ADRA NDR X
Segurança da rede interna ao nível seguinte: transforme o seu NAS num centro NDR dedicado
O ADRA NDR X é uma solução de segurança de rede criada para PMEs que transforma de imediato o seu NAS QNAP num centro NDR (Network Detection and Response) de nível empresarial. Basta conectar um switch QNAP compatível para identificar automaticamente comportamentos maliciosos e isolar dispositivos de risco elevado antes de as ameaças se agravarem. Com os relatórios de análise de ameaças assentes em IA, deixa de apenas "monitorar" registros e passa a "dominar" a resposta proativa às ameaças. Comece com um único switch e evolua para uma arquitetura de dois níveis com vários switches à medida que a rede cresce.
As falhas ocultas na defesa da rede interna
Quando os ataques têm origem dentro da rede, a falta de visibilidade e de detecção em tempo real se torna o maior ponto cego da organização.
-
Permanência prolongada do ransomware direcionado
O malware infiltra-se com frequência por dispositivos esquecidos, como impressoras e máquinas virtuais. Fica oculto sem dar sinais e infecta gradualmente todo o equipamento ligado.
-
Movimento lateral invisível
Os equipamentos de segurança convencionais são instalados no perímetro da rede. Quando essa fronteira é ultrapassada, a rede interna não dispõe de mecanismos eficazes para detectar e impedir a propagação lateral.
-
Custo elevado das competências de segurança
As soluções NDR tradicionais são caras e complexas de implementar. Para as PMEs é difícil suportar uma equipe de segurança informática dedicada à monitoramento e investigação 24 horas por dia, 7 dias por semana.
-
As ferramentas de segurança tradicionais podem tornar a rede mais lenta
A análise de todo o tráfego degrada facilmente a velocidade da rede: não é adequada a conexões que exigem elevado taxa de transferência para o NAS ou para os servidores principais.
POR QUE ESCOLHER O ADRA NDR X
Uma transformação da segurança mais flexível, eficiente e econômica
-
Atualize o equipamento existente em 3 minutos
Transforme a configuração atual sem esperas. Suporta vários modelos de NAS QTS/QuTS hero e é instalado diretamente a partir do App Center: não precisa de um switch de segurança dedicado, basta um switch gerido QNAP compatível, com uma eficiência de custos superior.
-
Barreira de implementação reduzida
Ao desvincular a inteligência de análise do hardware do switch, basta conectar um switch QNAP compatível ao seu NAS e ativar a proteção NDR por meio de uma configuração simples. Em uma arquitetura de dois níveis, registrar switches de acesso sob cada switch central traz o tráfego deles para o escopo de monitoramento—proporcionando maior visibilidade para redes de grande porte.
-
Inspeção seletiva de pacotes de rede
O sistema verifica pacotes de rede específicos que atravessam os switches à procura de atividade suspeita. Como apenas parte do tráfego é analisada, o taxa de transferência permanece intacto e o armazenamento e os serviços conservam a velocidade e a estabilidade exigidas.
Defesa de precisão em três etapas
Um fluxo de trabalho completo de tratamento de ameaças, da detecção à análise e à resposta
-
Etapa 1
Detecção de ameaças
Descobrir a tempo as atividades hostis
-
Monitoramento de ameaças
Monitora pacotes de rede específicos que atravessam os switches para detectar atividade suspeita. Como apenas parte do tráfego é analisada, o NAS permanece rápido e confiável.
-
Armadilha de ameaças
A armadilha simula vários serviços comuns (como SSH e SAMBA) para atrair o malware. Assim que o ataque é iniciado, pode ser detectado e isolado.
-
-
Etapa 2
Análise de ameaças
Obter informações valiosas para as ações seguintes
-
Análise profunda de ameaças
Quando é sinalizada uma atividade suspeita, o sistema compara o tráfego de rede com um conjunto de regras para determinar com precisão o tipo de ataque.
-
Análise de correlação de ameaças
Os diferentes eventos de detecção registrados ao longo do tempo são comparados entre si para estabelecer as suas relações, um critério adicional para avaliar os níveis de risco associados.
-
-
Etapa 3
Resposta a ameaças
Travar e conter de imediato o ataque de malware
-
Isolamento automático
Isola automaticamente apenas os dispositivos afetados para circunscrever o ataque, sem desligar toda a rede.
-
Gerenciamento manual do risco
Os administradores de TI podem executar manualmente ações de resposta ou gerenciar listas de permissões conforme as necessidades de cada ambiente.
