[Aviso Importante de Segurança] Sites falsos do Qfinder Pro detectados. Saiba mais >

ADRA NDR X Logo
ADRA NDR X
Segurança da rede interna ao nível seguinte: transforme o seu NAS num centro NDR dedicado

O ADRA NDR X é uma solução de segurança de rede criada para PMEs que transforma de imediato o seu NAS QNAP num centro NDR (Network Detection and Response) de nível empresarial. Basta conectar um switch QNAP compatível para identificar automaticamente comportamentos maliciosos e isolar dispositivos de risco elevado antes de as ameaças se agravarem. Com os relatórios de análise de ameaças assentes em IA, deixa de apenas "monitorar" registros e passa a "dominar" a resposta proativa às ameaças. Comece com um único switch e evolua para uma arquitetura de dois níveis com vários switches à medida que a rede cresce.

As falhas ocultas na defesa da rede interna

Quando os ataques têm origem dentro da rede, a falta de visibilidade e de detecção em tempo real se torna o maior ponto cego da organização.

  • Permanência prolongada do ransomware direcionado

    Permanência prolongada do ransomware direcionado

    O malware infiltra-se com frequência por dispositivos esquecidos, como impressoras e máquinas virtuais. Fica oculto sem dar sinais e infecta gradualmente todo o equipamento ligado.

  • Movimento lateral invisível

    Movimento lateral invisível

    Os equipamentos de segurança convencionais são instalados no perímetro da rede. Quando essa fronteira é ultrapassada, a rede interna não dispõe de mecanismos eficazes para detectar e impedir a propagação lateral.

  • Custo elevado das competências de segurança

    Custo elevado das competências de segurança

    As soluções NDR tradicionais são caras e complexas de implementar. Para as PMEs é difícil suportar uma equipe de segurança informática dedicada à monitoramento e investigação 24 horas por dia, 7 dias por semana.

  • As ferramentas de segurança tradicionais podem tornar a rede mais lenta

    As ferramentas de segurança tradicionais podem tornar a rede mais lenta

    A análise de todo o tráfego degrada facilmente a velocidade da rede: não é adequada a conexões que exigem elevado taxa de transferência para o NAS ou para os servidores principais.

POR QUE ESCOLHER O ADRA NDR X

Uma transformação da segurança mais flexível, eficiente e econômica

  • Atualize o equipamento existente em 3 minutos

    Atualize o equipamento existente em 3 minutos

    Transforme a configuração atual sem esperas. Suporta vários modelos de NAS QTS/QuTS hero e é instalado diretamente a partir do App Center: não precisa de um switch de segurança dedicado, basta um switch gerido QNAP compatível, com uma eficiência de custos superior.

  • Barreira de implementação reduzida

    Barreira de implementação reduzida

    Ao desvincular a inteligência de análise do hardware do switch, basta conectar um switch QNAP compatível ao seu NAS e ativar a proteção NDR por meio de uma configuração simples. Em uma arquitetura de dois níveis, registrar switches de acesso sob cada switch central traz o tráfego deles para o escopo de monitoramento—proporcionando maior visibilidade para redes de grande porte.

  • Inspeção seletiva de pacotes de rede

    Inspeção seletiva de pacotes de rede

    O sistema verifica pacotes de rede específicos que atravessam os switches à procura de atividade suspeita. Como apenas parte do tráfego é analisada, o taxa de transferência permanece intacto e o armazenamento e os serviços conservam a velocidade e a estabilidade exigidas.

Uma transformação da segurança mais flexível, eficiente e econômica

Defesa de precisão em três etapas

Um fluxo de trabalho completo de tratamento de ameaças, da detecção à análise e à resposta

  • Etapa 1

    Detecção de ameaças

    Descobrir a tempo as atividades hostis

    • Monitoramento de ameaças

      Monitora pacotes de rede específicos que atravessam os switches para detectar atividade suspeita. Como apenas parte do tráfego é analisada, o NAS permanece rápido e confiável.

    • Armadilha de ameaças

      A armadilha simula vários serviços comuns (como SSH e SAMBA) para atrair o malware. Assim que o ataque é iniciado, pode ser detectado e isolado.

  • Etapa 2

    Análise de ameaças

    Obter informações valiosas para as ações seguintes

    • Análise profunda de ameaças

      Quando é sinalizada uma atividade suspeita, o sistema compara o tráfego de rede com um conjunto de regras para determinar com precisão o tipo de ataque.

    • Análise de correlação de ameaças

      Os diferentes eventos de detecção registrados ao longo do tempo são comparados entre si para estabelecer as suas relações, um critério adicional para avaliar os níveis de risco associados.

  • Etapa 3

    Resposta a ameaças

    Travar e conter de imediato o ataque de malware

    • Isolamento automático

      Isola automaticamente apenas os dispositivos afetados para circunscrever o ataque, sem desligar toda a rede.

