ADRA NDR X (ADRA NDR Standalone)
Segurança de rede interna de outro nível: transforme seu NAS em um centro NDR dedicado
O ADRA NDR X é uma solução de segurança de rede criada para PMEs, transformando instantaneamente seu QNAP NAS em um centro de Detecção e Resposta de Rede (NDR) de nível corporativo. Basta conectar um switch QNAP compatível para identificar automaticamente comportamentos maliciosos e isolar dispositivos de alto risco antes que as ameaças se agravem. Com relatório de análise de ameaças por IA, evolua de apenas "monitorar" logs para "dominar" a resposta proativa a ameaças.
As lacunas ocultas na defesa da rede interna
Quando os ataques se originam dentro da sua rede, a falta de visibilidade e detecção em tempo real se torna o maior ponto cego da sua organização.
-
Tempo de permanência prolongado do ransomware direcionado
Malwares frequentemente infiltram-se por dispositivos negligenciados, como impressoras e máquinas virtuais, permanecendo ocultos e infectando gradualmente todos os equipamentos conectados.
-
Movimentação lateral invisível
Os dispositivos de segurança convencionais são implantados no perímetro da rede. Uma vez que esse limite é violado, as redes internas não possuem mecanismos eficazes para detectar e impedir a propagação lateral.
-
Alto custo de expertise em segurança
As soluções NDR tradicionais são caras e complexas de implantar. Pequenas e médias empresas têm dificuldade em arcar com equipes de segurança de TI dedicadas para monitoramento e investigação 24/7.
-
Ferramentas de segurança tradicionais podem deixar sua rede mais lenta
A varredura total do tráfego degrada facilmente a velocidade da rede—não é adequada para conexões que exigem alta taxa de transferência para NAS ou servidores principais.
POR QUE ADRA NDR X
Uma transformação de segurança mais flexível, eficiente e econômica
-
Atualize o equipamento existente em 3 minutos
Transforme sua configuração atual sem esperar. Compatível com vários modelos de NAS QTS/QuTS hero. Os usuários podem instalar diretamente pelo App Center—não é necessário switch de segurança dedicado, apenas um switch gerenciado QNAP compatível—oferecendo maior eficiência de custos.
-
Baixa barreira de implantação
Ao desacoplar a inteligência de análise do hardware do switch, basta conectar um switch QNAP compatível ao seu NAS e ativar a proteção NDR por meio de uma configuração simples. Tenha um planejamento de implantação mais flexível e com maior cobertura de rede.
-
Inspeção seletiva de pacotes de rede
O sistema verifica pacotes de rede específicos que passam pelo switch em busca de atividades suspeitas. Ao analisar apenas parte do tráfego de rede, a taxa de transferência permanece inalterada, mantendo a velocidade e estabilidade exigidas para seu armazenamento e serviços.
Defesa precisa em três etapas
Um fluxo de trabalho completo de tratamento de ameaças—da detecção à análise e resposta
-
Etapa 1
Detecção de ameaças
Descubra atividades hostis a tempo
-
Monitoramento de ameaças
Monitora pacotes de rede específicos que passam pelo switch para detectar atividades suspeitas. Ao analisar apenas parte do tráfego de rede, garante que seu NAS permaneça rápido e confiável.
-
Armadilha de ameaças
A Armadilha simula vários serviços comuns (como SSH e SAMBA) como isca para o malware atacar. Assim que o ataque é iniciado, ele pode ser detectado e posteriormente isolado.
-
-
Etapa 2
Análise de ameaças
Gere insights valiosos para ações futuras
-
Análise profunda de ameaças
Quando uma atividade suspeita é sinalizada, o sistema analisa o tráfego de rede com base em um conjunto de regras para determinar com precisão o tipo de ataque.
-
Análise de correlação de ameaças
Diferentes eventos de detecção ao longo do tempo serão avaliados entre si para determinar suas relações como um critério adicional para avaliar os níveis de risco associados.
-
-
Etapa 3
Resposta a Ameaças
Pare e contenha o ataque de malware imediatamente
-
Isolamento Automatizado
Isole automaticamente apenas os dispositivos afetados para conter o ataque de malware a um alcance menor, sem desligar toda a rede.
