymaj i ogranicz atak złośliwego oprogramowania

    • Automatyczna izolacja

      Automatycznie izoluje tylko urządzenia, których dotyczy problem, aby ograniczyć atak do niewielkiego obszaru, bez wyłączania całej sieci.

    • Ręczne zarządzanie ryzykiem

      Administratorzy IT mogą ręcznie wykonywać działania naprawcze lub zarządzać białymi listami zgodnie z potrzebami konkretnego środowiska.

Obrona wielowarstwowa – ochrona na każdym poziomie

Kluczowe funkcje, które zapewniają obronę sieci wewnętrznej klasy korporacyjnej

Obrona wielowarstwowa – ochrona na każdym poziomie
  • Panel bezpieczeństwa

    Panel bezpieczeństwa

    Uzyskaj natychmiastową przejrzystość dzięki jednolitemu widokowi stanu ryzyka w sieci. Panel zbiera poziomy ryzyka wszystkich podłączonych urządzeń – w kategoriach krytyczny, poważny i podwyższony – dzięki czemu jednym spojrzeniem rozpoznasz podejrzane adresy IP i w czasie rzeczywistym prześledzisz trendy aktywności atakujących.

    Ocena ryzyka w czasie rzeczywistym Analiza trendów ryzyka 20 najczęstszych źródeł zagrożeń

  • Automatyczna reakcja i kwarantanna

    Automatyczna reakcja i kwarantanna

    Od „tylko powiadomienia” do „automatycznej kwarantanny” – administratorzy elastycznie konfigurują zasady ochrony zgodnie z wymaganiami firmy. Po wykryciu zagrożeń wysokiego ryzyka urządzenia, których dotyczy problem, są automatycznie izolowane, aby szkody nie dotarły do kluczowych obszarów danych.

    Cztery poziomy ochrony Blokowanie ataków jednym kliknięciem

  • Pogłębione przechwytywanie i analiza pakietów

    Pogłębione przechwytywanie i analiza pakietów

    Umożliwia przechwytywanie danych sieciowych w czasie rzeczywistym z eksportem do Wireshark i innych narzędzi do analizy śledczej offline. Porównuj wiele podejrzanych działań w czasie, aby wyeliminować fałszywe alarmy i precyzyjnie określić typ ataku.

    Analiza śledcza surowych pakietów Badanie zachowania zagrożeń

INFORMACJE DO DZIAŁANIA

Zamień złożone dane w przejrzysty plan działania

ADRA NDR X oferuje dwie główne funkcje raportowania: raporty analizy zdarzeń zagrożeń oparte na AI dla pojedynczych incydentów oraz raporty przeglądu bezpieczeństwa dla całej sieci wewnętrznej. Dzięki nim personel IT zamienia dane o bezpieczeństwie w praktyczne wnioski, co zapewnia trafną ocenę sytuacji i szybką reakcję.

Raport analizy zdarzeń oparty na AI

Analiza zagrożeń oparta na AI

Zapewnia pogłębioną analizę techniczną pojedynczych zdarzeń zagrożeń

  • Zalecenia ograniczające skutki generowane przez AI

    Na podstawie sygnatur SID automatycznie generuje podsumowania zdarzeń i praktyczne zalecenia ograniczające skutki, odpowiadając na pytania „co się stało” i „co dalej”. Dzięki temu znacznie skrócisz czas i obniżysz koszty analizy.

  • Wizualizacja ścieżki połączeń

    Przedstawia w intuicyjny sposób „mapę połączeń urządzeń” z 15 minut przed i po incydencie, co pozwala szybko określić zasięg zdarzenia.

  • Odwzorowanie na standardy międzynarodowe

    Precyzyjnie przypisuje zachowania zagrożeń do branżowego standardu MITRE ATT&CK®, pomagając personelowi IT zrozumieć etapy ataku.