    • Gerenciamento manual do risco

      Os administradores de TI podem executar manualmente ações de resposta ou gerenciar listas de permissões conforme as necessidades de cada ambiente.

Defesa em profundidade: proteção em todos os níveis

As funcionalidades essenciais que sustentam uma defesa da rede interna de nível empresarial

Defesa em profundidade: proteção em todos os níveis
  • Painel de segurança

    Painel de segurança

    Obtenha clareza imediata com uma visão unificada do estado de risco da rede. O painel reúne os níveis de risco de todos os dispositivos conectados, classificados como crítico, grave ou elevado, permitindo identificar de imediato IP suspeitos e acompanhar em tempo real as tendências de atividade dos atacantes.

    Avaliação de risco em tempo real Análise das tendências de risco Top 20 das origens de ameaças

  • Resposta e quarentena automáticas

    Resposta e quarentena automáticas

    De "Apenas notificar" a "Quarentena automática", os administradores configuram as políticas de proteção conforme os requisitos do negócio. Quando são detectadas ameaças de risco elevado, os dispositivos afetados são isolados automaticamente para evitar que os danos cheguem às áreas de dados críticas.

    Quatro níveis de proteção Bloqueio de ataques com um clique

  • Captura e análise profunda de pacotes

    Captura e análise profunda de pacotes

    Permite capturar dados de rede em tempo real e exportá-los para o Wireshark e outras ferramentas para análise forense offline. Cruze várias atividades suspeitas ao longo do tempo para eliminar falsos positivos e determinar com precisão o tipo de ataque.

    Análise forense de pacotes em bruto Investigação do comportamento das ameaças

INTELIGÊNCIA ACIONÁVEL

Transforme dados complexos num plano de ação claro

O ADRA NDR X oferece duas grandes funções de relatórios: relatórios de análise de eventos de ameaça com IA para incidentes individuais e relatórios de síntese de segurança para toda a rede interna. Assim, as equipes de TI transformam dados de segurança em informação útil, para uma percepção precisa da situação e uma resposta rápida.

Relatório de análise de eventos com IA

Análise de ameaças com IA

Fornece uma análise técnica profunda de cada evento de ameaça

  • Recomendações de mitigação com IA

    Gera automaticamente resumos de eventos e recomendações de mitigação concretas a partir das assinaturas SID, respondendo a "o que aconteceu" e "o que fazer a seguir", reduzindo muito o tempo e o custo da investigação.

  • Visualização do percurso de conexão

    Apresenta de forma intuitiva o "mapa de conexões entre dispositivos" nos 15 minutos anteriores e posteriores a um incidente, esclarecendo rapidamente o âmbito afetado.

  • Correspondência com normas internacionais

    Associa com precisão os comportamentos de ameaça ao referencial MITRE ATT&CK®, norma do setor, ajudando as equipes de TI a compreender as fases do ataque.

Relatório de síntese de segurança

Relatório de síntese de segurança

Resumo completo do risco num período determinado

  • Risco quantificado em toda a rede

    Visualiza de imediato os níveis de risco globais e os eventos não resolvidos, com total transparência sobre o estado de segurança da rede.

  • Classificação das origens de ameaças

    Lista as 5 principais origens de ameaças com as causas de ativação predominantes (por exemplo, análise de IP), para identificar de imediato os dispositivos mais problemáticos da rede.

  • Tendências semanais da atividade de ameaças

    Apresenta semana a semana as alterações recentes nos eventos de ameaça, para perceber rapidamente o nível de atividade, detectar picos anômalos e manter uma visibilidade clara da segurança.

RECUPERAÇÃO RÁPIDA

Depois de confirmar a infecção do dispositivo, use o NAS QNAP para restaurar rapidamente os seus sistemas

Depois de o ADRA NDR X bloquear um ataque, os administradores podem recorrer de imediato aos snapshots do NAS QNAP para restaurar rapidamente os sistemas infectados, reduzindo significativamente o tempo de investigação e os recursos necessários à resposta ao incidente.

  • Tecnologia de recuperação por snapshot

    Tecnologia de recuperação por snapshot

    Use a funcionalidade de snapshot do NAS QNAP para devolver os dados ao estado completo anterior à infecção, garantindo a continuidade do negócio.

  • Princípio de backup 3-2-1

    Princípio de backup 3-2-1

    Em conjunto com as soluções de backup completas da QNAP, permite criar mecanismos de proteção de dados em várias camadas para minimizar os danos causados pelo ransomware.

  • Retomada rápida da atividade

    Retomada rápida da atividade

    Reduz drasticamente o tempo de recuperação após um incidente de segurança, devolvendo o mais rapidamente possível à normalidade os computadores dos colaboradores e os serviços da empresa.