-
Gerenciamento Manual de Riscos
Os administradores de TI podem executar ações de resposta manualmente ou gerenciar listas de permissões conforme as necessidades do ambiente.
-
Defesa em Profundidade—Proteção em Todos os Níveis
Capacidades essenciais que impulsionam a defesa interna de rede em nível empresarial
-
Painel de Segurança
Obtenha clareza instantânea com uma visão unificada do status de risco da sua rede. O painel centraliza os níveis de risco de todos os dispositivos conectados—classificados como Crítico, Grave ou Elevado—permitindo identificar IPs suspeitos rapidamente e acompanhar tendências de atividade de invasores em tempo real.
Avaliação de Risco em Tempo Real Análise de Tendência de Riscos Top 20 Fontes de Ameaças
-
Resposta e Quarentena Automatizadas
De "Apenas Notificar" para "Quarentena Automatizada"—os administradores podem configurar políticas de proteção de forma flexível conforme as necessidades do negócio. Quando ameaças de alto risco são detectadas, os dispositivos afetados são automaticamente isolados para evitar que o dano se espalhe para áreas centrais de dados.
Quatro Níveis de Proteção Bloqueio de Ataques com Um Clique
-
Captura e Análise Profunda de Pacotes
Oferece captura de dados de rede em tempo real com capacidade de exportação para o Wireshark e outras ferramentas para análise forense offline. Faça análise cruzada de múltiplas atividades suspeitas ao longo do tempo para eliminar falsos positivos e determinar com precisão os tipos de ataque.
Forense de Pacotes Brutos Investigação de Comportamento de Ameaças
INTELIGÊNCIA ACIONÁVEL
Transforme Dados Complexos em um Plano de Ação Claro
O ADRA NDR X oferece duas funções principais de relatório: Relatórios de Análise de Eventos de Ameaças Assistidos por IA para incidentes individuais e Relatórios de Visão Geral de Segurança para toda a rede interna. Isso ajuda a equipe de TI a transformar dados de segurança em insights acionáveis para uma consciência situacional precisa e resposta rápida.
Análise de Ameaças Assistida por IA
Fornece análise técnica aprofundada para eventos de ameaça individuais
-
Recomendações de Mitigação por IA
Gera automaticamente resumos de eventos e recomendações de mitigação acionáveis com base em assinaturas SID—respondendo "o que aconteceu" e "o que fazer em seguida" para que você possa reduzir drasticamente o tempo e os custos de investigação.
-
Visualização do Caminho de Conexão
Exibe intuitivamente o "mapa de conexão de dispositivos" para 15 minutos antes e depois de um incidente, esclarecendo rapidamente o escopo afetado.
-
Mapeamento de Padrões Internacionais
Mapeia precisamente os comportamentos de ameaça ao framework MITRE ATT&CK® padrão do setor, ajudando a equipe de TI a entender as etapas do ataque.
Relatório de Visão Geral de Segurança
Resumo abrangente de riscos para um período de tempo especificado
-
Risco Quantificado em Toda a Rede
Visualiza os níveis gerais de risco e eventos não resolvidos de forma rápida—dando total transparência sobre a saúde de segurança da sua rede.
-
Ranking de Fontes de Ameaça
Lista as 5 principais fontes de ameaça com causas primárias de disparo (por exemplo, IP Scan) anotadas—identifique rapidamente os "dispositivos mais problemáticos" em sua rede.
-
Tendências Semanais de Atividade de Ameaças
Apresenta as mudanças recentes de eventos de ameaça semanalmente, ajudando você a entender rapidamente os níveis de atividade de ameaças, identificar picos anormais e manter uma visibilidade clara de segurança.
RECUPERAÇÃO RÁPIDA
Após confirmar a infecção do dispositivo, use o QNAP NAS para restaurar rapidamente seus sistemas
Assim que o ADRA NDR X bloqueia com sucesso um ataque, os administradores podem imediatamente utilizar os Snapshots do QNAP NAS para restaurar rapidamente sistemas infectados—reduzindo significativamente o tempo de investigação e minimizando os recursos necessários para resposta a incidentes.