-
Defesa em profundidade: proteção em todos os níveis
As funcionalidades essenciais que sustentam uma defesa da rede interna de nível empresarial
-
Painel de segurança
Obtenha clareza imediata com uma visão unificada do estado de risco da rede. O painel reúne os níveis de risco de todos os dispositivos conectados, classificados como crítico, grave ou elevado, permitindo identificar de imediato IP suspeitos e acompanhar em tempo real as tendências de atividade dos atacantes.
Avaliação de risco em tempo real Análise das tendências de risco Top 20 das origens de ameaças
-
Resposta e quarentena automáticas
De "Apenas notificar" a "Quarentena automática", os administradores configuram as políticas de proteção conforme os requisitos do negócio. Quando são detectadas ameaças de risco elevado, os dispositivos afetados são isolados automaticamente para evitar que os danos cheguem às áreas de dados críticas.
Quatro níveis de proteção Bloqueio de ataques com um clique
-
Captura e análise profunda de pacotes
Permite capturar dados de rede em tempo real e exportá-los para o Wireshark e outras ferramentas para análise forense offline. Cruze várias atividades suspeitas ao longo do tempo para eliminar falsos positivos e determinar com precisão o tipo de ataque.
Análise forense de pacotes em bruto Investigação do comportamento das ameaças
INTELIGÊNCIA ACIONÁVEL
Transforme dados complexos num plano de ação claro
O ADRA NDR X oferece duas grandes funções de relatórios: relatórios de análise de eventos de ameaça com IA para incidentes individuais e relatórios de síntese de segurança para toda a rede interna. Assim, as equipes de TI transformam dados de segurança em informação útil, para uma percepção precisa da situação e uma resposta rápida.
Análise de ameaças com IA
Fornece uma análise técnica profunda de cada evento de ameaça
-
Recomendações de mitigação com IA
Gera automaticamente resumos de eventos e recomendações de mitigação concretas a partir das assinaturas SID, respondendo a "o que aconteceu" e "o que fazer a seguir", reduzindo muito o tempo e o custo da investigação.
-
Visualização do percurso de conexão
Apresenta de forma intuitiva o "mapa de conexões entre dispositivos" nos 15 minutos anteriores e posteriores a um incidente, esclarecendo rapidamente o âmbito afetado.
-
Correspondência com normas internacionais
Associa com precisão os comportamentos de ameaça ao referencial MITRE ATT&CK®, norma do setor, ajudando as equipes de TI a compreender as fases do ataque.
Relatório de síntese de segurança
Resumo completo do risco num período determinado
-
Risco quantificado em toda a rede
Visualiza de imediato os níveis de risco globais e os eventos não resolvidos, com total transparência sobre o estado de segurança da rede.
-
Classificação das origens de ameaças
Lista as 5 principais origens de ameaças com as causas de ativação predominantes (por exemplo, análise de IP), para identificar de imediato os dispositivos mais problemáticos da rede.
-
Tendências semanais da atividade de ameaças
Apresenta semana a semana as alterações recentes nos eventos de ameaça, para perceber rapidamente o nível de atividade, detectar picos anômalos e manter uma visibilidade clara da segurança.
RECUPERAÇÃO RÁPIDA
Depois de confirmar a infecção do dispositivo, use o NAS QNAP para restaurar rapidamente os seus sistemas
Depois de o ADRA NDR X bloquear um ataque, os administradores podem recorrer de imediato aos snapshots do NAS QNAP para restaurar rapidamente os sistemas infectados, reduzindo significativamente o tempo de investigação e os recursos necessários à resposta ao incidente.
-
Tecnologia de recuperação por snapshot
Use a funcionalidade de snapshot do NAS QNAP para devolver os dados ao estado completo anterior à infecção, garantindo a continuidade do negócio.
-
Princípio de backup 3-2-1
Em conjunto com as soluções de backup completas da QNAP, permite criar mecanismos de proteção de dados em várias camadas para minimizar os danos causados pelo ransomware.
-
Retomada rápida da atividade
Reduz drasticamente o tempo de recuperação após um incidente de segurança, devolvendo o mais rapidamente possível à normalidade os computadores dos colaboradores e os serviços da empresa.
Especificações de implementação e hardware compatível
Verifique se o seu equipamento e o seu sistema são compatíveis
-
Requisitos de sistema do ADRA NDR X
NAS QNAP: requer QTS ou QuTS hero 5.2.0 ou posterior.
-
Disponibilidade do software
O ADRA NDR X está disponível para download e instalação gratuitos no App Center dos NAS QNAP compatíveis.