Raport przeglądu bezpieczeństwa

Raport przeglądu bezpieczeństwa

Kompleksowe podsumowanie ryzyka dla wybranego okresu

  • Ilościowa ocena ryzyka w całej sieci

    Wizualizuje jednym spojrzeniem ogólne poziomy ryzyka i nierozwiązane zdarzenia, zapewniając pełną przejrzystość stanu bezpieczeństwa sieci.

  • Ranking źródeł zagrożeń

    Wymienia 5 najczęstszych źródeł zagrożeń wraz z głównymi przyczynami wykrycia (na przykład skanowanie IP), co pozwala szybko wskazać najbardziej problematyczne urządzenia w sieci.

  • Tygodniowe trendy aktywności zagrożeń

    Przedstawia ostatnie zmiany w zdarzeniach zagrożeń w ujęciu tygodniowym, dzięki czemu szybko ocenisz poziom aktywności, dostrzeżesz nietypowe skoki i zachowasz jasny obraz bezpieczeństwa.

BŁYSKAWICZNE ODZYSKIWANIE

Po potwierdzeniu infekcji urządzenia szybko przywróć systemy za pomocą serwera QNAP NAS

Gdy ADRA NDR X zablokuje atak, administratorzy mogą natychmiast wykorzystać migawki serwera QNAP NAS, aby szybko przywrócić zainfekowane systemy. Skraca to znacząco czas analizy i ogranicza zasoby potrzebne do reakcji na incydent.

  • Technologia odzyskiwania z migawek

    Technologia odzyskiwania z migawek

    Skorzystaj z funkcji migawek serwera QNAP NAS, aby przywrócić dane do pełnego stanu przed infekcją i zapewnić ciągłość działania firmy.

  • Zasada kopii zapasowych 3-2-1

    Zasada kopii zapasowych 3-2-1

    W połączeniu z kompleksowymi rozwiązaniami kopii zapasowych QNAP pozwala zbudować wielowarstwową ochronę danych, która minimalizuje szkody wywołane przez ransomware.

  • Szybkie wznowienie działalności

    Szybkie wznowienie działalności

    Radykalnie skraca czas przywracania po incydencie bezpieczeństwa, aby komputery pracowników i usługi firmowe jak najszybciej wróciły do normalnej pracy.

Wymagania wdrożeniowe i zgodny sprzęt

Wymagania wdrożeniowe i zgodny sprzęt

Sprawdź, czy Twój sprzęt i system są zgodne

  • Wymagania systemowe ADRA NDR X

    QNAP NAS: wymaga systemu QTS lub QuTS hero 5.2.0 lub nowszego.

  • Dostępność oprogramowania

    ADRA NDR X można bezpłatnie pobrać i zainstalować z App Center na obsługiwanych serwerach QNAP NAS.

  • Zgodne przełączniki

    Przed użyciem upewnij się, że oprogramowanie przełącznika jest aktualne, a funkcja ADRA NDR została włączona.

FAQ

NDR (Network Detection and Response) to podejście do bezpieczeństwa, które analizuje ruch sieciowy, aby proaktywnie wykrywać zagrożenia w sieciach wewnętrznych i na nie reagować. Ponieważ większość ataków nie ogranicza się już do obrzeży sieci, złośliwe oprogramowanie, które przeniknie do sieci wewnętrznej, łatwo pozostaje niezauważone bez wglądu w ruch poprzeczny. NDR wypełnia luki pozostawione przez zapory i ochronę punktów końcowych, umożliwiając organizacjom wykrywanie, analizę i izolowanie zagrożeń, zanim się rozprzestrzenią.

EDR chroni poszczególne punkty końcowe, wykrywając podejrzane działania na urządzeniach. NDR monitoruje zachowanie sieci w wielu systemach, ujawniając nietypowe połączenia i ruch poprzeczny. Wiele współczesnych ataków nie pozostawia wyraźnych śladów na punktach końcowych, dlatego wgląd na poziomie sieci jest niezbędny.