Especificações de implementação e hardware compatível

Especificações de implementação e hardware compatível

Verifique se o seu equipamento e o seu sistema são compatíveis

  • Requisitos de sistema do ADRA NDR X

    NAS QNAP: requer QTS ou QuTS hero 5.2.0 ou posterior.

  • Disponibilidade do software

    O ADRA NDR X está disponível para download e instalação gratuitos no App Center dos NAS QNAP compatíveis.

  • Switches compatíveis

    Antes de usar, certifique-se de que o firmware do switch está atualizado e que a funcionalidade ADRA NDR está ativada.

FAQ

O NDR (Network Detection and Response) é uma abordagem de segurança que analisa o tráfego de rede para detectar de forma proativa ameaças nas redes internas e responder-lhes. Como a maioria dos ataques já não ocorre apenas no perímetro, o malware que penetra na rede interna passa facilmente despercebido sem visibilidade do movimento lateral. O NDR preenche as lacunas deixadas pelas firewalls e pela proteção de endpoints, permitindo às organizações detectar, analisar e isolar ameaças antes de se propagarem.

O EDR protege cada endpoint detectando atividade suspeita nos dispositivos. O NDR monitora o comportamento da rede entre sistemas para revelar conexões anômalas e movimentos laterais. Muitos ataques atuais não deixam vestígios claros nos endpoints, por isso a visibilidade ao nível da rede é indispensável.

O ADRA NDR X separa as funções de "switch" e "análise de pacotes", por isso quem já tem um NAS QNAP pode implementar a solução sem adquirir hardware dedicado (Edge Smart Switch da série QGD). O ADRA NDR X suporta uma arquitetura dissociada, em que um único dispositivo de análise gerencia vários switches QSW externos, incluindo implementações de dois níveis nas quais os switches de acesso ficam sob um switch central: maior flexibilidade de implementação e um custo total de propriedade competitivo. Saiba mais sobre o ADRA NDR

A partir do ADRA NDR X 1.0.4, switches podem ser implantados em uma arquitetura de dois níveis. O ADRA NDR X já suporta o registro de múltiplos switches diretamente; a implantação em dois níveis amplia isso permitindo registrar switches de acesso sob cada switch central, para que o tráfego que passa por eles também possa ser monitorado e analisado—oferecendo maior visibilidade em ambientes de rede maiores e hierárquicos. Para usar a arquitetura de dois níveis, cada switch deve executar uma versão de firmware que a suporte: QSS 4.5.0 ou superior para a maioria dos modelos, QSS 3.2.2 ou superior para a série QSW-M2130, e QSS 2.1.1 ou superior para o QSW-M2116P-2T2S. Observe que o QSW-M2116P-2T2S só pode atuar como switch central e não pode ser registrado como switch de acesso.

Não. As soluções NDR modernas foram concebidas para dar visibilidade sem perturbar as operações. Centram-se na análise comportamental do tráfego suspeito em vez de inspecionar todos os fluxos de rede, por isso não é necessário redesenhar a rede e o impacto no desempenho é mínimo.

Verifique se a versão de firmware do NAS é 5.2.0 ou posterior e se fez login com uma conta de administrador.

Os Monitored Ports são as portas físicas cujo tráfego deseja inspecionar (por exemplo, portas conectadas a servidores ou PC). O Mirrored Port é responsável por copiar o tráfego dessas portas monitoradas e enviá-lo para o ADRA NDR X para análise de ameaças.

Concluído o registro, você precisa conectar fisicamente o Mirrored Port do switch à porta correspondente do NAS com um cabo de rede. Assim que a conexão física estiver estabelecida, o dispositivo passa automaticamente para a seção "Under Analysis". Observe ainda que, a partir do ADRA NDR X 1.0.4, os switches que ficam offline ou cujo cabo é desconectado passam para a lista de switches registrados: o registro é mantido, enquanto a visão de monitoramento ativa se mantém organizada.

Este erro indica que o switch não tem a funcionalidade NDR ativada. Faça login na página de gestão QSS do switch e ative manualmente "ADRA NDR feature" na seção "ADRA NDR Connection Details".

Significa que o Mirrored Port selecionado e o gateway predefinido do sistema estão na mesma interface de rede. Conecte o cabo de rede a outra porta que não esteja a ser utilizada como gateway ou abra o Network & Virtual Switch para alterar a configuração do gateway predefinido de acordo com o seu hardware.

Da visibilidade à inteligência. Vá além da detecção, para uma defesa proativa.

O NAS QNAP encontra o NDR: o guardião mais sólido da sua rede interna.

Modelos compatíveis

NAS QNAP QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Switches QNAP compatíveis QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

Escolher especificação

      Mostrar mais Menos
      Este site noutros países/regiões:
      Fale com a gente! Fale com a gente!
      back to top