-
Switches compatíveis
Antes de usar, certifique-se de que o firmware do switch está atualizado e que a funcionalidade ADRA NDR está ativada.
FAQ
O NDR (Network Detection and Response) é uma abordagem de segurança que analisa o tráfego de rede para detectar de forma proativa ameaças nas redes internas e responder-lhes. Como a maioria dos ataques já não ocorre apenas no perímetro, o malware que penetra na rede interna passa facilmente despercebido sem visibilidade do movimento lateral. O NDR preenche as lacunas deixadas pelas firewalls e pela proteção de endpoints, permitindo às organizações detectar, analisar e isolar ameaças antes de se propagarem.
O EDR protege cada endpoint detectando atividade suspeita nos dispositivos. O NDR monitora o comportamento da rede entre sistemas para revelar conexões anômalas e movimentos laterais. Muitos ataques atuais não deixam vestígios claros nos endpoints, por isso a visibilidade ao nível da rede é indispensável.
O ADRA NDR X separa as funções de "switch" e "análise de pacotes", por isso quem já tem um NAS QNAP pode implementar a solução sem adquirir hardware dedicado (Edge Smart Switch da série QGD). O ADRA NDR X suporta uma arquitetura dissociada, em que um único dispositivo de análise gerencia vários switches QSW externos, incluindo implementações de dois níveis nas quais os switches de acesso ficam sob um switch central: maior flexibilidade de implementação e um custo total de propriedade competitivo. Saiba mais sobre o ADRA NDR
A partir do ADRA NDR X 1.0.4, switches podem ser implantados em uma arquitetura de dois níveis. O ADRA NDR X já suporta o registro de múltiplos switches diretamente; a implantação em dois níveis amplia isso permitindo registrar switches de acesso sob cada switch central, para que o tráfego que passa por eles também possa ser monitorado e analisado—oferecendo maior visibilidade em ambientes de rede maiores e hierárquicos. Para usar a arquitetura de dois níveis, cada switch deve executar uma versão de firmware que a suporte: QSS 4.5.0 ou superior para a maioria dos modelos, QSS 3.2.2 ou superior para a série QSW-M2130, e QSS 2.1.1 ou superior para o QSW-M2116P-2T2S. Observe que o QSW-M2116P-2T2S só pode atuar como switch central e não pode ser registrado como switch de acesso.
Não. As soluções NDR modernas foram concebidas para dar visibilidade sem perturbar as operações. Centram-se na análise comportamental do tráfego suspeito em vez de inspecionar todos os fluxos de rede, por isso não é necessário redesenhar a rede e o impacto no desempenho é mínimo.
Verifique se a versão de firmware do NAS é 5.2.0 ou posterior e se fez login com uma conta de administrador.
Os Monitored Ports são as portas físicas cujo tráfego deseja inspecionar (por exemplo, portas conectadas a servidores ou PC). O Mirrored Port é responsável por copiar o tráfego dessas portas monitoradas e enviá-lo para o ADRA NDR X para análise de ameaças.
Concluído o registro, você precisa conectar fisicamente o Mirrored Port do switch à porta correspondente do NAS com um cabo de rede. Assim que a conexão física estiver estabelecida, o dispositivo passa automaticamente para a seção "Under Analysis". Observe ainda que, a partir do ADRA NDR X 1.0.4, os switches que ficam offline ou cujo cabo é desconectado passam para a lista de switches registrados: o registro é mantido, enquanto a visão de monitoramento ativa se mantém organizada.
Este erro indica que o switch não tem a funcionalidade NDR ativada. Faça login na página de gestão QSS do switch e ative manualmente "ADRA NDR feature" na seção "ADRA NDR Connection Details".
Significa que o Mirrored Port selecionado e o gateway predefinido do sistema estão na mesma interface de rede. Conecte o cabo de rede a outra porta que não esteja a ser utilizada como gateway ou abra o Network & Virtual Switch para alterar a configuração do gateway predefinido de acordo com o seu hardware.
Da visibilidade à inteligência. Vá além da detecção, para uma defesa proativa.
O NAS QNAP encontra o NDR: o guardião mais sólido da sua rede interna.
Modelos compatíveis
| NAS QNAP | QAI-h1290FX |
|---|---|
| TS-253E / TS-453E | |
| TS-h765eU | |
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TBS-h574TX | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Switches QNAP compatíveis | QSW-M2116P-2T2S |
| QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon) | |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M5218-6F12T / QSW-M5218P-6F12T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T |