ADRA NDR X rozdziela funkcje „przełącznika” i „analizy pakietów”, dzięki czemu użytkownicy, którzy mają już serwer QNAP NAS, mogą przeprowadzić wdrożenie bez zakupu dedykowanego sprzętu (Edge Smart Switch z serii QGD). ADRA NDR X obsługuje architekturę rozdzieloną, w której jedno urządzenie analityczne zarządza wieloma zewnętrznymi przełącznikami QSW, w tym wdrożeniami dwupoziomowymi, gdzie przełączniki dostępowe znajdują się pod przełącznikiem rdzeniowym. Zapewnia to większą elastyczność wdrożenia i konkurencyjny całkowity koszt posiadania. Dowiedz się więcej o ADRA NDR

Od ADRA NDR X 1.0.4 przełączniki mogą być wdrażane w architekturze dwupoziomowej. ADRA NDR X już obsługuje rejestrację wielu przełączników bezpośrednio; wdrożenie dwupoziomowe rozszerza to, umożliwiając rejestrację przełączników dostępowych pod każdym przełącznikiem rdzeniowym, dzięki czemu ruch przez nie przechodzący również może być monitorowany i analizowany — zapewniając szerszą widoczność w dużych, hierarchicznych środowiskach sieciowych. Aby korzystać z architektury dwupoziomowej, każdy przełącznik musi mieć oprogramowanie układowe, które ją obsługuje: QSS 4.5.0 lub nowsze dla większości modeli, QSS 3.2.2 lub nowsze dla serii QSW-M2130 oraz QSS 2.1.1 lub nowsze dla QSW-M2116P-2T2S. Uwaga: QSW-M2116P-2T2S może pełnić wyłącznie rolę przełącznika rdzeniowego i nie może być rejestrowany jako przełącznik dostępowy.

Nie. Nowoczesne rozwiązania NDR są zaprojektowane tak, aby zapewniać wgląd bez zakłócania pracy. Skupiają się na analizie zachowania podejrzanego ruchu, a nie na inspekcji wszystkich przepływów sieciowych, dlatego nie trzeba przebudowywać sieci, a wpływ na wydajność jest minimalny.

Sprawdź, czy wersja oprogramowania serwera NAS to 5.2.0 lub nowsza i czy jesteś zalogowany na koncie administratora.

Monitored Ports to porty fizyczne, których ruch chcesz kontrolować (na przykład porty podłączone do serwerów lub komputerów). Mirrored Port odpowiada za kopiowanie ruchu z tych monitorowanych portów i przesyłanie go do ADRA NDR X w celu analizy zagrożeń.

Po zakończeniu rejestracji należy fizycznym kablem sieciowym połączyć Mirrored Port przełącznika z odpowiednim portem serwera NAS. Gdy połączenie fizyczne zostanie ustanowione, urządzenie automatycznie przejdzie do sekcji „Under Analysis”. Pamiętaj też, że od wersji ADRA NDR X 1.0.4 przełączniki, które utracą połączenie lub zostaną odłączone od kabla, są przenoszone na listę zarejestrowanych przełączników – rejestracja zostaje zachowana, a widok aktywnego monitorowania pozostaje przejrzysty.

Ten błąd oznacza, że w przełączniku nie włączono funkcji NDR. Zaloguj się na stronę zarządzania QSS przełącznika i ręcznie włącz opcję „ADRA NDR feature” w sekcji „ADRA NDR Connection Details”.

Oznacza ono, że wybrany Mirrored Port i domyślna brama systemu znajdują się na tym samym interfejsie sieciowym. Podłącz kabel sieciowy do innego portu, który nie jest używany jako brama, albo przejdź do Network & Virtual Switch i zmień konfigurację domyślnej bramy zgodnie z posiadanym sprzętem.

Od wglądu do inteligencji. Wyjdź poza wykrywanie – w stronę proaktywnej obrony.

QNAP NAS spotyka NDR – najsilniejszy strażnik Twojej sieci wewnętrznej.

Obsługiwane modele

QNAP NAS QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Obsługiwane przełączniki QNAP QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

Wybierz specyfikację

      Więcej Mniej
      Ta strona dostępna jest w też krajach/regionach:
      Napisz do nas! Napisz do nas!
      back to top