-
Tecnologia de Recuperação por Snapshot
Use a funcionalidade de snapshot do QNAP NAS para restaurar os dados ao estado completo anterior à infecção, garantindo a continuidade dos negócios.
-
Princípio de Backup 3-2-1
Combinado com as soluções abrangentes de backup da QNAP, estabeleça mecanismos de proteção de dados em múltiplas camadas para minimizar danos causados por ransomware.
-
Retomada Rápida dos Negócios
Reduza drasticamente o tempo de recuperação de incidentes de segurança, fazendo com que os computadores dos funcionários e os serviços da empresa voltem à operação normal o mais rápido possível.
Especificações de Implantação e Hardware Compatível
Verifique se seu equipamento e sistema são compatíveis
-
Requisitos do Sistema ADRA NDR X
QNAP NAS: Requer QTS ou QuTS hero 5.2.0 ou posterior.
-
Disponibilidade do Software
O ADRA NDR X está disponível para download e instalação gratuitos no App Center em dispositivos QNAP NAS compatíveis.
-
Switches Compatíveis
Antes de usar, certifique-se de que o firmware do switch está atualizado e que o recurso ADRA NDR está habilitado.
FAQ
NDR (Network Detection and Response) é uma abordagem de segurança que analisa o tráfego de rede para detectar e responder proativamente a ameaças dentro das redes internas. Como a maioria dos ataques não ocorre mais apenas no perímetro da rede, malwares que penetram na rede interna podem facilmente passar despercebidos sem visibilidade do movimento lateral. O NDR preenche as lacunas deixadas por firewalls e proteção de endpoint, permitindo que as organizações detectem, analisem e isolem ameaças antes que se espalhem.
O EDR protege endpoints individuais ao detectar atividades suspeitas nos dispositivos. O NDR monitora o comportamento da rede entre sistemas para revelar conexões anormais e movimentos laterais. Muitos ataques modernos não deixam rastros claros nos endpoints, tornando a visibilidade em nível de rede essencial.
A versão ADRA NDR X separa as funções de "switch" e "análise de pacotes", permitindo que usuários que já possuem um NAS QNAP implantem sem a necessidade de adquirir hardware dedicado (Switch Edge Smart da série QGD). O ADRA NDR X suporta uma arquitetura desacoplada, permitindo que um único dispositivo de análise gerencie múltiplos switches QSW externos—oferecendo mais flexibilidade de implantação e um custo total de propriedade mais competitivo. Saiba mais sobre o ADRA NDR
Não. Soluções modernas de NDR são projetadas para fornecer visibilidade sem interromper as operações. Elas focam na análise comportamental do tráfego suspeito em vez de inspecionar todos os fluxos de rede, portanto, não é necessário redesenhar a rede e o impacto no desempenho é mínimo.
Verifique se a versão do firmware do seu NAS é 5.2.0 ou superior e se você está conectado com uma conta de Administrador.
O Portas Monitoradas são as portas físicas cujo tráfego você deseja inspecionar (por exemplo, portas conectadas a servidores ou PCs). A Porta Espelhada é responsável por copiar o tráfego dessas portas monitoradas e enviá-lo para o ADRA NDR X para análise de ameaças.
Após concluir o registro, você deve usar um cabo de rede físico para conectar a Porta Espelhada do switch à porta correspondente do seu NAS. Assim que a conexão física for estabelecida, o dispositivo passará automaticamente para a seção "Em Análise".
Esse erro indica que o switch não habilitou a funcionalidade NDR. Faça login na página de gerenciamento QSS do switch e habilite manualmente o "Recurso ADRA NDR" na seção "Detalhes da Conexão ADRA NDR".
Isso indica que a porta espelhada selecionada e o gateway padrão do sistema estão na mesma interface de rede. Conecte o cabo de rede a outra porta que não esteja sendo usada como gateway ou acesse o Network & Virtual Switch para alterar a configuração do gateway padrão conforme o seu hardware.
Da visibilidade à inteligência. Vá além da detecção para uma defesa proativa.
O QNAP NAS atende ao NDR—o guardião mais forte da sua rede interna.
Modelos suportados
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Switches QNAP compatíveis | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |